Kamis, 05 Januari 2012

Be careful it's social engineering

       "nak.. tolong kirimin mama pulsa. mama lagi bla bla bla.. " . lw2 semua yang pada punya HP mungkin semuanya dah pada ngliat pesan2 ngeselin kayak gtu . ada yang bilang mama di kantor polisi lah, kecelakaan lah, lagi makan2 di restoran lah . tapi pada intinya sama , sang mama minta isiin pulsa ke no hp tertentu yang antah berantah asal nya . dan sang mama tidak mengingat bahwa dia tidak memberikan uang jajan sebelum pergi dari rumah.. *curhat.. curhat.. :P
mama yang lupa ngasih uang jajan , tapi minta beliin pulsa -,-


        gak perlu bingung, sebenernya ini adalah salah satu proses penipuan yang jadi tren akhir2 tahun ini . biasanya penipuan yang kayak gini disebut dengan Social Engineering . jangan takut, social engineering bukan lah pernikahan FISIP dan teknik mesin :P . Social engineering menurut gw adalah pemerolehan suatu informasi tertentu dengan cara mengelabui pemilik suatu informasi biasanya dengan cara trik psikologi .  lagi ngetren banget nih si SE secara baru2 ini ada beberapa orang di sekitar gw yang kena sama nih metode penipuan. kalo di indonesia sih mungkin ngetren nya sebatas sms mama dan papa doang kali ya . tapi kalo di luar sana nih metode biasanya di gunakan buat ngebobol perusahaan2 luar biasa besar , kayak IBM , Nokia , sun microsystem .

         Seperti yang kita tau , bahwa komputer itu terdiri dari 3 komponen yaitu hardware , software , brainware (pelajaran anak SD abis ini mah ahaha >,<) . ke tiga komponen itu akan selalu bekerja sama membentuk suatu sistem yang utuh . dan sialnya dari ketiga komponen itu tentu saja celah keamanan bisa terjadi di mana saja . dan social engineering memanfaatkan celah pada brainware atau orang yang menggunakan komputer . contoh kecil kasus :

-gw tiba2 saja mendapatkan sms dari no yang tidak di kenal , yang mengaku sebgai senior yang meminta no hp beberapa orang angkatan 2011 . pada saat kejadian gw menggunakan HP nokia express music5320 dengan symbian OS . -

nah.. dalam kasus di atas yang bertindak sebagai hardware adalah seperangkat HP nokia express music 5320 , yang bertindak sebagai software adalah symbian OS , yang bertindak sebagai brainware adalah gw sendiri sebagai target penipuan . perlu di ketahui bahwa hardware dan software dapat selalu di upgrade berdasarkan ketersediaan update dari vendor perngkat tersebut . sedangkan otak gw/brainware selalu akan memiliki celah  untuk di tipu . itulah sebabnya social engineering bisa selalu ampuh untuk memperoleh informasi .

         masih banyak metode2 lain untuk melakukan social engineering , misal nya aja metode mulung . seseorang mengambil sampah2 perusahaan besar untuk di pelajari dan mengambil banyak informasi dari sampah2 tersebut . seperti dokumen2 sisa, memo para pegawai , sampai catatan2 kecil yang mampu menggambarkan bagaimana keadaan perusahaan itu secara utuh.

atau mtode pendekatan psikologi ,  "That is the whole idea: to create a sense of trust and then exploiting it" . yaa buat suatu ikatan emosional dengan sang korban , lalu peroleh lah berbagai informasi dari sang korban dengan leluasa . contoh gampang nya di anak muda mah , cwe di deketin cwo terus jadi kakak adek an .. terus bertukar password facebook . dan eng ing eng . facebook anda akan kena hack .
sorang bapak yang tampaknya kurang bertanggun jawab :P


            yaah, gw nulis post ini karna beberapa hari yang lalu beberapa orang2 yang gw sayang sempet terkena metode penipuan licik kayak begini . rasanya pengen gw bejek2 orang yang ngebuat orang2 di sekitar gw di selimuti ketakutan dan rasa cemas (sok iye banget dah ahh :P :D) . yaa orang2 pengguna social engineering memang selalu orang2 yang berada di bawah selimut , mereka tak terlihat tapi mereka ada . jangan percaya sama mama yang minta pulsa , dan jangan percaya sama papa yang ketangkep polisi . percaya lah hanya kepada allah..

hati2 kawan terhadap social engineering ini .. terlihat sepele tapi berbahaya.. ^^
-jangan pernah mencatat kan password selain di otak agan
-jangan pernah memberitahukan password apapun pada orang lain
-sebelum mengirim suatu data atau pulsa , lakukanlah verifikasi terhadap penerima
-ganti password dan pin secara berkala
-sering2 lah tertipu , karna dengan tertipu kalian bisa mempelajari metode penipuan nya ahaha :P ^_^


intip2 dikit di :P
-agan 3117700 from kaskus.us-
-ilmukomputer.com-

-Case Closed-

Tidak ada komentar:

Posting Komentar