Selasa, 09 Januari 2018

4.3. Jelaskan dan berikan solusi untuk audit SI tentang sistem pembobolan uang E-Banking !




- Menurut Vyctoria (2013:214) “Phising (Password Harvesting Fishing) adalah tindakan penipuan yang menggunakan email palsu atau situs web palsu yang bertujuan untuk mengelabui user sehingga pelaku bisa mendapatkan data usertersebut”. Phising biasanya ditujukan kepada pengguna online banking. Pengertian phising itu sendiri adalah bentuk kejahatan yang sengaja dilakukan oleh seseorang untukm mendapatkan informasi penting terhadap pengguna internet  dengan cara  memanipulasi  sebuah web agar pengguna  internet dapat  tertarik untuk memasuki situs tersebut.
Istilah  phishing dalam bahasa inggris berasal  dari kata  fishing ( memancing ), dalam hal ini berarti memancing informasi keuangan dan  kata  sandi pengguna, misalnya  bank  bertujuan untuk mendapatkan data-data  pribadi seseorang, berupa PIN,  kata sandi,  nomor  rekening,  nomor kartu kredit. dan sebagainya.
Teknik Phising  yang umum sering digunakan diantaranya:
1.  Teknik alamat e-mail palsu dan grafik
untuk   menyesatkan nasabah sehingga nasabah terpancing menerima keabsahan e-mail atau web sites. Agar tampak meyakinkan, pelaku juga seringkali memanfaatkan logo atau merk dagang milik lembaga resmi, seperti  facebook, yahoo, bank atau penerbit lain.      Membuat hyperlink ke web-site palsu atau menyediakan form isian  yang ditempelkan pada e-mail yang dikirim.
2.Membuat situs palsu
Situs yang sama persis dengan situs resmi atau pelaku phising mengirimkan e-mail yang berisikan link ke situs palsu tersebut.

3.Metode lain  yaitu dengan menampilkan URL Address atau alamat yang palsu.
Walaupun wajah webnya bisa jadi sangat menyerupai atau sama, tapi kalau diminta registrasi ulang atau mengisi informasi sensitif, itu patut diwaspadai. misalnya halaman   login yahoo mail. Disana Anda akan disuruh memasukkan username dan password email anda untuk login.  Ketika Anda mengklik   tombol login maka informasi username dan password anda akan terkirim ke alamat pengirim email. Jadi email tersebut merupakan jebakan dari pengirim email yang tujuannya untuk mendapatkan password email anda. kombinasinya Seluruh data-  data akan dapat diketahui, termasuk password Account Internet Banking anda yang verifikasinya biasa masuk melalui email. Maka akan habis uang anda di account tersebut.

Tidak ada komentar:

Posting Komentar