Kenapa Username yang Sama di Banyak Platform Bisa Berisiko?

- Username yang sama di banyak platform memudahkan pelaku mencoba kredensial bocor melalui credential stuffing, terutama bila password digunakan ulang atau mirip.
- Penggunaan username berulang membuat akun lintas media sosial, forum, marketplace, dan platform profesional lebih mudah dihubungkan, sehingga jejak digital serta informasi pribadi dapat dipetakan.
- Informasi akun yang terhubung dapat dipakai untuk phishing dan social engineering yang lebih meyakinkan; satu kebocoran, terutama melibatkan email, juga berpotensi memicu serangan ke layanan lain.
Menggunakan username yang sama di berbagai platform memang terasa praktis. Kita tidak perlu mengingat banyak nama pengguna saat membuat akun baru. Apalagi jika username tersebut sudah menjadi identitas yang digunakan sejak lama.
Namun, kebiasaan ini ternyata bisa membuka celah keamanan digital. Satu username yang digunakan di banyak layanan dapat memudahkan penyerang melacak keberadaan seseorang di internet, menghubungkan berbagai akun, hingga melakukan serangan siber yang lebih terarah. Mari, kita bahas lebih dalam kenapa username yang sama di banyak platform bisa berisiko!
1. Memudahkan serangan credential stuffing

ilustrasi username dan password (pexels.com/Pixabay) Salah satu risiko terbesar dari penggunaan username yang sama berkaitan dengan credential stuffing. Serangan siber ini dilakukan dengan memanfaatkan kombinasi username dan password yang sudah diperoleh dari kebocoran data untuk dicoba secara otomatis pada berbagai situs atau aplikasi lain. Masalahnya, banyak orang masih menggunakan kombinasi login yang sama atau mirip di beberapa layanan. Ketika sebuah situs mengalami kebocoran data, informasi login yang dicuri tidak berhenti digunakan untuk menyerang situs tersebut. Pelaku bisa mencoba kombinasi yang sama pada platform lain.
2. Identitas lebih mudah dilacak di internet

ilustrasi informasi pribadi seseorang di internet (unsplash.com/Nathana Rebouças) Risiko penggunaan username yang sama bukan hanya soal password. Username yang digunakan berulang kali juga dapat membuat seseorang lebih mudah dikenali di berbagai platform. Bayangkan seseorang memakai username yang sama untuk akun media sosial, forum, marketplace, hingga platform profesional. Orang lain cukup mencari username tersebut untuk menemukan kemungkinan akun lain yang dimiliki orang yang sama.
Dari sana, berbagai informasi yang awalnya tersebar di banyak tempat bisa mulai terhubung. Foto, pekerjaan, hobi, daftar pertemanan, aktivitas sehari-hari, sampai lokasi yang pernah dibagikan dapat memberikan gambaran lebih lengkap mengenai pemilik akun. Padahal, informasi tersebut mungkin tidak pernah sengaja dikumpulkan dalam satu tempat.
3. Membuka peluang untuk serangan yang lebih terarah

ilustrasi informasi pribadi seseorang di internet (unsplash.com/Brett Wharton) Semakin banyak akun yang berhasil dihubungkan, semakin mudah pula seseorang membuat profil mengenai target. Pelaku tidak harus langsung mendapatkan password untuk mulai memanfaatkan informasi tersebut. Misalnya, dari satu username pelaku menemukan akun media sosial seseorang. Dari akun tersebut, ia mengetahui tempat kerja, nama teman, hobi, atau aktivitas yang sering dilakukan. Informasi ini kemudian dapat digunakan untuk membuat phishing yang terlihat lebih meyakinkan.
Serangan juga bisa berkembang menjadi social engineering. Pelaku dapat berpura-pura menjadi rekan kerja, teman, layanan pelanggan, atau pihak lain yang terasa familiar bagi korban. Ini biasanya digunakan untuk membangun kepercayaan korban sebelum meminta informasi sensitif, mengarahkan korban membuka tautan tertentu, meminjam uang, atau melakukan tindakan lain yang sebenarnya menguntungkan pelaku.
4. Satu kebocoran data bisa menimbulkan efek domino

ilustrasi username dan password (unsplash.com/Zulfugar Karimov) Penggunaan username yang sama juga dapat membuat satu akun yang diretas menjadi pintu masuk untuk menyerang akun lainnya. Ketika pelaku memperoleh username dan password dari sebuah layanan, mereka dapat mencoba kombinasi tersebut pada platform lain. Risiko menjadi lebih besar jika password yang digunakan juga sama.
Bahkan ketika password berbeda, username yang sama tetap memberikan petunjuk penting. Jika username tersebut berupa alamat email, misalnya, pelaku sudah mengetahui salah satu informasi utama yang dibutuhkan untuk mencoba masuk ke akun lain. Dalam kondisi tertentu, pelaku juga dapat mencoba fitur pemulihan password. Karena itu, kebocoran data dari forum atau layanan yang dianggap tidak terlalu penting pun sebaiknya tidak diremehkan.
5. Menggunakan email sebagai username menambah risiko

ilustrasi email (unsplash.com/Yogas Design) Saat ini, banyak platform meminta pengguna menggunakan alamat email sebagai username. Cara ini memang praktis karena pengguna tidak perlu membuat nama pengguna baru. Namun, satu alamat email yang digunakan untuk banyak layanan juga membuat identitas digital lebih mudah dihubungkan. Jika alamat email tersebut muncul dalam kebocoran data, pelaku dapat mencobanya pada berbagai layanan lain. Risikonya semakin besar jika alamat email tersebut juga digunakan untuk menerima kode pemulihan akun atau notifikasi keamanan.
Menggunakan satu username untuk banyak platform bukan berarti akun pasti akan diretas. Namun, kebiasaan tersebut membuat jejak digital seseorang lebih mudah dihubungkan dan dapat memberikan lebih banyak informasi kepada pihak yang berniat buruk. Keamanan digital tidak hanya bergantung pada seberapa kuat password yang digunakan. Cara seseorang mengelola identitas, username, email, dan informasi pribadi di berbagai platform juga ikut menentukan seberapa mudah dirinya dilacak atau ditargetkan.























