Akun Google Bisnis Hotel Diretas: Ini Tanggung Jawabnya

Akun Google Bisnis Hotel Diretas: Ini Tanggung Jawabnya!

Akun Google Bisnis Hotel Diretas: Ini Tanggung Jawabnya!

“Perusahaan perlu memperkuat keamanan siber, memberitahukan mitra maupun konsumen tentang peretasan, serta memverifikasi informasi untuk mencegah kesalahan atau penipuan lebih lanjut.”

Peretasan, atau hacking dalam bahasa Inggris, merujuk pada tindakan akses ilegal ke sistem komputer atau jaringan yang memiliki tujuan yang berbeda-beda, seperti pencurian data, perusakan sistem, atau tujuan jahat lainnya. 

Oleh karena kedekatan kita dengan dunia digital saat ini, peretasan menjadi hal penting. Ketergantungan kita yang tinggi pada teknologi dan internet membuat perlunya perhatian lebih terhadap ancaman peretasan tersebut. 

Sehubungan dengan hal tersebut, salah satu contohnya adalah peretasan yang menargetkan akun Google Bisnis yang baru-baru ini menimpa beberapa hotel di Indonesia. Seperti dilansir cnnindonesia.com, peristiwa peretasan tersebut mengakibatkan perubahan informasi penting pada profil Google Bisnis hotel yang menjadi target serangan yang mencakup data seperti alamat, nomor telepon, dan rekening.

Tindak lanjutnya, Perhimpunan Hotel dan Restoran Indonesia (PHRI) akan melaporkan terjadinya peretasan tersebut ke Direktorat Siber Bareskrim Polri. Peristiwa peretasan tersebut telah mempengaruhi hotel di beberapa kota besar, termasuk Surabaya, Jakarta, Semarang, Denpasar, dan Makassar.

Dugaannya PHRI mencurigai pelaku peretasan adalah warga lokal, berdasarkan perubahan nomor WhatsApp dan detail rekening bank yang tercantum di akun Google Bisnis yang terkena dampak. 

Lantas bagaimana penjelasan selengkapnya? Simak artikel berikut!

Baca juga: Tanggung Jawab Perusahaan: Kasus Kebocoran Data Tech In Asia

Akun Google Bisnis yang Diretas Termasuk Phising Tindak Pidana Berdasarkan UU ITE

Secara umum, peretasan yang menargetkan profil google business para pelaku usaha perhotelan di beberapa daerah seperti dijelaskan pada bagian awal artikel ini, merupakan peretasan dengan modus operandi yang biasa dikenal dengan phising.

Pada praktiknya, pelaku peretasan akan membuat situs web palsu yang menyerupai halaman login Google Business, kemudian pemegang kredensial akun akan diminta untuk memasukkan informasi login seperti email dan kata sandi. 

Setelah pelaku memperoleh akses terhadap akun korban, pelaku peretasan akan mengganti informasi yang berkaitan dengan bisnis yang dapat berupa nomor telepon maupun rekening.

Akibatnya, calon konsumen yang melakukan penelusuran informasi di mesin pencari akan menganggap informasi yang diperolehnya dari google business merupakan asli padahal telah diganti oleh pelaku peretasan dengan tujuan pelaku peretasan dapat menyesatkan atau menipu calon konsumen yang hendak akan melakukan permintaan barang atau jasa.

Adapun phising merupakan perbuatan yang dilarang oleh Pasal 28 ayat (1) jo. Pasal 45A ayat (1), lalu Pasal 30 ayat (2) jo. Pasal 46 ayat (2), dan juga Pasal 35 jo. Pasal 51 ayat (1) Undang-Undang-Undang Nomor 11 Tahun 2008 Tentang Informasi dan Transaksi Elektronik sebagaimana diubah terbaru melalui Undang-Undang Nomor 1 Tahun 2024 (UU ITE).

Perbuatan pelaku phishing tidak hanya lebih dari sekadar teknik manipulasi teknis pada situs web pada google business, tapi juga dalam rangkaian perbuatannya pelaku phising juga melakukan kebohongan yang bertujuan menipu korbannya atau dengan kata lain menyesatkan korbannya, sehingga korban mengalami kerugian.

Dalam unsur yang terdapat pada Pasal 28 Ayat (1) UU ITE melarang bagi siapapun untuk melakukan perbuatan yang dapat menyesatkan orang lain sehingga menimbulkan kerugian konsumen dalam transaksi elektronik. 

Sedangkan Pasal 30 Ayat (2) UU ITE dikenakan terhadap pelaku yang mengakses sistem elektronik maupun komputer yang bertujuan untuk memperoleh informasi elektronik maupun dokumen elektronik.

Baca juga: Kebocoran Data: Pelanggaran Atas Pelindungan Data Pribadi

Preseden Serupa Pernah Terjadi dan Bagaimana Mitigasinya?

Menurut Bimo Prasetio, Partner BP Lawyers Counselors at Law, sebelumnya pernah terjadi kasus dimana 4 orang warga negara Indonesia yang mengelabui 2 perusahaan asing dari Korea Selatan dan Taiwan melalui penipuan dengan modus business e-mail compromise (BEC). 

Ketika itu mereka dibekuk akibat mengelabui 2 perusahaan di luar negeri tersebut dengan membuat email yang menyerupai email milik mitra bisnis 2 perusahaan tersebut. Kemudian mereka mendirikan perusahaan di Indonesia dan membuka rekening perusahaan. 

Melihat beberapa kasus tersebut, maka selain perusahaan yang diretas melakukan peningkatan sistem keamanan siber, perlu untuk melakukan update ke mitra, vendor atau partner bisnis terkait invoice dan kerjasama/pekerjaan yang berjalan.

Adapun bentuk-bentuknya dapat berupa pemberitahuan resmi yang menjelaskan kejadian peretasan, dampaknya, dan tindakan yang diambil untuk memperbaiki keamanan sistem. Selain itu pastikan bahwa semua informasi terkait invoice dan kerjasama telah diperiksa dan diverifikasi ulang untuk menghindari potensi kesalahan atau penipuan.

Jika Anda memiliki pertanyaan lebih lanjut atau memerlukan konsultasi hukum terkait peretasan, Silakan hubungi kami melalui email ask@bplawyers.co.id atau 082112341235.

Penulis: Bimo Prasetio/Arivigo Pranata

Editor: Genies Wisnu Pradana

Artikel ini telah mendapat persetujuan untuk dipublikasikan oleh Partner BP Lawyers Counselors at Law.