ABDURROZAK
ABDURROZAK.MY.ID // EBOOK

BAB 10 - MEDIA SOSIAL

BERBAGI TANPA KEHILANGAN PRIVASI
10 SUB-BAB ~90 MENIT BACA FASE 2 - KONSEP LEVEL: MENENGAH

PENGANTAR BAB

Setelah mengamankan akun digital di Bab 09, kini kita fokus pada platform yang paling sering kita gunakan setiap hari: media sosial. Instagram, Facebook, TikTok, Twitter/X, LinkedIn - semua platform ini adalah medan perang baru bagi penjahat siber.

Indonesia adalah salah satu pasar media sosial terbesar di dunia. Menurut We Are Social (2024), 167 juta orang Indonesia menggunakan media sosial - setara dengan 60.4% populasi. Rata-rata pengguna menghabiskan 3 jam 21 menit per hari di media sosial. Ini berarti setiap tahun kita menghabiskan hampir 51 hari hanya untuk scrolling!

Di balik kemudahan berbagi momen, media sosial menyimpan risko keamanan yang masif: dari phishing, impersonation, doxxing, hingga account takeover. Bab ini akan membekali Anda dengan pengetahuan dan praktik langsung untuk tetap aman di dunia media sosial tanpa harus berhenti menggunakannya.

167 Jt
PENGGUNA MEDSOS ID
We Are Social 2024
3j 21m
WAKTU/HARI DI MEDSOS
Global Average
8.6
AKUN MEDSOS PER ORANG
Average
64%
PERNAH ALAMI KONTEN NEGATIF
APJII 2024
TUJUAN PEMBELAJARAN
  • Mengidentifikasi risiko keamanan media sosial
  • Mengonfigurasi privacy settings dengan benar
  • Mengamankan profil media sosial
  • Mendeteksi phishing di media sosial
  • Memahami teknik social engineering di medsos
  • Mendeteksi fake account & impersonation
  • Mencegah account takeover
  • Menghindari oversharing & social profiling
  • Melindungi konten digital
  • Melakukan audit keamanan media sosial
10.1

RISIKO KEAMANAN MEDIA SOSIAL

Media sosial adalah paradoks keamanan: semakin banyak kita berbagi, semakin banyak data yang bisa dieksploitasi. Memahami risiko adalah langkah pertama untuk melindungi diri.

Definisi Risiko Keamanan Media Sosial

ENISA (2022)

"Social media security risks encompass threats to privacy, identity theft, cyberbullying, misinformation, malware distribution, and unauthorized access to personal data shared on social platforms."

- ENISA, Security of Social Media Threat Landscape Report

10 Risiko Utama Media Sosial

ANIMASI: 10 RISIKO UTAMA MEDIA SOSIAL
USER Medsos 1. PHISHING 2. FAKE ACCOUNT 3. IMPERSONATION 4. DOXXING 5. CYBERBULLYING 6. MALWARE 7. ATO 8. OVERSHARING 9. HOAX 10. STALKING
#RISIKODESKRIPSIDAMPAK
1 Phishing Link palsu, DM mencurigakan Pencurian kredensial, data
2 Fake Account Akun palsu untuk penipuan Scam, manipulasi
3 Impersonation Peniruan identitas Anda Reputasi rusak, penipuan atas nama Anda
4 Doxxing Publikasi data pribadi tanpa izin Stalking, ancaman fisik
5 Cyberbullying Perundungan online Trauma mental, depresi
6 Malware Link/file berbahaya di DM/post Infeksi perangkat, data dicuri
7 Account Takeover Akun dibajak Data hilang, penipuan kontak
8 Oversharing Berbagi terlalu banyak info Social engineering, stalking
9 Hoax/Disinformasi Berita palsu, manipulasi opini Kebingungan, keputusan salah
10 Stalking Penguntitan via medsos Ancaman fisik, teror psikologis

Statistik Indonesia

64%
PERNAH ALAMI KONTEN NEGATIF
APJII 2024
42%
PERNAH DAPAT HOAX
Kominfo 2024
17%
KORBAN CYBERBULLYING
KPAI 2024
29%
PERNAH DAPAT LINK MENCURIGAKAN
BSSN 2024
KASUS: GALAU BERAKIBAT FATAL

Tahun 2023, seorang wanita di Jakarta memposting foto tiket pesawat di Instagram Story saat akan liburan ke Bali. Dari metadata foto, stalker mengetahui lokasi rumah dan jadwal kepergiannya. Rumah korban dibobol saat ia pergi, kerugian ratusan juta rupiah.

Pelajaran: metadata foto + oversharing = undangan bagi pencuri.

ANALOGI: MEDSOS = PESTA DI RUMAH ANDA

Bayangkan Anda mengadakan pesta di rumah:

  • Postingan = apa yang Anda ceritakan ke tamu
  • Privacy settings = siapa yang Anda undang
  • Fake account = tamu dengan identitas palsu
  • Oversharing = cerita terlalu detail (alamat, jadwal, harta)
  • Doxxing = tamu yang menyebarkan info pribadi Anda ke orang lain

Seperti pesta, Anda harus selektif dengan siapa yang masuk dan apa yang Anda bagikan.

REFERENSI
  • ENISA (2022) - Security of Social Media Threat Landscape
  • We Are Social & Hootsuite (2024) - Digital 2024: Indonesia
  • APJII (2024) - Survei Penetrasi & Perilaku Internet Indonesia
  • BSSN (2024) - Laporan Tahunan Insiden Siber
10.2

PRIVACY SETTINGS

Privacy settings adalah garis pertahanan pertama di media sosial. Sayangnya, default settings di banyak platform cenderung lebih terbuka daripada yang dibutuhkan user. Ini karena platform mendapat keuntungan dari data yang dibagikan secara publik.

Mengapa Privacy Settings Penting?

EFF (Electronic Frontier Foundation)

"The default privacy settings of most social networks are designed to maximize data collection and sharing. Users must actively configure their settings to protect their privacy."

Privacy Settings per Platform

Instagram

SETTINGREKOMENDASICARA
Private Account AKTIFKAN Settings -> Privacy -> Account Privacy
Activity Status MATIKAN Settings -> Messages -> Show Activity Status
Story Sharing MATIKAN resharing Settings -> Privacy -> Story
Tagging Manual approval Settings -> Privacy -> Tags
Comment Control Filter kata kasar Settings -> Privacy -> Hidden Words
Data Download Review berkala Settings -> Your Activity -> Download Your Information

Facebook

SETTINGREKOMENDASICARA
Who can see future posts Friends Only Settings -> Privacy -> Your Activity
Limit Past Posts LAKUKAN Settings -> Privacy -> Limit Past Posts
Who can send friend requests Friends of Friends Settings -> Privacy -> How People Find You
Phone/Email lookup Only Me Settings -> Privacy -> How People Find You
Tag Review AKTIFKAN Settings -> Profile and Tagging
Off-Facebook Activity MATIKAN Settings -> Your Information -> Off-Facebook Activity

TikTok

SETTINGREKOMENDASICARA
Private Account AKTIFKAN Settings -> Privacy -> Private Account
Who can DM you Friends / No One Settings -> Privacy -> Direct Messages
Duet/Stitch Friends Only / Off Settings -> Privacy -> Duet/Stitch
Download your videos MATIKAN Settings -> Privacy -> Downloads
Suggest account to others MATIKAN semua Settings -> Privacy -> Suggest your account

Twitter/X

SETTINGREKOMENDASICARA
Protect your tweets AKTIFKAN (private) Settings -> Privacy & Safety -> Audience & Tagging
Photo tagging Only people you follow Settings -> Privacy & Safety
Direct Messages Filter low quality Settings -> Privacy & Safety -> Direct Messages
Location information MATIKAN Settings -> Privacy & Safety -> Location

LinkedIn

SETTINGREKOMENDASICARA
Profile visibility Semi-private Settings -> Visibility
Email/Phone visibility Connections only Settings -> Visibility -> Contact info
Profile viewing broadcast MATIKAN Settings -> Visibility
Data for personalized ads MATIKAN Settings -> Data privacy
ANIMASI: PRIVACY SETTINGS CHECKLIST
USER PRIVACY SETTINGS ✓ Private Account ✓ Tag Approval ✓ Location OFF PROTECTED Configure settings -> Get protection

Praktik: Audit Data yang Disimpan Platform

Checklist - Download Your Data
# ============================================
# DOWNLOAD YOUR DATA AUDIT
# ============================================

# Instagram
[ ] Settings -> Your Activity -> Download Your Information
[ ] Request download (pilih JSON format)
[ ] Tunggu email (bisa 48 jam)
[ ] Review file:
    - connections.json (siapa yang Anda follow/followers)
    - messages.json (semua DM Anda)
    - profile.json (data profil)
    - comments.json (semua komentar Anda)
    - login_activity.json (riwayat login)
    - ads.json (data yang dipakai untuk iklan)

# Facebook
[ ] Settings -> Your Facebook Information -> Download
[ ] Pilih format JSON
[ ] Review file:
    - profile information
    - posts & comments
    - messages
    - friend list
    - ad preferences

# Google (untuk YouTube)
[ ] myaccount.google.com -> Data & Privacy
[ ] Download your data
[ ] Pilih YouTube & Google+
[ ] Review data yang dikumpulkan

# TikTok
[ ] Settings -> Account -> Download your data
[ ] Request data
[ ] Review file (JSON/HTML)
ANALOGI: PRIVACY SETTINGS = GORDEN RUMAH
  • Private account = pintu rumah dikunci, hanya yang diundang yang masuk
  • Friends only = gorden ditutup, hanya orang dalam yang bisa lihat
  • Public = rumah tanpa gorden, semua orang bisa lihat isi rumah
  • Tag approval = tamu harus izin sebelum posting foto Anda

Default platform biasanya seperti rumah tanpa gorden - semua terlihat. Anda yang harus menutup gorden.

PRINSIP: PRIVACY BY DEFAULT TIDAK AMAN

Platform media sosial dimonetisasi dari data. Default settings mereka dirancang untuk maksimal eksposur, bukan maksimal privasi. Selalu:

  • Review privacy settings setelah signup
  • Update settings setiap platform update fitur
  • Audit data yang dikumpulkan setiap 6 bulan
REFERENSI
  • EFF - Privacy Settings Guide for Social Networks
  • Instagram - Privacy Center (about.instagram.com)
  • Facebook - Privacy Checkup Tool
  • TikTok - Privacy & Safety Settings
  • LinkedIn - Data Privacy Settings
10.3

KEAMANAN PROFIL

Profil media sosial Anda adalah etalase digital - menampilkan siapa Anda kepada dunia. Tapi setiap detail di profil bisa dimanfaatkan attacker untuk social engineering, password guessing, atau impersonation.

Informasi Berbahaya di Profil

INFORMASIRISIKOCONTOH PENYALAHGUNAAN
Tanggal lahir lengkap TINGGI Password guessing, security questions
Nama ibu kandung TINGGI Security question bank
Alamat rumah TINGGI Stalking, doxxing, perampokan
Nomor HP SEDANG SIM swap, spam, vishing
Email SEDANG Phishing, credential stuffing
Sekolah/Universitas SEDANG Social engineering pretext
Tempat kerja SEDANG Targeted phishing (BEC)
Nama hewan peliharaan RENDAH-SEDANG Password guessing
ANIMASI: PROFIL MEDSOS - AMAN vs TIDAK AMAN
TIDAK AMAN Nama: Budi Santoso TTL: 17 Agustus 1990 Alamat: Jl. Merdeka 17 HP: 081234567890 Email: budi@gmail.com Kerja: PT XYZ Sekolah: SMAN 1 JKT Ibu: Siti Aminah ⚠ TERLALU DETAIL AMAN Nama: Budi S. TTL: 17 Agustus (tanpa tahun) Lokasi: Jakarta (kota saja) HP: [tidak ditampilkan] Email: [tidak ditampilkan] Kerja: [tidak ditampilkan] Sekolah: [tidak ditampilkan] Ibu: [tidak ditampilkan] ✓ MINIMAL & AMAN

Checklist Keamanan Profil

HARDENING PROFIL MEDSOS
  • Username unik - tidak sama dengan email atau nama lengkap
  • Nama tampilan - bisa pakai nama panggilan, tidak harus nama lengkap
  • Biografi - hindari info spesifik (sekolah, tempat kerja, tanggal lahir lengkap)
  • Foto profil - hindari foto yang menampilkan lokasi (plang jalan, nomor rumah)
  • Link di bio - gunakan link shortener atau Linktree, jangan link langsung ke data sensitif
  • Kontak - jangan tampilkan nomor HP/email di profil publik
  • Location - matikan location tagging
  • Connected accounts - review & hapus yang tidak perlu
  • Third-party apps - revoke akses yang tidak dipakai

Username & Display Name Best Practices

Contoh Username yang AMAN vs TIDAK AMAN
# TIDAK AMAN - terlalu banyak info personal
budi.santoso.1990     # nama lengkap + tahun lahir
budi_jakarta_selatan  # nama + lokasi spesifik
budi.ptxyz_marketing  # nama + tempat kerja + divisi
siti_ibu_budi         # relasi keluarga

# AMAN - tidak terlalu personal
budi_s                # inisial saja
budisan               # nama panggilan
creative.budi         # nama + hobby
budi.photo            # nama + profesi umum
the.real.budi         # nama + modifier
budi_official         # nama + status

Foto Profil yang Aman

AMAN

Close-up wajah, background polos/studio

AMAN

Selfie indoor, tanpa info lokasi

RISIKO

Foto depan rumah (terlihat alamat)

RISIKO

Foto dengan plat nomor kendaraan

RISIKO

Foto dengan seragam perusahaan

RISIKO

Foto dengan ID card/KTP terlihat

ANALOGI: PROFIL = NAME TAG DI ACARA
  • Profil publik = name tag yang bisa dilihat semua orang di acara
  • Nama di name tag = cukup nama panggilan, tidak perlu nama lengkap + NIK
  • Info di name tag = cukup perusahaan/instansi, tidak perlu alamat rumah + nomor HP
  • Private account = name tag hanya untuk peserta terdaftar

Semakin sedikit info di name tag, semakin sulit penjahat menargetkan Anda.

REFERENSI
  • Stay Safe Online - Social Media Profile Security
  • NCSC UK - Social Media Privacy Guidance
  • Common Sense Media - Social Media Privacy Tips
10.4

PHISHING MEDIA SOSIAL

Phishing di media sosial berbeda dari phishing email. Serangan ini memanfaatkan kepercayaan yang kita berikan pada platform dan interaksi sosial yang terjadi di dalamnya. Phishing medsos sering datang dari akun yang tampak familiar - teman, brand favorit, bahkan akun resmi.

Statistik Phishing Medsos

91%
SERANGAN DIMULAI DARI EMAIL/MEDSOS
Tessian 2024
34%
DATA BOCOR VIA MEDSOS
Verizon DBIR 2024
70%
USER PERCAYA PESAN DARI TEMAN
Proofpoint 2024

Jenis Phishing di Media Sosial

JENISPLATFORMCARA KERJACONTOH
DM Phishing Instagram, Twitter DM berisi link palsu "Lihat foto kamu viral!" - link ke situs phishing
Fake Login Page Semua Tiru halaman login "Akunmu akan diblokir, login di sini"
Comment Phishing Instagram, TikTok Komentar berisi link mencurigakan "Cek profilku untuk hadiah!" + link
Fake Brand Account Semua Akun palsu menyerupai brand "@NikePromo" (asli: @Nike)
Giveaway Scam Instagram, Facebook Hadiah palsu minta data "Menang iPhone 15! Isi form ini"
Job Scam LinkedIn, Facebook Lowongan palsu minta data/bayar "Kerja remote $5000/bulan, kirim KTP dulu"
Friend in Need Facebook, WhatsApp Akun teman dibajak, minta uang "Saya di luar negeri, tolong transfer darurat"
Verification Scam Instagram Tawaran verified badge palsu "Verifikasi akunmu, kirim KTP"
ANIMASI: ALUR PHISHING MEDIA SOSIAL
ATTACKER fake account FAKE DM "Lihat foto kamu" + link bit.ly/xyz VICTIM klik link input password STOLEN DATA Attacker -> Fake DM -> Victim clicks -> Data stolen

Cara Mendeteksi Phishing Medsos

CEK AKUN

Username mirip tapi beda (lnstagram vs Instagram)

HOVER LINK

Periksa URL sebelum klik - bit.ly, tinyurl mencurigakan

URGENCY

"SEGERA!", "24 JAM!" = red flag

TYPO & GRAMMAR

Brand resmi tidak typo di pesan resmi

MINTA PASSWORD

Platform TIDAK PERNAH minta password via DM

TOO GOOD TO BE TRUE

Hadiah gratis, diskon 90% = scam

Praktik: Cek URL Mencurigakan

Bash - Cek URL Mencurigakan
# 1. Cek URL shortener (expand bit.ly, tinyurl, dll)
$ curl -sIL https://bit.ly/3xYz123 | grep -i location
location: https://phishing-site.com/login
# TERUNGKAP! Link bit.ly mengarah ke situs phishing

# 2. Cek domain dengan whois
$ whois instagram-verify.com
Domain Name: INSTAGRAM-VERIFY.COM
Creation Date: 2026-09-01  # BARU DIBUAT! Red flag
Registrar: NameCheap
Registrant: Privacy Protect  # anonim

# Bandingkan dengan domain asli
$ whois instagram.com
Domain Name: INSTAGRAM.COM
Creation Date: 2009-07-31  # domain lama = legitimate
Registrant: Instagram, LLC

# 3. Cek reputation URL
$ curl "https://urlscan.io/api/v1/scan/" \
    -H "API-Key: YOUR_KEY" \
    -d "url=https://suspicious-site.com"

# 4. Cek SSL certificate
$ openssl s_client -connect instagram-verify.com:443
# Cek: issuer, subject, validity period
# Situs phishing biasanya pakai Let's Encrypt (gratis)
# Brand resmi pakai DigiCert, Sectigo, dll (berbayar)

# 5. Cek VirusTotal untuk URL
$ curl --request GET \
    "https://www.virustotal.com/api/v3/urls/$(echo -n https://suspicious.com | base64 | tr -d '=' | tr '+/' '-_')" \
    -H "x-apikey: YOUR_VT_KEY"

Pertahanan Phishing Medsos

PROTOKOL ANTI-PHISHING
  • JANGAN klik link di DM dari akun tidak dikenal
  • Verifikasi akun resmi - cek centang biru, username persis
  • Kunjungi situs langsung - ketik manual, jangan klik link
  • Aktifkan MFA - bahkan jika password dicuri, attacker tidak bisa login
  • Report akun mencurigakan ke platform
  • Edukasi keluarga - terutama orang tua & anak-anak
  • Update app - platform sering patch celah keamanan
KASUS: SCAM VERIFIED BADGE INSTAGRAM

Tahun 2023, marak akun palsu menyerupai Instagram Help yang mengirim DM ke influencer Indonesia: "Akun Anda berpeluang dapat verified badge. Kirim KTP & data diri ke email ini..." Korban yang mengirim data mengalami identity theft - data dipakai untuk pinjol ilegal.

Fakta: Instagram TIDAK PERNAH minta data verifikasi via DM. Proses Meta Verified hanya lewat app resmi.

ANALOGI: PHISHING MEDSOS = SURAT PALSU DI MAILBOX

Bayangkan Anda dapat surat di mailbox:

  • "Selamat! Anda menang undian! Klik link ini untuk klaim!"
  • Dari "Bank ABC" tapi alamat pengirim aneh
  • Logo bank terlihat tapi agak blur

Di dunia digital, surat palsu ini adalah DM phishing, komentar scam, atau post palsu. Solusi sama: jangan klik link, verifikasi langsung ke sumber resmi.

REFERENSI
  • APWG - Phishing Activity Trends Report
  • Meta - Security Tips for Users
  • Google - Recognizing Phishing
  • BSSN - Modus Penipuan Siber di Indonesia
10.5

SOCIAL ENGINEERING

Social engineering di media sosial adalah manipulasi psikologis untuk membuat korban melakukan tindakan yang merugikan. Berbeda dengan serangan teknis, social engineering menargetkan manusia, bukan sistem.

Mengapa Medsos Ideal untuk Social Engineering?

Christopher Hadnagy (2018)

"Social media is the hunter's paradise for social engineers. The amount of personal information voluntarily shared by users provides unprecedented insight into potential targets."

Alasan Medsos Ideal:

  • Banyak info personal tersedia publik
  • Kepercayaan tinggi pada platform & teman
  • Direct message = channel personal
  • Urgency & emotion mudah diciptakan
  • Verifikasi sulit - sulit bedakan akun asli vs palsu

Teknik Social Engineering di Medsos

TEKNIKCARA KERJACONTOH DI MEDSOS
Pretexting Menciptakan skenario palsu "Saya HRD dari PT X, lihat profil LinkedIn Anda menarik"
Baiting Menawarkan sesuatu yang menggiurkan "Download template gratis!" - file berisi malware
Scarcity Menciptakan urgensi "Promo berakhir dalam 1 jam!"
Authority Menyamar sebagai figur otoritas "Saya dari Instagram Support..."
Social Proof Menunjukkan orang lain sudah melakukan "10.000 orang sudah klaim hadiah ini!"
Liking Membangun rapport dulu Follow, like, comment sebelum minta sesuatu
Reciprocity Beri sesuatu dulu, minta balasan "Saya sudah share kontenmu, sekarang share dong"
ANIMASI: ALUR SOCIAL ENGINEERING DI MEDSOS
RECON kumpulkan info dari medsos target BUILD TRUST follow, like, chat EXPLOIT EMOTION urgency, fear, greed EXECUTE GOAL Recon -> Build trust -> Exploit emotion -> Execute goal

Studi Kasus: Romance Scam

KASUS: CINTA MONYET DI INSTAGRAM

Tahun 2024, seorang wanita di Surabaya menjadi korban romance scam di Instagram. Pelaku (mengaku pria bule dari Inggris) membangun hubungan selama 3 bulan via DM. Setelah trust terbangun, pelaku minta uang untuk "biaya kirim hadiah" dan "bea cukai". Total kerugian: Rp 180 juta.

Modus: pakai foto pria menarik (curi dari model online), cerita konsisten, kirim "bukti" hadiah palsu.

Pertahanan Social Engineering

PROTOKOL STOP-THINK-CHECK
  • STOP: Jangan langsung merespons. Jeda 5 menit.
  • THINK: Apakah ini masuk akal? Mengapa saya dipilih?
  • CHECK: Verifikasi identitas via channel lain.

Aturan Tambahan:

  • Jangan pernah kirim uang ke orang yang hanya dikenal online
  • Jangan share data sensitif (KTP, password, OTP) via DM
  • Reverse image search foto orang yang baru dikenal
  • Video call untuk verifikasi identitas
  • Cek konsistensi cerita - pelaku sering lupa detail
Python - Reverse Image Search Helper
# Cek apakah foto profil orang di medsos asli atau curian
# Menggunakan Google Reverse Image Search

import webbrowser
import urllib.parse

def reverse_image_search(image_url):
    """Buka Google reverse image search untuk URL."""
    google_url = f"https://www.google.com/searchbyimage?image_url={urllib.parse.quote(image_url)}"
    webbrowser.open(google_url)
    print(f"Checking: {image_url}")
    print("If image appears on stock photo sites, model sites, or multiple profiles - FAKE!")

# Contoh penggunaan
# Foto profil "bule ganteng" yang mengaku dari Inggris
reverse_image_search("https://instagram.com/profile-photo.jpg")

# Hasil yang mencurigakan:
# - Foto muncul di situs model stock
# - Foto dipakai di 10+ akun berbeda
# - Foto dari 5 tahun lalu dengan nama berbeda
# = SCAMMER!

# Tools lain untuk reverse image search:
# - TinEye (tineye.com)
# - Yandex Images (yandex.com/images)
# - Bing Visual Search
# - PimEyes (untuk face search - hati-hati privasi)
ANALOGI: SOCIAL ENGINEERING = PENIPU DI PASAR

Penipu di pasar:

  • Memakai seragam palsu (pretexting)
  • Berbicara ramah dulu (liking)
  • "Promo hanya hari ini!" (scarcity)
  • "100 orang sudah beli!" (social proof)
  • "Saya dari kantor pusat" (authority)

Di dunia digital, penipu ini adalah akun palsu yang memakai teknik yang sama. Pertahanan: verifikasi, verifikasi, verifikasi.

REFERENSI
  • Hadnagy, C. (2018). Social Engineering: The Science of Human Hacking, 2nd Ed.
  • FBI IC3 - Romance Scam Reports
  • FTC - Romance Scams Consumer Protection
  • Cialdini, R. (2006). Influence: The Psychology of Persuasion
10.6

FAKE ACCOUNT & IMPERSONATION

Fake account (akun palsu) dan impersonation (peniruan identitas) adalah dua ancaman terkait tapi berbeda. Fake account adalah akun yang dibuat dengan identitas fiktif, sementara impersonation adalah peniruan identitas orang/entitas nyata.

Statistik Fake Account

5%
AKUN FB ADALAH PALSU
Meta Q4 2023
~20%
AKUN TWITTER DIDUGA BOT
Estimasi 2023
40%
TRAFFIC ONLINE DARI BOT
Imperva 2024

Jenis Fake Account & Impersonation

JENISTUJUANCIRI-CIRICONTOH
Impersonation Meniru orang/brand nyata Foto profil sama, username mirip @abdurrozak_skom (asli: @abdurrozak.skom)
Catfish Romance scam, manipulasi emosi Foto curian, identitas fiktif "Bule ganteng" yang minta uang
Bot Spam, manipulasi opini Posting otomatis, followers banyak tapi engagement rendah Akun promosi judi online
Troll Provokasi, cyberbullying Komentar pedas, anonymous Akun anonim yang bully di kolom komentar
Stalker Mengintai korban Fake account untuk follow korban Mantan pacar buat akun baru untuk stalk
Scammer Penipuan finansial Offer bisnis palsu, investasi bodong "Investasi crypto profit 30%/bulan"
ANIMASI: CIRI-CIRI AKUN PALSU
AKUN ASLI @abdurrozak.skom ✓ Verified badge ✓ Posting konsisten ✓ Followers & following wajar ✓ Bio lengkap & konsisten ✓ Akun sudah lama (2015) AKUN PALSU @abdurrozak_skom ⚠ Username mirip (underscore) ⚠ Akun baru (2026-09) ⚠ Followers banyak, following 0 ⚠ Posting sedikit / tidak ada ⚠ Foto profil curian

Cara Mendeteksi Fake Account

CEK USERNAME

Perbedaan kecil: l vs 1, O vs 0, underscore vs titik

CEK UMUR AKUN

Akun baru = mencurigakan. Cek posting pertama

REVERSE IMAGE

Cek foto profil di Google Images

RASIO FOLLOWER

10k followers tapi following 0 = mencurigakan

KONSESTENSI POSTING

Akun asli punya history posting konsisten

VERIFIED BADGE

Brand besar biasanya verified (tapi tidak selalu)

Praktik: Cek Akun Mencurigakan

Checklist - Investigasi Akun Mencurigakan
# ============================================
# INVESTIGASI AKUN MENCURIGAKAN
# ============================================

# 1. Cek username
[ ] Bandingkan dengan akun asli (jika ada)
[ ] Perhatikan: underscore vs titik, l vs 1, O vs 0
[ ] Cek variasi: @instagram vs @lnstagram (L kecil)

# 2. Cek umur akun
[ ] Scroll ke bawah - posting pertama kapan?
[ ] Akun baru (< 3 bulan) + banyak followers = mencurigakan
[ ] Tools: socialblade.com untuk cek stats

# 3. Reverse image search
[ ] Download foto profil
[ ] Upload ke Google Images / TinEye / Yandex
[ ] Jika foto muncul di situs stock/model = FAKE
[ ] Jika foto dipakai di banyak akun = SCAMMER

# 4. Cek engagement
[ ] Rasio followers/following wajar?
[ ] Jumlah likes/komentar sesuai follower count?
[ ] Komentar asli atau bot-like ("Great!", "Nice!")?

# 5. Cek bio & info
[ ] Bio lengkap atau kosong?
[ ] Link di bio mengarah ke mana?
[ ] Cek link dengan URL expander

# 6. Cek interaksi
[ ] DM pertama langsung minta sesuatu?
[ ] Terlalu cepat akrab?
[ ] Cerita tidak konsisten?

# 7. Cross-platform verification
[ ] Cari username yang sama di platform lain
[ ] Cek apakah ada di LinkedIn (profesional)
[ ] Cek website resmi brand (jika mengaku brand)

Perlindungan dari Impersonation

JIKA ANDA DI-IMPERSONATE
  1. Laporkan ke platform - setiap platform punya form report impersonation
  2. Informasi ke followers - posting warning di akun asli Anda
  3. Dokumentasikan bukti - screenshot akun palsu
  4. Report ke kontak - beritahu teman/keluarga/klien
  5. Pertimbangkan laporan polisi jika ada kerugian finansial
  6. Aktifkan 2FA untuk mencegah akun Anda sendiri dibajak
KASUS: IMPOSTOR DI LINKEDIN

Tahun 2023, seorang profesional IT di Jakarta menemukan akun LinkedIn palsu yang meniru profilnya - nama, foto, pengalaman kerja, semua sama. Pelaku (di negara lain) menggunakan profil palsu untuk melamar pekerjaan dan menipu rekruter. Korban baru tahu saat dihubungi rekruter yang bingung kenapa ada "dua dirinya".

Solusi: report ke LinkedIn, informasikan di profil asli, tambahkan watermark di foto profil.

ANALOGI: IMPOSTER = PENIRU DI PESTA TOPENG

Di pesta topeng:

  • Impersonator = orang yang memakai topeng menyerupai Anda
  • Tujuan = menipu tamu lain agar percaya dia adalah Anda
  • Bahaya = bisa merusak reputasi Anda, melakukan hal atas nama Anda

Di dunia digital, topeng ini adalah akun palsu. Pertahanan: verifikasi identitas, laporkan ke "penjaga pesta" (platform), dan ingatkan tamu lain.

REFERENSI
  • Meta - Impersonation Reporting
  • LinkedIn - Fake Profile Detection
  • FBI IC3 - Impersonation Scam Reports
  • BSSN - Modus Penipuan Impersonasi
10.7

ACCOUNT TAKEOVER

Account Takeover (ATO) di media sosial adalah ketika attacker mendapatkan kontrol penuh atas akun Anda. Ini bisa berakibat sangat serius karena attacker bisa menipu kontak Anda, menyebarkan malware, atau merusak reputasi Anda.

Statistik ATO Medsos

27%
BREACH DIMULAI DARI MEDSOS
Okta 2024
16%
AKUN MEDSOS PERNAH DI-HACK
Pew Research
72h
WAKTU RATA-RATA DETEKSI
Ekata 2024

Metode ATO di Media Sosial

METODECARA KERJACONTOH
Phishing DM/link palsu minta login "Akunmu akan diblokir, login di sini"
Credential Stuffing Pakai password bocor dari breach lain Password sama di IG & LinkedIn yang bocor
SIM Swap Transfer nomor HP ke SIM attacker Social engineering operator seluler
Session Hijacking Curi session cookie Malware di perangkat
Social Engineering Tipu support untuk reset password Vishing ke customer service
OAuth Abuse Aplikasi third-party disalahgunakan App "cek siapa unfollow Anda"
ANIMASI: ALUR ACCOUNT TAKEOVER MEDSOS
INITIAL ACCESS phishing/stuffing CHANGE EMAIL/PASS lock out victim EXPLOIT CONTACTS scam followers SELL ACCOUNT Access -> Change info -> Exploit contacts -> Sell account

Indikator ATO Medsos

PASSWORD BERUBAH

Tidak bisa login dengan password lama

EMAIL NOTIFIKASI
Email "login from new device" yang tidak Anda lakukan
PROFIL BERUBAH

Foto, bio, atau username diganti

DM ANEH

Teman bilang Anda kirim DM aneh

LOGIN LOKASI ANEH

Login dari negara/device tidak dikenal

FOLLOWERS ANEH

Following/unfollowing akun tidak dikenal

Response Plan Jika Akun Medsos Dibajak

Checklist - ATO Response untuk Medsos
# ============================================
# ACCOUNT TAKEOVER RESPONSE - MEDSOS
# ============================================

# STEP 1: RECOVERY (dalam 1 jam pertama)
[ ] Coba "Forgot Password" dengan email/HP terdaftar
[ ] Cek email untuk link recovery dari platform
[ ] Hubungi support platform (laporkan hacked account)
[ ] Siapkan bukti identitas (KTP, selfie dengan KTP)
[ ] Screenshot semua bukti pembajakan

# STEP 2: SECURE (setelah akses kembali)
[ ] Ganti password (password baru yang unik & kuat)
[ ] Review & hapus device MFA attacker
[ ] Setup MFA dengan device Anda
[ ] Logout semua sessions ("Sign out everywhere")
[ ] Review email recovery & phone number
[ ] Review connected apps - revoke yang mencurigakan

# STEP 3: AUDIT DAMAGE
[ ] Cek DM terkirim (attacker mungkin kirim scam)
[ ] Cek postingan baru (attacker mungkin post sesuatu)
[ ] Cek followers/following yang berubah
[ ] Cek info profil yang diubah
[ ] Cek transaksi (jika ada fitur pembayaran)

# STEP 4: NOTIFY
[ ] Posting warning di akun (jika bisa)
[ ] Inform kontak via platform lain (WA, email, telepon)
[ ] Laporkan ke platform (form report hacked)
[ ] Laporkan ke polisi jika ada kerugian finansial
[ ] Laporkan ke BSSN jika berdampak luas

# STEP 5: PREVENT
[ ] Cek Have I Been Pwned untuk email Anda
[ ] Ganti password di akun lain yang pakai password sama
[ ] Setup MFA di semua akun penting
[ ] Aktifkan notifikasi login
[ ] Review privacy settings

Link Recovery Resmi Platform

PLATFORMLINK RECOVERY
Instagram help.instagram.com/367131373390893
Facebook facebook.com/hacked
Twitter/X help.twitter.com/forms/account_access
TikTok tiktok.com/legal/report/feedback
LinkedIn linkedin.com/help/linkedin/answer/403
Google accounts.google.com/signin/recovery
KASUS: TWITTER ELON MUSK HIJACK (2023)

Februari 2023, akun Twitter @elonmusk (200M+ followers) dibajak. Attacker mengganti nama jadi "Papa John" dan posting link scam crypto. Selama beberapa jam, ribuan orang terjebak scam, kerugian jutaan dolar.

Penyebab: diduga social engineering ke karyawan Twitter/SIM swap. Pelajaran: bahkan akun besar pun bisa dibajak!

ANALOGI: ATO = RUMAH DIRAMPOK
  • Initial access = pencuri masuk rumah
  • Change password = ganti kunci, usir pemilik asli
  • Exploit contacts = pinjam uang atas nama Anda ke tetangga
  • Sell account = jual rumah Anda ke orang lain

Pertahanan: kunci kuat (password unik), alarm (MFA), CCTV (notifikasi login), dan asuransi (backup recovery).

REFERENSI
  • Instagram - Hacked Accounts Help
  • Facebook - Compromised Account Recovery
  • Ekata - State of Account Takeover 2024
  • FBI IC3 - Social Media Account Takeover
10.8

OVERSHARING & SOCIAL PROFILING

Oversharing adalah berbagi terlalu banyak informasi pribadi di media sosial. Social profiling adalah proses mengumpulkan informasi dari postingan untuk membangun profil lengkap tentang seseorang. Keduanya adalah makanan empuk bagi attacker.

Dampak Oversharing

78%
ORANG SHARE INFO PRIBADI DI MEDSOS
Pew Research
45%
SHARE LOKASI REAL-TIME
Kaspersky 2024
1/3
REKRUTER CEK MEDSOS PELAMAR
CareerBuilder

Informasi yang SERING Di-overshare

INFORMASIRISIKOCONTOH POSTINGAN
Lokasi real-time Stalking, perampokan "Di Bali nih! #vacation"
Tiket pesawat/boarding pass Data pribadi bocor (barcode) Foto tiket sebelum terbang
Jadwal harian Stalking, perampokan "Setiap pagi jogging di taman X"
Foto anak Sharenting, predator Foto anak di sekolah dengan seragam
Info pekerjaan Targeted phishing "Meeting penting dengan klien X"
Data finansial Target penipuan "Baru beli mobil baru!"
Masalah pribadi Manipulasi emosi "Lagi depresi berat..."
Security questions Password guessing "Happy birthday to my dog Buddy!"
ANIMASI: SOCIAL PROFILING - ATTACKER MENYUSUN PROFIL ANDA
"Di Bali!" "Kerja di PT X" "Aniv Budi 17/8" "Suka kopi Starbucks" ATTACKER PROFILE Nama: Budi DOB: 17 Agustus Kerja: PT X Lokasi: Bali (saat ini) Hobi: kopi Starbucks ⚠ TARGET TERIDENTIFIKASI EXPLOIT phishing personalized Postingan tersebar -> Attacker susun profil -> Personalized attack

Bagaimana Attacker Memanfaatkan Oversharing

PERSONALIZED PHISHING

"Halo Budi dari PT X, kami lihat Anda suka kopi..."

PASSWORD GUESSING

"Budi17Agustus" (nama + tanggal lahir)

SECURITY QUESTIONS

Nama hewan peliharaan, sekolah, dll

PHYSICAL STALKING

Tahu lokasi, jadwal, rutinitas

PRETEXTING

"Saya rekan dari PT X..." (padahal tidak)

BURGLARY

Tahu rumah kosong saat liburan

Aturan THIN Sebelum Posting

THINK BEFORE YOU POST
  • T - True: Apakah ini benar?
  • H - Helpful: Apakah ini bermanfaat? Atau hanya pamer/curhat?
  • I - Illegal/Inappropriate: Apakah ini melanggar hukum/norma?
  • N - Necessary: Apakah ini perlu diposting?

Jika jawabannya TIDAK untuk salah satu, JANGAN POSTING.

Metadata Foto: Bahaya Tersembunyi

Setiap foto yang Anda ambil menyimpan metadata EXIF yang bisa berisi:

  • Lokasi GPS persis
  • Waktu pengambilan
  • Model perangkat
  • Setting kamera
Bash - Cek Metadata Foto
# Install exiftool
$ sudo apt install libimage-exiftool-perl

# Cek metadata foto
$ exiftool foto-liburan.jpg
File Name                       : foto-liburan.jpg
Date/Time Original              : 2026:09:09 14:32:18
Camera Model Name               : iPhone 14 Pro
GPS Latitude                    : -8.409518  # LOKASI PERSIS!
GPS Longitude                   : 115.188919  # Bali!
GPS Altitude                    : 15.3 m
Software                        : 17.5.1

# HAPUS metadata sebelum upload!
$ exiftool -all= foto-liburan.jpg
# Sekarang foto aman di-upload

# Catatan:
# - Instagram, Facebook, Twitter OTOMATIS hapus metadata
# - WhatsApp (mode dokumen), email, forum TIDAK hapus
# - Selalu hapus manual untuk amannya
KASUS: JURNALIS DIINTAI LEWAT FOTO

Tahun 2022, seorang jurnalis investigasi di Indonesia diintimidasi oleh sumber yang tidak senang dengan laporannya. Pelaku mengetahui alamat rumah jurnalis dari foto selfie yang di-posting di Instagram - di latar belakang terlihat plang jalan dengan nama jalan. Jurnalis menerima paket berisi foto dirinya di dalam rumah - diambil dari luar.

Pelajaran: latar belakang foto bisa membocorkan lokasi. Blur atau crop sebelum posting.

ANALOGI: OVERSHARING = CURHAT DI KERETA

Bayangkan Anda curhat detail hidup di kereta penuh orang:

  • "Saya tinggal di Jl. X no Y"
  • "Saya kerja di PT Z, gaji 20 juta"
  • "Saya akan liburan ke Bali minggu depan"
  • "Password saya nama kucing saya"

Di kereta, banyak orang dengar - termasuk yang berniat jahat. Di medsos, "kereta" itu global, dan "penumpang" bisa screenshot & simpan selamanya.

REFERENSI
  • Kaspersky - Oversharing on Social Media
  • Adobe - EXIF Metadata Specification
  • Common Sense Media - Oversharing: What Parents Need to Know
  • UNICEF - Sharenting: Risks for Children
10.9

KEAMANAN KONTEN DIGITAL

Konten digital di media sosial - foto, video, tulisan - memiliki risiko keamanan tersendiri: dari pencurian konten, deepfake, hingga pelanggaran hak cipta. Memahami cara melindungi konten adalah keterampilan penting di era digital.

Risiko Keamanan Konten

RISIKODESKRIPSIDAMPAK
Pencurian Konten Konten Anda dipakai orang lain tanpa izin Kehilangan kredit, potensi finansial
Deepfake Wajah/suara Anda dipakai di konten palsu Reputasi rusak, penipuan
Revenge Porn Konten intim disebar tanpa izin Trauma, reputasi hancur
Manipulasi Konten Konten diedit untuk tujuan jahat Misinformasi, fitnah
Pelanggaran HKI Anda tidak sengaja pakai konten orang lain Takedown, denda, tuntutan
Metadata Leak Info tersembunyi di konten bocor Lokasi, waktu, perangkat terekspos

Deepfake: Ancaman Baru

Deepfake Definition

Deepfake adalah media sintetis (video, audio, gambar) yang dibuat menggunakan AI (Artificial Intelligence) untuk meniru wajah, suara, atau gerakan seseorang dengan sangat realistis.

Bahaya Deepfake:

  • Penipuan: video palsu CEO minta transfer dana
  • Reputasi: video palsu skandal seksual
  • Politik: video palsu kandidat melakukan sesuatu
  • Bulling: wajah seseorang ditempel di konten tidak pantas
KASUS: DEEPFAKE CEO 2019

Tahun 2019, CEO perusahaan energi di UK menerima panggilan telepon dari "CEO perusahaan induk di Jerman". Suaranya sangat mirip, aksen Jerman terdengar jelas. "CEO" minta transfer darurat €243.000 ke supplier Hungaria. CEO UK mentransfer uang.

Fakta: itu adalah voice deepfake yang dibuat AI. Kerugian: €243.000. Kasus ini adalah salah satu contoh pertama deepfake audio yang sukses menipu perusahaan besar.

Cara Melindungi Konten Anda

STRATEGI PROTEKSI KONTEN
  1. Watermark: tambahkan watermark/logo di konten visual
  2. Metadata: hapus metadata sebelum upload
  3. Copyright notice: cantumkan © dan tahun
  4. Low resolution: upload versi resolusi lebih rendah
  5. Disable download: matikan fitur download jika tersedia
  6. Reverse image search berkala: cek apakah konten Anda dicuri
  7. Report infringement: laporkan ke platform jika konten dicuri
  8. Terms of use: cantumkan syarat penggunaan di bio/website

Praktik: Watermarking dengan Python

Python - Tambah Watermark ke Foto
# Install: pip install Pillow
from PIL import Image, ImageDraw, ImageFont
import os

def add_watermark(input_path, output_path, watermark_text):
    """Tambah watermark teks ke foto."""
    # Buka gambar
    img = Image.open(input_path).convert("RGBA")
    
    # Buat layer transparan untuk watermark
    txt = Image.new("RGBA", img.size, (255,255,255,0))
    
    # Font (gunakan font default jika tidak ada)
    try:
        font = ImageFont.truetype("arial.ttf", 48)
    except:
        font = ImageFont.load_default()
    
    # Draw watermark
    draw = ImageDraw.Draw(txt)
    
    # Posisi: kanan bawah
    bbox = draw.textbbox((0, 0), watermark_text, font=font)
    textwidth = bbox[2] - bbox[0]
    textheight = bbox[3] - bbox[1]
    margin = 20
    position = (img.width - textwidth - margin, 
                img.height - textheight - margin)
    
    # Draw dengan semi-transparansi
    draw.text(position, watermark_text, font=font, 
              fill=(255, 255, 255, 128))
    
    # Composite
    watermarked = Image.alpha_composite(img, txt)
    
    # Convert ke RGB dan simpan
    watermarked.convert("RGB").save(output_path, "JPEG")
    print(f"Watermarked: {output_path}")

# Contoh penggunaan
add_watermark(
    "foto-asli.jpg",
    "foto-watermark.jpg",
    "© AbdurRozak.com 2026"
)

# Batch watermark untuk banyak foto
for file in os.listdir("fotos/"):
    if file.endswith(".jpg"):
        add_watermark(
            f"fotos/{file}",
            f"watermarked/{file}",
            "© AbdurRozak.com 2026"
        )

Hak Cipta di Media Sosial

UU HAK CIPTA NO. 28/2014 (Indonesia)

Pasal 40: Pencipta memiliki hak eksklusif untuk:

  • Menerbitkan ciptaan
  • Menggandakan ciptaan
  • Menerjemahkan ciptaan
  • Mengadaptasi, mengaransemen, mentransformasi ciptaan

Pasal 95: Sanksi pidana untuk pelanggaran hak cipta - penjara maksimal 5 tahun dan/atau denda maksimal Rp 500 juta.

Fair Use / Penggunaan Wajar:

  • Pendidikan & penelitian
  • Kritik & komentar
  • Laporan berita
  • Parodi
ATURAN AMAN PAKAI KONTEN ORANG LAIN
  1. Minta izin ke pemilik konten
  2. Cantumkan kredit dengan jelas
  3. Gunakan konten Creative Commons (cek lisensi)
  4. Pakai stock photos legal (Unsplash, Pexels, Pixabay)
  5. Jangan pakai musik tanpa lisensi (YouTube copyright strike)
  6. Jangan edit foto orang tanpa izin (terutama untuk tujuan negatif)

Creative Commons License

LISENSISIMBOLHAK
CC BY Attribution Bebas pakai asal cantumkan kredit
CC BY-SA ShareAlike Bebas pakai + kredit + turunan harus lisensi sama
CC BY-NC NonCommercial Bebas pakai untuk non-komersial + kredit
CC BY-ND NoDerivatives Bebas pakai tapi tidak boleh dimodifikasi
CC0 Public Domain Bebas pakai tanpa syarat apapun
ANALOGI: KONTEN DIGITAL = RUMAH ANDA
  • Konten Anda = rumah yang Anda bangun
  • Watermark = papan nama di pagar
  • Copyright notice = sertifikat tanah
  • Creative Commons = Anda izinkan orang masuk dengan syarat tertentu
  • Public domain = Anda hibahkan rumah ke publik
  • Pencurian konten = orang masuk rumah Anda, klaim sebagai miliknya
REFERENSI
  • UU No. 28 Tahun 2014 - Hak Cipta
  • Creative Commons - Licenses Explained
  • Deeptrace - Deepfake Detection Research
  • Adobe - Content Authenticity Initiative
10.10

AUDIT KEAMANAN MEDIA SOSIAL

Audit keamanan media sosial adalah proses meninjau menyeluruh semua akun media sosial Anda untuk mengidentifikasi risiko dan memperkuat keamanan. Ini adalah praktik paling praktis dari bab ini.

Tujuan Audit

TUJUAN AUDIT MEDSOS
  • Identifikasi akun lama tidak terpakai
  • Verifikasi privacy settings sudah optimal
  • Cek aplikasi third-party yang punya akses
  • Review postingan lama yang berisiko
  • Deteksi fake account yang meniru Anda
  • Pastikan MFA aktif di semua akun
  • Update recovery options
  • Review connected accounts

10 Langkah Audit Medsos

ANIMASI: 10 LANGKAH AUDIT MEDIA SOSIAL
1 INVENTORY 2 PRIVACY 3 PROFILE 4 POSTS 5 MFA 6 APPS 7 SESSIONS 8 IMPOSTORS 9 DATA 10 SCHEDULE AUDIT MEDSOS

Langkah 1: Inventory Akun

Checklist - Inventory Medsos
# ============================================
# INVENTORY AKUN MEDIA SOSIAL
# ============================================

Akun Aktif:
[ ] Instagram: @username
[ ] Facebook: /username
[ ] Twitter/X: @username
[ ] TikTok: @username
[ ] LinkedIn: /in/username
[ ] YouTube: @username
[ ] Lainnya: ...

Akun Tidak Aktif (pertimbangkan hapus):
[ ] Friendster (sudah tidak dipakai)
[ ] Path (sudah tutup)
[ ] Google+ (sudah tutup)
[ ] Tumblr lama
[ ] Forum lama
[ ] ...

Akun Profesional:
[ ] Business Instagram
[ ] Facebook Page
[ ] LinkedIn Company
[ ] YouTube Channel
[ ] ...

Langkah 2-5: Privacy, Profile, Posts, MFA

Checklist - Audit Per Akun
# Untuk SETIAP akun di inventory:

2. PRIVACY SETTINGS:
[ ] Account private (jika personal)
[ ] Tagging approval aktif
[ ] Location tagging MATI
[ ] Activity status MATI
[ ] Message request filter AKTIF
[ ] Story resharing MATI

3. PROFILE SECURITY:
[ ] Username unik (tidak sama dengan email)
[ ] Bio tidak mengandung info sensitif
[ ] Foto profil tidak mengandung info lokasi
[ ] Link di bio aman (cek dengan URL expander)
[ ] Nomor HP/email tidak ditampilkan publik

4. POSTS REVIEW:
[ ] Scroll postingan lama, hapus yang berisiko
[ ] Hapus foto dengan metadata lokasi
[ ] Hapus info tanggal lahir lengkap
[ ] Hapus info alamat, sekolah, tempat kerja
[ ] Hapus foto dengan plat nomor, KTP, dll
[ ] Review tagged photos - untag yang tidak perlu

5. MFA SETUP:
[ ] MFA aktif dengan authenticator app
[ ] Backup codes disimpan offline
[ ] Recovery email terverifikasi
[ ] Recovery phone terverifikasi
[ ] Login alerts AKTIF

Langkah 6-7: Apps & Sessions

Checklist - Apps & Sessions
6. THIRD-PARTY APPS:
# Instagram: Settings -> Apps and Websites
# Facebook: Settings -> Apps and Websites
# Twitter: Settings -> Security -> Apps and sessions
# Google: myaccount.google.com/permissions
[ ] Review semua apps yang punya akses
[ ] Revoke apps yang tidak dipakai
[ ] Cek permission level (read/write/full)
[ ] Hapus apps mencurigakan

7. ACTIVE SESSIONS:
# Instagram: Settings -> Security -> Login Activity
# Facebook: Settings -> Security and Login -> Where You're Logged In
# Google: myaccount.google.com/security
[ ] Review semua device yang login
[ ] Logout device tidak dikenal
[ ] Logout device lama
[ ] "Sign out everywhere" jika mencurigakan

Langkah 8-10: Impostors, Data, Schedule

Checklist - Impostors, Data, Schedule
8. CEK IMPOSTORS:
[ ] Cari username Anda di search platform
[ ] Cek variasi username (underscore, titik, angka)
[ ] Reverse image search foto profil Anda
[ ] Laporkan akun palsu ke platform
[ ] Inform followers di akun asli Anda

9. DOWNLOAD YOUR DATA:
[ ] Request data download dari platform
[ ] Review file yang dikumpulkan
[ ] Cek data apa yang disimpan platform
[ ] Hapus data yang tidak perlu
[ ] Backup data penting Anda sendiri

10. JADWAL AUDIT BERIKUTNYA:
[ ] Quick check: 1 bulan (15 menit)
    - Cek login activity
    - Cek notifikasi keamanan
[ ] Partial audit: 3 bulan (1 jam)
    - Review apps & sessions
    - Cek postingan baru
[ ] Full audit: 6 bulan (2-3 jam)
    - Semua langkah di atas
[ ] Comprehensive: 1 tahun (sehari)
    - Hapus akun tidak terpakai
    - Ganti semua password
    - Review privacy settings lengkap

Script Audit Otomatis

Python - Social Media Audit Script
import json
from datetime import datetime

class SocialMediaAuditor:
    """Audit keamanan media sosial."""
    
    def __init__(self):
        self.accounts = []
        self.issues = []
    
    def add_account(self, platform, username, has_mfa, 
                     privacy_level, last_audit, apps_count):
        """Tambah akun ke audit."""
        self.accounts.append({
            'platform': platform,
            'username': username,
            'has_mfa': has_mfa,
            'privacy_level': privacy_level,  # public/private/semi
            'last_audit': last_audit,
            'apps_count': apps_count
        })
    
    def run_audit(self):
        """Jalankan audit."""
        print(f"\n{'='*60}")
        print(f"SOCIAL MEDIA SECURITY AUDIT")
        print(f"Date: {datetime.now().strftime('%Y-%m-%d %H:%M')}")
        print(f"{'='*60}\n")
        
        for acc in self.accounts:
            print(f"\n[{acc['platform']}] @{acc['username']}")
            
            # Check MFA
            if not acc['has_mfa']:
                print("  [CRITICAL] MFA TIDAK AKTIF!")
                self.issues.append((acc['platform'], 'MFA tidak aktif'))
            else:
                print("  [OK] MFA aktif")
            
            # Check privacy
            if acc['privacy_level'] == 'public':
                print("  [WARNING] Akun publik - pertimbangkan private")
                self.issues.append((acc['platform'], 'Akun publik'))
            elif acc['privacy_level'] == 'private':
                print("  [OK] Akun private")
            
            # Check apps
            if acc['apps_count'] > 10:
                print(f"  [WARNING] {acc['apps_count']} apps terhubung - review!")
                self.issues.append((acc['platform'], 'Terlalu banyak apps'))
            
            # Check last audit
            print(f"  Last audit: {acc['last_audit']}")
        
        # Summary
        print(f"\n{'='*60}")
        print(f"SUMMARY")
        print(f"{'='*60}")
        print(f"Total akun: {len(self.accounts)}")
        print(f"Total issues: {len(self.issues)}")
        
        if self.issues:
            print("\nACTION ITEMS:")
            for i, (platform, issue) in enumerate(self.issues, 1):
                print(f"  {i}. {platform}: {issue}")

# Contoh penggunaan
auditor = SocialMediaAuditor()

auditor.add_account("Instagram", "abdurrozak.skom",
                    has_mfa=True, privacy_level='private',
                    last_audit="2026-06-01", apps_count=5)

auditor.add_account("Facebook", "abdur.rozak",
                    has_mfa=False, privacy_level='public',
                    last_audit="2025-12-01", apps_count=15)

auditor.add_account("Twitter", "abdurrozak",
                    has_mfa=True, privacy_level='public',
                    last_audit="2026-03-15", apps_count=3)

auditor.run_audit()

Jadwal Audit

FREKUENSIAKTIVITASDURASI
Mingguan Cek login activity, notifikasi keamanan 10 menit
Bulanan Review apps, cek postingan baru 30 menit
3 Bulanan Partial audit (privacy, sessions, posts) 1 jam
6 Bulanan Full audit semua akun 2-3 jam
Tahunan Audit komprehensif, hapus akun tidak terpakai Sehari
ANALOGI: AUDIT MEDSOS = BERES-BERES RUMAH
  • Audit mingguan = sapu lantai, cuci piring
  • Audit bulanan = bersihkan kamar, cuci baju
  • Audit 3 bulanan = deep cleaning rumah
  • Audit 6 bulanan = renovasi kecil
  • Audit tahunan = renovasi besar, buang barang tidak terpakai

Rumah yang tidak pernah dibersihkan akan penuh sampah. Medsos yang tidak pernah diaudit akan penuh risiko.

PRINSIP: KEAMANAN MEDSOS ADALAH PROSES BERKELANJUTAN

Keamanan media sosial bukan sekali setup, selesai. Platform terus update fitur, attacker mengembangkan teknik baru, dan Anda terus berbagi konten baru. Audit berkala adalah kewajiban, bukan pilihan.

REFERENSI
  • Stay Safe Online - Social Media Security Checklist
  • EFF - Social Media Privacy Guide
  • NCSC UK - Social Media Security Guidance
  • BSSN - Panduan Keamanan Media Sosial
Q

DIAGNOSTIK KOMPETENSI

Uji pemahaman Anda tentang Bab 10! Target minimal: 70% untuk melanjutkan ke Fase 3.

PETUNJUK
  • Total 10 pertanyaan pilihan ganda
  • Klik opsi untuk menjawab - feedback langsung
  • Benar = HIJAU, salah = MAGENTA
  • Penjelasan muncul setelah menjawab
  • Klik "LIHAT HASIL AKHIR" untuk skor final
SKOR ANDA
0/ 10
-

-

REFERENSI BAB 10 SECARA KESELURUHAN
  • ENISA (2022) - Security of Social Media Threat Landscape
  • We Are Social & Hootsuite (2024) - Digital 2024: Indonesia
  • APJII (2024) - Survei Penetrasi & Perilaku Internet Indonesia
  • BSSN (2024) - Laporan Tahunan Insiden Siber
  • Hadnagy, C. (2018). Social Engineering, 2nd Ed.
  • EFF - Social Media Privacy Guide
  • UU No. 28 Tahun 2014 - Hak Cipta
  • UU No. 11/2008 jo. UU No. 19/2016 - ITE
  • Meta, TikTok, LinkedIn - Security & Privacy Documentation
  • Kaspersky (2024) - Oversharing on Social Media
ABDURROZAK.MY.ID // JARINGAN SOSIAL