๐ŸŽฏ Tujuan โš ๏ธ Ancaman Phishing ๐Ÿ›ก๏ธ Password & 2FA ๐ŸŽฎ Phishing & Password Studio ๐Ÿ“ Evaluasi Formatif โœจ Rangkuman & Refleksi
Learn / KKA / Literasi Digital / 02. Keamanan Siber Dasar
๐Ÿค– KKA ยท Unit 02 ยท Modul 02

Keamanan Siber Personal & Proteksi Akun

Lebih dari 90% kebocoran akun terjadi bukan karena hacker meretas server NASA, melainkan karena pengguna tertipu jebakan Phishing atau memakai kata sandi yang mudah ditebak! Bangun benteng pertahanan digitalmu dengan kombinasi Password kuat, autentikasi 2FA, dan kewaspadaan siber tingkat tinggi.

โฑ๏ธ Waktu: 45 Menit ๐Ÿ›ก๏ธ Benteng: 2FA, Anti-Phishing, HTTPS ๐Ÿ“ Evaluasi: 20 Soal (4 Bagian)
๐ŸŽฏ

Tujuan Pembelajaran

Kompetensi yang akan kamu kuasai setelah menyelesaikan modul ini

01.
Mengenali Serangan Phishing & Rekayasa Sosial

Mengidentifikasi ciri-ciri tautan palsu, surat peringatan bodong, dan jebakan manipulasi psikologis di WhatsApp & email.

02.
Menyusun Password Tahan Bobol

Membuat passphrase unik panjang (>12 karakter kombinasi simbol) serta menggunakan Password Manager.

03.
Mengaktifkan Two-Factor Authentication (2FA)

Menerapkan lapisan verifikasi ganda berbasis aplikasi Authenticator untuk mencegah peretasan meski password bocor.

04.
Menerapkan Prosedur Tanggap Insiden Peretasan

Mengetahui langkah darurat jika akun atau perangkat terkena malware/hack (ganti password, putus sesi, lapor platform).

1

Anatomi Serangan Phishing & Rekayasa Sosial

Taktik psikologis yang memanfaatkan rasa panik atau keserakahan korban

๐ŸŽฃ

1. Tautan Palsu (Typo-squatting)

Pelaku membuat domain yang mirip aslinya (contoh: instagram-verify.net atau faceb00k.com) untuk mencuri username & sandi.

๐Ÿšจ

2. Taktik Panik (Urgency Trap)

Pesan menakut-nakuti: "Akun Anda akan diblokir dalam 15 menit jika tidak klik tautan ini!" agar korban bertindak tanpa berpikir jernih.

๐ŸŽ

3. Umpan Hadiah / File APK Bodong

Undangan palsu format APK "Surat_Undangan_Nikah.apk" atau hadiah diamond game gratis yang sebenarnya adalah Trojan pencuri SMS OTP.

2

3 Lapis Pertahanan Wajib

Standar keamanan siber internasional untuk melindungi akun

1. Password Unik Panjang

Gunakan metode Passphrase (3-4 kata acak digabung simbol, misal: Kuda#Terbang@Lompat88!). Jangan pernah memakai password yang sama di 2 akun!

2. Wajib Two-Factor (2FA)

Gunakan aplikasi Authenticator (Google Authenticator / Aegis). Kode 6 digit berganti tiap 30 detik membuat hacker tetap gagal login.

3. Hindari WiFi Publik Terbuka

Jangan pernah membuka m-banking atau login akun penting di WiFi kafe gratisan tanpa enkripsi VPN.

๐ŸŽฎ

Interactive Password Strength & Crack Time Estimator

Ketikkan contoh kata sandi dan amati berapa lama komputer super hacker (Brute Force) membobolnya!

Lab Keamanan
๐Ÿ” Uji Kekuatan Password:
โ—‹ Panjang minimal 12 karakter
โ—‹ Mengandung huruf BESAR (A-Z)
โ—‹ Mengandung huruf kecil (a-z)
โ—‹ Mengandung angka (0-9)
โ—‹ Mengandung simbol khusus (!@#$%^&*)
ESTIMASI KETAHANAN BRUTE-FORCE โ— SANGAT LEMAH
WAKTU DIBUTUHKAN HACKER UNTUK MEMBOBOL:
0.0001 Detik (Instan!)

Password terlalu pendek dan mudah ditebak kamus otomatis hacker.

๐Ÿ’ก Rekomendasi: Gabungkan 3 kata acak berbeda bahasa + 2 simbol unik!
๐Ÿ“

Evaluasi Formatif: Keamanan Siber Dasar

Uji pemahaman anti-phishing, password security, 2FA, dan safe browsing (Total Skor: 100)

Target Kelulusan Minimal 70 Poin
Bagian A

Pilihan Ganda (5 Soal ยท Bobot: 25 Poin)

1. Kamu menerima pesan WhatsApp dari nomor asing dengan lampiran file: 'Surat_Panggilan_Kepolisian.apk'. Tindakan paling tepat dan aman adalah...

2. Manakah kombinasi kata sandi berikut yang memiliki ketahanan paling kuat terhadap serangan Brute Force?

3. Cara kerja Two-Factor Authentication (2FA) dalam melindungi akun adalah...

4. Tanda ikon gembok terkunci pada bilah alamat peramban (browser) menunjukkan bahwa koneksi situs web tersebut menggunakan protokol...

5. Layanan gratis terpercaya untuk mengecek apakah alamat emailmu pernah terlibat dalam kebocoran data (data breach) global adalah...

Bagian B

Benar atau Salah (5 Soal ยท Bobot: 25 Poin)

1. Menggunakan satu password yang sama untuk akun Instagram, Gmail, Game, dan m-Banking sangat aman dan praktis.
2. Autentikasi 2FA berbasis aplikasi Authenticator lebih aman daripada SMS OTP karena kebal terhadap serangan pembajakan kartu SIM (SIM Swap).
3. Rekayasa Sosial (Social Engineering) adalah teknik peretasan yang menyerang celah psikologis manusia, bukan meretas kode program server.
4. Melakukan pembaruan (update) sistem operasi HP dan aplikasi berkala berguna untuk menambal celah keamanan (security patches) yang baru ditemukan.
5. Jika akun media sosialmu diretas, hal pertama yang harus dilakukan adalah membiarkannya saja sampai hacker bosan.
Bagian C

Menjodohkan Istilah Ancaman Siber & Karakteristiknya (5 Pasangan ยท Bobot: 25 Poin)

Bagian D

Urutan Tanggap Darurat Akun Diretas (Bobot: 25 Poin)

Urutkan tindakan tanggap insiden siber saat akunmu dibajak orang:

A. Membuka formulir pemulihan resmi platform dan mereset password akun utama
B. Menekan opsi 'Keluarkan dari Semua Perangkat Lain' (Log out all sessions)
C. Mengaktifkan verifikasi 2FA dengan aplikasi Authenticator di gawai pribadimu
D. Mengganti password akun lain yang memiliki kesamaan kata sandi
E. Memberitahukan teman/keluarga bahwa akunmu sempat diretas agar mengabaikan pesan penipuan pinjam uang
โœจ

Rangkuman Materi & Refleksi Belajar

Tuliskan pemahaman dan pengalaman belajarmu pada materi ini

1. Kunci Keamanan Password: Panjang karakter dan keunikan adalah pelindung utama dari serangan Brute-Force.

2. 2FA Penyelamat: Mengaktifkan 2FA membuat akunmu tetap aman sekalipun password utamamu bocor di forum hacker.

3. Skeptis Positif: Jangan pernah terburu-buru mengklik tautan mencurigakan atau mengunduh file APK yang tidak jelas sumbernya.