Seorang anggota situs Raidforums bernama @Cellibis menyebarkan link tersebut pada Jumat (03/07) sehari sebelum tautan diunggah di Facebook.
"Akun tersebut membagikan secara hampir cuma-cuma di Raidforums yang sebelumnya dia dapatkan dari cara membeli data tersebut di darkweb sebesar 5.000 US Dollar (Rp 72,6 juta)," ujar Pratama.
Terkait hal ini, pihak Tokoedia mengungkapkan bahwa informasi password pengguna dilindungi enkripsi sehingga sulit dibuka oleh pihak lain, kalaupun bocor.
"Kami telah melaporkan hal ini ke pihak kepolisian dan juga mengingatkan seluruh pihak untuk menghapus segala informasi yang memfasilitasi akses ke data yang diperoleh melalui cara yang melanggar hukum," ujar VP of Corporate Communications Tokopedia Nuraini Razak.
Di sisi lain, Chairman Lembaga Riset Siber Indonesia Communication and Information System Security Research Center (CISSReC) Pratama Persadha mengatakan bahwa nomor ponsel, nama, dan e-mail yang kadung bocor juga dapat digunakan untuk tindak kejahatan.
Dengan informasi nama dan nomor ponsel atau email, seseorang bisa meghubungi korban dan mengaku sebagai pihak Tokopedia dan meminta uang atau mencoba mendapatkan informasi sensitif seperti password.
Selain itu nomor pengguna juga bisa disalahgunakan untuk tindak kejahatan serius lainnya.
Email dan nomor yang ada di tangan pelaku juga bisa disalahgunakan untuk melakukan pengiriman konten yang ditujukan misalnya untuk provokasi, dan ini menjadi sangat berbahaya. (*)