Selasa, 26 Januari 2016

Spam - pengertian dan contoh



Apa itu Spam???

Spam adalah penyalahgunaan sistem pesan elektronik (termasuk media penyiaran dan sistem pengiriman digital) untuk mengirim pesan massal yang tidak diinginkan tanpa pandang bulu. Yang paling dikenal bentuk spam adalah spam email. Spam ini datangnya hanya dari para spammer. Si spammer ini mengirim email ke ratusan (Bahkan ribu kali atau jutaan) alamat email pada suatu waktu. Mereka juga mengirim secara manual atau menggunakan robot spam untuk mengotomatisasi proses spamming.

Mengapa spammer melakukan SPAM?
Tujuan utama spammer adalah mengirimkan spam (pesan massal yang tidak diminta) demi senuah keuntungan pastinya. Sebagai contoh, Chandra membangun sebuah website kecil untuk menjual sebuah ebook yang memberikan informasi tentang kue atau tips berat badan. Dalam rangka untuk melakukan penjualan ia membutuhkan publisitas untuk website nya. Daripada menghabiskan uang untuk iklan, Chandra memutuskan untuk membuat sebuah email yang berisi informasi tentang situs-nya bersama dengan  link webnya dan mengirim email sangat banyak  ke daftar kontak yang ia miliki. Jika 1 orang dari seratus membeli buku ini chandra mendapat $ 10. Bagaimana jika dia mengirimkan email ini untuk 10000 alamat email. Dia mendapat $ 100. Bayangkan, jika dia mengirim email ini untuk 1 Juta alamat email dia dapat bayaran $ 100000.

Apa efek spam pada computer??

Spam dapat mengganggu aktifitas kerja terutama pada perusahaan yang menggunakan fasilitas email client dan web-mail-based. Spam yang terlalu banyak dapat berakibat overload pada server. Selain itu spam juga dapat merusak sistem operasi jika tidak segera diatasi.

Bagaimana cara mengatasi spam???

1.    Install program/ aplikasi antispam
2.    Lakukan kustomisasi akun email jika menggunakan layanan publik gratis.
3.    Gunakan layanan email dengan anti spam terbaik.
4.    Selalu membaca TOS and Privacy situs yang dikunjungi.
5.    Jangan membuka email yang tidak diketahui asalnya dengan jelas apalagi sampai mengisi formulir tertentu untuk melakukan konfirmasi.
6.    Buat email khusus untuk aktifitas yang tidak ada hubungannya dengan pekerjaan atau data-data pribadi.

Spammer mendapatkan alamat email yang banyak?
Di Internet terdapat banyak situs yang mengumpulkan ID email orang dan menjualnya kepada spammer dalam bentuk massal. Paling umum, Dari survei online yang meminta alamt email dan juga newsletter sebuah web. Ada juga spammer yang mengumpulkan alamat email dengan menggunakan robot spam. Spambot ini akan mengumpulkan alamat email dari Internet untuk membangun sebuah mailing list. Robot spam tersebut  mampu web crawler dan mengumpulkan setiap alamat email dari situs web, newsgroup, forum, chatroom dll.
Spammer juga menggunakan trik untuk menciptakan Email Hoax untuk mengumpulkan daftar  ID email massal. Sebagai contoh, spammer mengirimkan email tipuan yang mengatakan “Teruskan pesan ini untuk Membantu tsunami di jepang”. Email ini mengklaim bahwa 1 dolar  akan disumbangkan untuk korban tsunami di jepang, Sebagian besar orang akan mudah percaya. Ini adalah salah satu metode yang efektif digunakan oleh spammer untuk mengumpulkan alamat email.

Apakah Spamming itu hukumnya legal???
Spamming benar-benar ilegal. Namun sangat sulit untuk menghentikan spamming terutama menangkap para  spammer karena mereka terus bergerak dari satu perusahaan hosting yang lain setelah mendapatkan pelarangan. Hal ini menjadikan begitu mustahilx untuk menangkap spammer dan mengadili mereka.
Dalam dunia maya,spammer merupakan musuh masyarakat cyber,.ya karena ulah mereka membanjiri email orang semaunya.

Contoh Spam
 





Kejahatan Spam dan Spyware



Daftar Pustaka :

Pengertian Spyware



Apa itu Spyware?

Spyware adalah program komputer yang dibuat untuk memata-matai komputer korbannya. Awalnya spyware ini digunakan untuk memata-matai profil pengguna komputer dan penggunaannya dalam menampilkan iklan yang sesuai dengan minat pengguna komputer tersebut. Dari kata-katanya saja terbesit makna kata 'spy' yang artinya mata-mata. Spyware adalah perangkat lunak yang sebenarnya tidak membahayakan komputer, tetapi software tersebut bekerja untuk memata-matai computer anda. spyware dan malware memiliki kesamaan yaitu kemampuan untuk mengumpulkan dan mendistribusikan informasi pribadi tanpa izin Anda.
Spyware juga dapat mengirim dan membuat sumber daya komputer dan informasi yang tersedia untuk penerima tidak dikenal atau pengguna remote tanpa sepengetahuan atau izin. Semua aktifitas computer anda akan terekam dan melaporkannya kepada yang memata-matai anda.Biasanya sih, spyware akan merekam jenis situs web yang akan mencuri data anda termasuk username, email bahkan password. Spyware adalah program yang dapat merekam segala aktivitas online tanpa diketahui seperti merekam cookies atau registry. Data yang sudah terekam akan dikirim atau disebarkan kepada perusahaan atau perorangan yang akan mengirim iklan atau menyebarkan virus.
Asal Mula Spyware Spyware sering tidak terdeteksi dari awal dan biasanya datang dari software bajakan, software gratis hasil proses download, atau dari situs-situs penyedia jasa file-sharing, seperti Kazaa, Limewire, atau Morpheus. Disamping itu spyware juga bisa tersebar dari situs-situs yang menyediakan screensaver untuk di-download gratis, widgets, dan situs-situs porno. Efek Spyware pada Komputer Merusak sistem operasi program yang terinstal di dalam komputer karena program spyware tidak mudah untuk dihilangkan. Efek selanjutnya hampir sama dengan yang terjadi apabila komputer anda terinfeksi malware, bahkan serangan spyware yang terberat bisa berakibat fatal (system crashed).
Cara Mengatasi Spyware Scan komputer secara rutin dengan anti-spyware dan anti-virus yang selalu di-update Lengkapi browser anda dengan fitur-fitur keamanan yang tersedia. Sebaiknya aktifkan auto-update semua program yang anda miliki. Jangan sekali-kali klik OK atau SUBMIT/CANCEL pada pop-up windows yang muncul, langsung tutup saja dengan tombol Close. Karena sekali anda melakukan ini, maka akan muncul beberapa pop-up windows lainnya secara bertubi-tubi.

CARA SPYWARE MASUK KOMPUTER
·         Iklan Internet
·         File-Sharing Internet
·         Shareware dan freeware
·         Anti Spyware gadungan
·         Program removal
·         Lampiran email
·         Hackers

CIRI-CIRI SPYWARE
·         Spyware mengirimkan data pada komputer pengguna ke pihak lain saat terhubung ke jaringan internet
·         Spyware memunculkan berbagai bentuk iklan yang tidak diinginkan, atau mengirimkan informasi pribadi tanpa sepengetahuan.
·         Spyware juga bisa menyebabkan komputer berjalan lambat atau crash.
·         Spyware berbeda dari virus atau trojan.
·          Spyware bukan untuk menonaktifkan komputer, melainkan untuk membajak komputer, sehingga setidaknya sebagian dari komputer dapat di setidaknya sebagian dari komputer dapat di kendalikan oleh orang lain selain oleh si pemilik komputer.
·          Terjadi perubahan setting browser di mana user merasa tidak pernah mengubah atau menginstalnya.
·         Muncul iklan pop up setiap kali user terkoneksi dengan internet


LANGKAH MENANGANI SPYWARE
·         Menginstal dan menggunakan firewall
·         Up date secara berkala program anti spyware
·         Mengistal antivirus
·         Memutakhirkan antivirus
·         Menampilkan berkas tersembunyi (di komputer)
·         Mematikan Cookie

CONTOH SPYWARE
·         Keylogger
·          PC recorder,
·         Parental Control Software
·         Detective Software
·         Detective Software
·          Internet monitoring software. 

SITUS WEB
·         AOL Mail
·         Grissoft
·         Ziddu




Daftar Pustaka :

Pengertian dan contoh Physing



Pengertian Phising



Phising adalah singkatan dari Password Harvesting Phising yang artinya adalah tindakan memancing dengan tujuan untuk mengumpulkan password. Bentuk penipuan melalui phising, baik untuk mendapatkan informasi yang sensitif seperti password, nomor kartu kredit dan lain-lain atau menggiring orang untuk melakukan download file palsu yang berisi virus dengan menyamar sebagai orang atau lembaga bisnis yang terpercaya dalam sebuah komunikasi elektronik resmi, seperti email atau pesan singkat lainnya. 
Istilah phishing dalam bahasa Inggris berasal dari kata fishing (memancing), yang dalam hal ini berarti memancing informasi keuangan dan kata sandi pengguna. Penjelasannya begini, phising akan mengarahkan korban ke sebuah halaman web palsu (fake webpage) yang hampir sama persis dengan halaman web aslinya (Spoofed webpage). Dengan halaman palsu inilah, seorang hacker akan memancing korban untuk memasukan informasi yang dibutuhkan, (seperti username, password, dll). Dan ketika korban memasukan username dan password pada halaman login palsu (fake login), maka setiap informasi yang dimasukan akan disimpan pada webserver hacker. Kemudian dengan username dan password yang telah tersimpan itulah, hacker dapat leluasa memasuki akun korban dan melakukan apa saja terhadap akun korban tersebut.
Phishing yaitu aktivitas seseorang untuk mendapatkan informasi rahasia user dengan cara menggunakan email dan situs web yang menyerupai aslinya atau resmi. Informasi rahasia yang diminta biasanya berupa password account atau nomor kartu kredit,SSN, detail pembayaran dll.
Phisher adala pelaku dari phishing. Phisher kadang dapat menggunakan email,banner atau popup window untuk menipu user ke suatu situs web palsu, dimana disana user diminta untuk memberikan informasi pribadinya.
Target phishing adalah kecerobohan dan ketidaktelitian para pengguna jasa situs-situs jual-beli online, internet banking, online shopping dan sejenisnya yang melibatkan transaksi secara online melalui situs internet atau layanan telepon selular. 
 Sarana yang sering digunakan oleh phiser adalah sebagai berikut :
  • Penggunaan alamat e-mail palsu dan grafik untuk menyesatkan pengguna internet sehingga pengguna internet terpancing menerima keabsahan e-mail atau website. Agar tampak meyakinkan, pelaku juga seringkali memanfaatkan logo atau merk dagang milik lembaga resmi, seperti bank atau atau penerbit kartu kredit. Pemalsuan ini dilakukan untuk memancing korban menyerahkan data pribadi, seperti password, PIN atau nomor kartu kredit. Membuat situs jaringan palsu yang sama persis dengan situs resmi, sehingga jika ada pengunjung yang mengisikan data pribadi maka informasi akan direkam oleh pembuat situs palsu tersebut.
  • Membuat hyperlink  ke situs jaringan palsu melalui email atau instant message.

 Aktivitas phishing ini bisa dilakukan dengan sengaja oleh pemilik website atau oleh hacker yang berhasil menyusupi sebuah website dan meletakkan halaman phishing. Phishing merupakan salah satu kejahatan dunia maya (cyber crime) yang sering terjadi dan kamu temui ketika sedang online. Karena itu, pastikan kamu berhati-hati dalam memberikan informasi pribadi dan penting karena bahaya ini selalu mengancam kamu setiap saat.
Bagaimana mengidentifikasi e-mail phising?
Berikut adalah beberapa frase mungkin Anda temui di email phishing. 
  • "Verifikasi account Anda." 
    situs yang sah tidak akan pernah meminta Anda untuk mengirim password atau informasi pribadi lainnya melalui email. 
  • "Jika Anda tidak merespon dalam waktu 48 jam, account Anda akan ditutup." 
    Pesan ini menyampaikan rasa urgensi sehingga Anda akan merespons dengan cepat tanpa berpikir. 
  • "Pelanggan Yang Terhormat." 
    Phishing email biasanya dikirim dalam andoften massal tidak mengandung nama pertama atau terakhir. 
Contoh email phising
Contoh 1
-------------------------------------------------------------------------
Attention:
We are having congestion due to the anonymous registration of accounts so
we are shutting down some accounts and your account was among those to be
deleted.

You account has been temporarily disable and needs to be re-validated.
To re-validate your mailbox please enter details below.

Full Name:
Email:
User Name:
Password:

You are to re-validate your mailbox.

Note:If your mailbox is not re-validated within 24 hours we shall shut
down this account permanently.

contoh kasus phishing



Salah satu contoh kasus phishing di Indonesia dialami oleh pelanggan / pengguna situs internet banking milik Bank BCA yaitu “klikbca.com”. Pada saat itu tahun 2001, ada situs internet palsu yang sangat mirip penulisannya dengan situs klikbca.com, yaitu “kilkbca.com”. Sekilas, calon korban tidak akan sadar bahwa salah tulis satu huruf saja akibatnya sangat fatal, yang akibatnya banyak pengguna internet banking Bank BCA memasukkan username, password dan nomor pin kedalam situs yang bukan seharusnya. Anda pasti tahu apa yang terjadi berikutnya, yaitu si pemilik situs palsu dengan leluasa menggunakan identitas korban untuk masuk ke situs klikbca yang sebenarnya dan mentransfer seluruh uang korban ke rekening miliknya. Kunci utama keberhasilan kejadian ini adalah tampilan situs asli dan yang palsu persis sama, sehingga korban tidak akan sadar sama sekali. Contoh lain terjadi pada pelanggan internet banking milik Westpac Banking Corporation, sebuah bank senior di Australia. Modusnya adalah mengirimkan email spam yang berisi seakan-akan situs internet banking mereka akan melakukan upgrade software sistem, sehingga calon korban diminta meng-klik link yang tersedia dalam email tersebut dengan dalih mempermudah akses agar tidak perlu mengetik sendiri alamat yang harus dituju. User yang ceroboh tentunya akan langsung klik saja link yang disediakan, padahal secara tidak sadar link itu tidaklah menuju situs yang dibicarakan, melainkan ke situs jebakan milik penjebak, hanya saja tampilannya situs palsu itu sangat mirip dengan yang asli. Tidak hanya di internet, phishing juga bisa berlaku dalam dunia jaringan komunikasi seluler, modusnya kebanyakan adalah mengenai pembelian voucher prabayar, tapi ada juga yang menggunakan kebohongan bahwa calon korban mendapatkan hadiah undian melalui SMS.

 

Hati-hati transaksi lewat internet






Daftar Pustaka :