Selasa, 11 Juni 2013

Hukum Phising

UU ITE Pasal 35 & 51 Ayat 1

UNDANG-UNDANG REPUBLIK INDONESIA
NOMOR 11 TAHUN 2008
TENTANG
INFORMASI DAN TRANSAKSI ELEKTRONIK
DENGAN RAHMAT TUHAN YANG MAHA ESA
PRESIDEN REPUBLIK INDONESIA


Pasal XXX



Setiap Orang dengan sengaja Bertanya yang tidak penting,,
Seperti Hal nya Para ahli MLM Serta Penghuni 12.6D,,,
dan tanpa hak atau melawan SAYA juga...
hukum melakukan Pertanyaan, penciptaan ISU, Melakukan Propaganda, pengrusakan Nama Baik Dan Saling Menjatuhkan,, dan/atau Agar Hal tersebut dianggap seolah-olah Pernyataan yang Benar.
Setiap Orang yang memenuhi unsur sebagaimana dimaksud dalam Pasal XXX dipidana dengan pidana penjara paling lama 12 (dua belas) menit dan/atau denda paling banyak Rp12.000,00 (dua belas rupiah) dan/atau 1 bks gudang garam filter..


Pasal 35

Setiap Orang dengan sengaja dan tanpa hak atau melawan hukum melakukan manipulasi, penciptaan, perubahan, penghilangan, pengrusakan Informasi Elektronik dan/atau Dokumen Elektronik dengan tujuan agar Informasi Elektronik dan/atau Dokumen Elektronik tersebut dianggap seolah-olah data yang otentik.



Pasal 51  
  1. Setiap Orang yang memenuhi unsur sebagaimana dimaksud dalam Pasal 35 dipidana          dengan pidana penjara paling lama 12 (dua belas) tahun dan/atau denda paling banyak Rp12.000.000.000,00 (dua belas miliar rupiah).
  2. Setiap Orang yang memenuhi unsur sebagaimana dimaksud dalam Pasal 36 dipidana dengan pidana penjara paling lama 12 (dua belas) tahun dan/atau denda paling banyak Rp12.000.000.000,00 (dua belas miliar rupiah).

Minggu, 09 Juni 2013

Makalah Phishing

Makalah Phishing

CyberCrime “Phising”
Oleh:
NiWbix


Abstrak :Phising adalah contoh dari teknik rekayasa sosial yang digunakan untuk menipu pengguna, dan memanfaatkan kegunaan miskin teknologi keamanan web saat ini
1.      Pendahuluan.
Dalam beberapa tahun terakhir, ada satu tindakan abuse di internet yang saat ini sedang trend yaitu Phising.
 Tidak ada definisi baku untuk kata ini, namun kata phishing adalah sebuah akronim singkatan dari Password Harvesting Fishing, yang artinya kurang lebih adalah memancing untuk mengumpulkan password.
Kata phishing datang dari analogi pengguna internet nakal yang menggunakan tipuan email untuk 'fishing' atau memancing password dan data finansial dari lautan pengguna internet. 
Sedangkan "Ph" adalah pengganti huruf hacker untuk "f" dan merupakan huruf pertama dari kata asal hacking, yaitu "phreaking"
Phising diperkenalkan pertama kali pdaa tahun 1995, dan menjadi masalah yang serius pada masa itu.
Pengertian Phising adalah Cara untuk mencoba untuk mendapatkan informasi seperti username , password dan rincian kartu kredit dengan menyamar sebagai entitas terpercaya dalam sebuah  komunikasi elektronik.
2.      Teknik Phising.
1.      E-Mail/ Spam.
Phiser akan mengirim email yang sama ke jutaan pengguna, meminta mereka untuk mengisi formulir pribadi. Rincian ini akan di gunakan oleh phiser untuk menggunakan ilegal mereka . phising dengan email dan spam adalah phising scam yang sama umum. Sebagian besar pesan memiliki catatan yang mendesak yang mengharuskan pengguna untuk memasukan kredensial untuk memperbaharui informasi account, rincian perubahan dan memferivikasi account.
2.      Pengisian berbasis web
Web berbasis pengiriman adalah salah satu teknik Phising yang paling canggih. Juga dikenal sebagai “man-in-the-middle,” hecker terletak di antara situs web asli dan sistem Phising . Phiser jejak rincian selama transaksi antara situs yang sah dan pengguna . sebagai pengguna terus myampaikan informasi , itu dikumpulkan oleh phiser , tanpa pengguna mengetauhitentang hal itu.
3.      Pesan instan.
Olah pesan cepat adalah metode dimana pengguna menerima pesan dengan link yang mengerahkan mereka ke situs web phising palsu ang memiliki tampilan yang sama dan merasa sebagai situs web yang sah. Jika penggunaan tidak melihat URL, mungkin sulit untuk membedakan antara situs palsu dan sah . kemudian, pengguna diminta untuk memberikan infrmasi pribadi pada halaman.
Phiser mengambil keuntungan dari kerentanan keamanan web untuk mendapatkan informasi sensitif yang digunakan untuk tujuan penipuan .
4.      Cara untuk melawan serangan Phising
1.      Phising Tnk SiteChecker.
Sitechecker memblokir semua situs phising berdasarkan data dari komunitas phisihTank. Ketika anda mengunjungi situs yang dianggap situs phising oleh phishtank, maka akan muncul halaman blocking.
2.      Google safe Browsing.
Google safe browsing memberikan peringatan kepada and jika suatu halaman situs mencoba untuk mengambil data pribadi atau informasi rekening anda. Dengan menggabungkan kombinasi algoritma dengan data data tentang situs situs p0alsu dari berbagai sumber, maka google safebrowsing dapat sevara otomatis mengenali jika anda mengunjungi situs phising yang mencoba mgelabui layaknya situs asli
3.      WOT.
WOT membantu anda mengenali situs situs phising dengan memperlihatkan reputasi situs tersebut pada browser anda. Dengan mengetauhi reputasi suatu situs, diharapkan anda akan semakin mudah menghindari situs situs phising. Reputasi suatu situs diambilberdasarkan testimoni dari komunitas WOT.
4.      Verisign EV Green Bar.
Ekstensi ini menambahkan validatasi certifitacate pada browser anda. Ketika anda mengakses situs ‘scure’, maka address bar akan berubah warna menjadi hijau dan menampilkan pemilik dan otorotas sertifikat. Ekstensi ini berguna untuk mengenali situs situs palsu.
5.      iTrustPage.
iTrustPage mencegah pengguna internet mengisi form pada suatu situs palsu , ketika mengunjungi situs yang terdapat halaman form, iTrustPage menghitung nilai dari TrustScore halaman form tersebut , untuk mgetauhi apakah situs tersebut dapat dipercaya atau tidak.
6.      Finjan SecureBrowsing.
Finjan securebrowsing meneliti link pada hasil pencarian anda dam memberi peringatan kepada anda mengenai link link yang berpotensi sebagai link phising. Finjan akan mencoba mendeteksi kode berbahaya dan script-script berbahaya.
Setelah itu akan diberi tanda hijau untuk yang aman dan merah untuk link yang berbahaya.
7.      FirePhising
FirePhising memperingatkan anda ketika anda mengunjungi situs yang dianggap situs phising atau yang terdapat script dan kode yang mencurigakan.
8.      CallingID  Link Advisor
Callingid advisor memverivikasi apakah suatu link yang anda lihataman atau tidak sebelum anda membukanya . ketika mouse anda berada pada link tersebut maka akan muncul keterangan mengenai detail link tersebut sehingga memudahkan anda untuk mengenali apakah situs tersebut layak untuk dipercaya.
9.      SpoofStick.
Spoofstick memudahkan anda mgetauhi apakah situs tersebut palsu dengan memperlihatkan hanya informasi domain yang valid dan relavan.
10.  TrustBar
TrustBar memberikan kemudahan kepada user untuk memberi nama atau logo pada suatu situs. Sehingga memudahkan untuk mgetauhi apakah situs tersebut palsu, atau situs kloring.


sumber(copas dari) : http://bellebellelala.blogspot.com/

CARA UNTUK MELAWAN SERANGAN PHISHING

  CARA UNTUK MELAWAN SERANGAN PHISHING

Cara yang paling populer untuk melawan serangan phishing adalah dengan mengikuti perkembangan situs-situs yang dianggap sebagai situs phishing. Berikut ini adalah beberapa extensions Firefox yang bisa digunakan untuk melawan serangan phishing.
PhishTank SiteChecker
SiteChecker memblokir semua situs phishing berdasarkan data dari Komunitas PhishTank. Ketika Anda mengunjungi situs yang dianggap situs phishing oleh PhishTank, maka akan muncul halaman blocking.
Google Safe Browsing
Google Safe Browsing memberikan peringatan kepada Anda jika suatu halaman situs mencoba untuk mengambil data pribadi atau informasi rekening Anda. Dengan menggabungkan kombinasi algoritma dengan data-data tentang situs-situs palsu dari berbagai sumber, maka Google Safe Browsing dapat secara otomatis mengenali jika Anda mengunjungi situs phishing yang mencoba mengelabui seperti layaknya situs asli.
WOT
WOT membantu Anda mengenali situs-situs phishing dengan memperlihatkan reputasi situs tersebut pada browser Anda. Dengan mengetahui reputasi suatu situs, diharapkan Anda akan semakin mudah menghindari situs-situs phishing. Reputasi suatu situs diambil berdasarkan testimoni dari komunitas WOT.
Verisign EV Green Bar
Ekstensi ini menambahkan validitasi certificate pada browser Anda. Ketika Anda mengakses situs 'secure', maka address bar akan berubah warna menjadi hijau dan menampilkan pemilik dan otoritas sertifikat. Ekstensi ini berguna untuk mengenali situs-situs palsu.
iTrustPage
iTrustPage mencegah pengguna internet mengisi form pada suatu situs palsu. Ketika mengunjungi situs yang terdapat halaman form, iTrustPage menghitung nilai dari TrustScore halaman form tersebut, untuk mengetahui apakah situs tersebut dapat dipercaya atau tidak.
Finjan SecureBrowsing
Finjan SecureBrowsing meneliti link pada hasil pencarian Anda dan memberi peringatan kepada Anda mengenai link-link yang berpotensi sebagai link phishing. Finjan akan mencoba mendeteksi kode berbahaya dan script-script berbahaya. Setelah itu akan diberi tanda hijau untuk yang aman dan merah untuk link yang berbahaya.
FirePhish
FirePhish memperingatkan Anda ketika Anda mengunjungi situs yang dianggap situs phishing atau yang terdapat script dan kode yang mencurigakan.
CallingID Link Advisor
CallingID Link Advisor memverifikasi apakah suatu link yang Anda lihat aman atau tidak sebelum Anda membukanya. Ketika mouse Anda berada pada link tersebut maka akan muncul keterangan mengenai detil link tersebut sehingga memudahkan Anda untuk mengenali apakah situs tersebut layak untuk dipercaya.
SpoofStick
SpoofStick memudahkan Anda mengetahui apakah situs tersebut situs palsu dengan memperlihatkan hanya informasi domain yang valid dan relevan.
TrustBar
TrustBar memberikan kemudahan kepada user untuk memberi nama atau logo pada suatu situs. Sehingga memudahkan untuk mengetahui apakah situs tersebut palsu, atau situs kloning.

SEJARAH PHISING

SEJARAH PHISING
 
Phising diperkenalkan pertama kali pada tahun 1995, dan menjadi masalah yang serius pada masa itu. Untuk menghindari menjadi korban phising, setidaknya harus mempunyai pemahaman dasar tentang phising. Dibawah ini merupakan sejarah phising untuk membuat kita sedikit mengerti tentang phising.
Nama Asal
Penipuan Phising menggunakan email palsu dan website sebagai umpan untuk mendorong orang untuk secara sukarela menyerahkan informasi sensitif. Tidaklah mengherankan, kemudian, bahwa "Phising" istilah umumnya digunakan untuk menggambarkan ploys. Ada juga alasan yang baik untuk penggunaan "ph" di tempat "f" dalam ejaan dari istilah tersebut. Beberapa hacker paling awal dikenal sebagai phreaks.Phreaking mengacu pada eksplorasi, eksperimen dan studi tentang sistem telekomunikasi. Phreaks dan hacker selalu terkait erat. The "ph" ejaan digunakan untuk menghubungkan penipuan Phising dengan komunitas-komunitas bawah tanah.
Direkam
Menurut catatan internet, pertama kalinya "Phising" adalah istilah digunakan dan tercatat adalah pada tanggal 2 Januari 1996. Menyebutkan itu terjadi di sebuah newsgroup Usenet disebut alt.online-service.america-online. Hal ini cocok bahwa itu dibuat di sana juga, America Online adalah tempat gemuruh pertama dari apa yang akan menjadi isu kriminal besar akan terjadi.
Phising di America Online
Kembali ketika America Online (AOL) adalah nomor satu penyedia akses Internet, jutaan orang login ke layanan ini setiap hari. Popularitasnya membuatnya menjadi pilihan utama untuk melakukan phising. Dari awal, hacker dan mereka yang memperdagangkan software bajakan menggunakan layanan ini untuk berkomunikasi dengan satu sama lain. Komunitas ini disebut sebagai masyarakat warez. Inilah masyarakat yang akhirnya membuat langkah pertama untuk melakukan serangan Phising.
Cara pertama yang dilakukan phisher adalah dengan menggunakan algoritma untuk membuat nomor kartu kredit secara acak. Jumlah kredit acak kartu yang digunakan untuk membuka rekening AOL. Akun tersebut kemudian digunakan untuk spam pengguna lain dan untuk berbagai hal lainnya. Program-program khusus seperti AOHell digunakan untuk menyederhanakan proses. Praktek ini diakhiri oleh AOL pada tahun 1995, ketika perusahaan membuat langkah-langkah keamanan untuk mencegah keberhasilan penggunaan angka kredit secara acak kartu.
EVOLUSI PHISING
Dalam banyak hal, Phising tidak berubah banyak sejak masa kejayaan AOL nya. Pada tahun 2001, bagaimanapun, phisher mengalihkan perhatian mereka ke sistem pembayaran online. Meskipun serangan pertama, yang di E-Gold pada bulan Juni 2001, tidak dianggap berhasil, ditanam bibit penting. Pada akhir 2003, phisher terdaftar lusinan domain yang menunjukkan situs yang sah seperti eBay dan PayPal. Mereka menggunakan program worm email untuk mengirimkan email palsu kepada pelanggan PayPal. Mereka dipimpin pelanggan ke situs palsu dan diminta untuk memperbarui informasi kartu kredit mereka dan informasi identitas lainnya.
Pada awal tahun 2004, phisher tumpangi gelombang besar keberhasilan yang mencakup serangan terhadap situs perbankan dan pelanggan mereka. Jendela popup digunakan untuk mendapatkan informasi sensitif dari korban. Sejak saat itu, banyak metode canggih lainnya telah dikembangkan. Mereka semua menggunakan konsep dasar yang sama, dan itu telah terbukti cukup efektif.
TEKNIK PHISING
Email / Spam
Phisher akan mengirim email yang sama ke jutaan pengguna, meminta mereka untuk mengisi informasi pribadi. Rincian ini akan digunakan oleh phisher untuk kegiatan ilegal mereka. Phising dengan email dan spam adalah Phising scam yang sangat umum.Sebagian besar pesan memiliki catatan yang mendesak yang mengharuskan pengguna untuk memasukkan kredensial untuk memperbarui informasi account, rincian perubahan, dan memverifikasi account. Kadang-kadang, mereka mungkin akan diminta untuk mengisi formulir untuk mengakses layanan baru melalui link yang disediakan dalam email.
Pengiriman Berbasis Web
Web berbasis pengiriman adalah salah satu teknik Phising yang paling canggih. Juga dikenal sebagai "man-in-the-middle," hacker terletak di antara situs web asli dan sistem Phising.Phisher Jejak rincian selama transaksi antara situs yang sah dan pengguna. Sebagai pengguna terus menyampaikan informasi, itu dikumpulkan oleh phisher, tanpa pengguna mengetahui tentang hal itu.
Pesan Instan
Olah pesan cepat adalah metode di mana pengguna menerima pesan dengan link yang mengarahkan mereka ke situs web Phising palsu yang memiliki tampilan yang sama dan merasa sebagai situs yang sah. Jika pengguna tidak melihat URL, mungkin sulit untuk membedakan antara situs palsu dan sah. Kemudian, pengguna diminta untuk memberikan informasi pribadi pada halaman.
Trojan Hosts
Trojan Hosts, hacker terlihat mencoba untuk login ke account pengguna Anda untuk mengumpulkan kredensial melalui mesin lokal. Informasi yang diperoleh kemudian dikirim ke phisher.
Manipulasi Tautan
Manipulasi link adalah teknik di mana phisher mengirimkan link ke sebuah website. Bila pengguna mengklik pada link menipu, itu membuka website phisher, bukan dari situs yang disebutkan di link. Salah satu anti-Phising teknik yang digunakan untuk mencegah manipulasi link adalah untuk memindahkan mouse ke link untuk melihat alamat yang sebenarnya.
Key logger
Key logger mengacu pada malware yang digunakan untuk mengidentifikasi input dari keyboard. Informasi ini dikirim ke hacker yang akan memecahkan password dan jenis-jenis informasi. Untuk mencegah Key logger dari mengakses informasi pribadi, situs web aman memberikan pilihan untuk menggunakan klik mouse untuk membuat entri melalui keyboard virtual.
Session Hacking
Dalam Session Hacking, phisher memanfaatkan sesi web mekanisme kontrol untuk mencuri informasi dari pengguna. Dalam prosedur sesi sederhana hacker dikenal sebagai sesi mengendus, phisher dapat menggunakan sniffer untuk mencegat informasi yang relevan sehingga ia dapat mengakses server Web secara ilegal.
Sistem rekonfigurasi
Phisher akan mengirim pesan dimana pengguna diminta untuk mengkonfigurasi ulang setting dari komputer. Pesan tersebut mungkin berasal dari alamat web yang menyerupai sumber yang dapat dipercaya.
Konten Injeksi
Injeksi Konten adalah teknik di mana phisher mengubah bagian dari konten pada halaman situs diandalkan. Hal ini dilakukan untuk menyesatkan pengguna untuk pergi ke halaman luar situs yang sah di mana pengguna diminta untuk memasukkan informasi pribadi.
Phising melalui Search Engine
Beberapa penipuan Phising melibatkan mesin pencari mana pengguna akan diarahkan ke situs produk yang dapat menawarkan produk dengan biaya rendah atau jasa. Ketika pengguna mencoba untuk membeli produk dengan memasukkan rincian kartu kredit, itu dikumpulkan oleh situs Phising. Ada banyak situs bank palsu yang menawarkan kartu kredit atau pinjaman kepada pengguna pada tingkat yang rendah tetapi mereka sebenarnya situs Phising.
Phone Phising
Dalam Phone Phising, phisher membuat panggilan telepon ke pengguna dan meminta user untuk dial nomor. Tujuannya adalah untuk mendapatkan informasi pribadi dari account bank melalui telepon. Telepon Phising banyak dilakukan dengan caller ID palsu.
Malware Phising
Penipuan Phising melibatkan malware memerlukannya untuk dijalankan pada komputer pengguna. Malware ini biasanya melekat pada email yang dikirimkan kepada pengguna oleh phisher. Setelah Anda klik pada link, malware akan mulai berfungsi. Kadang-kadang, malware juga dapat disertakan pada file download.
Phisher mengambil keuntungan dari kerentanan keamanan web untuk mendapatkan informasi sensitif yang digunakan untuk tujuan penipuan. Ini adalah mengapa hal itu selalu ide yang baik untuk belajar tentang teknik Phising berbagai, termasuk Phising dengan Trojans dan Spyware.


sumber(copas dari) : http://bellebellelala.blogspot.com/

Arti dan Pengertian Phishing

Arti dan Pengertian Phishing Phishing adalah usaha untuk mendapatkan suatu informasi penting dan rahasia secara tidak sah, seperti USER ID, PASSWORD, PIN, informasi rekening bank, informasi kartu kredit, atau informasi rahasia yang lain. Istilah phishing dalam bahasa Inggris berasal dari kata fishing (memancing), yang dalam hal ini berarti memancing informasi keuangan dan kata sandi pengguna. Sarana yang sering digunakan oleh phiser adalah sebagai berikut : Penggunaan alamat e-mail palsu dan grafik untuk menyesatkan pengguna internet sehingga pengguna internet terpancing menerima keabsahan e-mail atau website. Agar tampak meyakinkan, pelaku juga seringkali memanfaatkan logo atau merk dagang milik lembaga resmi, seperti bank atau atau penerbit kartu kredit. Pemalsuan ini dilakukan untuk memancing korban menyerahkan data pribadi, seperti password, PIN atau nomor kartu kredit. Contoh email phising : Membuat situs jaringan palsu yang sama persis dengan situs resmi, sehingga jika ada pengunjung yang mengisikan data pribadi maka informasi akan direkam oleh pembuat situs palsu tersebut. Contoh website phishing : Membuat hyperlink ke situs jaringan palsu melalui email atau instant message. Aktivitas phishing ini bisa dilakukan dengan sengaja oleh pemilik website atau oleh hacker yang berhasil menyusupi sebuah website dan meletakkan halaman phishing. Phishing merupakan salah satu kejahatan dunia maya (cyber crime) yang sering terjadi dan kamu temui ketika sedang online. Karena itu, pastikan kamu berhati-hati dalam memberikan informasi pribadi dan penting karena bahaya ini selalu mengancam kamu setiap saat. Untuk keamanan ketika sedang online, pastikan juga kamu membaca artikel 5 Kesalahan Umum yang Mengancam Keamanan. Sumber : www.balinter.net