Berita Utama
-
Jumat, 25/05/2012 17:21 WIB
Warga Twitter Puji Dedikasi 'Satpam Digital'
-
Jumat, 25/05/2012 16:07 WIB
6 Ponsel Nokia Terpopuler
-
Jumat, 25/05/2012 15:19 WIB
5 Casing iPhone yang Punya 'Gigi' Pembuka Botol
-
Jumat, 25/05/2012 11:19 WIB
I Made Wiryana, Anak Band yang Jadi 'Cyber Paspampres'
-
Jumat, 25/05/2012 12:52 WIB
Mencicipi Facebook Camera: Instagram ala Facebook
-
Jumat, 25/05/2012 10:19 WIB
Tips Mengubah Kontak di BlackBerry Menjadi Excel
-
Kamis, 24/05/2012 15:37 WIB
Negara Mana 'Raja' Internet ASEAN?
-
Kamis, 24/05/2012 12:12 WIB
5 'Nenek Moyang' Smartphone Android
-
Kamis, 24/05/2012 11:15 WIB
Waspadai Email Palsu dari 'Facebook'
Digital Crime (4)
Jutaan Dolar Melayang karena Phishing
Sabtu, 05/09/2009 10:27 WIB

Ilustrasi (Ist.)
Jakarta - Kerugian yang disebabkan oleh aksi phishing beragam, mulai dari hanya bocornya informasi penting sampai dengan kerugian finansial.
Estimasi yang dapat dikumpulkan antara Mei 2004 sampai Mei 2005, diperkirakan 1,2 juta pengguna komputer di Amerika Serikat menderita kerugian hampir US$ 929 juta lantaran aksi phishing. Beberapa pebisnis di AS dilaporkan kehilangan sekitar US$ 2 juta pertahunnya sebagai korban dari phishing.
Di tahun 2007 serangan phishing dieskalasi mencapai 3,6 juta kali di seluruh dunia dan hal ini terjadi terus menerus selama 12 bulan sampai dengan akhir 2007. Microsoft sendiri mengklaim secara kasar menderita kerugian mencapai US$ 60 juta.
Di Inggris kerugian karena penipuan web banking mencapai 23,2 juta poundsterling pada tahun 2005, meningkat dari 12,2 juta poundsterling di 2004. Dapat dikatakan 1 dari 20 user mengklaim mengalami phishing dan menderita kerugian di tahun 2005 tersebut.
Dari beberapa kejadian phishing di atas dapat dikatakan phishing kebanyakan melanda user di industri perbankan dan finansial. Di Indonesia sendiri sudah beberapa kali terjadi phishing ini dan cukup merugikan user, karena banyak user telah tertipu dan memberikan informasi sensitif tersebut kepada phisher karena terkena bujuk dengan alasan maintenance dan update security.
Berikut adalah tips bagaimana menghindari aksi phishing:
1. Memberikan informasi resmi ke user link-link mana yang official dan link-link mana yang bocor dan dijadikan alat oleh hacker untuk melakukan phishing. Biasanya vendor software/developer memberikan informasi resmi untuk beberapa vulnerability (celah keamanan) yang telah diserang dan dijadikan alat oleh para hacker tersebut. Publikasi dapat disampaikan via website official bahkan via email official ke masing-masing user mereka.
2. Membantu user untuk selalu mengidentifikasi website-website yang official, selalu memeriksa website legitimate yang dimiliki (dari sisi owner) untuk tanggap dan meresponse dengan baik situs apa yang dimiliki dan kemana saja link mereka bila di akses oleh user.
3. Secure Connection dan Secure Coding, owner site dan developer site memberikan jaminan kepada user mereka terbebas dari phising dengan menerapkan secure connection untuk link-link connection mereka.
Pastikan bahwa connection internet dan intranet tidak menuju tempat lain yang tidak diinginkan dan secure coding, biasanya developer akan memeriksa terus menerus coding mereka, apakah telah disusupi coding lain (SQL injection). Hal ini sangat membahayakan bila tidak tanggap, user akan mudah digiring ke site lain bila coding di situs official tersebut telah terkontaminasi.
4. Owner dan Developer situs bertanggungjawab untuk membenahi situs dan coding mereka yang telah kena phishing, bukan lepas tangan dan tidak tahu menahu, karena hal ini menyangkut kredibilitas company tersebut.
Bila terkena phishing sebaiknya tanggap darurat mengklaim dan mempublikasikan kepada user bahwa situs mereka sedang kena phishing dan selanjutnya memperbaiki dan menutup vulnerability (celah) tersebut. Bukan malah menyalahkan user atau menyalahkan pihak lain, bisa saja pihak ketiga yang menjadi rekanan mereka.
5. Hal yang baik adalah menjaga kebocoran (preventif) terhadap phishing, owner dan developer bersama-sama melakukan test ribuan kali terhadap vulnerability aplikasi yang akan dipakai oleh user.
Biasa disebut pentest (penetration test) sebelum situs dan aplikasi tersebut dilepas ke pasar, memberikan jaminan kepada user bahwa site aman (site thrusted), bisa bekerja sama dengan vendor penyedia keamanan yang sudah diakui dunia dalam hal transaksi elektronik.
6. Memberikan kunci tambahan kepada user, biasanya bila user sering menggunakan internet banking atau live banking maka owner site akan memberikan kunci pengaman tambahan berupa token atau bentuk lain yang memperkuat system keamanan transaksi, sehingga phisher tidak mudah untuk menjebol informasi-informasi sensitif, paling tidak user sudah percaya dan aman untuk bertransksi secara elektronik.
7. Menggunakan browser official/resmi yang didownload atau dijual di pasaran, tidak mendownload atau menggunakan browser yang tidak jelas asal-usulnya, mungkin gratis tapi bisa saja memang ditumpangi oleh hacker untuk mempermudah melakukan phishing nantinya.
8. Teliti untuk membaca email dan link ke situs legitimate, karena phisher suka mengirimkan email-email official tapi palsu (aspal) untuk mempengaruhi user berbelok ke site yang sudah disiapkan untuk menjebak user tersebut.
Semua hal ini menuntut peran aktif, user, owner, developer dan pemerintah untuk memerangi kejahatan digital, salah satunya phishing.
User sebaiknya lebih teliti untuk membaca dan mengklik sesuatu, owner/developer lebih rajin untuk selalu memeriksa aplikasi dan vulnerability yang ada sekarang dan update security terus menerus, pemerintah siap dan tanggap dengan perangkat hukumnya untuk melindungi user dan owner dari korban kejahatan digital ini.
*) Penulis adalah IGN Mantra, Analis Senior Keamanan Jaringan dan Pemantau Trafik Internet ID-SIRTII, sekaligus Dosen Keamanan Jaringan dan Cybercrime, dapat dihubungi di email: mantra@idsirtii.or.id.
( ash / ash )
Tetap update informasi di manapun dengan http://m.detik.com dari browser ponsel anda!
Estimasi yang dapat dikumpulkan antara Mei 2004 sampai Mei 2005, diperkirakan 1,2 juta pengguna komputer di Amerika Serikat menderita kerugian hampir US$ 929 juta lantaran aksi phishing. Beberapa pebisnis di AS dilaporkan kehilangan sekitar US$ 2 juta pertahunnya sebagai korban dari phishing.
Di tahun 2007 serangan phishing dieskalasi mencapai 3,6 juta kali di seluruh dunia dan hal ini terjadi terus menerus selama 12 bulan sampai dengan akhir 2007. Microsoft sendiri mengklaim secara kasar menderita kerugian mencapai US$ 60 juta.
Di Inggris kerugian karena penipuan web banking mencapai 23,2 juta poundsterling pada tahun 2005, meningkat dari 12,2 juta poundsterling di 2004. Dapat dikatakan 1 dari 20 user mengklaim mengalami phishing dan menderita kerugian di tahun 2005 tersebut.
Dari beberapa kejadian phishing di atas dapat dikatakan phishing kebanyakan melanda user di industri perbankan dan finansial. Di Indonesia sendiri sudah beberapa kali terjadi phishing ini dan cukup merugikan user, karena banyak user telah tertipu dan memberikan informasi sensitif tersebut kepada phisher karena terkena bujuk dengan alasan maintenance dan update security.
Berikut adalah tips bagaimana menghindari aksi phishing:
1. Memberikan informasi resmi ke user link-link mana yang official dan link-link mana yang bocor dan dijadikan alat oleh hacker untuk melakukan phishing. Biasanya vendor software/developer memberikan informasi resmi untuk beberapa vulnerability (celah keamanan) yang telah diserang dan dijadikan alat oleh para hacker tersebut. Publikasi dapat disampaikan via website official bahkan via email official ke masing-masing user mereka.
2. Membantu user untuk selalu mengidentifikasi website-website yang official, selalu memeriksa website legitimate yang dimiliki (dari sisi owner) untuk tanggap dan meresponse dengan baik situs apa yang dimiliki dan kemana saja link mereka bila di akses oleh user.
3. Secure Connection dan Secure Coding, owner site dan developer site memberikan jaminan kepada user mereka terbebas dari phising dengan menerapkan secure connection untuk link-link connection mereka.
Pastikan bahwa connection internet dan intranet tidak menuju tempat lain yang tidak diinginkan dan secure coding, biasanya developer akan memeriksa terus menerus coding mereka, apakah telah disusupi coding lain (SQL injection). Hal ini sangat membahayakan bila tidak tanggap, user akan mudah digiring ke site lain bila coding di situs official tersebut telah terkontaminasi.
4. Owner dan Developer situs bertanggungjawab untuk membenahi situs dan coding mereka yang telah kena phishing, bukan lepas tangan dan tidak tahu menahu, karena hal ini menyangkut kredibilitas company tersebut.
Bila terkena phishing sebaiknya tanggap darurat mengklaim dan mempublikasikan kepada user bahwa situs mereka sedang kena phishing dan selanjutnya memperbaiki dan menutup vulnerability (celah) tersebut. Bukan malah menyalahkan user atau menyalahkan pihak lain, bisa saja pihak ketiga yang menjadi rekanan mereka.
5. Hal yang baik adalah menjaga kebocoran (preventif) terhadap phishing, owner dan developer bersama-sama melakukan test ribuan kali terhadap vulnerability aplikasi yang akan dipakai oleh user.
Biasa disebut pentest (penetration test) sebelum situs dan aplikasi tersebut dilepas ke pasar, memberikan jaminan kepada user bahwa site aman (site thrusted), bisa bekerja sama dengan vendor penyedia keamanan yang sudah diakui dunia dalam hal transaksi elektronik.
6. Memberikan kunci tambahan kepada user, biasanya bila user sering menggunakan internet banking atau live banking maka owner site akan memberikan kunci pengaman tambahan berupa token atau bentuk lain yang memperkuat system keamanan transaksi, sehingga phisher tidak mudah untuk menjebol informasi-informasi sensitif, paling tidak user sudah percaya dan aman untuk bertransksi secara elektronik.
7. Menggunakan browser official/resmi yang didownload atau dijual di pasaran, tidak mendownload atau menggunakan browser yang tidak jelas asal-usulnya, mungkin gratis tapi bisa saja memang ditumpangi oleh hacker untuk mempermudah melakukan phishing nantinya.
8. Teliti untuk membaca email dan link ke situs legitimate, karena phisher suka mengirimkan email-email official tapi palsu (aspal) untuk mempengaruhi user berbelok ke site yang sudah disiapkan untuk menjebak user tersebut.
Semua hal ini menuntut peran aktif, user, owner, developer dan pemerintah untuk memerangi kejahatan digital, salah satunya phishing.
User sebaiknya lebih teliti untuk membaca dan mengklik sesuatu, owner/developer lebih rajin untuk selalu memeriksa aplikasi dan vulnerability yang ada sekarang dan update security terus menerus, pemerintah siap dan tanggap dengan perangkat hukumnya untuk melindungi user dan owner dari korban kejahatan digital ini.
*) Penulis adalah IGN Mantra, Analis Senior Keamanan Jaringan dan Pemantau Trafik Internet ID-SIRTII, sekaligus Dosen Keamanan Jaringan dan Cybercrime, dapat dihubungi di email: mantra@idsirtii.or.id.
( ash / ash )
Tetap update informasi di manapun dengan http://m.detik.com dari browser ponsel anda!
Baca Juga
Berita Terbaru
Index »
-
Jumat, 25/05/2012 14:38 WIB
Pembuat 'Virus Angry Birds' Didenda Rp 724 Juta
-
Jumat, 25/05/2012 10:09 WIB
Berbahaya, Yahoo Axis Ditutup untuk Chrome
-
Kamis, 24/05/2012 11:15 WIB
Waspadai Email Palsu dari 'Facebook'
-
Senin, 21/05/2012 14:07 WIB
Parah! Hacker Sebar Foto Porno Lewat Akun Facebook Pendeta
-
Senin, 21/05/2012 13:01 WIB
Hati-hati Akses Internet di Hotel
-
Sabtu, 19/05/2012 09:58 WIB
Hati-hati Gunakan WiFi Publik untuk Online Banking!
-
Rabu, 16/05/2012 13:02 WIB
Awas! Malware 'Hantui' Pengunjung Wikipedia
-
Rabu, 16/05/2012 09:41 WIB
'Jailbreak dan Rooting Bikin Ponsel Tidak Aman'
- Jumat, 25/05/2012 10:51 WIB
Nasib BlackBerry Messenger Suram?
- Jumat, 25/05/2012 16:07 WIB
6 Ponsel Nokia Terpopuler
- Jumat, 25/05/2012 09:03 WIB
Lucu! Pencuri iPhone Kirim Foto Dirinya ke Facebook Korban
- Jumat, 25/05/2012 10:19 WIB
Tips Mengubah Kontak di BlackBerry Menjadi Excel
- Jumat, 25/05/2012 13:23 WIB
Android Makin Kuasai Dunia
- Jumat, 25/05/2012 11:19 WIB
Sosok
I Made Wiryana, Anak Band yang Jadi 'Cyber Paspampres'
- Jumat, 25/05/2012 16:46 WIB
Pengakses Internet Masih Banyak dari Nokia
- Jumat, 25/05/2012 11:40 WIB
RIM Bantah Abaikan BlackBerry Messenger
- Jumat, 25/05/2012 14:57 WIB
Google Didesak Tutup Keran Download Ilegal
-
198 Komentar
-
83 Komentar
-
75 Komentar
-
65 Komentar
-
63 Komentar
-
63 Komentar
-
54 Komentar
-
53 Komentar
-
48 Komentar
Pro Kontra
Index »
Galaxy S III Smartphone Terbaik Saat Ini?
Pro
Kontra
- detikNews · Berita · Internasional · Kolom · Wawancara · Lapsus · Tokoh · Pro Kontra · Profil · Indeks
- detikSport · Basket · MotoGP · F1 · Raket · Sepakbola · Sport Lain · Galeri · Profil · Fans Area · Indeks
- Sepakbola · Italia · Inggris · Spanyol · Jerman · Indonesia · Uefa · Bola Dunia · Fans Area · Indeks
- detikOto · Mobil · Motor · Modifikasi · Tips & Trik · Konsultasi · Komunitas · OtoTest · Galeri · Video · Forum · Indeks
- detikHot · Celebs · Music · Movie · Art · Gallery · Profile · KPOP · Forum · Indeks
- detikInet · News · Gadget · Games · Fotostop · Klinik IT · Ngopi · Produk Pilihan · Forum · Indeks
- detikFinance · Ekonomi Bisnis · Finansial · Properti · Energi · Industri · Sosok · Peluang Usaha · Pajak · Konsultasi · Foto · TV · Indeks
- detikHealth · Hidup Sehat · Obat & Penyakit · Ibu & Anak · Berita · Konsultasi · Bank Nama Bayi · Forum · Indeks
- detikTravel · ACI · Happy Holiday · Stories · Destination · Photos · d'Travelers · d'Trips · Hotels ·Flights · Deals · Directories · Index
- Wolipop · Fashion · Photos · Beauty · Love & Sex · Home & Family · Wedding · Entertainment · Sale & Shop · Hot Guide · d'Lounge · Indeks
- detikFood · Resep · Tempat Makan · Kabar Kuliner · Halal · Komunitas · Forum · Konsultasi · Galeri · Indeks
- detikSurabaya · Berita · Bisnis · Society · Foto · TV · Indeks
- detikBandung · News · Sosok · Info · Pengalaman Anda · Lifestyle · Iklan Baris · Foto · TV · Info Iklan · Forum · Indeks
Iklan Baris · Blog · Forum · Kolom Kita · adPoint · Seremonia · Sindikasi · Info Iklan · Suara Pembaca · Surat dari Buncit · detikTV · Cari Alamat
Copyright © 2012 detikcom, All Rights Reserved · Redaksi · Karir · Kotak Pos · Info Iklan · Disclaimer





Sending your message



.jpg)
.gif)

