Jumat, 28 Oktober 2016

Phising Crime

E-Commerce bagi suatu perusahaan adalah sarana promosi dan penjualan produk, selain itu ECommerce merupakan sarana modern selain iklan melalui media massa, TV dan papan reklame. Di ECommerce terdapat berbagai informasi yang berisi produk-produk perusahaan, selain itu juga dapat dilakukan proses order dan pembayaran melalui ECommerce, hal ini karena E-Commerce sudah tidak lagi dibatasi batas wilayah dan waktu, sehingga lebih praktis dan efisien.

Saat ini keberadaan E-Commerce cukup penting bagi perusahaan guna menunjang kinerja perusahaan, karena itu ada cukup banyak web yang dapat dilihat diinternet. Ada berbagai macam jenis usaha, mulai jasa manufaktur hingga perbankan. Untuk perbankan, banyak web bank yang mempunyai fasilitas internet banking seperti informasi saldo, proses pembayaran, proses transfer antar rekening. Hal ini tentu saja memudahkan bagi nasabah bank, karena mereka tidak perlu datang ke bank dan antri di teller, tapi cukup melihat rekening saldo diinternet, melakukan proses pembayaran atau pemindahan dana tanpa repot-repot setor tunai. Karena itu pada internet banking, terdapat fasilitas yang dilindungi keamanan nasabah sehingga para nasabah merasa nyaman.

Namun sayangnya ada pihak yang memancing di air keruh, mereka ini yang mencoba melakukan tindak kejahatan dengan berbagai cara agar mereka memperoleh keuntungan, karena tingkat perlindungan dari pihak bank cukup tinggi. Kadang pihak yang tak bertanggung jawab tersebut kesulitan menembus perlindungan yang dipasang bank. Sebagai gantinya banyak pihak yang tak bertanggung jawab tersebut mencari cara lain dengan cara mengelabui nasabah bank. Mereka ini berusaha menghubungi nasabah dengan berpurapura menjadi pegawai dan meminta nasabah melakukan pergantian password, meminta user name dan lain sebagainya. Atau juga cara lain yaitu membuat web site yang mirip dengan web site aslinya. 

Dengan harapan nasabah tidak menyadari bahwa mereka keliru masuk web site palsu tersebut, dan di web tiruan tersebut mereka memasukkan user name dan password. Dari banyak situs web yang kita kenal, diantaranya yang pernah mengalami hal ini adalah situs Bank BCA yang mempunyai domain name www.klikbca.com. Tentunya kita pernah mendengar kasus domain name Bank BCA yaitu penyalahgunaan domain www.klikbca.com. dimana pihak yang tidak bertanggung jawab berusaha memperoleh username dan password dari orangorang yang salah ketik ketika akan mengakses situs online banking milik BCA. Bagi dunia E-Commerce, hal ini tentu mengkhawatirkan karena dapat merugikan mereka, kasus yang terjadi seperti kasus BCA adalah merupakan kejahatan phising dimana kejahatan ini adalah untuk serangan social engineering guna mendapatkan akses terhadap informasi pribadi, seperti username dan password, nomor kartu kredit, dan informasi lainnya. Serangan ini biasanya berbentuk penipuan seperti menggunakan email, atau situs web dengan mengaku berasal dari sumber yang benar (misalnya mengaku sebagai

0 komentar:

Posting Komentar