0% menganggap dokumen ini bermanfaat (0 suara)
337 tayangan10 halaman

Teknik Penipuan Komputer dan Phishing

Dokumen tersebut membahas berbagai teknik penipuan dan penyalahgunaan komputer yang dilakukan oleh para penjahat dunia maya, seperti hacking, hijacking, spamming, spoofing, serangan zero day, gross-site scripting, serangan buffer overflow, SQL injection, man-in-the-middle attack, masquerading, piggy backing, password cracking, war dialing, war driving, phreaking, dan data diddling. Tindakan kriminal online saat ini menghasilkan kerugian lebih dari $100 miliar per tahun

Diunggah oleh

Rosy Lestaria
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PDF, TXT atau baca online di Scribd
0% menganggap dokumen ini bermanfaat (0 suara)
337 tayangan10 halaman

Teknik Penipuan Komputer dan Phishing

Dokumen tersebut membahas berbagai teknik penipuan dan penyalahgunaan komputer yang dilakukan oleh para penjahat dunia maya, seperti hacking, hijacking, spamming, spoofing, serangan zero day, gross-site scripting, serangan buffer overflow, SQL injection, man-in-the-middle attack, masquerading, piggy backing, password cracking, war dialing, war driving, phreaking, dan data diddling. Tindakan kriminal online saat ini menghasilkan kerugian lebih dari $100 miliar per tahun

Diunggah oleh

Rosy Lestaria
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PDF, TXT atau baca online di Scribd

1

BAB VI
TEKNIK PENIPUAN DAN PENYALAHGUNAAN KOMPUTER
1.1. Pendahuluan
Para penjahat dunia maya telah merancang sejumlah cara yang terus meningkat untuk melakukan
penipuan dan penyalahgunaan komputer. Faktanya tindak kriminal online melebihi $100 miliar dalam
setahun yang jumlahnya saat ini lebih besar daripada perdagangan obat-obat terlarang secara global.
Beberapa penjahat online yang produktif bangga akan pendapatannya yang mencapai $10.000 sehari.
1.2. Serangan dan Penyalahgunaan Komputer
Semua komputer yang tersambung dengan internet, terutama komputer-komputer dengan rahasia
perdagangan yang penting atau aset TI yang berharga, rawan akan serangan para hacker, pemerintah
asing, kelompok teroris, pegawai yang tidak puas, mata-mata industri dan para pesaing menyerang
komputer-komputer untuk mencari data berharga atau mencoba merusak sistem komputer.
Pada survei terkini 70% dari profesional keamanan memperkirakan organisasinya akan diserang
oleh sebuah serangan dunia maya dalam enam bulan berikutnya. Hal ini nerarti bahwa mencegah
serangan adalah perlawanan yang konstan. Pada hari sibuk area situs hosting yang besar mengalami
jutaan upaya serangan.
Beberapa teknik penyerangan komputer :
1. Hacking adalah akses, modifikasi atau penggunaan alat elektronik atau beberapa elemen komputer
yang tidak sah. Kebanyakan hacker menerobos ke dalam sistem menggunakan kerusakan yang
diketahui dalam sejumlah sistem pengoperasian atau program aplikasi atau akibat dari pengendalian
akses yang buruk.
2. Hijacking(Pembajak) adalah pengambilan kendali atas sebuah komputer untuk melakukan aktivitas
terlarang tanpa sepengetahuan pengguna komputer yang sebenarnya. Sebuah bonet(robot
network)merupakan sebuah jaringan kuat atas pembajakan komputer , disebut zombies apabila
dipergunakan untuk menyerang sistem atau menyebarkan malware.
3. Spamming adalah secara bersamaan yang tak diminta ke banyak orang pada saat yang sama, biasanya
berupa upaya untuk menjual sesuatu. Pelaku spamming melakukan serangan kamus(dictionary attack)
atau juga disebut serangan panen direktori serta menggunakan perangkat lunak khusus untuk menebak
alamat-alamat e-mail pada sebuah perusahaan dan mengirimkan pesan email kososng. Pesan yang
tidak kembali biasanya merupakan alamat e-mail valid dan akan ditambahakan kedalam daftar e-mail
pelaku spamming.
4. Spoofing adalah membuat komunikasi elektronik terlihat seolah orang lain yang mengirimkannya
untuk memperoleh kepercayaan dari penerima. Spoofing dapat saja berupa:
a. E-mail spoofing adalah membuat alamat pengirim dari bagian-bagian lain dari sebuah header e-
mail agar tampak seperti email tersebut berasal dari email lain.
b. Calter ID spoofing yaitu menampilkan nomor yang salah (nomor apapun yang dipilih penyerang)
pada tampilan ID penelpon untuk menutupi identitas penelpon. Pelaku memperdaya pengguna
telpon sellular agar memberitahu informasi rekening dengan mengirimkan panggilan otomatis atau
pesan teks yang seolah-olah berasal dari bank.
c. IP address spoofing yaitu menciptakan paket internet protokol (IP) dengan sumber alamat IP palsu
untuk menyamarkan identitas pengirim atau untuk meniru sistem komputer lain.

6sia2023 [Link] Aplonia Lau,[Link]


2

d. Address Resolution Protocol(ARP)spoofing yaitu pengiriman pesan ARP palsu kepada ethernet
LAN. ARP adalah sebuah protokol jaringan untuk menentukan alamat perangkat keras komputer
pengirim(host) jaringan ketika hanya IP atau alamat jaringan yang diketahui. ARP spoofing
memungkinkan penyerang untuk menghubungkan MAC address(Media Access Control Address,
sebuah alamat perangkat keras yang mengidentifikasi setiap node dalam sebuah jaringan
secara khusus) miliknya dengan alamat IP dari node lainnya.
e. SMS Spoofing yaitu menggunakan layanan pesan singkat (short message service/SMS) untuk
mengubah nama dan nomor dari mana [esan tersebut berasal
f. Web-page-spoofing atau Phising yaitu mengirimkan sebuah pesan elektronik dan berpura-pura
sebagai sebuah perusahaan yang sah, biasanya institusi keuangan dan meminta informasi atau
verifikasi informasi serta sering pula memberi peringatan mengenai konsekuensi negatif bila
permintaan tersebut tidak dipenuhi.
g. DNS spoofing yaitu mencetak ide dari Domain Name System(DNS),”buku telepon dari internet”
yang mengubah domain atau nama situs menjadi alamat IP) meminta dan membalas sebelum
server DNS yang asli melakukannya.
5. Serangan Zero day (zero day attack) atau serangan zero houradalah sebuah serangan diantara waktu
kerentanan perangkat lunak baru ditemukan dan waktu sebuah pengembang perangkat lunak merilis
patch untuk memperbaiki masalah tersebut. Patch adalah kode yang dirilis pengembang perangkat
lunak yang memperbaiki kerentanan perangkat lunak tertentu.
6. Gross-site scriping(XSS)adalah sebuah kerentanan dalam halaman situs dinamis yang memungkinkan
penyerang untuk menerobos mekanisme keamanan sebuah browser dan memerintahkan browser
korban untuk mengeksekusi kode, mengira bahwa perintah tersebut berasal dari situs yang
dikehendaki.
7. Serangan limpahan buffer(buffer overlow attack)terjadi ketika jumlah data yang dimasukkan
kedalam sebuah program lebih besar daripada limpahan input(input buffer) yang dikesampingkan
untuk menerimanya.
8. Serangan injeksi(insersi) SQL/(SQL injection/insertion attack) merupakan kode berbahaya dalam
format pertanyaan(query)SQL disisipkan kedalam input, sehingga dapat diteruskan dan dijalankan oleh
sebuah program aplikasi.
9. Serangan man-in-the-middle(MITM attack) adalah seorang hacker menempatkan dirinya diantara
seorang klien dan host untuk memotong komunikasi diantara klien dan host
10. Masquerading atau impersonation adalah berpura-pura menjadi pengguna yang sah. Untuk megakses
sebuah sistem
11. Piggy backing yaitu :1) menyadap kedalam sebuah jalur komunikasi dan mengunci secara elektronik
pengguna yang sah sehingga tanpa sepengetahuannya membawa pelaku kedalam sistem. 2)
Penggunaan secara diam-diam jaringan wifi tetangga.3) Seorang yang tidak berwenang mengikuti
seseorang yang berwenang memasuki pintu yang aman,menembus pengendalian keamanan fisik.
Piggy backingmempunyai beberapa bentuk :
a. Penggunaan secara diam-diam jaringan Wi-Fi tetangga. Hal ini dapat dicegah dengan menyiapkan
fitur kemanan dalam jaringan nirkabel
b. Menyadap kedalam sebuah jalur komunikasi dan mengunci secara elektronik pengguna yang sah
sebelum pengguna tersebut memasuki sistem yang aman,pengguna yang sah tanpa sadar membawa
pelaku kedalam sistem

6sia2023 [Link] Aplonia Lau,[Link]


3

c. Seorang yang tidak berwenang mengikuti seseorang yang berwenang memasuki pintu yang
aman,menembus pengendalian keamanan fisik seperti keypad, kartu identitas atau pemindai
identifikasi biometrik
12. Pemecahan kata sandi(password cracking) adalah memasuki pertahanan sebuah sistem, mencuri file
yang memuat kata sandi valid, mendeskripsinya dan menggunakannya untuk mendapatkan akses atas
program, file dan data. Contohnya: seorang polisi mencurigai isterinya atas sebuah hubungan gelap dan
yakin bahwa ia berkomunikasi melalui e-mail. Dia bertanya kepada seorang mantan polisi untuk
membobol kata sandi yang memproteksi akun e-mail perusahaan isterinya dan mencetak e-mail
tersebut. Hacker menggunakan poin akses nirkabel untuk memasuki jaringan dan mengunduh e-
mailnya. Membutuhkan waktu 3 hari untuk memecahkan kata sandi isterinya dan mengkonfirmasi
kecurigaan sang suami.
13. War dialing yaitu memprogram sebuah komputer untuk menghubungi ribuan sambungan telepon
guna mencari dial-up modem lines. Para hacker membobol masuk kedalam PC yang tersambung
dengan modem dan mengakses jaringan yang terhubung. Istilah dari pendekatan ini didapatkan dari
film [Link] yang lebih bermasalah didunia saat ini adalah war driving.
14. War driving adalah berkendara untuk mencari jaringan nirkabel tak terlindungi. War driving berarti
pula berkendara mencari jaringan nirkabel rumah atau perusahaan yang tidak terlindungi. Sebuah
kelompok peneliti yang giat melakukan war rocketing yaitu menggunakan roket untuk melepaskan
titik akses nirkabel yang terhubung pada parasut untuk mendeteksi jaringan nirkabel tidak aman pada
area 50-mil-persegi.
15. Phreaking adalah penyerangan(menyerang) sistem telepon untuk mendapatkan akses sambungan
telepon gratis, menggunakan sambungan telepon untuk mengirimkan malware, mengakses, mencuri
serta menghancurkan data.
16. Data diddling adalah mengubah data sebelum atau selama entri ke dalam sistem komputer untuk
menghapus, mengubah, menambah, atau memperbaharui data sistem kunci yang [Link] :
pemalsuan atau perubahan dokumen yang digunakan untuk memasukkan data dan mengganti sejumlah
file yang mengandung data input dengan file yang dimodifikasikan. Seorang kasir yang bekerja untuk
makelar Denver, mengubah sebuah transaksi untuk mencatat penjualan 1.700 lembar saham Lorens
Industries senilai $2.500 sebagai saham di Long Island Lighting senilai lebih dari $25.000.
17. Kebocoran data (Data Leakage ) adalah penyalinan data perusahaan tanpa ijin, sering kali tanpa
meninggalkan indikasi bahwa data telah disalin.
18. Padslurping adalah penggunaan sebuah perangkat kecil dengan kapasitas penyimpanan(iPod, Flash
drive) untuk mengunduh data tanpa ijin dari sebuah komputer. Ahli kemanan Abe Usher menciptakan
[Link] dan menyalin semua file dokumen dari komputernya dalam waktu 65 detik. Usher saat ini
membuat sebuah versi dari programnya untuk audit keamanan yang bukannya menyalin, tetapi
memberikan laporan atas informasi yang mungkin dapat dicuri dalam sebuah serangan nyata.
19. Teknik salami(Salami Technique)adalah pencurian sebagian kecil uang dari beberapa rekening yang
berbeda. Teknik ini dipergunakan untuk menggelapkan uang “irisan salami”pada satu waktu dari
berbagai rekening berbeda. Sebuah teknik salami diberi nama penipuan round- down(round-down
fraud)
20. Penipuan round down(round-down fraud) adalah memerintahkan komputer untuk membulatkan
seluruh perhitungan bunga menjadi dua tempat desimal. Pecahan dari sen yang dibulatkan pada setiap
perhitungan dimasukkan kedalam rekening pemrogram.

6sia2023 [Link] Aplonia Lau,[Link]


4

21. Spionase ekonomi (Economic Spionage) adalah pencurian informasi,rahasia dagang dan kekayaan
intelektual.
22. Pemerasan dunia maya(cyber extortion) adalah pengancaman untuk membahayakan sebuah
perusahaan atau seseorang apabila sejumlah uang tertentu tidak dibayarkan.
23. Cyber- bullying adalah menggunakan teknologi komputer( internet, telepon seluler, atau teknologi
komunikasi lainnya) untuk mendukung perilaku yang disengaja, berulang, dan bermusuhan yang
menyiksa, mengancam, mengusik, menghina, mempermalukan atau membahayakan orang lain. Cyber-
bullyingbiasanya terjadi pada anak-anak muda.
24. Sexting adalah pertukaran pesan teks dan gambar yang terang-terangan bersifat seksual, biasanya
menggunakan perantara telepon.
25. Terorisme Internet(Internet terrorism) yaitu menggunakan internet untuk mengganggu perdagangan
elektronik (e-commerce) dan komunikasi serta untuk membahayakan komputer.
26. Misinformasi internet (Internet Misinformation) adalah menggunakan internet untik menyebarkan
informasi palsu/ salah atau menyesatkan. McDonald’s menghabiskan tujuh tahun untuk melawan
tuduhan-tuduhan yang salah pada [Link] kesaksian selama 313 hari dan menghabiskan $16 Juta.
McDonald’s menang dan mendapatkan $94.000.
27. Ancaman E-mail(e-mail threats) yaitu ancaman dikirimkan kepada korban melalui e-mail. Ancaman
biasanya memerlukan beberapa tindakan folow-up, seringnya mengakibatkan kerugian besar bagi
korban.
28. Penipuan lelang Internet(Internet auction Fraud) yaitu menggunakan situs lelang internet untuk
menipu orang lain. Menurut FBI 45% dari aduan yang diterimanya adalah mengenai penipuan lelang
internet. Penipuan tersebut dapat terjadi dalam berbagai bentuk. Contoh: seorang penjual dapat
menggunakan identitas palsu atau bekerja sama dengan seseorang untuk menaikkan harga tawaran.
Seseorang dapat memasukkan tawaran yang sangat tinggi untuk memenangkan lelang dan kemudian
membatalkannya, agar rekannya yang memiliki tawaran tertinggi berikutnya, dan jauh lebih rendah
dapat menang. Si penjual dapat gagal mengirimkan barangnya atau si pembeli dapat gagal untuk
melakukan pembayaran yang disetujui.
29. Penipuan pump-and-dump Internet(Internet pump-and-dump fraud) yaitu menggunakan internet
untuk menaikkan harga saham dan menjualnya. Pelaku Penipuan pump-and-dump Internet(Internet
pump-and-dump fraud) ini melakukan tiga hal. Pertama, membeli sejumlah saham tertentu dengan
harga murah dan diperdagangkan dalam jumlah terbatas tanpa menaikkan harganya. Kedua,
menggunakan sejumlah spam e-mail ,teks, tweets, dan keterangan di internet untuk menyebarkan
informasi yang terlampau optimis atau informasi yang salah mengenai perusahaan untuk menciptakan
hiruk-pikuk pembelian yang meningkatkan harga [Link], menjual saham kepada investor yang
tidak curiga dengan harga yang melambung dan mengantongi laba yang memuaskan. Tetapi, setelah
berhenti mempromosikan saham tersebut, harga saham jatuh dan para investor kehilangan uangnya.
30. Penipuan Klik ( Click Fraud)) yaitu memanipulasi jumlah waktu iklan yang diklik untuk
meningkatkan tagihan periklanan. Sebanyak 30% dari klik tidaklah sah. Jumlah tersebut bukanlah
jumlah yang kecil, mengingat total penghasilan dari periklanan online lebih dari $15 milliar setahun.
31. Penjejalan situs (Web Cramming) yaitu menawarkan situs gratis selama sebulan, mengembangkan
situs tak berharga, dan membebankan tagihan telepon dari orang yang menerima tawaran selama
berbulan-bulan, terlepas apakah orang tersebut ingin melanjutkan menggunakan situs atau tidak.

6sia2023 [Link] Aplonia Lau,[Link]


5

32. Pembajakan Perangkat Lunak(Software Piracy) yakni menyalin atau mendistribusikan perangkat
lunak berhak cipta tanpa izin. Tiga bentuk pembajakan perangkat lunak yang sering terjadi :
a. Menjual sebuah komputer illegal yang telah dimuat sebelumnya
b. Memasang sebuah salinan lisensi tunggal untuk beberapa mesin
c. Memuat perangkat lunak pada sebuah server jaringan dan mengizinkan akses tak terbatas untuk
melanggar persetujuan lisensi perangkat lunak.
Diperkirakan bahwa untuk setiap penjualan perangkat lunak yang legal, dibuat juga antara tujuh dan
delapan salinan ilegal. Tak lama setelah beberapa hari dirilis, kebanyakan perangkat lunak baru
tersedia di internet dan gratis bagi yang mengunduhnya secara ilegal.
The business Sotware Alliance, menjajukan gugatan hukum melawan pembajakan perangkat lunak,
menemukan 1.400 salinan perangkat lunak tak berlisensi di sebuah sekolah kejuruan lanjutan di Los
Angelos dan mengklaim kerugian sebesar $5 juta. Individu yang bersalah atas pembajakan perangkat
lunak tersebut dikenai denda mencapai $250.000 dan hukuman penjara selama 5 tahun. Meski
demikian, pembajak perangkat lunak sering diberi hukuman yang bersifat lebih kreatif. Seorang pelajar
Puget Sound diharuskan menulis makalah 20 halaman mengenai kejahatan atas pembajakan perangkat
lunak dan pelanggaran hak cipta serta melakukan layanan masyarakat yang ditentukan oleh sekolah
untuk penggunaan internet selama 50 jam. Kegagalan untuk mematuhinya akan mengakibatkan denda
sebesar $10.000 dan sebuah gugatan hukum pelanggaran hak cipta untuk pelajar tersebut.
1.3. Rekayasa Sosial (Social Engineering)
Rekayasa sosial(social engineering)yaitu teknik atau trik psikologis yang digunakan agar orang-
orang mematuhi keinginan pelaku dalam rangka untuk mendapatkan akses fisik atau logis ke sebuah
bangunan, komputer, server,atau [Link] untuk mendapatkan informasi yang dibutuhkan untuk
mendapatkan data rahasia.
Teknik rekayasa sosial
1. Pencurian identitas(identity thief) yaitu mengambil identitas seseorang biasanya untuk keuntungan
ekonomi dengan mendapatkan dan menggunakan informasi rahasia secara ilegal seperti Nomor Social
Security nomor rekening bank atau kartu kredit.
2. Pretexting yaitu menggunakan skenario diciptakan (dalih) untuk meningkatkan kecenderungan agar
korban membocorkan informasi atau melakukan sesuatu.
3. Posing adalah menciptakan bisnis yang terlihat sah (biasanya menjual produk baru dan menarik),
menumpulkan informasi pribadi sambil melakukan penjualan, tetapi tidak pernah mengirimkan
barangnya.
4. Phishing adalah mengirimkan sebuah pesan elektronik dan berpura-pura sebagai sebuah perusahaan
yang sah, biasanya institusi keuangan, dan meminta informasi atau verifikasi informasi serta sering
pula memberi peringatan mengenai konsekuensi negatif bila permintaan tersebut tidak dipenuhi.
Permintaannya palsu dan informasi yang dikumpulkan digunakan untuk melakukan pencurian identitas
atau untuk mencuri dana dari rekening korban.
5. Phishing suara atau vishing seperti Phishing hanya saja korban memasukkan rahasia melalui telepon
6. Carding adalah kegiatan yang dilakukan pada kartu kredit curian, termasuk melakukan pembelian
kecil secara online untuk memastikan apakah kartu kredit masih falid serta membeli dan menjual
nomor kartu kredit curian.
7. Pharming adalah mengarahkan lalulintas situs web ke situs web palsu

6sia2023 [Link] Aplonia Lau,[Link]


6

8. Evil twin adalah sebuah jaringan nirkabel dengan nama yang sama(disebut dengan server Set Identifier
atau SSD) seolah menjadi sebuah titik akses nirkabel yang sah. Hacker menggunakan sinyal nirkabel
yang lebih kuat dari pada sinyal yang sah atau menonaktifkan titik akses sah dengan memutus
sambungannya, mengarahkan DOS atau menciptakan inferensi frekuensi radio di sekitarnya.
9. Typosquating atau pembajakan URL menyiapkan situs dengan nama yang sama sehingga pengguna
yang membuat kekeliruan tipografis ketika memasukkan nama situs yang akan dikirim ke situs yang
tidak valid.
10. Kode QR(Quick Response)atau respon cepat adalah barcode matriks dua dimensi yang ketika dipindai
dengan smartphone, menghubungkan pengguna ke sebuah [Link] penipuan menutup kode QR
yang valid dengan stiker yang berisi pengganti kode batang QR(QR barcode replacement) untuk
mengecoh orang-orang ke dalam situs yang tidak diinginkan, seperti situs palsu atau situs dewasa
yang menginfeksi telepon korban dan malware.
11. Tabnapping yaitu secara diam-diam mengubah tab dari browser yang sudah dibuka. Tabnapping
dimulai ketika seorang korban ditipu untuk membuka e-mail link atau mengunjungi situs terinfeksi.
12. Scavenging atau dumpster diving adalah mencari sejumlah dokumen atau catatan untuk mendapatkan
akses ke informasi rahasia.
13. Shoulder surfing(bahu berselancar)sesuai dengan namanya, pelaku mengintip melalui bahu seseorang
di tempat umum untuk mendapatkan informasi seperti nomor PIN ATM, atau ID pengguna dan kata
sandi
14. Loop Lebanon(Lebanese Looping)pelaku menyisipkan katup(sleeve) kedalam mesin ATM untuk
mencegah ATM mengeluarkan kartu. Ketika terlihat jelas kartu tersebut terjebak, pelaku mendekati
korban,menawarkan bantuan,mengecoh korban agar memasukkan PIN [Link] setelah korban
menyerah, pencuri mengambil kartu dan menggunakan kartu serta PIN untuk melakukan penarikan
sebanyak yang diizinkan ATM.
15. Skimming yaitu penggesekan ganda kartu kredit pada terminal yang sah atau menggesekkan kartu
secara diam-diam pada pembaca kartu yang kecil dan tersembunyi untuk merekam data kartu kredit
untuk penggunaan berikutnya.
16. Chippingadalah berpura-pura sebagai seorang jasa ahli dan menanamkan chip kecil untuk merekam
data transaksi pada sebuah pembaca kartu yang sah. Chip tersebut kemudian dipindahkan untuk
mengakses data yang direkam didalamnya.
17. Menguping(Caverdropping) adalah mendengarkan komunikasi pribadi atau menyadap kedalam
transmisi data.

1.4. Malware
Malware yaitu segala perangkat lunak yang digunakan untuk [Link] bersifat
konstan dan berkelanjutan serta mahal. Heartland payment systems adalah korban dari salah satu
pelanggaran keamanan terbesar sepanjang sejarah Amerika [Link] dari 130 juta nomor kartu kredit
dicuri dan Heartland menghabiskan lebih dari $12,6 juta untuk biaya hukum dan denda atas pelanggaran
keamanan.
Malware tidaklah sebatas untuk komputer. Sebanyak 175.000 malware pada telepon android baru
ditemukan setiap bulan. Jenis yang paling lazim adalah versi palsu dari aplikasi yang sah yang sebagian
besar dapat ditemukan di toko aplikasi Google play.

6sia2023 [Link] Aplonia Lau,[Link]


7

Sebagian besar dari malware adalah hasil dari pemasangan atau penyuntikan oleh penyerang jarak
jauh. Malware disebarkan menggunakan beberapa pendekatan termasuk akses bersama file, lampiran e-
mail dan kerentanan akses jarak jauh.
Perangkat lunak Sypware secara diam-diam mengawasi dan mengumpulkan informasi pribadi
milik pengguna dan mengirimkannya kepada orang [Link] dikumpulkan dengan mencatatkan
keystrokes, mengawasi situs yang dikunjungi,dan memindai dokumen dalam hardrive komputer.
Sypware menjadi ancaman besar bagi perusahaan dengan pegawai telecommute atau yang
mengakses jaringan dari jarak jauh. Sypware pada komputer-komputer tersebut merekam transaksi
jaringan pengguna, menyalin data perusahaan dan menyebarkan Sypwareke seluruh organisasi. Sumber
utama Sypware adalah situs-situs berorientasi dewasa. Komputer milik orang-orang tersebut yang
mengunjungi situs tersebut akan terinfeksi dan ketika masuk kedalam sistem perusahaan, infeksi ttersebut
lolos ke jaringan internal pegawainya
Adware adalah Sypware yang dapat memunculkan iklan banner pada monitor, mengumpulkan
informasi mengenai penjelajahan situs dan kebiasaan pengguna dan mengirmkannya kepada pencipta
adware, biasanya sebuah organisasi periklanan atau [Link] biasanya terikat dengan freeware dan
shareware yang diunduh dari internet. Perangkat lunak antivirus dan firewall dapat melindungi
komputer anda dari Sypware.
Torpedo Software( perangkat lunak torpedo) dapat menghancurkan malware milik pesaing yang
menyebabkan peperangan malware diantara pengembang yang bersaing.
Scareware adalah perangkat lunak yang biasanya berbahaya dengan sedikit atau tanpa manfaat
dan dijual dengan taktik menakutkan
Ransomware yang mengenskripsi program dan data sampai sebuah tebusan dibayarkan untuk
menghilangkannya.
Keylogger adalah perangkat lunak yang merekam aktivitas komputer seperti keystrokers
pengguna, e-mail dikirim dan diterima situs web yang dikunjungi dan partisipasi pada sesi obrolan
Trojan horse adalah satu set instruksi komputer yang tidak diotorisasi dalam sebuah program
yang sah dan berfungsi dengahn semestinya.
Bom waktu( time bombs)dan bom logika(logic bombs) adalah trojan horse yang tidak aktif
sampai dipicu oleh tanggal dan waktu tertentuoleh perusahaan dalam sistem,pesan yang dikirim ke
sistem,atau sebuah keadaan yang tidak terjadi. Setelah dipicu bom meledak menghancurkan sejumlah,
program, data atau keduanya.
Pintu jebakan(trap door) atau pintu belakang(back door)adalah sebuah instruksi komputer
yang memungkinkan pengguna untuk memotong kendali normal sistem.
Packet sniffer adalah program yang menangkap data dari paket-paket informasi saat melintasi
jaringan internet atau [Link] tangkapan disaring untuk menemukan informasi rahasia atau hak
milik.
Program Steganografi(steganography program)adalah sebuah program yang dapat
menggabungkan informasi rahasia dengan sebuah file yang terlihat tidak berbahaya, kata sandi
melindungi file,mengirimnya kemnapun, dimana file dibuka dan informasi rahasia disusun ulang. Host
file masih dapat didengar atau dilihatkarena indra pendengaran dan penglihatan [Link] cukup
sensitif untuk mendapat sedikit penurunan kualitas gambar atau warna.
Rootkit adalah sebuah cara penyamaran komponen sistem dan malware dari sistem pengoperasian
dan program lain, dapat juga memodifikasi sistem pengoperasian.

6sia2023 [Link] Aplonia Lau,[Link]


8

Superzapping adalah penggunaan tanpa izin atas program sistem khusus untuk memotong
pengendalian sistem reguler dan melakukan tindakan ilegal,utilitas superzap awalnya dibuat untuk
menangani kondisi darurat, seperti pemulihan sebuah sistem yang rusak.
Virus adalah sebuah segmen dari kode yang dapat dieksekusi yang melekatkan dirinya kesebuah
file, program atau beberapa komponen sistem lainnya yang dapat dieksekusi, ketika program tersembunyi
terpicu, virus membuat perubahan tanpa izin agar sebuah sistem beroperasi.

1.5. Latihan

1. Sebuah set instruksi untuk menaikkan tingkat bayaran seorang pemerograman mencapai 10%
disembunyikan dalam sebuah program [Link] tersebut menambah dan memperbaharui file
penggajian. Apa nama teknik penipuan komputer ini?
a. Virus
b. Worm
c. Pintu jebakan
d. Trojan horse
2. Teknik penipuan komputer mana yang melibatkan satu set instruksi tersembunyi dalam sebuah
layanan kalender yang menggandakan dirinya sendiri setiap kali alat tersebut diaktifkan sehingga
menyebabkan memori penuh dan sistem rusak?
a. Bom logika
b. Pintu jebakan
c. Virus
d. Trojan horse
3. Perhitungan bunga dipotong menjadi dua posisi desimal dan desimal selebihnya diletakkan
kedalam sebuah rekening yang dikendalikan pelaku. Teknik penipuan ini disebut apa?
a. Typosquatting
b. Pembajakan URL
c. Chipping
d. Penipuan round-down
4. Seorang pelaku menyerang sistem telepon untuk mendapatkan akses telepon gratis atau
menggunakan telepon untuk mengirimkan virus, serta mengakses, mencuri dan merusak data.
Teknik penipuan ini dinamakan :
a. Phising
b. Phreaking
c. Phrming
d. Vishing
5. Pelaku penipuan mengancam akan membahayakan sebuah perusahaan jika perusahaan tidak
membayarkan uang dalam jumlah tertentu. Teknik penipuan ini disebut sebagai:
a. Terosisme dunia maya
b. Blackmailing
c. Pemerasan lewat dunia maya
d. Scareware
6. Teknik-teknik yang digunakan untuk mendapatkan informasi rahasia, biasanya dengan mengecoh
orang-orang, disebut sebagai:
a. Pretexting
b. Posing

6sia2023 [Link] Aplonia Lau,[Link]


9

c. Rekayasa sosial
d. Pencurian identitas
7. Jenis perangkat lunak apa yang secara diam-diam mengumpulkan informasi pribadi tentang
pengguna dan mengirimkannya ke orang lain tanpa izin pengguna
a. Rootkit
b. Perangkat lunak torpedo
c. Spyware
d. Malware
8. Jenis perangkat lunak apa yang menyamarkan sejumlah proses, file,sambungan jaringan,alamat
memori,program peralatan sistem,dan data sistem dari sistem pengoperasian dan program lain?
a. Rootkit
b. Spyware
c. Malware
d. Adware
9. Jenis serangan komputer apa yang mengambil kesempatan antara waktu ditemukannya
kerentanan perangkat lunak dan waktu pengembang perangkat lunak merilis patch perangkat
lunak yang memperbaiki masalah?
a. Posing
b. Serangan zero-day
c. Evil-twin
d. Pembajakan perangkat lunak
10. Seseorang mengarahkan lalulintas sebuah situs ke situs palsu, biasanya untuk mendapatkan akses
ke informasi pribadi dan rahasia. Teknik penipuan ini dinamakan:
a. Vishing
b. Phising
c. Parming
d. Phreaking
1.6 Pertanyaan Diskusi
1. Ketika komputer U.S Leasing (USL) mulai lamban, para operator komputer merasa lega
ketika seorang toubleshooter dari IBM dipanggil. Ketika dia bersedia untuk memperbaiki
problem yang dialami USL ia diberi log-on ID dan kata sandi. Keesokan harinya, kondisi
komputer justru menjadi lebih buruk. Sebuah panggilan ke IBM mengkonfirmasi kecurigaan
USL: Seseorang telah menyamar menjadi pegawai teknisi IBM untuk mendapatkan akses
tidak sah ke sistem dan menghancurkan database. USL juga mengkuatirkan jika penyusup
telah menciptakan sebuah program yang akan membiarkan penyusup tersebut kembali
kedalam sistem meski semua kata kunci telah diganti. Teknik-teknik apa yang kemungkinan
telah digunakan penyamar untuk melanggar keamanan internet USL? Apa yang dapat
dilakukan USL untuk menghindari jenis kejadian-kejadian serupa di masa depan?
2. Apa motif yang dimiliki orang-orang dalam melakukan hacking? Apakah anda menganggap
hacking sebagai penipuan? Jelaskan pendapat anda?
3. Laboratorium komputer UCLA terisi hingga kapasitas penuh ketika sistem melambat dan
rusak, mengganggu aktivitas mahasiswa yang tidak dapat lagi masuk kedalam sistem atau
mengakses data untuk menyiapkan ujian akhir. Awalnya, TI mencurigai kerusakan kabel atau
kegagalan sistem pengoperasian, tetapi pemeriksaan tidak menunjukkan apapun. Setelah
beberapa jam yang melelahkan, seorang anggota staf menjalankan program pendeteksi virus

6sia2023 [Link] Aplonia Lau,[Link]


10

dan menemukan sebuah virus pada server utama laboratorium. Virus akhirnya ditelusuri ke
komputer mahasiswa-mahasiswa UCLA yang tidak dicurigai. Malamnya, sistem kembali
online setelah file-file yang terinfeksi digantikan dengan salinan backup. Kondisi apa sajakah
yang membuat sistem UCLA menjadi sebuah area pembiakan potensial untuk virus? Gejala
apa yang mengindikasikan adanya sebuah virus?

6sia2023 [Link] Aplonia Lau,[Link]

Anda mungkin juga menyukai