Kamis, 12 Juli 2012

Social Engineering dan Cybercrime

Soal No.1 
Apa yang dimaksud dengan Social Engineering ?. Berikan contoh !. Jenis Cybercrime apa saja yang sering dilakukan di Social Media ?. Bagaimana cara mengantisipasi kejahatan di Social Media ?.

Jawab :


Social Engineering adalah nama suatu tekhnik pengumpulan informasi dengan memanfaatkan celah psikologi korban, atau mungkin boleh juga dikatakan sebagai penipuan. Sosial Engineering membutuhkan kesabaran dan kehati-hatian agar sang korban tidak curiga. Kita dituntut untuk kreatif dan mampu berpikiran seperti sang korban. Social Engineering merupakan seni memaksa orang lain untuk melakukan sesuatu sesuai dengan harapan atau keinginan anda. Tentu saja pemaksaan yang dilakukan tidak secara terang-terangan atau diluar tingkah laku normal yang biasa dilakukan sang korban. Social engineering umumnya dilakukan melalui telepon atauInternet. Social engineering merupakan salah satu metode yang digunakan oleh hacker untuk memperoleh informasi tentang targetnya, dengan cara meminta informasi itu langsung kepada korban atau pihak lain yang mempunyai informasi itu.

Social Engineering mengkonsentrasikan diri pada rantai terlemah sistem jaringan komputer, yaitu manusia. Seperti kita tahu, tidak ada sistem komputer yang tidak melibatkan interaksi manusia. Dan parahnya lagi, celah keamanan ini bersifat universal, tidak tergantung platform, sistem operasi, protokol, software ataupun hardware.

Contoh Social Engineering ;
Seorang berpura-pura sebagai agen tiket yang menelepon salah satu pegawai perusahaan untuk konfirmasi bahwa tiket liburannya telah dipesan dan siap dikirim. Pemesanan dilakukan dengan nama serta posisi target di perusahaan itu, dan perlu mencocokkan data dengan target. Tentu saja target tidak merasa memesan tiket, dan penyerang tetap perlu mencocokkan nama, serta nomor pegawainya. Informasi ini bisa digunakan sebagai informasi awal untuk masuk ke sistem di perusahaan tersebut dengan account target.

Jenis Cybercrime yang sering dilakukan di Social Media :

Illegal Contents
Merupakan kejahatan dengan memasukkan data atau informasi ke internet tentang suatu hal yang tidak benar, tidak etis, dan dapat dianggap melanggar hukum atau mengganggu ketertiban umum. Sebagai contohnya, pemuatan suatu berita bohong atau fitnah yang akan menghancurkan martabat atau harga diri pihak lain, hal-hal yang berhubungan dengan pornografi atau pemuatan suatu informasi yang merupakan rahasia negara, agitasi dan propaganda untuk melawan pemerintahan yang sah dan sebagainya.
Hacking dan Cracking 
Istilah hacker biasanya mengacu pada seseorang yang mempunyai minat besar untuk mempelajari sistem komputer secara detail, dan bagaimana meningkatkan kapabilitasnya. Besarnya minat yang dimiliki seoranghacker dapat mendorongnya untuk memiliki kemampuan penguasaan sistem di atas rata-rata pengguna.Aktivitas cracking di internet memiliki lingkup yang sangat luas, mulai dari pembajakan account milik orang lain, pembajakan situs web, probing, menyebarkan virus hingga pelumpuhan target sasaran.
Typosquatting
Merupakan kejahatan dengan membuat domain plesetan, yaitu domain yang mirip dengan nama domain social media.
Penipuan Pemasaran Berjenjang On-line
Merupakan suatu kejahatan yang bersifat jual beli barang dengan cara calon pembeli dipaksa untuk melakukan transfer uang dalam jumlah yang telah ditentukan ke rekening pelaku, setelah pelaku berhasil mendapatkan uang dari korban, barang tidak akan dikirim.

Cara mengantisipasi kejahatan di Social Media
- Selalu Menjaga akun dan mengganti Password secara berkala
- Jangan berkata sewenang-wenang di social network.
- Jika anda diancamoleh orang yang tidak maupun dikenal, diamkan aja atau
   lakukan kegiatan lain.
- Jangan membuat masalah terlebih dahulu.
- Jangan Asal Confirm/Follow seseorang yang tidak dikenal,
- Jika ada yang berbuat kejahatan kepada anda. simpan bukti (screenshot). lalu
  laporkan kepada pihak berwajib.

Tidak ada komentar:

Posting Komentar