Anda di halaman 1dari 11

PHISHING ISSUES

FOR PRIVACY
VIOLATION
PURPOSE
PRESENTED BY :
- KELOMPOK 5 ETIKA PROFESI KELAS M

2
Phising adalah suatu metode untuk
melakukan penipuan dengan
mengelabui target dengan maksud
untuk mencuri akun target. Istilah ini
berasal dari kata “fishing” =
“memancing” korban untuk
terperangkap dijebakannya. Phising PERNGERTIAN
bisa dikatakan mencuri informasi
penting dengan mengambil alih akun
PHISING
korban untuk maksud tertentu. Hal ini
bisa saja dengan maksud mencari celah
untuk beberapa akun yang terhubung
dengan akun yang telah didapat.
Phising terjadi biasanya menyerang akun
perbankan dengan modus :

1. Mengirimkan e-mail secara acak ke banyak orang


sekaligus, jadi biasanya tidak mencantumkan nama
anda secara spesifik.
2. E-mail tersebut biasanya meminta user untuk
BAGAIMANA
memperbaharui informasi pribadi atau
mengkonfirmasi status rekening user.
PHISING
3. E-mail tersebut memperingatkan bahwa rekening
nasabah akan ditutup bila tidak segera melakukan hal
TERJADI?
yang diminta.
4. Umumnya tercantum alamat URL ke website palsu,
atau tidak link situs asli yang dialihkan ke alamat yang
lain.
5. Setelah itu kita harus login terlebih dahulu untuk
bisa masuk ke web palsu tersebut.
6. Kemudian user diharuskan update account
Contoh Kasus 1 :
CPelanggan internet banking milik
Westpac Banking Corporation, sebuah
bank senior di Australia. Modusnya
adalah mengirimkan email spam yang
berisi seakan-akansitus internet banking
mereka akan melakukan upgrade
software sistem, sehingga calon korban
diminta meng-klik link yang tersedia
dalam email tersebut dengan dalih
mempermudah akses agar tidak perlu
mengetik sendiri alamat yang harus
dituju.
User yang ceroboh tentunya akan
langsung klik saja link yang disediakan,
padahal secara tidak sadar link itu
tidaklah menuju situs yang dibicarakan,
melainkan ke situs jebakan milik
penjebak, hanya saja tampilannya situs
palsu itu sangat mirip dengan yang asli

5
HukumCyber
Crime di Australia
- s.478.1(1) Criminal Code—
unauthorised access to, or
modification of, restricted data is
2 years’ imprisonment
- s.477.3(1) Criminal Code—
unauthorised impairment of
electronic communication is 10
years’ imprisonment.
- s.474.17 Criminal Code—using a
carriage service to menace,
harass or cause offence is 3 years’
imprisonment

6
Di Indonesia kasus Phising terjadi pada
Contoh Kasus 2 : pelanggan internet bangking bank Mandiri,
dengan modus yang sama. Yaitu mengirimkan
email tentang perbaikan sistem. Kemudian user
di haruskan untuk memasukkan no rekening
beserta password dan data pribadi lainnya.

Pihak bank Mandiri menjelaskan pihaknya


sudah melakukan penyelidikan dan investigasi
internal perihal kasus yang menimpa nasabah
Bank Mandiri kantor cabang A Yani, Bengkulu
yakni Firdaus. Bank Mandiri juga perlu
menyampaikan klarifikasi bahwa rekening atas
nama Firdaus sebesar Rp 49.157.889 yang
ditransferkerekeningPTBankTabunganNegara
Tbk(BTN)cabangNusaDuaBaliatasnamaRisto
Matilah, memang benar terjadi transaksi.
Namun, sebenarnya tindakan transfer itu
dilakukan oleh hacker. “Hal ini juga sama
menimpa nasabah Seprinaldi transfer uang
senilai Rp 49 juta-an ke PT Bank Sinarmas Tbk,”
jelasnya

7
HukumCyber
Crime di Indonesia
Undang-undang
- Pasal 378 KUHP : Pasal tentang penipuan
di pidana penjara paling lama (4) empat
tahun
- Pasal 28 UU ITE tahun 2008 : Setiap orang
dengan sengaja dan tanpa hak
menyebarkan berita bohong dan
menyesatkan yang mengakibatkan
kerugian konsumen dalam transaksi
elektronik.
- Dan diancam dengan sanksi pidana dalam
Pasal 45 ayat (2) yang menentukan:
“Setiap orang yang memenuhi unsur
sebagaimana dimaksud dalam Pasal 28
ayat (1) atau ayat (2) dipidana dengan
pidana penjara paling lama (6) enam
tahun dan/atau denda paling banyak
Rp.1.000.000.000,00 (satu miliar rupiah)” 8
• Tidak mudah percaya dengan email maupun
sms yang mengatasnamakan lembaga
terkenal sebelum melakukan pengecekan Solution :
ulang pada pihak terkait
• Tidak mudah melakukan download pada Agar terhindar dari
situs yang tidak memiliki keamanan akses tindak pidana Phising
• Meningkatkan system keamanan jaringan
computer
• Meningkatkan wawasan tentang cybercrime
• Meningkatkan system hukum dan penegak
hukum Negara untuk penanganan cyber
crime
9
THANK YOU
‘’Hackers find more success with organizations
where employees are under appreciated, over
worked and under paid. Why would anyone in
an organization like that care enough to think
twice before clicking on a phishing email?”
– James Scott
10
Credits

• https://pavuk-legal.leapwp.com.au/wp-
content/uploads/sites/813/0001/01/Cybercrime-Law-in-Australia.pdf

• https://protechdroids.wordpress.com/2014/06/01/kasus-cybercrime-phising-
di-indonesia/

• http://digilib.uinsby.ac.id/5997/7/Bab%203.pdf

11

Anda mungkin juga menyukai