Discord telah dikaitkan dengan insiden kebocoran data lainnya, tetapi kali ini titik lemahnya bukanlah platform obrolan itu sendiri. Kebocoran data Discord Double Counter melibatkan layanan perlindungan server bernama Double Counter, yang membocorkan sekitar 275.000 alamat email unik, menurut laporan dari Al Bawaba. Insiden ini menjadi pengingat berguna bahwa alat-alat yang dibangun di sekitar Discord dapat mengekspos pengguna sama mudahnya dengan platform itu sendiri.

Apa yang diungkap oleh kebocoran Double Counter

Berdasarkan laporan yang tersedia, Double Counter adalah layanan perlindungan server yang digunakan dalam komunitas Discord. Kebocoran ini membocorkan sekitar 275.000 alamat email unik. Sumber tersebut menggambarkannya sebagai kebocoran data besar lainnya yang terkait dengan ekosistem Discord, tetapi tidak memberikan rincian mendetail tentang jenis data lain, garis waktu, atau bagaimana kebocoran itu terjadi. Kami tidak akan menebak-nebak detail tersebut.

Yang dapat kami katakan terbatas namun penting: alamat email terekspos dalam skala besar, dan eksposur tersebut berasal dari layanan pihak ketiga alih-alih digambarkan sebagai kompromi terhadap sistem Discord sendiri. Jika Anda pernah memverifikasi diri melalui bot perlindungan di sebuah server, ada baiknya memeriksa apakah Double Counter adalah salah satunya.

Mengapa bot Discord pihak ketiga menjadi titik lemah

Server Discord sangat bergantung pada bot dan layanan tambahan untuk moderasi, verifikasi, dan perlindungan raid. Masing-masing dijalankan oleh operator terpisah, dengan praktik keamanannya sendiri, dan masing-masing dapat menyimpan informasi tentang orang-orang yang melewati server. Ketika Anda mengotorisasi aplikasi, Anda mempercayai operator tersebut untuk melindungi apa pun yang dikumpulkannya.

Hal itu menciptakan celah yang tidak pernah dipikirkan banyak pengguna. Discord dapat mengamankan infrastrukturnya sendiri, tetapi tidak dapat sepenuhnya mengendalikan bagaimana pengembang luar menyimpan data yang mereka terima melalui aplikasi yang diotorisasi. Layanan perlindungan juga menjadi target yang menarik karena tujuannya adalah memverifikasi dan menyaring anggota, yang berarti layanan tersebut mungkin menangani detail identitas dari sejumlah besar orang di banyak server.

Pola ini tidak unik bagi Discord. Liputan kami tentang klaim kebocoran 40.000 streamer Twitch menunjukkan bagaimana detail kontak yang terekspos dapat beredar dengan berbagai cara, dan bagaimana penyebab kebocoran tidak selalu berupa peretasan langsung terhadap platform utama. Pelajaran praktisnya sama: perhatikan seluruh rantai layanan yang terhubung ke akun Anda, bukan hanya platform utamanya.

Apa arti email yang bocor bagi phishing dan pengambilalihan akun

Alamat email saja bukanlah kata sandi, dan kebocoran email saja tidak berarti siapa pun dapat masuk ke akun Anda. Namun, alamat email tetap memiliki nilai bagi penyerang. Daftar alamat yang terkait dengan komunitas atau layanan tertentu memungkinkan penipu membuat pesan yang tampak relevan, seperti pemberitahuan keamanan Discord palsu, permintaan verifikasi server palsu, atau peringatan palsu tentang akun Anda.

Risiko pengambilalihan akun bersifat tidak langsung. Jika email phishing meyakinkan Anda untuk memasukkan kredensial Anda di halaman login palsu, atau jika Anda menggunakan ulang kata sandi di berbagai layanan, alamat yang bocor menjadi titik awal untuk serangan yang lebih luas. Gamer dan moderator komunitas adalah target umum untuk jenis rekayasa sosial ini, karena akun Discord yang diretas dapat digunakan untuk menyebarkan tautan penipuan kepada teman dan server.

Apa Artinya Bagi Anda

Jika Anda menggunakan Discord, pertanyaan kuncinya adalah apakah Anda pernah berinteraksi dengan Double Counter, misalnya dengan memverifikasi di server yang menggunakannya. Jika ya, anggap alamat email Anda berpotensi terekspos. Anda tidak perlu panik, tetapi Anda sebaiknya lebih skeptis terhadap pesan tak terduga untuk sementara waktu.

Bahkan jika Anda tidak pernah menggunakan layanan khusus ini, insiden ini berlaku secara luas. Setiap bot yang Anda otorisasi adalah perusahaan atau individu lain yang memiliki akses ke sebagian informasi Anda. Semakin sedikit yang Anda andalkan, semakin kecil eksposur Anda.

Cara mengurangi eksposur Anda di Discord

  • Audit aplikasi yang diotorisasi. Di pengaturan Discord Anda, tinjau aplikasi dan bot yang terhubung ke akun Anda dan hapus yang tidak lagi Anda gunakan atau tidak Anda kenali.
  • Berhati-hatilah dengan permintaan verifikasi. Pikirkan dua kali sebelum menyelesaikan alur verifikasi yang meminta lebih dari yang nyaman Anda bagikan.
  • Curigai email tak terduga. Jangan klik tautan dalam pesan yang mengklaim berasal dari Discord atau server. Buka aplikasinya langsung saja.
  • Gunakan kata sandi unik dan autentikasi dua faktor. Ini membatasi kerusakan jika upaya phishing berhasil di tempat lain.
  • Pertimbangkan alamat email terpisah. Menggunakan alamat khusus untuk Discord dan layanan serupa mencegah kebocoran mengekspos kotak masuk utama Anda.

Poin Penting

Kebocoran data Discord Double Counter menunjukkan bahwa eksposur Anda di Discord bergantung pada lebih dari sekadar pertahanan platform itu sendiri. Sekitar 275.000 alamat email unik bocor melalui layanan perlindungan server, dan respons teraman adalah memperkecil jumlah pihak ketiga yang menyimpan informasi Anda.

Mulailah dengan meninjau aplikasi dan bot pihak ketiga mana yang telah Anda otorisasi di Discord, dan hapus yang tidak Anda butuhkan. Untuk memahami apa lagi yang dikumpulkan platform itu sendiri tentang Anda, baca uraian kami tentang pemeriksaan usia baru Discord dan data apa yang benar-benar dikumpulkan, bersama dengan panduan kami tentang pemeriksaan usia Discord 23 September.