- Kemungkinan kebocoran data Daftar Robinson telah terdeteksi di forum peretasan.
- Lebih dari 600.000 catatan pribadi mungkin beredar di web gelap.
- ADigital membantah adanya peretasan pada sistemnya, meskipun penggunaan data pihak ketiga tidak menutup kemungkinan.
- Para ahli memperingatkan adanya risiko seperti phishing dan pencurian identitas.
Privasi lebih dari 600.000 warga Spanyol yang mengandalkan Daftar Robinson untuk menghindari gangguan iklan mungkin telah terkompromikan. Dalam beberapa hari terakhir, beberapa forum keamanan siber telah memperingatkan kemungkinan pelanggaran data besar-besaran yang memengaruhi layanan penolakan iklan ini. Meskipun skala sebenarnya dari insiden tersebut belum dapat dipastikan, kehebohan seputar potensi pelanggaran ini sangat besar.
Layanan ini, yang dikelola oleh Asosiasi Ekonomi Digital Spanyol (ADigital), digunakan oleh jutaan pengguna untuk menghindari menerima panggilan, email, atau pesan komersial yang tidak diinginkan. Kini, mekanisme yang dirancang untuk melindungi informasi pribadi tersebut telah diidentifikasi sebagai sumber pelanggaran data yang mungkin jatuh ke tangan yang salah. Untuk lebih memahami situasi ini, penting untuk mengetahui cara kerja sistem ini, karena dirancang untuk melindungi privasi pengguna, dan bagaimana enkripsi data memainkan peran penting dalam melindungi informasi pribadi.
Data pribadi apa yang telah bocor?

Data yang bocor tersebut dilaporkan berisi informasi yang sangat sensitif seperti nama lengkap, alamat pos, alamat email, nomor telepon seluler dan telepon rumah, nomor kartu identitas nasional, dan bahkan tanggal lahir. Data ini, jika jatuh ke tangan yang salah, menimbulkan risiko nyata bagi pengguna, karena dapat digunakan untuk penipuan, pencurian identitas, atau penipuan yang ditargetkan. Skala kebocoran data ini menimbulkan kekhawatiran besar di kalangan pakar keamanan siber.
Diperkirakan sekitar 614.000 data telah bocor , yang merupakan persentase yang cukup besar mengingat jumlah total orang yang terdaftar dalam Daftar Robinson melebihi 5 juta. Beberapa ahli berpendapat bahwa ini kemungkinan hanya sebagian dari seluruh basis data, tetapi faktanya kebocoran biasanya dimulai dengan "sampel" untuk memverifikasi keasliannya di pasar ilegal.
Menurut sumber yang paling sering dikutip, kebocoran tersebut dibagikan di BreachForum , sebuah forum terkenal di dark web tempat basis data curian biasa diperdagangkan. Selain itu, akun-akun yang khusus memantau pelanggaran data, seperti Daily Dark Web dan HackManac, telah menyebarkan berita tersebut di berbagai platform, termasuk jejaring sosial X (sebelumnya Twitter).
ADigital menolak akses tidak sah

Menanggapi tuduhan tersebut, ADigital telah mengeluarkan pernyataan resmi yang secara tegas membantah adanya akses tidak sah ke sistem mereka. Menurut pernyataan tersebut, setelah peninjauan menyeluruh terhadap situasi tersebut bersama tim teknis dan hukum mereka, tidak ada bukti sama sekali bahwa mereka menjadi korban peretasan.
"Kami telah meninjau informasi yang tersedia dengan cermat bersama tim teknis dan hukum kami dan dapat dengan yakin menyimpulkan bahwa tidak ada peretasan atau akses tidak sah ke sistem kami yang terjadi. Dalam hal apa pun, kami akan memantau perkembangan dan menyediakan pengetahuan dan alat kami kepada Badan Perlindungan Data Spanyol (AEPD)," bunyi pernyataan tersebut.
Selain itu, beberapa ahli berpendapat bahwa data tersebut mungkin diperoleh melalui pihak ketiga , seperti perusahaan telemarketing yang memiliki akses ke informasi untuk memeriksa kontak mana yang terdaftar dalam daftar, bukan melalui akses langsung ke basis data ADigital.
Risiko kebocoran bagi pengguna

Pelanggaran data semacam ini tidak hanya membahayakan privasi pengguna, tetapi bahkan dapat memengaruhi keamanan finansial dan pribadi mereka. Penjahat siber dapat menggunakan data ini untuk melakukan serangan phishing, mengirimkan pesan yang tampak sah untuk menipu pengguna agar memberikan informasi yang lebih sensitif atau bahkan mendapatkan akses ke rekening bank dan platform digital. Sangat penting bagi pengguna untuk memahami betapa pentingnya keamanan informasi di era digital ini, dan langkah-langkah apa yang dapat mereka ambil untuk melindungi diri mereka sendiri.
Pencurian identitas juga dapat menjadi ancaman serius: dengan data pribadi ini, seseorang dapat melakukan kontrak layanan, membuka rekening, atau melakukan pembelian atas nama orang lain tanpa persetujuan mereka. Hal ini, selain ilegal, berarti perjuangan hukum yang panjang bagi para korban.
Kita tidak boleh melupakan efek samping yang paling umum dan menjengkelkan: kembalinya spam . Banyak pengguna mendaftar di Daftar Robinson justru untuk menghindari iklan yang tidak diinginkan , jadi ironi dari data mereka yang sekarang digunakan untuk tujuan yang sama tidak luput dari perhatian.
Bagaimana cara kerja Daftar Robinson?

Robinson List adalah sistem penolakan iklan yang memungkinkan warga Spanyol untuk secara sukarela mendaftar agar tidak menerima komunikasi komersial dari perusahaan yang tidak memiliki hubungan kontraktual dengan mereka. Sistem ini telah aktif selama lebih dari 15 tahun dan penggunaannya secara bertahap meluas, mencapai jutaan pengguna terdaftar.
Setelah mendaftar, pengguna dapat menentukan saluran mana yang ingin mereka blokir: panggilan telepon, surat pos, SMS, atau email. Untuk mendaftar, cukup kunjungi situs web resmi listarobinson.es, penuhi persyaratan usia, dan isi formulir dasar dengan informasi pribadi yang diperlukan untuk pengecualian yang tepat. Namun, masalahnya terletak pada kenyataan bahwa data yang sama ini, yang diperlukan untuk mengelola perlindungan, kini dapat menjadi sasaran penjahat siber.
Jika Anda mencurigai adanya pencurian identitas atau penyalahgunaan data pribadi, disarankan untuk segera melaporkannya ke Badan Perlindungan Data Spanyol (AEPD) dan, jika memungkinkan, melakukan pemeriksaan seperti mengubah kata sandi dan mengaktifkan langkah verifikasi dua langkah pada akun-akun sensitif.
Meskipun tidak jelas bagaimana kebocoran itu terjadi, kepercayaan pengguna mungkin telah terpengaruh, terutama mengingat desain layanan untuk melindungi privasi mereka. Situasinya masih dalam penyelidikan, dan otoritas terkait diperkirakan akan melanjutkan analisis mereka untuk mengklarifikasi apa yang terjadi.