Original topic:

Akun diretas

(Topic created on: 09-12-2025 04:12 AM)
557 Views
IFADWORLD
Active Level 6
Options
Support
Sebelumnya mohon maaf kalau ini dirasa diluar konteks samsung, tapi menurut saya masih ada hubungannya karena tidak jelas ini emailnya saja atau ponselnya. Dan saya juga tidak tahu harus posting kemana lagi karena dari Google tidak membantu sama sekali. 

Sedikit informasi, smartphone yang dipakai Samsung A33. Posisi UneUI 7. 

Kronologis : 12 september 2025, tepatnya 0:23 saat saya mau tidur tiba tiba muncul notifikasi seperti ini. 

image


Langsung saya klik "No". 

Padahal sebelumnya tidak aneh aneh, hanya chat di WhatsApp saja seperti biasa. 

Lalu muncul rentetan notifikasi berikut :

image

Karena dirasa tidak beres, langsung saya ganti passwordnya seperti yang disarankan oleh Google. 
Tapi anehnya malah tidak bisa login padahal sudah diisi sesuai. Sempat lihat daftar riwayat aktivitas, sempat muncul nomernya berubah jadi nomor US. Tidak sempat SS karena cepat sekali. Halaman aktivitasnya langsung hilang oleh auto logout. 
Lagipula kalau ganti nomor, email cadangan dsb kan ada notif konfirmasinya harusnya. Tapi kalau ini tidak ada. Yang ada hanya notif "sudah diganti". Di awal juga sudah saya klik "No" tapi dia, hackernya ini tetap bisa masuk. 




image

Kelemahan google yang sangat parah ini jika ada akun bermasalah, malah disuruh cek email. Padahal kan sudah tahu emailnya tidak bisa diakses. 

Saya sendiri tidak tahu jadi ini hanya emailnya saja yang dihack atau ponselnya juga. Padahal tidak buka yang aneh aneh seperti undangan apk sejenisnya. Dan katanya Knox samsung itu sangat kuat pertahanannya. Tapi yang aneh ini bagaimana caranya dia bisa masuk paksa meski tidak diizinkan lewat notifikasi. 

Coba lewat laptop malah disuruh masukkan USB, loginnya diubah ke USB.

image


Silahkan bagi ada yang tahu informasi terkait saya harus bagaimana🙏 Karena ini kacau sekali, semua email yang ada disini juga kena. Banyak aset penting juga. 
Sayangnya google sendiri tidak ada email khusus semacam untuk laporan seperti ini. Kalau ada niatnya mau pinjam email anggota keluarga untuk menjelaskan apa yang terjadi pada akun saya. 

Niatnya pagi nanti mau blokir perbankan yang ada akses ke email. Tapi masalah lainnya yaitu akun akun google saya dan yang terhubung ke google ini.
Atau apakah jika saya ke samsung service center bisa membantu? Misal apa ada pihak yang berhubungan dengan google disana dan apakah ada semacam "white hackers" disana.
Atau apa memang harus ke kantor cabang google Indonesia di Jakarta selatan. Tapi khawatirnya, jangan sampai sudah buang waktu kesana mereka tidak bisa bantu🙏 tidak mungkin harus ke Google HQ di US. Atau barangkali ada yang kenal staff google cabang Indonesia disini. Terimakasih atas waktunya karena sudah meluangkan untuk membaca post ini. 

image



25 REPLIES 25
IFADWORLD
Active Level 6
Support
Minim empati
0 Likes
IFADWORLD
Active Level 6
Support
UPDATE : Terhitung sejak 12 September google tidak merespon sama sekali. Bahkan sudah saya laporkan berbagai cara mulai dari lewat formulir, laporan video, sampai DM ke semua media sosial Google tapi tidak merespon sama sekali CSnya. Yang merespon justru robot yang terus-terusan memberi link ke artikel yg tidak ada penyelesaiannya. Bahkan sudah dilaporkan ke pihak Kedutaan besar Amerika Serikat (karena pelakunya dari sana).
Dan tepatnya hari ini 26 september channel saya dihentikan karena kemarinnya hacker ini upload video hoax polit1k USA.
Laporan berkali-kali tidak direspon, giliran menyangkut pimpinan negara super power itu baru gerak cepat. Itupun akun saya masih tidak bisa diakses. Intinya Google ini tidak bisa dipercaya.
Untuk masalah yang penting-penting sudah saya alihkan ke provider lain selain email google. Dan kalaupun ada layanan yang terpaksa harus pakai google, saya tautkan ke email provider lain tersebut dengan pengamanan dan autentikasi ketat. Meskipun sisanya masih ada juga yang "nyangkut" dan tidak bisa dilepas dari email itu karena CSnya sama batunya dengan google. Dibilang apakah rugi materil, ya jelas. Rugi waktu dan tenaga juga.
Setiap kali posting masalah ini di media sosial saya juga seringkali menemui komentar yang minim empati atau intinya menyalahkan saya sebagai korbannya. "Emang tadi ngapain aja?" Bukan bermaksud meninggikan diri, tapi saya juga bukan tipe orang yang asal klik sana sini apalagi undangan aplikasi.
Memang itulah sifat asli manusia. Seperti komentar di video kejadian di medsos juga biasanya judge dulu, analisis belakangan. Namanya musibah tidak ada yang tahu.
Meskipun yang berempati juga ada.
Jadi semuanya sudah sangat hati-hati. Tapi yang jadi masalah adalah tidak ada pelayanan yang dilakukan oleh Google ini, benar benar zero support. Kalau dari Samsung sendiri sudah bagus cepat tanggap sewaktu saya melapor ini, sayangnya karena memang ada keterbatasan jadi tidak bisa membantu lebih jauh. Samsung sendiri bukan pihak yang terhubung langsung dengan Google. Seandainya Samsung bisa membuat layanan email sendiri saya dukung penuh.
0 Likes
wannabear
Active Level 8
Support
Berdasarkan cerita dari sini :

https://www.threads.com/@hirenaholmes/post/DKuaTlPvQ6j?xmt=AQF0eNvgjm3p9ssMzpeqt2v6LpN5d0ag2lGr-MsQ3...

Bisa coba menghubungi yg direkomendasikannya ke sini :

https://x.com/TeamYouTube

Good luck..
0 Likes
IFADWORLD
Active Level 6
Support
Terimakasih karena sudah mencoba membantu mencarikan solusi 🙏 sebenarnya sudah dicoba semua berbagai cara.
1. Metode recovery yg disediakan google (tidak mempan karena hackernya ubah email alternatif, nomor & passkey)

2. DM ke semua medsos milik google & Youtube termasuk yg "teamyoutube" itu, itu cuma akun robot yang jawabannya template selalu menyarankan buka halaman recovery itu tadi.

3. Kirim formulir YouTube report, sudah dilakukan berkali-kali tapi CSnya robot juga jadi responnya template juga tetap dibawa ke halaman recovery itu tadi.

4. Lapor ke CS google drive. Ini baru yg CSnya orang asli, tapi katanya mereka juga punya keterbatasan tidak bisa mengatasi masalah terkait google, mereka hanya fokus ke masalah drive.

5. DM ke CEO google & YouTube, tidak respon sama sekali.

6. Lapor ke kedubes AS via email (karena pelakunya dari sana) tapi tidak direspon juga

7. Kirim email ke staff google yg jadi youtuber. Email ini memang biasanya dirahasiakan, terkecuali staffnya yg juga youtuber itu emailnya publik. Tidak direspon juga.

Susah kalau pelayanannya tidak jelas begini. Makanya kapok saya pakai google utk yg penting penting.
Beberapa layanan yang terhubung ke email itu sudah ada yg berhasil diselamatkan dan pastinya yg CSnya orang asli, sedangkan yg robot ini memang susah. Dan google yang sebagai peran intinya karena emailnya, malah termasuk yg robot pelayanannya. Kesampingkan dulu masalah keamanan, kalau CSnya orang asli ini ada masalah apapun bisa dijelaskan. Sedangkan robot hanya bertindak sesuai script.
0 Likes
IFADWORLD
Active Level 6
Support
[UPDATE]
Setelah berbagai usaha yang dilakukan dari 12 September sampai hari ini 8 oktober (terhitung 26 hari), Alhamdulillah google saya berhasil diselamatkan. Meskipun harus banyak drama dan aktivitas tambahan yang mengganggu aktivitas primer saya.
Tapi tetap, saya tidak menyarankan menggunakan email google untuk keperluan penting karena sistemnya. Detailnya nanti bisa dibaca dibawah.

Untuk youtube masih belum bisa dipulihkan, jadi belakangan masih sering kontak dengan CSnya Google.
Akhirnya saya menemukan CS yang asli, bukan robot.
Jadi ternyata segala jenis laporan berbasis form inilah yang hanya dihadapi oleh robot. Berbasis form itu kalau kita laporkan suatu akun langsung di menu youtube. Selengkap apapun dokumennya yang balas email "no reply" dengan bahasa template tapi tidak ada tindakannya sama sekali. Ini sudah dilakukan berkali-kali dengan berbagai jenis form mulai dari laporan peretasan, pencemaran nama baik, pelanggaran dll tapi responnya sama.

Lalu untuk CS google drive juga tidak ada koordinasi dengan google (utama). Makanya jawabannya bisa semudah itu tidak bisa membantu.
Lalu pelayanan langsung di halaman recovery, solusi yang diberikan sangat keliru ketika tidak bisa coba berbagai cara login dibilang seolah tidak ada cara lagi. Dan yang dibawah itu hanya ada "Post to community". Dimana-mana, di berbagai web layanan profesional itu untuk masalah terkait pemulihan akun, yang paling bawah atau solusi terakhir itu semacam "chat to our team" atau diberikan alamat email untuk laporan ini atau sejenisnya. Sedangkan ini malah diarahkan ke community. Awalnya saya ragu karena community itu publik, jelas tidak aman kalau share masalah terkena *** disana. Akhirnya waktu itu saya coba posting disana tapi dengan bahasa yang sedikit disensor untuk konten sensitifnya. Tapi reaksi moderator dari "community" nya itu arogan dan mengecewakan. Seolah "kita hanya moderator community, kita tidak bekerja untuk google. Untuk urusan itu silahkan kembali ke halaman recovery" kurang lebih begitu tapi lebih apatis lagi.

Pada akhirnya saya coba DM ke semua medsos milik google (google, youtube, dll termasuk CEOnya) tapi tidak direspon sama sekali.
Lalu waktu itu ada yang menyarankan untuk hubungi "teamyoutube" di X, sebenarnya sudah saya lakukan sebelum-sebelumnya tapi memang bukan dengan cara membuat post baru. Melainkan komentar di post akun itu. Awalnya mau DM, tapi tidak bisa. Saya menghindari membuat post publik seperti itu karena menurut saya tidak aman jika hackernya sedang memantau akun X saya (mengingat instagram saya saja sudah dibajak waktu itu).
Tapi karena dari berbagai cara lainnya yang sudah dilakukan tidak ada respon berarti, akhirnya diputuskan untuk posting publik dan mention ke teamyoutube itu. Dari sini saya mendapat balasan dan baru mendapat DM dari mereka ke X saya. Meskipun agak lama responnya.

Dari sini saya paham jadi sistemnya itu "ticketing" untuk bisa menghubungi CS aslinya. Akhirnya saya dikirimi email khusus mereka yang lain dan ini orang asli. Tetap saja menyulitkan karena seharusnya ticketing itu di halaman awal recovery, dimana-mana begitu seperti ketika akun layanan lainnya milik saya bermasalah. Bukan malah diarahkan ke community yang isinya pun tidak menyelesaikan masalah. Kalaupun mau pakai sistem medsos pun, semua orang tau ada akun yang namanya "Google" dan "YouTube" tapi tidak dengan "TeamYoutube" yang terkesan YTTA. Dan itupun metode ticketingnya terkesan tidak profesional kalau lewat pesan publik seperti itu, yang malah berpotensi bahaya juga jika hackernya memantau untuk mendapatkan beberapa informasi.

Untuk proses yang dilakukan "teamyoutube" ini kurang lebih 2 hari, tapi proses investigasinya itu yang rawan juga menurut saya. Hanya mengandalkan data yang sudah ada, jadi mereka hanya menanyakan IP dan device lalu menyamakannya dengan yang sudah ada di mereka. Yang repot kalau yang hpnya hilang atau dijual misalnya. Untuk lebih meyakinkan, saya juga beri informasi device-device...
0 Likes
IFADWORLD
Active Level 6
Support
...saya juga beri informasi device-device saya sebelumnya.
Kalaupun memang fokus tujuannya keamanan, seharusnya ada semacam investigasi dengan upload file bukti pendukung. Tadinya saya ingin upload itu, tapi katanya tidak usah.
Sedangkan waktu akun Flickr dan Nico Nico Douga saya terhack itu metode investigasinya seperti itu. Sampai harus foto ruangan project saya, upload file raw dan menyamakannya dengan konten yang ada. Jadi jelas tidak bisa dimanipulasi.

Sedikit saran dari saya sebagai yang pernah jadi korban hacking, agar akunnya aman :
1. Jangan gunakan password yang sama ke setiap layanan

2. Usahakan gunakan email berbeda untuk tiap keperluan. Jadi tidak ada yang namanya "email inti" karena kalau kena 1 bisa kena semua kalau begitu sistemnya. Terutama w*yback machine, tr*llo, t*kped dsb yg pernah kena data breach beberapa tahun silam.

3. Rahasiakan model device apa yang digunakan termasuk browser dan OSnya. Termasuk SS desktop atau menu utama juga itu seharusnya rahasia. Ini bisa jadi peluang masuk hacker mengingat sistem recoverynya yang bobrok. Kalaupun mau SS dan diposting ke medsos publik, seperlunya saja bukan se-layar.

4. Prioritaskan masalah keuangan terlebih dahulu kalaupun terkena h4ck, misal menghubungi bank dll. Tapi saya tidak menyarankan m-banking lagi di situasi seperti ini. Kalau mau, ada 1 email khusus untuk m-banking yang tidak digunakan di layanan lain.

5. Jangan gunakan authenticator bawaan google karena sistemnya lumayan konyol. Jika tidak bisa login ke akunnya, kode authenticator nya juga tidak berfungsi.

6. Untuk youtuber, jangan isi "email address" di menu about atau sejenisnya. Dan email itu tidak bisa sembarangan disebar mengingat sistemnya yang mudah bocor. Lebih disarankan lewat DM medsos jika ada keperluan terkait kolaborasi konten.

7. Selalu gunakan logo/watermark pribadi untuk video yang kita upload. PNG dengan transparansi kurang dari 100% agar audiens tau mana video buatan kita dan bukan. Hacker tidak punya logo/watermark itu dan kalaupun ingin meniru juga ketahuan bedanya.

8. Jangan gunakan password yang sekiranya mudah dibaca manusia, misal minim variasi simbol atau istilah yang kita ingat.

9. Gunakan browser yang punya adblocker, anti pop up dan anti redirect. Contohnya Brave atau kalau di PC browser apapun bisa asal ada add on nya. Jaman sekarang iklannya bukan sembarang iklan, tapi berisi script tertentu. Apalagi web & blog sekarang sudah banyak yang beriklan seperti web berita.

10. Untuk youtuber, jangan lupa juga set admin email kita yang lain. Untuk jaga-jaga ketika akun utama bermasalah.

11. Jangan pakai layanan Google utk menyimpan data atau catatn penting. Sejenis goofle keep, itu memang aplikasi catatan bawaan google. Tapi ketika akunnya diretas, catatannya juga ikut diretas. Begitu juga dengan google drive.

12. Sisanya hal standar, jangan klik sembarangan, jangan berbagi password, jual beli akun dll.
Sekian post ini, terimakasih untuk semua teman-teman disini yang sudah berusaha bantu yang namanya tidak bisa disebutkan satu persatu 🙏