Anda di halaman 1dari 3

NeoTekno

E-COMMERCE SECURITY
Modus Operandi Carding
Lahirnya e-commerce melahirkan pula teknik-teknik yang merupakan risiko terhadap bisnis e-commerce. Selain
rawan terhadap pencurian database, situs e-commerce juga rawan terhadap credit card fraud yang lebih
dikenal sebagai carding. Seluk beluk carding bukan teknologi semata-mata, melainkan juga social engineering.

EBAGAI DAMPAK DARI MELUASNYA TEKNOLOGI Inter-


S net, salah satu efeknya adalah terjadinya “kena-
kalan” di Internet. Istilah hacking, phreaking,
cracking dan carding, menjadi populer sejalan dengan
popularitas istilah Web, email, chating. Bagi sebagian
orang sulit untuk membedakan kenakalanan model baru
ini. Secara mudahnya, tiga istilah di depan lebih terkait
dengan perusakan infrastuktur komputer, jaringan,
software dan Internet.
Untuk dikategorikan sebagai kejahatan, ketiganya masih
ambigu karena ada juga pelaku yang bertujuan mulia, se-
bagai uji coba keamanan jaringan misalnya, sehingga
pemberian label kejahatan lebih bergantung pada maksud
dan tujuannya.
Lain halnya dengan carding, yang satu ini merupakan
efek langsung dari ketiganya. Label “kejahatan” layak
diberikan kepada pelaku carding, karena prinsipnya sama
persis dengan maling, pencuri ataupun copet serta korup-
tor. Hanya saja media yang digunakan lebih canggih, dan
belum terjangkau hukum formal serta terjamah aparat
hukum. Berikut paparan pengantar tentang carding.
• “Portal” carder Indonesia (www.geocities.com/yogyacarding/
Latar belakang blackapril.htm) didedikasikan bagi para carder Indonesia. Di sini selain
Manifesto Carder, anda akan menjumpai pula informasi pada menu
Tidak sedikit pelaku carding berawal dari sekedar iseng,
History, Info Online Shop, dan Tips & Tricks Carding. Hati-hati dengan
mencoba peruntungannya. Meski tidak ada statistik resmi
Download sebab ada program yang konon tanpad disadari dapat
tentang hal ini, tetapi sepengamatan penulis merekalah
memformat hard disk anda.
yang paling banyak. Rata-rata frekuensi browsing mereka
di Internet masih minim, dan sekedar mencari tahu saja. balas dendam, registrasi memasuki komunitas tertentu,
Ada anggapan sebagian orang yang mau dianggap jago dan lain sebagainya. Pelaku ini biasanya terpelajar—
Internet bila sudah mampu membobol kartu kredit orang paham komputer, Internet dan jaringan—dan sedikit
yang sudah diamankan sedemikan rupa. Yang satu ini me- jumlahnya.
rupakan pernyataan keblinger dari orang yang mencoba
menjadi hacker—dan biasanya mereka mengaku-ngaku Tujuan
sebagai hacker bukan carder. Sebetulnya ini merupakan 1. Secara konvensional pelaku bertujuan mendapatkan
pernyataan aktualisasi diri di Internet. barang yang diinginkan.
Diakui ataupun tidak, budaya hedon atau mudahnya “bu- 2. Ada pula yang bermaksud mendapatkan uang secara
daya kepinginan” akibat provokasi konsumerisme dari langsung. Prisnsip kerjanya kurang lebih sama dengan
iklan (baca: media) membuat sebagian orang mencari ja- yang pertama hanya saja secara spesifik dilakukan:
lan pintas untuk memperoleh barang yang dimau hanya Teknik Refund. Pesanan sengaja dibatalkan, (pembatalan
bermodalkan biaya koneksi warnet. langsung, alamat pengiriman asal sehingga barang
Sebagian dari pengangguran produktif yang tidak tersalur kembali ke pengirim, mengaku alamat pengiriman sedang
mencoba peruntungan dan menyalurkan keahliannya di kosong karena sedang ada di luar negeri, dan lain
bidang ini. Sepengamatan penulis, ada banyak sarjana sebagainya) sehingga dana yang sudah diambil merchant
yang masih menganggur memanfaatkan lahan basah ini dapat diminta kembali untuk dikirim lewat check, pay
sebagai mata pencarian. Bila dipakai tolok ukur dengan pall, atau moneygram dan rekening bank.
sejumlah pegawai dotkom dan dotnet yang dirumahkan Penjualan secara online atau lewat lelang tertutup di
tempo hari, agaknya hal ini cukup signifikan dengan komunitas tertentu.
kesempatan kerja dibidang IT langka dengan tenaga ahli.
3. Tidak sedikit orang Indonesia yang ingin memiliki fasi-
Ada juga pelaku yang memiliki tujuan tertentu, misal

Februari 2003 NeoTek 19


NeoTekno

litas mewah yang disediakan di Internet, untuk itu kartu tubies, kondom, viagra, alat bantu sex, majalah porno.
kredit curian digunakan untuk mendapatkan account Pertimbangan khusus untuk memilih barang adalah:
khusus pada situs judi, porno. Privelege untuk dapat me-
masuki koneksi sebuah server dan simulator. Tidak tertu- • Mudah dikeluarkan oleh pabean, secara fisik tidak
tup juga nomor kartu kredit tersebut digunakan untuk mencolok dan mencurigakan.
membeli lisensi software atau UNIX Shell. Sementara itu • Pajak tidak tinggi, terkait dengan pembayaran yang nan-
bisnis penjualan domain dan pemanfaatan hosting yang tinya dibayarkan oleh pemesan. Untuk itu perlu penge-
membutuhkan pembayaran kartu kredit, menjadi lahan tahuan tentang perpajakan dan biasanya hal ini diterang-
yang menjanjikan untuk meraup rezeki, meski ada juga kan oleh pihak shipment atau bea cukai.
yang digunakan untuk kepentingan domain sendiri.
• Target situs belanja. Alat bantu pertama yang diguna-
Cara kerja kan adalah search engine, bisa Google, Altavista, Buyer
Sendiri, tipe single figthter biasanya merupakan pemula
Index dan lainnya. Cukup ketikkan kata kunci jenis ba-
atau mereka yang memang sudah ahli sehingga tidak rang yang diinginkan, maka akan keluar ratusan bahkan
memerlukan bantuan. ribuan situs. Tinggal dipilah-pilah mana yang cocok dan
yang tidak.
Berkelompok, kumpulan carder yang bekerja sama dalam
satu komunitas tertentu. Kelompok ini bisa secara fisik Otentifikasi
berdekatan bisa pula secara virtual, secara fisik berjauhan. Kartu kredit. Kartu kredit yang diperoleh meskipun fresh
Kelebihan mereka yang berkumpul adalah selalu terse- belum tentu siap pakai. Untuk itu carder profesional perlu
dianya informasi nomor kartu kredit baru, situs baru, melakukan otentifkasi bertingkat dengan cara:
teknik-teknik pengamanan, dan lain sebagainya. Di sini
dimungkinkan adanya pembagian tugas, semisal pencari 1. Melakukan generate pada software generator, dan akan
kartu kredit baru, situs baru, pengorder barang, negosia- ditemukan informasi
tor, penjual, bahkan translator bagi yang tidak paham • Card issue -bank yang mengeluarkan
bahasa tertentu. Kelompok ini sangat solid, bahkan sam- • Area alamat pemegang kartu kredit yang diidentifikasi
pai pada pembagian hasil, bila ada yang nyeleweng tak dengan kombinasi nomor kartu kredit yang mengarah
segan mereka secara kejam “menyiksa” si pelaku, baik pada kode pos. Dari sini bisa dibuat nama, alamat, nomor
secara fisik maupun mental. telepon pemilik kartu secara fiktif oleh software.
Metode Pencarian • Nomor kartu kredit lain yang se card issue, yang bisa
dijadikan alternatif bila nomor kartu ini ditolak.
Lokasi akses yang paling strategis adalah warnet, dengan
alasan klasik sulit dilacak. Ada pula pertimbangan lain, 2. Validasi kartu kredit, biasanya secara online pada situs
misal pemilik dan operator mau diajak kerja sama—syu- porno, judi, underground. Yang lebih profesional me-
kur kalau mau tempatnya dijadikan alamat tujuan pengi- manfaatkan situs pengembangan software security yang
riman—pengamanan komputer dan bandwidth warnet membutuhkan donasi, kalau yang satu ini validasinya
yang tidak ketat. bisa 100%, cukup sumbang $2 saja.
Situs target. Faktor penentu keberhasilan belanja dimulai
Kartu kredit yang memenuhi kriteria disini, beberapa pertimbangan carder untuk memilih situs
• Milik orang asing. Haram dan bodoh hukumnya mema- belanja yang nyaman adalah:
kai kartu kredit dari Indonesia, kecuali kalau mau untuk
ditukarkan dengan nomor asing. • Mau mengirim ke luar negeri, terutama Asia, syukur
ada option Indonesia.
• Masa berlaku masih lama agar dana yang tersedia ma-
sih banyak dan tidak mendekati limit • Pembayaran online yang realtime, dengan otentifikasi
seadanya tanpa perlu mengirim balik foto copy kartu
• Bank yang mengeluarkan minimal pernah didengar na- kredit yang dipergunakan.
manya karena ada juga merchant yang tidak mau mene-
rima kartu dari bank tertentu. • Bukan merupakan afiliasi dari usaha serupa di
Indonesia.
• Prioritas untuk mendapatkan kartu VISA, baru Master-
card, Amex, Diner dan lain sebagainya. • Pilihan metode shipment (pengiriman) yang banyak,
dan tidak terikat.
Ada beberapa cara yang dilakukan untuk memperoleh
kartu kredit Mengatasi pengamanan ekstra dan metode
• Mendapat setoran nomor kartu kredit [fresh !] dari pembayaran lain
orang yang bekerja di hotel, cafe, restoran, travel agent Mengakali alamat
dan tempat yang banyak dikunjungi orang asing.
Bukan rahasia lagi kalau tujuan pengiriman Indonesia
• Bertukar di room chat IRC kini sulit dilakukan. Biasanya pemesanan menuliskan
• Menjebol situs belanja dengan dengan skrip tertentu, tujuannya negara lain tapi dengan tetap mempergunakan
berkolusi dengan webmaster yang sakit hati, atau mencari kode pos Indonesia. Metode ini manjur karena shipment
kelemahanannya yang lain. melakukan verifikasi dengan melalui kode pos yang
sudah pasti keunikan nomornya, apalagi bila database
Target barang yang dibelanjakan alamat kota dan jalannya terdapat di kode pos tersebut.
Biasanya barang-barang tersebut tidak ada di Indonesia, Ada beberapa metode pengamanan ekstra pada situs ter-
atau sulit didapat, mahal, perlengkapan khusus (otomotif, tentu. Di antaranya adalah keharusan untuk mengirim-
olah raga, hobbies, buku, software, kebutuhan medis). Ada kan foto copy kartu kredit bolak balik beserta tanda ta-
sebagian kecil yang iseng memesan coklat, boneka Tele- ngan dan social security number (KTPnya orang Ame-

20 NeoTek Februari 2003


NeoTekno

rika). Para carder yang sudah kebelet biasanya melakukan • Ambil di kantor shipment agent, cara paling nekat
olah image lewat sofware pengolah image (macam Photo- adalah menjemput bola. Resiko tertangkap sangat besar
shop). Tinggal capture atau scan kartu kredit asli lalu bila tidak memiliki "orang dalam".
kotak-katik, print, image siap untuk dikirim melaui fax
atau emai, bergantung permintaan. Penjualan
Metode pembayaran lainnya adalah dengan penggunaan Antar teman offline. Umum dilakukan untuk menutup
e-wallet, paypall, check, moneygram. Biasanya carder pe- terjadinya penipuan, atau malah paling apes jebakan yang
mula malas melakukan metode pembayaran ini, karena berakhir penangkapan dari aparat.
ruwet dan berbelit. Tapi bila ini berhasil, transaksinya bisa Antar teman online. Biasanya shipment dibelokkan lang-
mencapai puluhan ribu dolar. Caranya dengan mendaftar sung oleh pemesan ke yang bersangkutan. Kompensasi
pada situs yang menyediakan layanan tersebut, setelah bisa uang, barang lain, atau jasa (mis; pembuatan situs,
sebelumnya menyediakan sejumlah nomor kartu kredit account, image kartu kredit palsu, “pelacuran,” dan lain
yang valid 100%, nomor social security, rekening bank. sebagainya) bergantung lokasi teman online.
Teknik order Masuk counter barang yang spesifik, misal sebuah laptop
dijual ke main dealer dengan harga non garansi.
Web based, merupakan hal umum yang dilakukan dan
tidak terlalu sulit. Akibat pada bangsa
E-Mail order, dimanfaatkan bagi situs yang tidak menye- Kenakalan internet yang mengarah pada kriminal ini
diakan transaksi web -web hanya sebagai galeri, atau membuahkan hasil, yang tidak terpikirkan akibatnya
tidak memberi pilihan untuk pengiriman keluar negeri, ke oleh para pelaku, yaitu;
Asia, apalagi Indonesia. Untuk itu kemampuan berbahasa
• IP address Indonesia diblokir untuk transaksi dan
asing terutama Inggris amat diperlukan disini, apalagi bila
memasuki situs tertentu.
terpaksa harus bernegosiasi untuk meyakinkan merchant.
• Kartu kredit dari Indonesia diblokir.
Fax order, secara prisip hampir sama dengan mail order, • Integritas pebisnis Indonesia turun.
hanya saja biasanya merchant tidak menerima internet
Secara langsung saat ini mungkin pelaku tidak merasakan
fax, untuk melacak alamat nomor tujuan. Untuk meng-
dampaknya. Namun pada masa mendatang bangsa yang
atasi ini, carder bekerja sama dengan pihak wartel. Jenis
sudah terpuruk ini semakin terpuruk lagi akibat ulah
belanjaan pada metode ini umumnya grosir, dan transaksi
segelintir oknum pengguna Internet. Apa jadinya jika
yang terjadi juga besar, bisa mencapai puluhan ribu dollar.
Indonesia tidak ada lagi koneksi Internet. Jelas tidak
mungkin kita hanya saling berhubungan internet hanya
Konfirmasi melalui jalur IIX, dan tidak mendapat koneksi global.
Wajib hukumnya untuk melakukan konfirmasi setelah Hanya kesadaran moral saja yang dapat menghentikan-
belanja, bahkan pada saat belanja betulan. Hal ini berguna nya, karena lemahnya perangkat dan aparat hukum.
untuk memberikan instruksi
Removal tag. Mencopot semua label yang terkait dengan
harga agar pihak bea cukai kesulitan memberikan
estimasi pajak yang berdasarkan harga barang, sehingga
biaya pajak bisa dinegosiasikan atau syukur malah kalau
ditiadakan. Bisa juga barang tersebut diakui sebagai
barang bekas, hadiah, pengiriman kembali karena
komplain.
Pengepakan. Siasat ini juga untuk mengelabui bea cukai
dan shipment, agar pajak dan asuransinya menjadi lebih
murah. Misalnya adalah mengepak perhiasan dalam
boneka atau membungkusnya bersama buku bekas.
Permintaan track number, dapat untuk mengetahui
• Jalur perjalanan barang. Menariknya di sini sering ter-
jadi saling bajak antar carder. Jadi ada carder lain yang
mengklaim barang tersebut dan memindahkan alamat
pengiriman.
• Oknum yang bisa disuap; bea cukai, pegawai pos,
pegawai shipment, polisi
Penerimaan barang
• Diantar ke alamat pemesan, sama seperti barang
kiriman umumnya, hanya saja biasanya dilakukan secara
sembunyi-sembunyi atau diluar jam kerja karena
penerima takut bila ternyata kurir pengirim dibuntuti
aparat.
• Ambil di tempat tertentu, setelah mengadakan • BlackApril “mengungkapkan” identitasnya sebagai carder lewat situs
perjanjian sebelumnya dengan kurir, ditentukan tempat Web-nya (www.geocities.com/yogyacarding/blackapril.htm). Anda
tertentu yang biasanya ramai atau malahan sulit berniat menjadi carder? Silakan mengikuti kursus kilat melalui situs
diketahui. Yogyacarding ini.

Februari 2003 NeoTek 21

Anda mungkin juga menyukai