Istilah kejahatan kartu kredit biasa di istilahkan “carding, sejak
adanya internet meningkat ratusan persen. Ironisnya Indonesia masuk
dalam jajaran top 10 sehingga kartu kredit terbitan Bank-Bank Indonesia
ditolak ketika belanja online di situs luar negeri.
Ada beberapa cara yang digunakan oleh hacker dalam mencuri kartu kredit, antara lain:
1. Paket sniffer, cara ini adalah cara yang paling cepat untuk
mendapatkan data apa saja. Konsep kerjanya mereka cukup memakai program
yang dapat melihat atau membuat logging file dari data yang dikirim oleh
website e-commerce (penjualan online) yang mereka incar. Pada umumnya
mereka mengincar website yang tidak dilengkapi security encryption atau
situs yang tidak memiliki security yang bagus.
2. Membuat program spyware, trojan, worm dan sejenisnya yang berfungsi
seperti keylogger (keyboard logger, program mencatat aktifitas keyboard)
dan program ini disebar lewat E-mail Spamming (taruh file-nya di
attachment), mirc (chatting), messenger (yahoo, MSN), atau situs-situs
tertentu dengan icon atau iming-iming yang menarik netter untuk
mendownload dan membuka file tersebut. Program ini akan mencatat semua
aktivitas komputer anda ke dalam sebuah file, dan akan mengirimnya ke
email hacker. Kadang-kadang program ini dapat dijalankan langsung kalau
anda masuk ke situs yang di buat hacker atau situs porno.
3. Membuat situs phising, yaitu situs sejenis atau kelihatan sama
seperti situs aslinya. contoh di Indonesia ketika itu situs klik bca
(www.klikbca.com), pernah mengalami hal yang sama. situs tersebut
tampilannya sama seperti klikbca tetapi alamatnya dibikin beberapa yang
berbeda seperti www.clikbca.com, www.kikbca.com, dll, jadi kalau netter
yang salah ketik, akan nyasar ke situs tersebut. Untungnya orang yang
membuat situs tersebut katanya tidak bermaksud jahat. Nah kalau hacker
carding yang buat tuh situs, siap-siap deh kartu kredit anda bakal
jebol.
4. Menjebol situs e-commerce itu langsung dan mencuri semua data para
pelanggannya. Cara ini agak sulit dan perlu pakar hacker atau hacker
yang sudah pengalaman untuk melakukannya. Pada umumnya mereka memakai
metode injection (memasukan script yang dapat dijalankan oleh
situs/server) bagi situs yang memiliki firewall. Ada beberapa cara
injection antara lain yang umum digunakan html injection dan SQL
injection. Bagi situs yang tidak memiliki security atau firewall,
siap-siaplah dikerjain abis-abisan.
Ada beberapa cara lagi yang dilakukan para hacker, tapi cara-cara di
atas adalah cara yang paling umum dilakukan hacker untuk carding. Semoga
bermanfaat
Rabu, 28 November 2012
Langganan:
Posting Komentar (Atom)
0 komentar:
Posting Komentar