![]() |
| Cara Hacker Dapatkan Password Kamu Tanpa Nge-Hack! |
Password Dicuri Lewat Kebiasaan Pengguna, Bukan Sistem
✔ Password Sama untuk Semua Akun
- Marketplace
- Internet banking (kalau mereka nekat)
Itu bukan nge-hack. Itu cuma nyoba-nyoba dan sering berhasil.
Celah Terbesar: Social Engineering
✔ Modus Classic: “Admin Minta Verifikasi Akun”
Kamu dapat chat atau email:
“Akun Anda terdeteksi masalah keamanan. Silakan login ulang melalui tautan berikut.”
Selamat. Kamu baru memberikan password secara sukarela.
Bahkan banyak korban tidak merasa sedang dihack—karena ya, memang tidak. Mereka memberikan password sendiri.
✔ Modus Lain: “Hadiah” atau “Giveaway”
Instagram kamu dapat DM:
“Selamat! Anda terpilih menjadi pemenang iPhone 15.”
Kuncinya tetap sama: hacker menyerang emosimu, bukan sistemmu.
Shoulder Surfing: Password Bocor Karena Tertangkap Mata
- Login laptop di kafe
- Masukin PIN ATM
- Ngetik password di coworking space
- Nontonin tutorial sambil buka akun di ruang publik
…orang di belakangmu bisa saja membaca password secara langsung.
Password Bocor Dari Screenshot
Ada orang yang menyimpan password di:
- Foto note HP
- Screenshot konfigurasi akun
- Gambar kode OTP
Kalau salah satu perangkat itu kena malware ringan, hacker bisa browsing isi galeri kamu tanpa kamu sadar.
Banyak password dicuri bukan dari hacking target utama, tapi dari perangkat sekunder yang lupa diamankan.
Autofill Browser yang Tidak Terkunci
- Buka browser
- Akses pengaturan password
- Klik “Show Password”
Aplikasi Gratisan yang Mencurigakan
Tidak semua aplikasi gratis itu jahat. Tapi banyak aplikasi yang:
- Minta permission berlebihan
- Mengambil akses clipboard
- Mengambil data keyboard
- Mengambil data kontak & email kamu
Misalnya aplikasi cuaca gratis tapi minta izin:
- Akses file
- Akses jaringan penuh
- Akses clipboard
- Akses contact list
- Akses sistem overlay
Ini mencurigakan.
Kebocoran Database Website Lain
- password
- nomor HP
Phishing yang Dibungkus Cantik
Phishing modern tidak lagi terlihat murahan.
Banyak halaman login palsu yang:
- memiliki HTTPS
- tampilan 100% sama seperti login asli
- domain hanya beda sedikit: misal: instaqram.support-center.com
Jika kamu sedang buru-buru, kamu tidak akan sadar.
Beberapa bentuk phishing:
- email palsu
- chat WhatsApp “admin”
- Google Form palsu
- website palsu
- QR code palsu (ini makin sering!)
Semua ini bukan hacking tapi jebakan visual.
Teknik “Forgot Password Hijack”
Mereka hanya butuh akses ke:
- nomor HP
- atau SIM card
Begini prosesnya:
- Mereka klik “Forgot Password” di platform target
- Kode OTP dikirim ke email kamu
- Kalau email kamu lemah… selesai.
Kalau kamu ingin belajar lebih banyak tentang OSINT, keamanan digital, dan trik yang sering dipakai penjahat siber, kunjungi:
👉 https://darkosint.blogspot.com/
Tetap waspada. Tetap aman.

