BLOG | VIDA DIGITAL IDENTITY

Contoh Verifikasi yang Aman dari Serangan Deepfake

Written by VIDA | 2024 Mei 3 02:31:00

Verifikasi pada aplikasi keuangan, asuransi, e-commerce, travel, hingga healthcare dan segala yang berhubungan dengan konsumen harus dapat melindungi data pribadi. Apa itu verifikasi? Mengapa contoh verifikasi penting dalam transaksi digital? Berikut ulasannya.

Memahami Pentingnya Verifikasi

Pengertian verifikasi dalam transaksi digital adalah proses untuk memastikan bahwa pengguna yang mengakses layanan mobile banking adalah benar-benar pemilik akun yang sah. Proses ini biasanya melibatkan validasi berbagai kredensial digital, seperti KTP, data biometrik, atau informasi lain yang relevan.

Teknologi digital yang sangat bergantung pada keamanan data pribadi membutuhkan verifikasi yang aman. Hal ini untuk menumbuhkan kepercayaan digital (digital trust) konsumen pada sebuah layanan. Tanpa proses verifikasi, identitas digital rentan terserang kejahatan siber seperti pencurian data pribadi, penyalahgunaan data, hingga pencurian uang. 

Bagi bisnis, contoh verifikasi identitas yang aman dan lancar terbukti mengakselerasi akuisisi konsumen. Sebab, salah satu faktor keberhasilan digitalisasi bisnis adalah proses verifikasi identitas yang berjalan secara efektif, konsisten, dan dapat diandalkan.

Baca Juga: Manfaat Verifikasi Identitas untuk Fintech 

Contoh Verifikasi Menggunakan Identitas Digital

Verifikasi identitas digital adalah proses penting untuk memastikan keamanan dan keandalan dalam berbagai transaksi dan layanan online. Berikut adalah contoh verifikasi yang selama ini aman digunakan: 

1. Verifikasi Berbasis PIN atau Password

Contoh verifikasi ini biasanya digunakan untuk aplikasi pengguna. Verifikasi ini mengharuskan pengguna untuk memasukkan PIN atau kata sandi untuk mengakses akun mereka. Sistem kemudian memeriksa kesesuaian informasi yang dimasukkan dengan data yang tersimpan. Contohnya, saat melakukan pembayaran atau pendaftaran akun baru di suatu layanan, pengguna akan diminta untuk menginput PIN atau kata sandi untuk memastikan identitas mereka.

2. Verifikasi Dua Faktor (Two-Factor Authentication/TFA)

Kamu pasti pernah mendapat imbauan untuk mengaktifkan contoh verifikasi ini. Metode verifikasi ini menggabungkan dua cara, biasanya memasukkan password kemudian mengonfirmasi dengan kode yang dikirim melalui SMS atau alamat email. 

Verifikasi dua faktor memberikan lapisan keamanan tambahan. Contoh verifikasi ini sangat penting dalam mobile banking dan berbagai layanan online untuk mencegah penipuan dan pembobolan akun. Verifikasi dua faktor juga digunakan pada saat pendaftaran akun yang membutuhkan alamat email atau media sosial.

Baca juga: Ketika Telah Menjadi Ancaman, Apakah Deepfake Tetap Menjadi Hiburan? 

3. Verifikasi Biometrik

Verifikasi biometrik menggunakan data unik seperti sidik jari, pengenalan wajah, atau pemindaian retina. Data biometrik sangat sulit dipalsukan, sehingga sangat efektif dalam mencegah akses tidak sah. Menurut studi Grand View Research, pasar verifikasi biometrik global diperkirakan mencapai $59,31 miliar pada tahun 2025, didorong oleh adopsi teknologi ini di mobile banking. Selain mobile banking, verifikasi biometrik juga digunakan dalam verifikasi pembayaran dan akses ke perangkat elektronik.

4. Verifikasi Berbasis Dokumen

Contoh verifikasi ini membutuhkan penggunaan dokumen identitas resmi seperti KTP, paspor, atau SIM yang dipindai dan diverifikasi secara digital. Sistem yang digunakan dalam verifikasi ini adalah OCR (Optical Character Recognition), yang dapat mengurangi risiko kesalahan entri data secara manual. Metode ini umum digunakan dalam proses pendaftaran akun bank, verifikasi pendaftaran untuk layanan pemerintah, dan aplikasi pinjaman dana.

5. Verifikasi Berbasis Pertanyaan Keamanan 

Ini adalah contoh verifikasi yang melibatkan pertanyaan keamanan dari sistem. Pertanyaan tersebut biasanya bersifat pribadi, seperti nama ibu kandung, nama sekolah pertama, atau kota kelahiran. Meskipun kurang aman dibandingkan metode lainnya, verifikasi berbasis pertanyaan keamanan sering digunakan sebagai lapisan keamanan tambahan.

Baca juga: 90% Pebisnis Tidak Tahu Cara Melindungi Bisnis dari Deepfake  

6. Verifikasi QR Code 

Pada contoh verifikasi ini, pengguna memindai QR code dengan perangkat mereka untuk memverifikasi identitas. Metode ini sering digunakan dalam pembayaran digital, akses ke acara atau tempat tertentu, dan verifikasi pendaftaran. QR code dapat menyimpan informasi yang dienkripsi, sehingga aman dan cepat untuk digunakan.

7. Verifikasi Telepon

Dalam beberapa kasus, terutama ketika SMS tidak dapat diterima, kode verifikasi dapat dikirim melalui panggilan suara otomatis. Pada contoh verifikasi ini, pengguna akan menerima panggilan telepon yang memberikan kode verifikasi secara lisan. Pengguna kemudian memasukkan kode verifikasi tersebut pada aplikasi atau situs web untuk menyelesaikan proses verifikasi.

Dengan mengadopsi berbagai metode verifikasi ini, perusahaan dan pengguna dapat meningkatkan keamanan dan integritas data mereka, mengurangi risiko penipuan, dan memastikan bahwa hanya individu yang sah yang memiliki akses ke informasi dan layanan penting.

Proses yang Memerlukan Verifikasi

Setelah mengetahui contoh verifikasi yang membutuhkan identitas digital, berikut proses-proses yang memerlukan verifikasi:

1. Verifikasi Transaksi Keuangan

Verifikasi adalah tahap paling penting dalam perbankan dan layanan keuangan online. Verifikasi identitas digital sangat penting untuk memastikan bahwa transaksi dilakukan oleh pemilik akun yang sah. Contoh tindakan yang membutuhkan verifikasi adalah transfer bank dan pembayaran online. 

2. Verifikasi Pendaftaran Akun

Saat membuat akun baru di berbagai platform online, verifikasi identitas digital digunakan untuk memastikan bahwa informasi yang diberikan adalah benar dan milik pengguna yang sah. 

3. Verifikasi Akses Sistem

Dalam lingkungan perusahaan, verifikasi identitas digital digunakan untuk memastikan bahwa hanya karyawan yang berwenang yang memiliki akses ke sistem dan data sensitif. Misalnya, verifikasi ke dalam sistem manajemen proyek atau keuangan perusahaan. 

4. Verifikasi E-Government

Pemerintah semakin banyak menggunakan verifikasi identitas digital untuk menyediakan layanan kepada warga negara secara online. Contohnya untuk mengakses layanan pajak.

5. Verifikasi Layanan Kesehatan

Di sektor kesehatan, contoh verifikasi identitas digital digunakan untuk melindungi informasi pasien dan memastikan bahwa layanan kesehatan diberikan kepada individu yang tepat. Misalnya, verifikasi dilakukan untuk mengakses Rekam Medis Elektronik atau saat pasien melakukan konsultasi secara online melalui Telemedicine. 

Contoh Verifikasi yang Aman dari Serangan Deepfake

Verifikasi biometrik disebut-sebut sebagai contoh verifikasi yang paling aman saat ini. Sayangnya, hal ini tidak sepenuhnya benar sejak kemunculan deepfake. 
Serangan deepfake pada proses verifikasi biometrik dibagi menjadi dua jenis, yakni presentation attack dan injection attack. 

Presentation Attack 

Pada contoh verifikasi biometrik, Presentation Attack adalah upaya penipuan dengan cara menyajikan biometrik palsu. Biometrik tersebut berupa foto, topeng, atau penyamaran lain untuk mengecoh sistem biometrik. Tujuannya adalah akses ilegal ke sistem keamanan. Teknologi deepfake bisa membuat gambar atau video yang sangat realistis diambil dari orang asli. 

Injection Attack  

Serangan ini lebih canggih daripada Presentation Attack. Serangan ini berupa injeksi kode atau perintah berbahaya ke dalam sistem biometrik untuk mendapatkan akses tidak sah dan memanipulasi sistem. Contohnya, penipu menginjeksikan audio deepfake ke dalam pengenalan suara (voice recognition) yang ada pada sistem verifikasi. Sama seperti Presentation Attack, serangan ini bertujuan untuk mendapatkan akses ilegal ke dalam sistem keamanan.

VIDA Deepfake Shield adalah fitur keamanan terbaru dari VIDA yang melindungi sistem verifikasi biometrik. Fitur ini bisa mencegah pemalsuan identitas, termasuk penggunaan foto, video, dan topeng palsu untuk memastikan bahwa verifikasi dilakukan oleh orang yang tepat.

Verifikasi identitas digital sangat penting untuk menjaga keamanan dan integritas dalam berbagai konteks, mulai dari transaksi keuangan hingga akses layanan kesehatan dan pendidikan. Dengan menggunakan berbagai metode verifikasi termasuk verifikasi biometrik yang aman dari deepfake, perusahaan dapat memastikan keamanan data pribadi terjaga.

Baca lebih lanjut tentang deepfake dan VIDA Deepfake Shield di whitepaper ini