Pages

Rabu, 27 Januari 2016

PISHING, SPAM, DAN SPYWARE

1.        Pishing

Pengertian Phising
Phising adalah singkatan dari Password Harvesting Phising yang artinya adalah tindakan memancing dengan tujuan untuk mengumpulkan password. Bentuk penipuan melalui phising, baik untuk mendapatkan informasi yang sensitif seperti password, nomor kartu kredit dan lain-lain atau menggiring orang untuk melakukan download file palsu yang berisi virus dengan menyamar sebagai orang atau lembaga bisnis yang terpercaya dalam sebuah komunikasi elektronik resmi, seperti email atau pesan singkat lainnya.
Phising, berasal dari kata fishing yang artinya memancing. Phising akan mengarahkan korban ke sebuah halaman web palsu (fake webpage) yang hampir sama persis dengan halaman web aslinya (Spoofed webpage). Dengan halaman palsu ini, seorang hacker akan memancing korban untuk memasukan informasi yang dibutuhkan, (seperti username, password, dll). Dan ketika korban memasukan username dan password pada halaman login palsu (fake login), maka setiap informasi yang dimasukan akan disimpan pada webserver hacker. Kemudian dengan username dan password yang telah tersimpan itulah, hacker dapat leluasa memasuki akun korban dan melakukan apa saja terhadap akun korban tersebut.

Contoh :
 Phissing Facebok
 Phissing Twitter
Contoh kasus :
1.      Salah satu contoh kasus phishing di Indonesia dialami oleh pelanggan / pengguna situs internet banking milik Bank BCA yaitu “klikbca.com”. Pada saat itu tahun 2001, ada situs internet palsu yang sangat mirip penulisannya dengan situs klikbca.com, yaitu “kilkbca.com”. Sekilas, calon korban tidak akan sadar bahwa salah tulis satu huruf saja akibatnya sangat fatal, yang akibatnya banyak pengguna internet banking Bank BCA memasukkan username, password dan nomor pin kedalam situs yang bukan seharusnya. Yang terjadi berikutnya, yaitu si pemilik situs palsu dengan leluasa menggunakan identitas korban untuk masuk ke situs klikbca yang sebenarnya dan mentransfer seluruh uang korban ke rekening miliknya. Kunci utama keberhasilan kejadian ini adalah tampilan situs asli dan yang palsu persis sama, sehingga korban tidak akan sadar sama sekali.
2.      Contoh lain terjadi pada pelanggan internet banking milik Westpac Banking Corporation, sebuah bank senior di Australia. Modusnya adalah mengirimkan email spam yang berisi seakan-akan situs internet banking mereka akan melakukan upgrade software sistem, sehingga calon korban diminta meng-klik link yang tersedia dalam email tersebut dengan dalih mempermudah akses agar tidak perlu mengetik sendiri alamat yang harus dituju. User yang ceroboh tentunya akan langsung klik saja link yang disediakan, padahal secara tidak sadar link itu tidaklah menuju situs yang dibicarakan, melainkan ke situs jebakan milik penjebak, hanya saja tampilannya situs palsu itu sangat mirip dengan yang asli.

Sumber :
http://syifalailihapsarioktavian.blogspot.co.id/2015/03/salah-satu-contoh-kasus-phishing-di.html
2.        Spam
Pengertian Spam
Spam adalah merujuk pada penggunaan perangkat elektronik yang difungsikan untuk mengirimkan pesan berkali-kali tanpa dikehendaki oleh pihak penerimanya. Bentuk spam yang sering ditemui secara umum diantaranya adalah spam pada surat elektronik (e-mail), spam mesin pencari informasi web (web search engine spam), spam pesan instan, spam Usenet newsgroup, spam blog, spam iklan baris daring, serta spam pada jejaring sosial.
Istilah Spam akhirnya berkembang, seperti penyebutan Spammer, yakni sebuah sebutan bagi orang yang bertindak melakukan Spam. Kemudian aktivitas dari Spammer juga dikenal dengan istilah spamming. Jadi bagi Anda yang pernah melakukan pengiriman pesan massal lewat fasilitas internet dipastikan Anda termasuk Spammer.
Contoh Kasus :
1.      Pemilik situs atau blog ingin mendapat trafic yang tinggi dengan cara cepat, yaitu dengan blackhat SEO. Saat itu keyword dan artikel yang banyak dicari adalah tentank cara hack facebook. Lalu pemilik blog tersebut membuat postingan dengan judul Cara hack Facebook, dan menulis banyak meta keyword tentang hack facebook pada postingan tersebut. Tapi isi artikelnya tidak seperti judulnya, malah isinya artikel tentang kesehatan atau yang lainnya. Dan untuk mengelabuhi lagi, dibawah artikel tersebut ada hasil daftar pencarian yang mirp dengan hasil daftar pencarian. Google dan juga ada tulisan "Maaf artikel yang anda cari tidak ditemukan".
Jelas ini mengelabui Search Engine.
2.      Beberapa contoh lain dari spam, yaitu pos-el berisi iklan, surat masa singkat (SMS) pada telepon genggam, berita dalam suatu forum kelompok warta berisi promosi barang yang tidak terkait dengan kegiatan kelompok warta tersebut, spam dexing yang menguasai suatu mesin pencari (search engine) untuk mencari popularitas bagi suatu URL tertentu, berita yang tak berguna dan masuk dalam blog, buku tamu situs web, spam transmisi faks, iklan televisi dan spam jaringan berbagi.

Sumber :

3.        Spyware
Pengertian Spyware
Pengertian Spyware adalah software atau perangkat lunak yang dapat menginstal sendiri dalam system komputer untuk mencuri data atau memantau pengguna komputer tersebut. Sebenarnya spyware dibuat oleh perusahaan resmi untuk layanan khusus. Tetapi saat ini banyak orang yang iseng memanfaatkan kelemahan dari browser internet untuk berbuat jahil, oleh karena itu sekarang banyak yang menganggap spyware adalah program jahat.
      Spyware berbeda dengan virus atau worm, jika virus untuk merusak system, sedang spyware tidak merusak system, hanya saja sering memakan bandwith internet kita seperti munculnya pop-up dalam bentuk iklan, tentu saja membuat koneksi internet kita melambat.
Contoh :
1.     Internet Optimizer, DyFuca - mengeluarkan page error di internet explorer, dimana terdapat link link yang berkaitan, dimana jika anda menekannya, anda akan dibawa ke website iklan. Juga menyebabkan anda tidak boleh mengakses website yang ada password kerana mekanisma HTTP error yang digunakan spyware ini. (Gambar diatas menunjukkan software anti-spyware Malwarebytes menjalankan tugas mengesan kehadiran Internet optimizer di dalam komputer)
     2. Zango (180 solutions) - menghantar maklumat secara terperinci kepada pengiklan (advertiser) berkenaan website mana yang anda selalu pergi. Mengeluarkan pop-up di atas iklan saingan syarikat tersebut.(gambar diatas menujukkan website Zango dan serangannya)


Sumber:
http://dfirst-arisz.blogspot.co.id/2013/04/pengertian-spyware-spam-caybercrime.html
http://macam-mana-eh.blogspot.co.id/2011/05/macam-mana-nak-tahu-apa-itu-spyware.html




0 komentar:

Posting Komentar

Share

Twitter Delicious Facebook Digg Stumbleupon Favorites