BAB 10 - MEDIA SOSIAL
PENGANTAR BAB
Setelah mengamankan akun digital di Bab 09, kini kita fokus pada platform yang paling sering kita gunakan setiap hari: media sosial. Instagram, Facebook, TikTok, Twitter/X, LinkedIn - semua platform ini adalah medan perang baru bagi penjahat siber.
Indonesia adalah salah satu pasar media sosial terbesar di dunia. Menurut We Are Social (2024), 167 juta orang Indonesia menggunakan media sosial - setara dengan 60.4% populasi. Rata-rata pengguna menghabiskan 3 jam 21 menit per hari di media sosial. Ini berarti setiap tahun kita menghabiskan hampir 51 hari hanya untuk scrolling!
Di balik kemudahan berbagi momen, media sosial menyimpan risko keamanan yang masif: dari phishing, impersonation, doxxing, hingga account takeover. Bab ini akan membekali Anda dengan pengetahuan dan praktik langsung untuk tetap aman di dunia media sosial tanpa harus berhenti menggunakannya.
We Are Social 2024
Global Average
Average
APJII 2024
- Mengidentifikasi risiko keamanan media sosial
- Mengonfigurasi privacy settings dengan benar
- Mengamankan profil media sosial
- Mendeteksi phishing di media sosial
- Memahami teknik social engineering di medsos
- Mendeteksi fake account & impersonation
- Mencegah account takeover
- Menghindari oversharing & social profiling
- Melindungi konten digital
- Melakukan audit keamanan media sosial
RISIKO KEAMANAN MEDIA SOSIAL
Media sosial adalah paradoks keamanan: semakin banyak kita berbagi, semakin banyak data yang bisa dieksploitasi. Memahami risiko adalah langkah pertama untuk melindungi diri.
Definisi Risiko Keamanan Media Sosial
"Social media security risks encompass threats to privacy, identity theft, cyberbullying, misinformation, malware distribution, and unauthorized access to personal data shared on social platforms."
- ENISA, Security of Social Media Threat Landscape Report
10 Risiko Utama Media Sosial
| # | RISIKO | DESKRIPSI | DAMPAK |
|---|---|---|---|
| 1 | Phishing | Link palsu, DM mencurigakan | Pencurian kredensial, data |
| 2 | Fake Account | Akun palsu untuk penipuan | Scam, manipulasi |
| 3 | Impersonation | Peniruan identitas Anda | Reputasi rusak, penipuan atas nama Anda |
| 4 | Doxxing | Publikasi data pribadi tanpa izin | Stalking, ancaman fisik |
| 5 | Cyberbullying | Perundungan online | Trauma mental, depresi |
| 6 | Malware | Link/file berbahaya di DM/post | Infeksi perangkat, data dicuri |
| 7 | Account Takeover | Akun dibajak | Data hilang, penipuan kontak |
| 8 | Oversharing | Berbagi terlalu banyak info | Social engineering, stalking |
| 9 | Hoax/Disinformasi | Berita palsu, manipulasi opini | Kebingungan, keputusan salah |
| 10 | Stalking | Penguntitan via medsos | Ancaman fisik, teror psikologis |
Statistik Indonesia
APJII 2024
Kominfo 2024
KPAI 2024
BSSN 2024
Tahun 2023, seorang wanita di Jakarta memposting foto tiket pesawat di Instagram Story saat akan liburan ke Bali. Dari metadata foto, stalker mengetahui lokasi rumah dan jadwal kepergiannya. Rumah korban dibobol saat ia pergi, kerugian ratusan juta rupiah.
Pelajaran: metadata foto + oversharing = undangan bagi pencuri.
Bayangkan Anda mengadakan pesta di rumah:
- Postingan = apa yang Anda ceritakan ke tamu
- Privacy settings = siapa yang Anda undang
- Fake account = tamu dengan identitas palsu
- Oversharing = cerita terlalu detail (alamat, jadwal, harta)
- Doxxing = tamu yang menyebarkan info pribadi Anda ke orang lain
Seperti pesta, Anda harus selektif dengan siapa yang masuk dan apa yang Anda bagikan.
- ENISA (2022) - Security of Social Media Threat Landscape
- We Are Social & Hootsuite (2024) - Digital 2024: Indonesia
- APJII (2024) - Survei Penetrasi & Perilaku Internet Indonesia
- BSSN (2024) - Laporan Tahunan Insiden Siber
PRIVACY SETTINGS
Privacy settings adalah garis pertahanan pertama di media sosial. Sayangnya, default settings di banyak platform cenderung lebih terbuka daripada yang dibutuhkan user. Ini karena platform mendapat keuntungan dari data yang dibagikan secara publik.
Mengapa Privacy Settings Penting?
"The default privacy settings of most social networks are designed to maximize data collection and sharing. Users must actively configure their settings to protect their privacy."
Privacy Settings per Platform
| SETTING | REKOMENDASI | CARA |
|---|---|---|
| Private Account | AKTIFKAN | Settings -> Privacy -> Account Privacy |
| Activity Status | MATIKAN | Settings -> Messages -> Show Activity Status |
| Story Sharing | MATIKAN resharing | Settings -> Privacy -> Story |
| Tagging | Manual approval | Settings -> Privacy -> Tags |
| Comment Control | Filter kata kasar | Settings -> Privacy -> Hidden Words |
| Data Download | Review berkala | Settings -> Your Activity -> Download Your Information |
| SETTING | REKOMENDASI | CARA |
|---|---|---|
| Who can see future posts | Friends Only | Settings -> Privacy -> Your Activity |
| Limit Past Posts | LAKUKAN | Settings -> Privacy -> Limit Past Posts |
| Who can send friend requests | Friends of Friends | Settings -> Privacy -> How People Find You |
| Phone/Email lookup | Only Me | Settings -> Privacy -> How People Find You |
| Tag Review | AKTIFKAN | Settings -> Profile and Tagging |
| Off-Facebook Activity | MATIKAN | Settings -> Your Information -> Off-Facebook Activity |
TikTok
| SETTING | REKOMENDASI | CARA |
|---|---|---|
| Private Account | AKTIFKAN | Settings -> Privacy -> Private Account |
| Who can DM you | Friends / No One | Settings -> Privacy -> Direct Messages |
| Duet/Stitch | Friends Only / Off | Settings -> Privacy -> Duet/Stitch |
| Download your videos | MATIKAN | Settings -> Privacy -> Downloads |
| Suggest account to others | MATIKAN semua | Settings -> Privacy -> Suggest your account |
Twitter/X
| SETTING | REKOMENDASI | CARA |
|---|---|---|
| Protect your tweets | AKTIFKAN (private) | Settings -> Privacy & Safety -> Audience & Tagging |
| Photo tagging | Only people you follow | Settings -> Privacy & Safety |
| Direct Messages | Filter low quality | Settings -> Privacy & Safety -> Direct Messages |
| Location information | MATIKAN | Settings -> Privacy & Safety -> Location |
| SETTING | REKOMENDASI | CARA |
|---|---|---|
| Profile visibility | Semi-private | Settings -> Visibility |
| Email/Phone visibility | Connections only | Settings -> Visibility -> Contact info |
| Profile viewing broadcast | MATIKAN | Settings -> Visibility |
| Data for personalized ads | MATIKAN | Settings -> Data privacy |
Praktik: Audit Data yang Disimpan Platform
Checklist - Download Your Data # ============================================ # DOWNLOAD YOUR DATA AUDIT # ============================================ # Instagram [ ] Settings -> Your Activity -> Download Your Information [ ] Request download (pilih JSON format) [ ] Tunggu email (bisa 48 jam) [ ] Review file: - connections.json (siapa yang Anda follow/followers) - messages.json (semua DM Anda) - profile.json (data profil) - comments.json (semua komentar Anda) - login_activity.json (riwayat login) - ads.json (data yang dipakai untuk iklan) # Facebook [ ] Settings -> Your Facebook Information -> Download [ ] Pilih format JSON [ ] Review file: - profile information - posts & comments - messages - friend list - ad preferences # Google (untuk YouTube) [ ] myaccount.google.com -> Data & Privacy [ ] Download your data [ ] Pilih YouTube & Google+ [ ] Review data yang dikumpulkan # TikTok [ ] Settings -> Account -> Download your data [ ] Request data [ ] Review file (JSON/HTML)
- Private account = pintu rumah dikunci, hanya yang diundang yang masuk
- Friends only = gorden ditutup, hanya orang dalam yang bisa lihat
- Public = rumah tanpa gorden, semua orang bisa lihat isi rumah
- Tag approval = tamu harus izin sebelum posting foto Anda
Default platform biasanya seperti rumah tanpa gorden - semua terlihat. Anda yang harus menutup gorden.
Platform media sosial dimonetisasi dari data. Default settings mereka dirancang untuk maksimal eksposur, bukan maksimal privasi. Selalu:
- Review privacy settings setelah signup
- Update settings setiap platform update fitur
- Audit data yang dikumpulkan setiap 6 bulan
- EFF - Privacy Settings Guide for Social Networks
- Instagram - Privacy Center (about.instagram.com)
- Facebook - Privacy Checkup Tool
- TikTok - Privacy & Safety Settings
- LinkedIn - Data Privacy Settings
KEAMANAN PROFIL
Profil media sosial Anda adalah etalase digital - menampilkan siapa Anda kepada dunia. Tapi setiap detail di profil bisa dimanfaatkan attacker untuk social engineering, password guessing, atau impersonation.
Informasi Berbahaya di Profil
| INFORMASI | RISIKO | CONTOH PENYALAHGUNAAN |
|---|---|---|
| Tanggal lahir lengkap | TINGGI | Password guessing, security questions |
| Nama ibu kandung | TINGGI | Security question bank |
| Alamat rumah | TINGGI | Stalking, doxxing, perampokan |
| Nomor HP | SEDANG | SIM swap, spam, vishing |
| SEDANG | Phishing, credential stuffing | |
| Sekolah/Universitas | SEDANG | Social engineering pretext |
| Tempat kerja | SEDANG | Targeted phishing (BEC) |
| Nama hewan peliharaan | RENDAH-SEDANG | Password guessing |
Checklist Keamanan Profil
- Username unik - tidak sama dengan email atau nama lengkap
- Nama tampilan - bisa pakai nama panggilan, tidak harus nama lengkap
- Biografi - hindari info spesifik (sekolah, tempat kerja, tanggal lahir lengkap)
- Foto profil - hindari foto yang menampilkan lokasi (plang jalan, nomor rumah)
- Link di bio - gunakan link shortener atau Linktree, jangan link langsung ke data sensitif
- Kontak - jangan tampilkan nomor HP/email di profil publik
- Location - matikan location tagging
- Connected accounts - review & hapus yang tidak perlu
- Third-party apps - revoke akses yang tidak dipakai
Username & Display Name Best Practices
Contoh Username yang AMAN vs TIDAK AMAN # TIDAK AMAN - terlalu banyak info personal budi.santoso.1990 # nama lengkap + tahun lahir budi_jakarta_selatan # nama + lokasi spesifik budi.ptxyz_marketing # nama + tempat kerja + divisi siti_ibu_budi # relasi keluarga # AMAN - tidak terlalu personal budi_s # inisial saja budisan # nama panggilan creative.budi # nama + hobby budi.photo # nama + profesi umum the.real.budi # nama + modifier budi_official # nama + status
Foto Profil yang Aman
AMAN
Close-up wajah, background polos/studio
AMAN
Selfie indoor, tanpa info lokasi
RISIKO
Foto depan rumah (terlihat alamat)
RISIKO
Foto dengan plat nomor kendaraan
RISIKO
Foto dengan seragam perusahaan
RISIKO
Foto dengan ID card/KTP terlihat
- Profil publik = name tag yang bisa dilihat semua orang di acara
- Nama di name tag = cukup nama panggilan, tidak perlu nama lengkap + NIK
- Info di name tag = cukup perusahaan/instansi, tidak perlu alamat rumah + nomor HP
- Private account = name tag hanya untuk peserta terdaftar
Semakin sedikit info di name tag, semakin sulit penjahat menargetkan Anda.
- Stay Safe Online - Social Media Profile Security
- NCSC UK - Social Media Privacy Guidance
- Common Sense Media - Social Media Privacy Tips
PHISHING MEDIA SOSIAL
Phishing di media sosial berbeda dari phishing email. Serangan ini memanfaatkan kepercayaan yang kita berikan pada platform dan interaksi sosial yang terjadi di dalamnya. Phishing medsos sering datang dari akun yang tampak familiar - teman, brand favorit, bahkan akun resmi.
Statistik Phishing Medsos
Tessian 2024
Verizon DBIR 2024
Proofpoint 2024
Jenis Phishing di Media Sosial
| JENIS | PLATFORM | CARA KERJA | CONTOH |
|---|---|---|---|
| DM Phishing | Instagram, Twitter | DM berisi link palsu | "Lihat foto kamu viral!" - link ke situs phishing |
| Fake Login Page | Semua | Tiru halaman login | "Akunmu akan diblokir, login di sini" |
| Comment Phishing | Instagram, TikTok | Komentar berisi link mencurigakan | "Cek profilku untuk hadiah!" + link |
| Fake Brand Account | Semua | Akun palsu menyerupai brand | "@NikePromo" (asli: @Nike) |
| Giveaway Scam | Instagram, Facebook | Hadiah palsu minta data | "Menang iPhone 15! Isi form ini" |
| Job Scam | LinkedIn, Facebook | Lowongan palsu minta data/bayar | "Kerja remote $5000/bulan, kirim KTP dulu" |
| Friend in Need | Facebook, WhatsApp | Akun teman dibajak, minta uang | "Saya di luar negeri, tolong transfer darurat" |
| Verification Scam | Tawaran verified badge palsu | "Verifikasi akunmu, kirim KTP" |
Cara Mendeteksi Phishing Medsos
CEK AKUN
Username mirip tapi beda (lnstagram vs Instagram)
HOVER LINK
Periksa URL sebelum klik - bit.ly, tinyurl mencurigakan
URGENCY
"SEGERA!", "24 JAM!" = red flag
TYPO & GRAMMAR
Brand resmi tidak typo di pesan resmi
MINTA PASSWORD
Platform TIDAK PERNAH minta password via DM
TOO GOOD TO BE TRUE
Hadiah gratis, diskon 90% = scam
Praktik: Cek URL Mencurigakan
Bash - Cek URL Mencurigakan # 1. Cek URL shortener (expand bit.ly, tinyurl, dll) $ curl -sIL https://bit.ly/3xYz123 | grep -i location location: https://phishing-site.com/login # TERUNGKAP! Link bit.ly mengarah ke situs phishing # 2. Cek domain dengan whois $ whois instagram-verify.com Domain Name: INSTAGRAM-VERIFY.COM Creation Date: 2026-09-01 # BARU DIBUAT! Red flag Registrar: NameCheap Registrant: Privacy Protect # anonim # Bandingkan dengan domain asli $ whois instagram.com Domain Name: INSTAGRAM.COM Creation Date: 2009-07-31 # domain lama = legitimate Registrant: Instagram, LLC # 3. Cek reputation URL $ curl "https://urlscan.io/api/v1/scan/" \ -H "API-Key: YOUR_KEY" \ -d "url=https://suspicious-site.com" # 4. Cek SSL certificate $ openssl s_client -connect instagram-verify.com:443 # Cek: issuer, subject, validity period # Situs phishing biasanya pakai Let's Encrypt (gratis) # Brand resmi pakai DigiCert, Sectigo, dll (berbayar) # 5. Cek VirusTotal untuk URL $ curl --request GET \ "https://www.virustotal.com/api/v3/urls/$(echo -n https://suspicious.com | base64 | tr -d '=' | tr '+/' '-_')" \ -H "x-apikey: YOUR_VT_KEY"
Pertahanan Phishing Medsos
- JANGAN klik link di DM dari akun tidak dikenal
- Verifikasi akun resmi - cek centang biru, username persis
- Kunjungi situs langsung - ketik manual, jangan klik link
- Aktifkan MFA - bahkan jika password dicuri, attacker tidak bisa login
- Report akun mencurigakan ke platform
- Edukasi keluarga - terutama orang tua & anak-anak
- Update app - platform sering patch celah keamanan
Tahun 2023, marak akun palsu menyerupai Instagram Help yang mengirim DM ke influencer Indonesia: "Akun Anda berpeluang dapat verified badge. Kirim KTP & data diri ke email ini..." Korban yang mengirim data mengalami identity theft - data dipakai untuk pinjol ilegal.
Fakta: Instagram TIDAK PERNAH minta data verifikasi via DM. Proses Meta Verified hanya lewat app resmi.
Bayangkan Anda dapat surat di mailbox:
- "Selamat! Anda menang undian! Klik link ini untuk klaim!"
- Dari "Bank ABC" tapi alamat pengirim aneh
- Logo bank terlihat tapi agak blur
Di dunia digital, surat palsu ini adalah DM phishing, komentar scam, atau post palsu. Solusi sama: jangan klik link, verifikasi langsung ke sumber resmi.
- APWG - Phishing Activity Trends Report
- Meta - Security Tips for Users
- Google - Recognizing Phishing
- BSSN - Modus Penipuan Siber di Indonesia
SOCIAL ENGINEERING
Social engineering di media sosial adalah manipulasi psikologis untuk membuat korban melakukan tindakan yang merugikan. Berbeda dengan serangan teknis, social engineering menargetkan manusia, bukan sistem.
Mengapa Medsos Ideal untuk Social Engineering?
"Social media is the hunter's paradise for social engineers. The amount of personal information voluntarily shared by users provides unprecedented insight into potential targets."
Alasan Medsos Ideal:
- Banyak info personal tersedia publik
- Kepercayaan tinggi pada platform & teman
- Direct message = channel personal
- Urgency & emotion mudah diciptakan
- Verifikasi sulit - sulit bedakan akun asli vs palsu
Teknik Social Engineering di Medsos
| TEKNIK | CARA KERJA | CONTOH DI MEDSOS |
|---|---|---|
| Pretexting | Menciptakan skenario palsu | "Saya HRD dari PT X, lihat profil LinkedIn Anda menarik" |
| Baiting | Menawarkan sesuatu yang menggiurkan | "Download template gratis!" - file berisi malware |
| Scarcity | Menciptakan urgensi | "Promo berakhir dalam 1 jam!" |
| Authority | Menyamar sebagai figur otoritas | "Saya dari Instagram Support..." |
| Social Proof | Menunjukkan orang lain sudah melakukan | "10.000 orang sudah klaim hadiah ini!" |
| Liking | Membangun rapport dulu | Follow, like, comment sebelum minta sesuatu |
| Reciprocity | Beri sesuatu dulu, minta balasan | "Saya sudah share kontenmu, sekarang share dong" |
Studi Kasus: Romance Scam
Tahun 2024, seorang wanita di Surabaya menjadi korban romance scam di Instagram. Pelaku (mengaku pria bule dari Inggris) membangun hubungan selama 3 bulan via DM. Setelah trust terbangun, pelaku minta uang untuk "biaya kirim hadiah" dan "bea cukai". Total kerugian: Rp 180 juta.
Modus: pakai foto pria menarik (curi dari model online), cerita konsisten, kirim "bukti" hadiah palsu.
Pertahanan Social Engineering
- STOP: Jangan langsung merespons. Jeda 5 menit.
- THINK: Apakah ini masuk akal? Mengapa saya dipilih?
- CHECK: Verifikasi identitas via channel lain.
Aturan Tambahan:
- Jangan pernah kirim uang ke orang yang hanya dikenal online
- Jangan share data sensitif (KTP, password, OTP) via DM
- Reverse image search foto orang yang baru dikenal
- Video call untuk verifikasi identitas
- Cek konsistensi cerita - pelaku sering lupa detail
Python - Reverse Image Search Helper # Cek apakah foto profil orang di medsos asli atau curian # Menggunakan Google Reverse Image Search import webbrowser import urllib.parse def reverse_image_search(image_url): """Buka Google reverse image search untuk URL.""" google_url = f"https://www.google.com/searchbyimage?image_url={urllib.parse.quote(image_url)}" webbrowser.open(google_url) print(f"Checking: {image_url}") print("If image appears on stock photo sites, model sites, or multiple profiles - FAKE!") # Contoh penggunaan # Foto profil "bule ganteng" yang mengaku dari Inggris reverse_image_search("https://instagram.com/profile-photo.jpg") # Hasil yang mencurigakan: # - Foto muncul di situs model stock # - Foto dipakai di 10+ akun berbeda # - Foto dari 5 tahun lalu dengan nama berbeda # = SCAMMER! # Tools lain untuk reverse image search: # - TinEye (tineye.com) # - Yandex Images (yandex.com/images) # - Bing Visual Search # - PimEyes (untuk face search - hati-hati privasi)
Penipu di pasar:
- Memakai seragam palsu (pretexting)
- Berbicara ramah dulu (liking)
- "Promo hanya hari ini!" (scarcity)
- "100 orang sudah beli!" (social proof)
- "Saya dari kantor pusat" (authority)
Di dunia digital, penipu ini adalah akun palsu yang memakai teknik yang sama. Pertahanan: verifikasi, verifikasi, verifikasi.
- Hadnagy, C. (2018). Social Engineering: The Science of Human Hacking, 2nd Ed.
- FBI IC3 - Romance Scam Reports
- FTC - Romance Scams Consumer Protection
- Cialdini, R. (2006). Influence: The Psychology of Persuasion
FAKE ACCOUNT & IMPERSONATION
Fake account (akun palsu) dan impersonation (peniruan identitas) adalah dua ancaman terkait tapi berbeda. Fake account adalah akun yang dibuat dengan identitas fiktif, sementara impersonation adalah peniruan identitas orang/entitas nyata.
Statistik Fake Account
Meta Q4 2023
Estimasi 2023
Imperva 2024
Jenis Fake Account & Impersonation
| JENIS | TUJUAN | CIRI-CIRI | CONTOH |
|---|---|---|---|
| Impersonation | Meniru orang/brand nyata | Foto profil sama, username mirip | @abdurrozak_skom (asli: @abdurrozak.skom) |
| Catfish | Romance scam, manipulasi emosi | Foto curian, identitas fiktif | "Bule ganteng" yang minta uang |
| Bot | Spam, manipulasi opini | Posting otomatis, followers banyak tapi engagement rendah | Akun promosi judi online |
| Troll | Provokasi, cyberbullying | Komentar pedas, anonymous | Akun anonim yang bully di kolom komentar |
| Stalker | Mengintai korban | Fake account untuk follow korban | Mantan pacar buat akun baru untuk stalk |
| Scammer | Penipuan finansial | Offer bisnis palsu, investasi bodong | "Investasi crypto profit 30%/bulan" |
Cara Mendeteksi Fake Account
CEK USERNAME
Perbedaan kecil: l vs 1, O vs 0, underscore vs titik
CEK UMUR AKUN
Akun baru = mencurigakan. Cek posting pertama
REVERSE IMAGE
Cek foto profil di Google Images
RASIO FOLLOWER
10k followers tapi following 0 = mencurigakan
KONSESTENSI POSTING
Akun asli punya history posting konsisten
VERIFIED BADGE
Brand besar biasanya verified (tapi tidak selalu)
Praktik: Cek Akun Mencurigakan
Checklist - Investigasi Akun Mencurigakan # ============================================ # INVESTIGASI AKUN MENCURIGAKAN # ============================================ # 1. Cek username [ ] Bandingkan dengan akun asli (jika ada) [ ] Perhatikan: underscore vs titik, l vs 1, O vs 0 [ ] Cek variasi: @instagram vs @lnstagram (L kecil) # 2. Cek umur akun [ ] Scroll ke bawah - posting pertama kapan? [ ] Akun baru (< 3 bulan) + banyak followers = mencurigakan [ ] Tools: socialblade.com untuk cek stats # 3. Reverse image search [ ] Download foto profil [ ] Upload ke Google Images / TinEye / Yandex [ ] Jika foto muncul di situs stock/model = FAKE [ ] Jika foto dipakai di banyak akun = SCAMMER # 4. Cek engagement [ ] Rasio followers/following wajar? [ ] Jumlah likes/komentar sesuai follower count? [ ] Komentar asli atau bot-like ("Great!", "Nice!")? # 5. Cek bio & info [ ] Bio lengkap atau kosong? [ ] Link di bio mengarah ke mana? [ ] Cek link dengan URL expander # 6. Cek interaksi [ ] DM pertama langsung minta sesuatu? [ ] Terlalu cepat akrab? [ ] Cerita tidak konsisten? # 7. Cross-platform verification [ ] Cari username yang sama di platform lain [ ] Cek apakah ada di LinkedIn (profesional) [ ] Cek website resmi brand (jika mengaku brand)
Perlindungan dari Impersonation
- Laporkan ke platform - setiap platform punya form report impersonation
- Informasi ke followers - posting warning di akun asli Anda
- Dokumentasikan bukti - screenshot akun palsu
- Report ke kontak - beritahu teman/keluarga/klien
- Pertimbangkan laporan polisi jika ada kerugian finansial
- Aktifkan 2FA untuk mencegah akun Anda sendiri dibajak
Tahun 2023, seorang profesional IT di Jakarta menemukan akun LinkedIn palsu yang meniru profilnya - nama, foto, pengalaman kerja, semua sama. Pelaku (di negara lain) menggunakan profil palsu untuk melamar pekerjaan dan menipu rekruter. Korban baru tahu saat dihubungi rekruter yang bingung kenapa ada "dua dirinya".
Solusi: report ke LinkedIn, informasikan di profil asli, tambahkan watermark di foto profil.
Di pesta topeng:
- Impersonator = orang yang memakai topeng menyerupai Anda
- Tujuan = menipu tamu lain agar percaya dia adalah Anda
- Bahaya = bisa merusak reputasi Anda, melakukan hal atas nama Anda
Di dunia digital, topeng ini adalah akun palsu. Pertahanan: verifikasi identitas, laporkan ke "penjaga pesta" (platform), dan ingatkan tamu lain.
- Meta - Impersonation Reporting
- LinkedIn - Fake Profile Detection
- FBI IC3 - Impersonation Scam Reports
- BSSN - Modus Penipuan Impersonasi
ACCOUNT TAKEOVER
Account Takeover (ATO) di media sosial adalah ketika attacker mendapatkan kontrol penuh atas akun Anda. Ini bisa berakibat sangat serius karena attacker bisa menipu kontak Anda, menyebarkan malware, atau merusak reputasi Anda.
Statistik ATO Medsos
Okta 2024
Pew Research
Ekata 2024
Metode ATO di Media Sosial
| METODE | CARA KERJA | CONTOH |
|---|---|---|
| Phishing | DM/link palsu minta login | "Akunmu akan diblokir, login di sini" |
| Credential Stuffing | Pakai password bocor dari breach lain | Password sama di IG & LinkedIn yang bocor |
| SIM Swap | Transfer nomor HP ke SIM attacker | Social engineering operator seluler |
| Session Hijacking | Curi session cookie | Malware di perangkat |
| Social Engineering | Tipu support untuk reset password | Vishing ke customer service |
| OAuth Abuse | Aplikasi third-party disalahgunakan | App "cek siapa unfollow Anda" |
Indikator ATO Medsos
PASSWORD BERUBAH
Tidak bisa login dengan password lama
EMAIL NOTIFIKASI
PROFIL BERUBAH
Foto, bio, atau username diganti
DM ANEH
Teman bilang Anda kirim DM aneh
LOGIN LOKASI ANEH
Login dari negara/device tidak dikenal
FOLLOWERS ANEH
Following/unfollowing akun tidak dikenal
Response Plan Jika Akun Medsos Dibajak
Checklist - ATO Response untuk Medsos # ============================================ # ACCOUNT TAKEOVER RESPONSE - MEDSOS # ============================================ # STEP 1: RECOVERY (dalam 1 jam pertama) [ ] Coba "Forgot Password" dengan email/HP terdaftar [ ] Cek email untuk link recovery dari platform [ ] Hubungi support platform (laporkan hacked account) [ ] Siapkan bukti identitas (KTP, selfie dengan KTP) [ ] Screenshot semua bukti pembajakan # STEP 2: SECURE (setelah akses kembali) [ ] Ganti password (password baru yang unik & kuat) [ ] Review & hapus device MFA attacker [ ] Setup MFA dengan device Anda [ ] Logout semua sessions ("Sign out everywhere") [ ] Review email recovery & phone number [ ] Review connected apps - revoke yang mencurigakan # STEP 3: AUDIT DAMAGE [ ] Cek DM terkirim (attacker mungkin kirim scam) [ ] Cek postingan baru (attacker mungkin post sesuatu) [ ] Cek followers/following yang berubah [ ] Cek info profil yang diubah [ ] Cek transaksi (jika ada fitur pembayaran) # STEP 4: NOTIFY [ ] Posting warning di akun (jika bisa) [ ] Inform kontak via platform lain (WA, email, telepon) [ ] Laporkan ke platform (form report hacked) [ ] Laporkan ke polisi jika ada kerugian finansial [ ] Laporkan ke BSSN jika berdampak luas # STEP 5: PREVENT [ ] Cek Have I Been Pwned untuk email Anda [ ] Ganti password di akun lain yang pakai password sama [ ] Setup MFA di semua akun penting [ ] Aktifkan notifikasi login [ ] Review privacy settings
Link Recovery Resmi Platform
| PLATFORM | LINK RECOVERY |
|---|---|
help.instagram.com/367131373390893 |
|
facebook.com/hacked |
|
| Twitter/X | help.twitter.com/forms/account_access |
| TikTok | tiktok.com/legal/report/feedback |
linkedin.com/help/linkedin/answer/403 |
|
accounts.google.com/signin/recovery |
Februari 2023, akun Twitter @elonmusk (200M+ followers) dibajak. Attacker mengganti nama jadi "Papa John" dan posting link scam crypto. Selama beberapa jam, ribuan orang terjebak scam, kerugian jutaan dolar.
Penyebab: diduga social engineering ke karyawan Twitter/SIM swap. Pelajaran: bahkan akun besar pun bisa dibajak!
- Initial access = pencuri masuk rumah
- Change password = ganti kunci, usir pemilik asli
- Exploit contacts = pinjam uang atas nama Anda ke tetangga
- Sell account = jual rumah Anda ke orang lain
Pertahanan: kunci kuat (password unik), alarm (MFA), CCTV (notifikasi login), dan asuransi (backup recovery).
- Instagram - Hacked Accounts Help
- Facebook - Compromised Account Recovery
- Ekata - State of Account Takeover 2024
- FBI IC3 - Social Media Account Takeover
OVERSHARING & SOCIAL PROFILING
Oversharing adalah berbagi terlalu banyak informasi pribadi di media sosial. Social profiling adalah proses mengumpulkan informasi dari postingan untuk membangun profil lengkap tentang seseorang. Keduanya adalah makanan empuk bagi attacker.
Dampak Oversharing
Pew Research
Kaspersky 2024
CareerBuilder
Informasi yang SERING Di-overshare
| INFORMASI | RISIKO | CONTOH POSTINGAN |
|---|---|---|
| Lokasi real-time | Stalking, perampokan | "Di Bali nih! #vacation" |
| Tiket pesawat/boarding pass | Data pribadi bocor (barcode) | Foto tiket sebelum terbang |
| Jadwal harian | Stalking, perampokan | "Setiap pagi jogging di taman X" |
| Foto anak | Sharenting, predator | Foto anak di sekolah dengan seragam |
| Info pekerjaan | Targeted phishing | "Meeting penting dengan klien X" |
| Data finansial | Target penipuan | "Baru beli mobil baru!" |
| Masalah pribadi | Manipulasi emosi | "Lagi depresi berat..." |
| Security questions | Password guessing | "Happy birthday to my dog Buddy!" |
Bagaimana Attacker Memanfaatkan Oversharing
PERSONALIZED PHISHING
"Halo Budi dari PT X, kami lihat Anda suka kopi..."
PASSWORD GUESSING
"Budi17Agustus" (nama + tanggal lahir)
SECURITY QUESTIONS
Nama hewan peliharaan, sekolah, dll
PHYSICAL STALKING
Tahu lokasi, jadwal, rutinitas
PRETEXTING
"Saya rekan dari PT X..." (padahal tidak)
BURGLARY
Tahu rumah kosong saat liburan
Aturan THIN Sebelum Posting
- T - True: Apakah ini benar?
- H - Helpful: Apakah ini bermanfaat? Atau hanya pamer/curhat?
- I - Illegal/Inappropriate: Apakah ini melanggar hukum/norma?
- N - Necessary: Apakah ini perlu diposting?
Jika jawabannya TIDAK untuk salah satu, JANGAN POSTING.
Metadata Foto: Bahaya Tersembunyi
Setiap foto yang Anda ambil menyimpan metadata EXIF yang bisa berisi:
- Lokasi GPS persis
- Waktu pengambilan
- Model perangkat
- Setting kamera
Bash - Cek Metadata Foto # Install exiftool $ sudo apt install libimage-exiftool-perl # Cek metadata foto $ exiftool foto-liburan.jpg File Name : foto-liburan.jpg Date/Time Original : 2026:09:09 14:32:18 Camera Model Name : iPhone 14 Pro GPS Latitude : -8.409518 # LOKASI PERSIS! GPS Longitude : 115.188919 # Bali! GPS Altitude : 15.3 m Software : 17.5.1 # HAPUS metadata sebelum upload! $ exiftool -all= foto-liburan.jpg # Sekarang foto aman di-upload # Catatan: # - Instagram, Facebook, Twitter OTOMATIS hapus metadata # - WhatsApp (mode dokumen), email, forum TIDAK hapus # - Selalu hapus manual untuk amannya
Tahun 2022, seorang jurnalis investigasi di Indonesia diintimidasi oleh sumber yang tidak senang dengan laporannya. Pelaku mengetahui alamat rumah jurnalis dari foto selfie yang di-posting di Instagram - di latar belakang terlihat plang jalan dengan nama jalan. Jurnalis menerima paket berisi foto dirinya di dalam rumah - diambil dari luar.
Pelajaran: latar belakang foto bisa membocorkan lokasi. Blur atau crop sebelum posting.
Bayangkan Anda curhat detail hidup di kereta penuh orang:
- "Saya tinggal di Jl. X no Y"
- "Saya kerja di PT Z, gaji 20 juta"
- "Saya akan liburan ke Bali minggu depan"
- "Password saya nama kucing saya"
Di kereta, banyak orang dengar - termasuk yang berniat jahat. Di medsos, "kereta" itu global, dan "penumpang" bisa screenshot & simpan selamanya.
- Kaspersky - Oversharing on Social Media
- Adobe - EXIF Metadata Specification
- Common Sense Media - Oversharing: What Parents Need to Know
- UNICEF - Sharenting: Risks for Children
KEAMANAN KONTEN DIGITAL
Konten digital di media sosial - foto, video, tulisan - memiliki risiko keamanan tersendiri: dari pencurian konten, deepfake, hingga pelanggaran hak cipta. Memahami cara melindungi konten adalah keterampilan penting di era digital.
Risiko Keamanan Konten
| RISIKO | DESKRIPSI | DAMPAK |
|---|---|---|
| Pencurian Konten | Konten Anda dipakai orang lain tanpa izin | Kehilangan kredit, potensi finansial |
| Deepfake | Wajah/suara Anda dipakai di konten palsu | Reputasi rusak, penipuan |
| Revenge Porn | Konten intim disebar tanpa izin | Trauma, reputasi hancur |
| Manipulasi Konten | Konten diedit untuk tujuan jahat | Misinformasi, fitnah |
| Pelanggaran HKI | Anda tidak sengaja pakai konten orang lain | Takedown, denda, tuntutan |
| Metadata Leak | Info tersembunyi di konten bocor | Lokasi, waktu, perangkat terekspos |
Deepfake: Ancaman Baru
Deepfake adalah media sintetis (video, audio, gambar) yang dibuat menggunakan AI (Artificial Intelligence) untuk meniru wajah, suara, atau gerakan seseorang dengan sangat realistis.
Bahaya Deepfake:
- Penipuan: video palsu CEO minta transfer dana
- Reputasi: video palsu skandal seksual
- Politik: video palsu kandidat melakukan sesuatu
- Bulling: wajah seseorang ditempel di konten tidak pantas
Tahun 2019, CEO perusahaan energi di UK menerima panggilan telepon dari "CEO perusahaan induk di Jerman". Suaranya sangat mirip, aksen Jerman terdengar jelas. "CEO" minta transfer darurat €243.000 ke supplier Hungaria. CEO UK mentransfer uang.
Fakta: itu adalah voice deepfake yang dibuat AI. Kerugian: €243.000. Kasus ini adalah salah satu contoh pertama deepfake audio yang sukses menipu perusahaan besar.
Cara Melindungi Konten Anda
- Watermark: tambahkan watermark/logo di konten visual
- Metadata: hapus metadata sebelum upload
- Copyright notice: cantumkan © dan tahun
- Low resolution: upload versi resolusi lebih rendah
- Disable download: matikan fitur download jika tersedia
- Reverse image search berkala: cek apakah konten Anda dicuri
- Report infringement: laporkan ke platform jika konten dicuri
- Terms of use: cantumkan syarat penggunaan di bio/website
Praktik: Watermarking dengan Python
Python - Tambah Watermark ke Foto # Install: pip install Pillow from PIL import Image, ImageDraw, ImageFont import os def add_watermark(input_path, output_path, watermark_text): """Tambah watermark teks ke foto.""" # Buka gambar img = Image.open(input_path).convert("RGBA") # Buat layer transparan untuk watermark txt = Image.new("RGBA", img.size, (255,255,255,0)) # Font (gunakan font default jika tidak ada) try: font = ImageFont.truetype("arial.ttf", 48) except: font = ImageFont.load_default() # Draw watermark draw = ImageDraw.Draw(txt) # Posisi: kanan bawah bbox = draw.textbbox((0, 0), watermark_text, font=font) textwidth = bbox[2] - bbox[0] textheight = bbox[3] - bbox[1] margin = 20 position = (img.width - textwidth - margin, img.height - textheight - margin) # Draw dengan semi-transparansi draw.text(position, watermark_text, font=font, fill=(255, 255, 255, 128)) # Composite watermarked = Image.alpha_composite(img, txt) # Convert ke RGB dan simpan watermarked.convert("RGB").save(output_path, "JPEG") print(f"Watermarked: {output_path}") # Contoh penggunaan add_watermark( "foto-asli.jpg", "foto-watermark.jpg", "© AbdurRozak.com 2026" ) # Batch watermark untuk banyak foto for file in os.listdir("fotos/"): if file.endswith(".jpg"): add_watermark( f"fotos/{file}", f"watermarked/{file}", "© AbdurRozak.com 2026" )
Hak Cipta di Media Sosial
Pasal 40: Pencipta memiliki hak eksklusif untuk:
- Menerbitkan ciptaan
- Menggandakan ciptaan
- Menerjemahkan ciptaan
- Mengadaptasi, mengaransemen, mentransformasi ciptaan
Pasal 95: Sanksi pidana untuk pelanggaran hak cipta - penjara maksimal 5 tahun dan/atau denda maksimal Rp 500 juta.
Fair Use / Penggunaan Wajar:
- Pendidikan & penelitian
- Kritik & komentar
- Laporan berita
- Parodi
- Minta izin ke pemilik konten
- Cantumkan kredit dengan jelas
- Gunakan konten Creative Commons (cek lisensi)
- Pakai stock photos legal (Unsplash, Pexels, Pixabay)
- Jangan pakai musik tanpa lisensi (YouTube copyright strike)
- Jangan edit foto orang tanpa izin (terutama untuk tujuan negatif)
Creative Commons License
| LISENSI | SIMBOL | HAK |
|---|---|---|
| CC BY | Attribution | Bebas pakai asal cantumkan kredit |
| CC BY-SA | ShareAlike | Bebas pakai + kredit + turunan harus lisensi sama |
| CC BY-NC | NonCommercial | Bebas pakai untuk non-komersial + kredit |
| CC BY-ND | NoDerivatives | Bebas pakai tapi tidak boleh dimodifikasi |
| CC0 | Public Domain | Bebas pakai tanpa syarat apapun |
- Konten Anda = rumah yang Anda bangun
- Watermark = papan nama di pagar
- Copyright notice = sertifikat tanah
- Creative Commons = Anda izinkan orang masuk dengan syarat tertentu
- Public domain = Anda hibahkan rumah ke publik
- Pencurian konten = orang masuk rumah Anda, klaim sebagai miliknya
- UU No. 28 Tahun 2014 - Hak Cipta
- Creative Commons - Licenses Explained
- Deeptrace - Deepfake Detection Research
- Adobe - Content Authenticity Initiative
AUDIT KEAMANAN MEDIA SOSIAL
Audit keamanan media sosial adalah proses meninjau menyeluruh semua akun media sosial Anda untuk mengidentifikasi risiko dan memperkuat keamanan. Ini adalah praktik paling praktis dari bab ini.
Tujuan Audit
- Identifikasi akun lama tidak terpakai
- Verifikasi privacy settings sudah optimal
- Cek aplikasi third-party yang punya akses
- Review postingan lama yang berisiko
- Deteksi fake account yang meniru Anda
- Pastikan MFA aktif di semua akun
- Update recovery options
- Review connected accounts
10 Langkah Audit Medsos
Langkah 1: Inventory Akun
Checklist - Inventory Medsos # ============================================ # INVENTORY AKUN MEDIA SOSIAL # ============================================ Akun Aktif: [ ] Instagram: @username [ ] Facebook: /username [ ] Twitter/X: @username [ ] TikTok: @username [ ] LinkedIn: /in/username [ ] YouTube: @username [ ] Lainnya: ... Akun Tidak Aktif (pertimbangkan hapus): [ ] Friendster (sudah tidak dipakai) [ ] Path (sudah tutup) [ ] Google+ (sudah tutup) [ ] Tumblr lama [ ] Forum lama [ ] ... Akun Profesional: [ ] Business Instagram [ ] Facebook Page [ ] LinkedIn Company [ ] YouTube Channel [ ] ...
Langkah 2-5: Privacy, Profile, Posts, MFA
Checklist - Audit Per Akun # Untuk SETIAP akun di inventory: 2. PRIVACY SETTINGS: [ ] Account private (jika personal) [ ] Tagging approval aktif [ ] Location tagging MATI [ ] Activity status MATI [ ] Message request filter AKTIF [ ] Story resharing MATI 3. PROFILE SECURITY: [ ] Username unik (tidak sama dengan email) [ ] Bio tidak mengandung info sensitif [ ] Foto profil tidak mengandung info lokasi [ ] Link di bio aman (cek dengan URL expander) [ ] Nomor HP/email tidak ditampilkan publik 4. POSTS REVIEW: [ ] Scroll postingan lama, hapus yang berisiko [ ] Hapus foto dengan metadata lokasi [ ] Hapus info tanggal lahir lengkap [ ] Hapus info alamat, sekolah, tempat kerja [ ] Hapus foto dengan plat nomor, KTP, dll [ ] Review tagged photos - untag yang tidak perlu 5. MFA SETUP: [ ] MFA aktif dengan authenticator app [ ] Backup codes disimpan offline [ ] Recovery email terverifikasi [ ] Recovery phone terverifikasi [ ] Login alerts AKTIF
Langkah 6-7: Apps & Sessions
Checklist - Apps & Sessions 6. THIRD-PARTY APPS: # Instagram: Settings -> Apps and Websites # Facebook: Settings -> Apps and Websites # Twitter: Settings -> Security -> Apps and sessions # Google: myaccount.google.com/permissions [ ] Review semua apps yang punya akses [ ] Revoke apps yang tidak dipakai [ ] Cek permission level (read/write/full) [ ] Hapus apps mencurigakan 7. ACTIVE SESSIONS: # Instagram: Settings -> Security -> Login Activity # Facebook: Settings -> Security and Login -> Where You're Logged In # Google: myaccount.google.com/security [ ] Review semua device yang login [ ] Logout device tidak dikenal [ ] Logout device lama [ ] "Sign out everywhere" jika mencurigakan
Langkah 8-10: Impostors, Data, Schedule
Checklist - Impostors, Data, Schedule 8. CEK IMPOSTORS: [ ] Cari username Anda di search platform [ ] Cek variasi username (underscore, titik, angka) [ ] Reverse image search foto profil Anda [ ] Laporkan akun palsu ke platform [ ] Inform followers di akun asli Anda 9. DOWNLOAD YOUR DATA: [ ] Request data download dari platform [ ] Review file yang dikumpulkan [ ] Cek data apa yang disimpan platform [ ] Hapus data yang tidak perlu [ ] Backup data penting Anda sendiri 10. JADWAL AUDIT BERIKUTNYA: [ ] Quick check: 1 bulan (15 menit) - Cek login activity - Cek notifikasi keamanan [ ] Partial audit: 3 bulan (1 jam) - Review apps & sessions - Cek postingan baru [ ] Full audit: 6 bulan (2-3 jam) - Semua langkah di atas [ ] Comprehensive: 1 tahun (sehari) - Hapus akun tidak terpakai - Ganti semua password - Review privacy settings lengkap
Script Audit Otomatis
Python - Social Media Audit Script import json from datetime import datetime class SocialMediaAuditor: """Audit keamanan media sosial.""" def __init__(self): self.accounts = [] self.issues = [] def add_account(self, platform, username, has_mfa, privacy_level, last_audit, apps_count): """Tambah akun ke audit.""" self.accounts.append({ 'platform': platform, 'username': username, 'has_mfa': has_mfa, 'privacy_level': privacy_level, # public/private/semi 'last_audit': last_audit, 'apps_count': apps_count }) def run_audit(self): """Jalankan audit.""" print(f"\n{'='*60}") print(f"SOCIAL MEDIA SECURITY AUDIT") print(f"Date: {datetime.now().strftime('%Y-%m-%d %H:%M')}") print(f"{'='*60}\n") for acc in self.accounts: print(f"\n[{acc['platform']}] @{acc['username']}") # Check MFA if not acc['has_mfa']: print(" [CRITICAL] MFA TIDAK AKTIF!") self.issues.append((acc['platform'], 'MFA tidak aktif')) else: print(" [OK] MFA aktif") # Check privacy if acc['privacy_level'] == 'public': print(" [WARNING] Akun publik - pertimbangkan private") self.issues.append((acc['platform'], 'Akun publik')) elif acc['privacy_level'] == 'private': print(" [OK] Akun private") # Check apps if acc['apps_count'] > 10: print(f" [WARNING] {acc['apps_count']} apps terhubung - review!") self.issues.append((acc['platform'], 'Terlalu banyak apps')) # Check last audit print(f" Last audit: {acc['last_audit']}") # Summary print(f"\n{'='*60}") print(f"SUMMARY") print(f"{'='*60}") print(f"Total akun: {len(self.accounts)}") print(f"Total issues: {len(self.issues)}") if self.issues: print("\nACTION ITEMS:") for i, (platform, issue) in enumerate(self.issues, 1): print(f" {i}. {platform}: {issue}") # Contoh penggunaan auditor = SocialMediaAuditor() auditor.add_account("Instagram", "abdurrozak.skom", has_mfa=True, privacy_level='private', last_audit="2026-06-01", apps_count=5) auditor.add_account("Facebook", "abdur.rozak", has_mfa=False, privacy_level='public', last_audit="2025-12-01", apps_count=15) auditor.add_account("Twitter", "abdurrozak", has_mfa=True, privacy_level='public', last_audit="2026-03-15", apps_count=3) auditor.run_audit()
Jadwal Audit
| FREKUENSI | AKTIVITAS | DURASI |
|---|---|---|
| Mingguan | Cek login activity, notifikasi keamanan | 10 menit |
| Bulanan | Review apps, cek postingan baru | 30 menit |
| 3 Bulanan | Partial audit (privacy, sessions, posts) | 1 jam |
| 6 Bulanan | Full audit semua akun | 2-3 jam |
| Tahunan | Audit komprehensif, hapus akun tidak terpakai | Sehari |
- Audit mingguan = sapu lantai, cuci piring
- Audit bulanan = bersihkan kamar, cuci baju
- Audit 3 bulanan = deep cleaning rumah
- Audit 6 bulanan = renovasi kecil
- Audit tahunan = renovasi besar, buang barang tidak terpakai
Rumah yang tidak pernah dibersihkan akan penuh sampah. Medsos yang tidak pernah diaudit akan penuh risiko.
Keamanan media sosial bukan sekali setup, selesai. Platform terus update fitur, attacker mengembangkan teknik baru, dan Anda terus berbagi konten baru. Audit berkala adalah kewajiban, bukan pilihan.
- Stay Safe Online - Social Media Security Checklist
- EFF - Social Media Privacy Guide
- NCSC UK - Social Media Security Guidance
- BSSN - Panduan Keamanan Media Sosial
DIAGNOSTIK KOMPETENSI
Uji pemahaman Anda tentang Bab 10! Target minimal: 70% untuk melanjutkan ke Fase 3.
- Total 10 pertanyaan pilihan ganda
- Klik opsi untuk menjawab - feedback langsung
- Benar = HIJAU, salah = MAGENTA
- Penjelasan muncul setelah menjawab
- Klik "LIHAT HASIL AKHIR" untuk skor final
-
- ENISA (2022) - Security of Social Media Threat Landscape
- We Are Social & Hootsuite (2024) - Digital 2024: Indonesia
- APJII (2024) - Survei Penetrasi & Perilaku Internet Indonesia
- BSSN (2024) - Laporan Tahunan Insiden Siber
- Hadnagy, C. (2018). Social Engineering, 2nd Ed.
- EFF - Social Media Privacy Guide
- UU No. 28 Tahun 2014 - Hak Cipta
- UU No. 11/2008 jo. UU No. 19/2016 - ITE
- Meta, TikTok, LinkedIn - Security & Privacy Documentation
- Kaspersky (2024) - Oversharing on Social Media