Berita Terbaru
-
Rabu, 08/02/2012 18:45 WIB
Heboh, Facebook Kabarkan Perang Dunia Ketiga -
Minggu, 05/02/2012 10:35 WIB
Arab Saudi Sarang Spam, Belanda Target Utama Phising -
Sabtu, 04/02/2012 17:10 WIB
Menelisik Cara Kerja Android.Counterclank -
Sabtu, 04/02/2012 12:15 WIB
Anonymous Umbar Perbincangan Rahasia FBI -
Sabtu, 04/02/2012 08:57 WIB
Benarkah Android.Counterclank Berbahaya? -
Jumat, 03/02/2012 13:19 WIB
Google Perketat Keamanan Android Market
Indeks Berita
Forum I-Net
Thread Pilihan

Kamis, 09/02/2012 12:42 WIB
Diancam Mau Didemo, Apple Tegaskan Peduli Nasib Buruh
Posted : radydjencolePro Kontra
- PRO pramana putra ″kita disi membicarakan pantas nya harga iPhone 4s itu 7 jutaan di Indonesia, bukan lebih baik beli samsung galaxy dapet dua seharga iPhone 4s. Itu.. ″
- PRO pramana putra ″kita disi membicarakan pantas nya harga iPhone 4s itu 7 jutaan di Indonesia, bukan lebih baik beli samsung galaxy dapet dua seharga iPhone 4s. Itu.. ″
29%
71%
Selengkapnya
Digital Crime (3)
Phishing, Apa dan Bagaimana Cara Kerjanya?
Penulis: IGN Mantra - detikinet
Ilustrasi (Ist.)
Komunikasi yang dipakai ini mulai dalam bentuk web site social yang sangat popular di mata masyarakat, site-site auction/lelang, pengolah transaksi online payment atau dalam bentuk lain yang biasanya user menggunakan site tersebut untuk kepentingan administrasi, seperti email site, site jejaring public, dan lainnya.
Bentuk phishing yang lain adalah mengirimkan email official dan instant messaging kepada user yang biasanya menggunakan site-site legitimate dan site-site nama besar perusahaan yang dikenal masyarakat dilengkapi dengan logo perusahaan, header email official sampai dengan cap dan tanda tangan salah satu pimpinan perusahaan tersebut.
Cukup fantastis untuk mempengaruhi user, tujuan dari phishing ini bermacam-macam: Pertama, hanya untuk menangkap user account dan password, bertujuan untuk exploitasi data user dan administrator.
Kedua, memberikan tawaran investasi palsu, bertujuan untuk menipu. Tiga, bisa saja memberikan informasi sesat kepada user, yang bertujuan untuk melakukan justifikasi buruk kepada perusahaan lain (black campaign), teknik yang terakhir ini dapat dikatakan social engineering, sebuah teknik yang jarang dilakukan oleh hacker tetapi sangat ampuh untuk membuat opini buruk kepada perusahaan pesaingnya.
Teknik phishing pertama kali disampaikan dalam seminar TI di sebuah forum internasional di US oleh International HP group Interex pada tahun 1987. Istilah phishing pertama kali dibukukan dan dicatat pada 2 Januari tahun 1996 oleh AOL Usenet newsgroup. Istilah lain dari phishing adalah phreaking, istilah ini dipakai untuk menangkap informasi-informasi yang berjenis financial, tetapi tidak begitu popular dikalangan hacker.
Berbagai Teknik Phishing
1. Social Engineering, masyarakat memiliki sebuah reaksi terhadap kejadian-kejadian penting, teknik ini sangat ampuh digunakan oleh hacker untuk menangkap informasi-informasi penting tanpa usaha yang rumit, seperti mengirimkan header email "Bantulah Rakyat Aceh yang tertimpa Tsunami, kirimkan informasi anda sebagai volunteer", header email lain yang menyentuh "Bantulah Korban Bencana Alam Situ Gintung, kirimkan secuil harta anda kepada mereka", dan lainnya.
2. Manipulasi Link, teknik ini adalah menyesatkan user dengan mengklik salah satu URL yang ada di email legimate yang dikirimkan oleh hacker, seluruh email isinya asli dari perusahaan yang mengirimkannya, tetapi ada salah satu link yang dibelokkan oleh hacker yang akan menuju ke server lain yang bukan server sebenarnya (unlegitimate server). Nah, informasi user akan tertangkap oleh server palsu tersebut.
3. Filter Evasion, seorang ahli phisher/hacker akan menggunakan teknik ini untuk menghindari jeratan/filter phishing, biasanya akan menempelkan image untuk phishing, sehingga filter phishing yang dibuat oleh developer tidak dapat mengetahui adanya phishing atau tidak.
4. Website Forgery, seorang user sebagai korban yang mengunjungi website phishing tidak dapat mengetahui secara pasti, apakah website tersebut asli atau palsu, karena website akan dibuat sedemikian rupa sama dengan aslinya. Mungkin Anda masih ingat kasus website palsu clickbca.com atau kilkbca.com yang digunakan untuk menangkap username dan password user yang salah ketik ke situs tersebut.
Sekarang sudah lebih aman karena dilengkapi token untuk filtering transaksi e-banking. Teknik ini sangat ampuh dan sudah lama digunakan oleh hacker untuk mengelabui user. Teknik ini terkenal dengan sebutan Man-in-the middle.
5. Phone Phishing, tidak semua serangan phishing menggunakan website palsu. Seringkali hacker menggunakan media lain yang digunakan untuk phishing. Model phone phishing digunakan para hacker untuk mengelabui para user, biasanya mengirimkan email yang berlogo asli bank yang dipakai oleh user.
Dengan menggunakan beberapa kalimat official, hacker berdalih melakukan maintenance atau meningkatkan keamanan account bank user, si user dipersilahkan memasukkan kembali username dan password internet banking atau account banking, kemudian ditambahkan nomor telpon administrator atau customer service sebagai heldesk problem ini. Tetapi semua fasilitasi ini adalah palsu, dengan harapan user tidak sadar tertipu dan semua informasi rahasia bahkan mentransfer sejumlah dana kepada para phone phising tersebut.
6. Teknik phone phishing yang lain adalah menempelkan script kecil ke situs-situs banking yang legitimate. Bila user tidak teliti maka user akan terkena jebakan yang akan menggiring user tersebut ke sebuah situs palsu tetapi official. Situs ini bisa dikatakan aspal, karena user tidak menyadari sedang mengakses situs palsu di dalam situs asli.
Teknik ini digunakan hacker untuk menangkap semua informasi rahasia si user. Nah, dengan bocornya semua informasi penting ini, akan dapat digunakan oleh hacker untuk melakukan aksi phishing kepada user lain bahkan memperjualbelikan informasi tersebut.
*) Penulis adalah IGN Mantra, Analis Senior Keamanan Jaringan dan Pemantau Trafik Internet ID-SIRTII sekaligus Dosen Keamanan Jaringan dan Cybercrime, dapat dihubungi di email: mantra@idsirtii.or.id.
( ash / ash )
Tetap update informasi di manapun dengan http://m.detik.com dari browser ponsel anda!
Baca Juga :
Berita Terpopuler
- Jumat, 10/02/2012 10:58
Stop Produksi Kamera, Penanda Terbesar Kejatuhan Kodak - Jumat, 10/02/2012 10:47
Siap-siap, iPad 3 Dikabarkan Dirilis Maret - Jumat, 10/02/2012 10:41
Harga Second iPhone Lebih Mahal dari Android & BlackBerry - Kamis, 09/02/2012 13:24
BlackBerry 10 Siap Tantang iPhone & Android - Kamis, 09/02/2012 14:09
Pakai Nama iPad, Apple Dituntut Rp 14 Triliun
Komentar Terpopuler
- Minggu, 05/02/2012 13:48 WIB
Pemerintah & Militer AS Siap Pakai Smartphone Android - Senin, 06/02/2012 11:58 WIB
Studi: Aplikasi iOS Sering Crash Dibanding Android - Minggu, 05/02/2012 16:48 WIB
Motorola Minta Jatah Penjualan iPhone - Selasa, 07/02/2012 14:58 WIB
Ini Dia Ponsel yang Paling Kuat di Suhu Beku - Selasa, 07/02/2012 09:36 WIB
Pekerja Pabrik iPad Belum Pernah Melihat iPad
Redaksi: redaksi[at]detikinet.com
Informasi pemasangan iklan
hubungi : sales[at]detik.com
Rekomendasi Artikel
- 12 Tahanan Kabur Ditangkap, Kapolda: Sanksi Polisi Lebih Ringan
- Bawa Sabu ke Acara Presiden SBY, Pengusaha Ikan Patin Ditangkap





Sending your message


---125x125.gif)
