Blog Metlivi

Bagaimana cara menanggapi pemerasan dan ancaman privasi di aplikasi pendamping (companion app)?

Pesan pemerasan dapat masuk melalui aplikasi pendamping, email, atau akun media sosial yang terhubung dengan nama tampilan yang sama. Pesan tersebut mungkin mengancam akan memublikasikan obrolan, foto pribadi, daftar kontak, petunjuk lokasi, atau identitas asli kecuali Anda membayar, mengirim materi tambahan, atau menyelesaikan tugas lain. Pesan tersebut merupakan bukti adanya ancaman; itu bukan bukti otomatis bahwa pengirim mengendalikan akun Anda atau memiliki semua hal yang diklaim. Perbedaan itu sangat penting. Balasan yang terburu-buru dapat mengungkapkan fakta mana yang akurat, memberikan nomor telepon aktif, atau membuat jejak pembayaran baru. Sikap paling aman dan berguna adalah bersikap terencana: kurangi kontak, simpan hanya catatan yang relevan, verifikasi aktivitas akun melalui kontrol resmi, dan laporkan melalui saluran yang sesuai dengan konten serta yurisdiksi Anda.

30 Agustus 2026Waktu baca 8 mntRumah, keamanan, hewan peliharaan, dan hidup berkelanjutanOleh Metlivi Editorial Team
Bagian 1

Hentikan percakapan tanpa menguji klaim pengirim

Jangan menawar, mengirim foto lain, membagikan kode verifikasi, memasang alat apa pun, atau membuka tautan yang diberikan sebagai bukti. Panduan dari FTC, eSafety, Swiss NCSC, dan Police.uk semuanya menyarankan untuk tidak membayar atau memberikan materi lebih lanjut. Bukan berarti Anda harus segera menghapus percakapan tersebut. Pertama, catat nama akun, URL profil atau ID, urutan pesan, waktu, tuntutan, tujuan pembayaran, dan URL konten apa pun. Jika tangkapan layar akan memuat ulang materi sensitif, simpanlah secara privat dan jangan teruskan melalui obrolan grup biasa. Hindari memberi tahu pengirim tentang tempat kerja, kerabat, nomor telepon, atau akun media sosial mana yang asli. Setelah catatan yang berguna tersimpan aman, gunakan fitur blokir atau kontrol kontak pada aplikasi sesuai dengan desainnya saat ini.

Bagian 2

Buat dua kolom: klaim dan peristiwa yang terverifikasi secara mandiri

Di kolom pertama, catat persis apa yang dikatakan pengirim: “Saya memiliki kontak Anda,” “Saya berhasil masuk,” atau “berkas ini sudah bersifat publik.” Di kolom kedua, catat hanya fakta yang dapat Anda verifikasi melalui jalur tepercaya: sesi tak dikenal di halaman keamanan aplikasi, email pengaturan ulang kata sandi yang Anda minta, URL publik yang aktif, atau kontak yang benar-benar menerima sesuatu. Jangan ikuti tautan masuk dari pengirim; buka aplikasi resmi atau ketik alamat layanan itu sendiri. Cara ini mencegah klaim yang belum terverifikasi memicu pengungkapan informasi yang tidak perlu. Hal ini juga memperjelas apakah insiden tersebut mencakup peretasan akun—jika ya, tindakan terkait kata sandi, sesi, pemulihan, dan aplikasi yang terhubung harus ditangani di jalur keamanan akun secara terpisah, bukan dalam percakapan dengan pengirim.

Bagian 3

Simpan paket bukti minimum yang berguna

Paket bukti yang memadai biasanya mencakup tanda pengenal pengirim, URL lengkap jika tersedia, tanggal dan zona waktu, urutan pesan singkat yang utuh, tuntutan yang diajukan, akun atau dompet tujuan, dan nomor konfirmasi dari setiap laporan platform. Simpan nama berkas asli atau ekspor pesan jika saluran resmi memintanya, tetapi jangan membuat salinan ekstra hanya demi ketenangan pikiran. Materi dari Swiss NCSC dan eSafety sama-sama menyarankan untuk menyimpan konteks kontak dan transaksi. Tulis kronologi sederhana saat ingatan masih segar. Jika uang sudah terlanjur dikirim, simpan catatan pembayaran dan hubungi penyedia pembayaran melalui saluran resminya yang terverifikasi secara mandiri; jangan menerima jalur “pengembalian dana” yang ditawarkan oleh pengirim. Kebutuhan bukti berbeda-beda di setiap layanan dan yurisdiksi, jadi ikuti instruksi dari pihak berwenang yang menerima laporan alih-alih menebak standar hukumnya.

Bagian 4

Gunakan jalur terpisah untuk konten, akun, dan bantuan eksternal

Laporan platform dapat ditujukan untuk akun, pesan, gambar yang dibagikan, atau pelanggaran kebijakan; formulir keamanan akun dapat menangani pengambilalihan akun; layanan khusus penghapusan materi mungkin menerima hash gambar atau URL; dan polisi atau lembaga perlindungan konsumen menangani masalah sesuai dengan kewenangan mereka. Jalur-jalur ini tidak saling menggantikan. Kirimkan informasi paling minim yang relevan dan simpan setiap tanda terima laporan. Jika sebuah gambar sudah menjadi konsumsi publik, catat URL langsungnya sebelum meminta penghapusan. Jika ancaman berkaitan dengan jenis obrolan pribadi atau data identitas lainnya, gunakan kategori privasi dan penyalahgunaan pada aplikasi, bukan memaksakannya ke jalur khusus gambar. Untuk bahaya fisik yang mendesak, hubungi layanan darurat setempat; jika tidak mendesak, gunakan jalur resmi non-darurat yang berlaku di lokasi Anda.

Bagian 5

Tutup celah privasi yang terungkap akibat pesan tersebut

Tinjau kembali nama tampilan profil aplikasi pendamping, keterlihatan (discoverability), akun media sosial yang terhubung, izin kontak, akses foto, akses lokasi, sesi aktif, email pemulihan, dan proses masuk pihak ketiga. Ubah kata sandi yang digunakan ulang atau yang telah terekspos dari perangkat tepercaya, cabut sesi yang tidak dikenal, dan aktifkan metode autentikasi tambahan terkuat yang didukung setelah mengonfirmasi opsi pemulihan. Minta kontak tepercaya untuk tidak berinteraksi dengan pesan yang mencurigakan dan meminta mereka mengirimkan URL langsung kepada Anda alih-alih menyebarkan ulang materi tersebut. Langkah-langkah ini membatasi celah di masa mendatang; hal ini tidak dapat menjamin bahwa pengirim tidak memiliki salinan sebelumnya. Catat apa saja yang telah Anda ubah agar Anda dapat membedakan peristiwa baru dari insiden awal.

Bagian 6

Pantau perkembangan tanpa berulang kali membuka ancaman tersebut

Buat papan insiden kecil dengan baris untuk laporan platform, URL konten, peninjauan akun, kontak penyedia pembayaran jika relevan, laporan eksternal, dan tanggal tindak lanjut. Catat hanya hasil yang dapat diamati: tanda terima diterbitkan, konten tidak lagi tersedia di URL yang diperiksa, sesi dicabut, atau permintaan sedang menunggu peninjauan. Jangan berulang kali mengirim pesan kepada pengirim untuk memeriksa apakah mereka masih merespons, dan jangan meminta teman untuk mencari materi tersebut secara luas; kedua hal ini dapat meningkatkan paparan. Kebijakan dan formulir pelaporan dapat berubah, jadi simpan judul halaman, URL, dan waktu pengiriman daripada menganggap tangkapan layar dari petunjuk lama masih berlaku. Tujuannya bukanlah jaminan penghapusan total, melainkan respons yang terkendali yang membatasi pengungkapan baru dan memastikan keputusan berikutnya berbasis bukti.

Pertanyaan terkait

Pertanyaan umum

Haruskah saya membayar untuk mencegah publikasi?

Panduan dari regulator menyarankan untuk tidak membayar atau mengirim materi tambahan. Membayar tidak menjamin bahwa pengirim akan berhenti, dan hal ini dapat memicu tuntutan baru atau mengungkap informasi pembayaran yang dapat disalahgunakan.

Haruskah saya menghapus percakapan yang berisi ancaman?

Simpan terlebih dahulu urutan pesan minimum yang berguna, tanda pengenal, URL, dan detail transaksi. Setelah itu, gunakan fitur blokir, hapus, dan laporkan pada produk tersebut dengan menyadari bahwa penghapusan dapat memengaruhi akses Anda ke catatan tersebut.

Apakah ancaman membuktikan bahwa akun aplikasi pendamping saya telah diretas?

Tidak. Periksa sesi, aktivitas pemulihan, aplikasi yang terhubung, dan URL publik melalui saluran resmi. Tangani peretasan akun yang terverifikasi sebagai jalur respons yang terpisah.

Bacaan terkait

Lanjutkan topik ini