Sabtu, 26 Maret 2011

Analisa Kasus Cyber Crime

Perkembangan Internet dan umumnya dunia cyber tidak selamanya menghasilkan hal-hal yang postif. Salah satu hal negatif yang merupakan efek sampingannya antara lain adalah kejahatan di dunia cyber atau, cybercrime. Salah satu contoh kejahatan yang saat ini banyak terjadi adalah mengambil informasi username dan password menggunakan login palsu (fake login) atau biasa di sebut phising. Phising merupakan istilah yang diambil dari kata Fishing yang artinya Memancing. Phising didunia internet berarti memancing korban untuk mengunjungi halaman tertentu. Phising di Facebook berarti Hacker menggunakan segala cara untuk memancing anda agar mengunjungi halaman Facebook palsu (Fake Login Facebook).



Cara Phising-nya antara lain:

1. Mengirim Email palsu
Intinya Hacker mengirim sebuat email kepada anda yang seolah-olah merupakan email dari Facebook dan anda diminta untuk mengunjungi sebuah link/url/alamat situs.

2. Melalui IM(internet messenger)
Misalnya Hacker masuk kesebuah room di YM(Yahoo Messenger) dan mempost sebuah link Facebook Palsu.

3. Melalui sebuah situs
misalnya :
a) Hacker membuat sebuah Blog dan memposting artikel menarik tentang Facebook dan mengarahkan anda ke halaman login Facebook palsu.
b) Dengan memberi komentar beserta link Facebook palsu diartikel sebuah situs
c) Hacker menggunakan situs2 iklan baris gratis/non gratis untuk mem-post tulisan ajakan-nya.

4. Dll

Cara Kerja Fake Login Facebook

1. Simple Fake Login (Low Quality)
Anda memasukkan username dan password akun Facebook anda, maka username dan password anda akan terekam oleh Hacker pemilik halaman login palsu tersebut. Anda tidak dipindahkan kemana2 alias tetap berada dihalaman tersebut.

2. Standar Fake Login (Medium Quality)
Anda memasukkan username dan password akun Facebook anda, maka username dan password anda akan terekam oleh Hacker pemilik halaman login palsu tersebut, Lalu anda di-redirect(dipindahkan) secara otomatis ke halaman Facebook asli seakan2 anda salah memasukkan username atau password. Sehingga apabila anda memasukkan lagi username dan password, maka benar2 masuk ke akun Facebook anda.

3. Best Fake Login (High Quality)
Anda memasukkan username dan password akun Facebook anda, maka username dan password anda akan terekam oleh Hacker pemilik halaman login palsu tersebut, Lalu anda di-redirect(dipindahkan) secara otomatis ke halaman Facebook asli "DALAM KONDISI LOGIN" atau anda memang benar2 masuk ke akun anda tanpa masalah.

Cara membuat fake login facebook :
1.Download source code facebook fake login dari sini 

2. Register di penyedia hosting yang support dengan script php
3. Upload file index.php dan write.php
4. Sebarkan URL yang telah dibuat, bisa melalui email, IM, atau lainnya
5. Untuk melihat username dan password korban yang telah tertipu, buka file password.txt

Lalu bagaimana cara menghindarinya? Berikut adalah beberapa cara yang dapat menghindari anda dari kejahatan phising :
1. Perhatikan dengan benar link address websitenya. Contoh klo FB linknya: http://www.facebook.com
2. Jangan pernah membuka link atau bahasa pemograman (CSS, XTML, XML, atau HTML) yang aneh. Jika di klik, kemungkinan account kita akan memberikan username dan password kita.
3. Bila bermain di Warung Internet (Warnet), hindari check-list kotak “Remember me” pada saat login, karena hal itu dapat menyimpan username dan password di komputer tersebut. Kecuali memakai komputer pribadi.
4. Jika anda tiba-tiba diminta login ulang, sebaiknya hati hati, karena kemungkinan halaman pe-login ulang tersebut adalah halaman palsu yang sengaja dirancang