Lebih dari 15.000 orang telah mendaftar ke situs web yang dibuat untuk mempersiapkan kemungkinan gugatan kompensasi bersama atas kebocoran data di layanan berbagi mobil Jepang. Menurut seorang pengacara yang terlibat dalam peluncuran situs tersebut, kebocoran itu mengekspos dokumen verifikasi identitas, termasuk gambar SIM. Kasus ini adalah contoh jelas mengapa kebocoran data dokumen verifikasi identitas dianggap sangat serius oleh para pakar privasi dan oleh orang-orang yang terdampak.
Apa yang Terjadi dalam Kebocoran Data Layanan Berbagi Mobil
Laporan yang tersedia sejauh ini singkat. Kebocoran data baru-baru ini di layanan berbagi mobil Jepang mengekspos dokumen verifikasi identitas, di antaranya gambar SIM. Seorang pengacara yang terlibat dalam pembuatan situs web tersebut mengatakan lebih dari 15.000 orang telah mendaftar untuk mempersiapkan kemungkinan gugatan kompensasi bersama.
Detail yang dapat kami konfirmasi terbatas pada poin-poin tersebut. Sumbernya, pada bagian yang tersedia, tidak menjelaskan bagaimana kebocoran terjadi, berapa total orang yang terdampak, atau apa yang mungkin dituntut dalam gugatan. Kami tidak akan menebak detail-detail itu. Apa yang ditunjukkan oleh angka pendaftaran adalah betapa cepatnya pelanggan yang terdampak berorganisasi begitu mereka mengetahui bahwa salinan identitas mereka terekspos.
Gugatan bersama juga memberi tahu kita sesuatu tentang bagaimana orang merespons insiden semacam ini. Klaim individual atas kebocoran bisa sulit diajukan, sehingga tindakan kolektif menjadi cara bagi orang-orang dengan keluhan yang sama untuk menyatukan upaya.
Mengapa Dokumen Identitas Menjadi Target Bernilai Tinggi
Layanan berbagi mobil biasanya perlu memastikan bahwa seseorang secara hukum diizinkan mengemudi sebelum menyerahkan kendaraan. Itulah sebabnya mereka mengumpulkan pindaian atau foto SIM. Pemeriksaan yang sama yang membuat layanan aman dioperasikan justru menciptakan tumpukan catatan sensitif.
Dokumen identitas menarik bagi penyerang karena alasan sederhana: dokumen tersebut tidak dapat diubah dengan mudah. Jika kata sandi bocor, Anda mengaturnya ulang. Jika nomor kartu bocor, bank menerbitkan yang baru. Gambar SIM berisi nama lengkap, foto, tanggal lahir, dan sering kali alamat, dan detail-detail itu melekat pada Anda selama bertahun-tahun.
Daya tahan itu juga berarti kerugian bisa datang terlambat. Liputan kami tentang kebocoran Synnovis NHS dan data pasien yang dicuri muncul di dark web menunjukkan bagaimana informasi yang diambil dalam satu insiden dapat muncul kembali jauh setelahnya, memperpanjang risiko jauh melampaui berita utama awal.
Untuk Apa Gambar SIM yang Terekspos Dapat Digunakan
Artikel sumber tidak menyebutkan bagaimana catatan Jepang yang terekspos telah digunakan, dan kami tidak memiliki bukti penyalahgunaan. Secara umum, para profesional keamanan menunjukkan beberapa risiko setiap kali gambar identitas bocor:
- Peniruan identitas: Pindaian dengan foto dan detail pribadi dapat membantu seseorang menyamar sebagai Anda saat menghubungi layanan atau meja dukungan.
- Pembukaan atau pemulihan akun: Beberapa layanan menerima gambar dokumen sebagai bukti identitas, yang mungkin coba disalahgunakan oleh penjahat.
- Phishing bertarget: Mengetahui nama asli Anda dan di mana Anda menggunakan suatu layanan memungkinkan penipu menyusun pesan yang tampak kredibel.
- Pemalsuan dokumen: Gambar yang jelas dapat menjadi templat untuk dokumen palsu.
Tidak ada dari hasil ini yang pasti terjadi pada orang tertentu. Itulah alasan kebocoran dokumen identitas dianggap lebih serius daripada banyak jenis kebocoran lainnya.
Cara Membatasi Paparan Anda Saat Mengunggah Identitas
Anda tidak dapat mengontrol bagaimana perusahaan menyimpan data Anda, tetapi Anda dapat mengurangi apa yang Anda serahkan dan berapa lama data itu tersimpan.
- Tanyakan apakah pindaian benar-benar diperlukan. Jika suatu layanan menawarkan pemeriksaan tatap muka atau metode yang tidak menyimpan salinan, pertimbangkan itu.
- Baca kebijakan penyimpanan. Perhatikan berapa lama gambar disimpan dan apakah dihapus setelah verifikasi.
- Ajukan permintaan penghapusan. Banyak undang-undang privasi memungkinkan Anda meminta perusahaan menghapus data yang tidak lagi diperlukan untuk tujuan awalnya.
- Gunakan login unik. Pisahkan kata sandi untuk setiap akun agar satu kebocoran tidak membuka akun lainnya.
- Berhati-hatilah dengan pesan yang tidak diminta. Setelah kebocoran apa pun, perkirakan email dan teks penipuan yang menggunakan detail asli Anda.
VPN tidak melindungi dokumen yang sudah disimpan perusahaan, tetapi dapat membantu mengamankan koneksi Anda saat mengunggah file sensitif di jaringan yang tidak tepercaya. Laporan kami tentang layanan VPN pertama yang dikenai sanksi oleh Departemen Keuangan AS karena kaitan dengan ransomware menjadi pengingat untuk juga mencermati kepada siapa Anda mempercayakan data Anda.
Apa Artinya Ini Bagi Anda
Jika Anda menggunakan layanan berbagi mobil, penyewaan, atau sejenisnya, salinan SIM Anda mungkin sedang tersimpan di basis data orang lain saat ini. Kasus Jepang menunjukkan bahwa ketika penyimpanan semacam itu terekspos, ribuan orang mungkin mencari pemulihan bersama. Ini juga menunjukkan bahwa konsekuensi dari kebocoran data dokumen verifikasi identitas ditanggung oleh pelanggan, yang tidak bisa begitu saja mengganti SIM seperti mengganti kata sandi.
Anda tidak perlu panik. Anda perlu mengetahui di mana dokumen Anda berada.
Poin Penting yang Dapat Ditindaklanjuti
- Buat daftar layanan yang pernah meminta foto identitas Anda, dan periksa mana yang masih menyimpannya.
- Ajukan permintaan penghapusan di tempat Anda tidak lagi menggunakan layanan tersebut.
- Waspadai phishing dan aktivitas akun tidak biasa yang terkait dengan nama Anda.
- Jika Anda terdampak oleh kebocoran, ikuti pemberitahuan resmi dari perusahaan dan pertimbangkan apakah bergabung dengan upaya hukum kolektif masuk akal bagi Anda.
Untuk memahami mengapa risikonya bertahan lama, baca bagaimana data pribadi yang dicuri muncul kembali jauh setelah insiden dalam artikel kami tentang kebocoran Synnovis NHS di dark web. Pelajarannya sama: salinan identitas paling aman adalah yang tidak pernah disimpan oleh perusahaan.




