Social Engine
Pengertian
Social engineering
Pengertian Social engineering
adalah manipulasi psikologis seseorang
dengan tujuan agar untuk mendapatkan informasi tertentu atau melakukan hal
tertentu dengan cara menipunya secara halus dan tidak dia sadari. manipulasi
psikologis dikakukan dengan berbagai media yang tujuan nya untuk mempengaruhi
pikiran korban,misalnya menggunakan suara (berbicara untuk meyakinkan
korban),gambar(memasang gambar yang erotis agar di klik),tulisan (menulis artikel yang persuasif dan
meyakinkan misal menulis tutorial cara hack akun facebook,tapi palsu.
Dengan kata lain Social engineering adalah tehnik untuk
mendapatkan informasi /hak akses dengan cara menipu korban nya dengan halus dan
tanpa dia sadari. Semua kriminal 100% menggunakan tehnik ini untuk mendapatkan
informasi dari korban nya. mulai dari tukang copet yang menyamar sebagai
penumpang biasa, penipu yang menjanjikan hal luar biasa pada korban
nya,sexpredator yang menggunakan facebook untuk berinteraksi dengan korban nya.
dan lain sebagainya.
Target Social engineering
Social engineering mentargetkan
rantai terlemah dalam sistem keamanan komputer,yaitu user atau pengguna atau
manusia itu sendiri. Bug atau celah keamanan ini bersifat universal, tidak
tergantung platform,sistem operasi,protocol,software ataupun hardware.
vulnerability disetiap sistemDengan artian,semua sistem tercanggih di planet
ini memiliki celah keamanan tersebut.
Tidak semua pekerjahan hacking (menjebol sistem) murni
dilakaukan dari balik layar atau hanya fokus meng exploitasi mesin,karena
semakin berkembang nya zaman keamanan komputer juga semakin sulit
ditembus.teknik ini banyak dipake untuk penyebaran malware atau mendapatkan
informasi yang diperlukan hacker,seperti identitas seseorang.
Untuk mendapatkan sebuah akses ke sebuah sistem
(komputer,gedung,relasi,komunitas,rasa percaya kita) bisa dilakukan dengan
melakukan pendekatan dengan manusia itu sendiri untuk mendapatkan kepercayaan
agar pelaku social engineer bisa
melakukan apa yang dia inginkan tanpa korban sadari. ketika sadar itu sudah
sangat terlambat. jadi yang disebut sistem disini bukan hanya komputer tetapi
bisa juga pikiran kita sendiri,keamanan sebuah gedung,sebuah kommunitas dll.
Jenis Social engineering
Jenis Social engineering yang populer:
Reverse Social Engineering (RSE)
Tehnik ini dilakukan dengan 3
langkah yaitu:
A.
Merusak
Pertama-tama hacker akan berusaha melakukan
pengrusakan terhadap infrastruktur network yang ada sehingga kinerja system
akan terganggu dan tidak berjalan sebagaimana mestinya,secara otomatis pemilik
system akan berusaha mencari informasi untuk memperbaiki hal ini.
B.
Memasang Iklan
Iklan bisa dikirim ke alamat email pemilik
sistem yang sebelum nya sender nya sudah di spoof seolah-olah email berasal
dari perusahaan security terpercaya, atau bisa dilakukan dengan memberikan kartunama sebelum serangan dimulai agar
ketika hacker mengacaukan sistem si korban akan menghubungi si hacker yang
sebelum nya memberikan kartunama /iklan dalam bentuk email
C.
Membantu
Setelah korban melihat iklan dan mengontak
teknisi untuk perbaikan sistem (yang sebenarnya adalah si hacker itu sendiri)
alih-alih membantu malah si hacker sudah mendapat akses penuh ke sistem dan
bisa melakukan hal yang berbahaya seperti menanam backdoor ke sistem,mengambil
data rahasia dll
Piggy Back Ride
Singkatnya tehnik ini menggunakan
seseorang yang memiliki akses /wewenang agar kita mendapat hak akses seperti
halnya orang tersebut.
Contohnya: kita berjalan dibelakang orang yang memiliki
akses ke sebuah gedung,begitu orang tersebut membuka pintu dengan security key
yang dimilikinya kita ngikut masuk dibelakang nya. Contoh lain seperti ketika
hujan lebat kita sengaja membawa banyak barang /membawa kotak di kiri dan kanan
kemudian dengan sopan kita meminta tolong seseorang yang ada di sekitar yang
memiliki akses untuk membukakan pintu dengan alasan security key yang kita
miliki susah diambil karena ada di kantong /tas /lupa di taruh di dalam kotak
.dll
Techie Talk (berbicara layaknya ahli)
Kebanyakan hacker sangat mahir
dalam hal teknis, ketika hacker akan meakukan social engineering maka si hacker
dapat berbicara lancar seperti ahli soal komputer untuk mendapatkan kepercayaan
dai si korban.
Contohnya ketika hacker berpura-pura dari bagian helpdesk dan memberitahukan kepada
korban nya bahwa sistem nya telah diretas dan si korban harus mengganti
password baru ,maka si hacker akan memandu korban nya untuk mengganti password
dan menanyakan password apa yang akan digunakan untuk memastikan password yang
dipilih korban aman. Nah loo.. Secara gak langsung si hacker dapet password
baru dari si korban.
Phishing Attack (Scamming)
Tehnik phising atau scaming
merupakan tehnik untuk mendapatkan informasi sensitif(Data pribadi atau akun )
dari korban dengan cara menulis email yang seolah-olah berasal dari website
resmi seperti paypal , biasanya dalah email nya akan tertulis untuk
mengkonfirmaasi meng update data paypal dan mengganti password paypal karena
akun yang korban miliki disinyalir telah disalahgunakan orang dan disertakan
link yang menuju ke website mirip100% seperti paypal yang sebenarnya website
tersebut adalah biatan dari si hacker itu sendiri. Dengan cara ini hacker
mendapatkan semua data yang diperlukan untuk mengambil alaih akun seseorang. Teknik
ini bisa dikembangkan labih lanjut untuk mendapatkan sasaran tertarget atau
yang bisa dikenal dengan spear phishing attack
Selain email ,tehnik ini juga menggunakan media social media
seperti facebook untuk mendapatkan korban nya.
Whalling Attack (Memancing Paus )
Whalling attack menargetkan
korban dengan profile tinggai atau orang-orang penting dalam bidang yang
digelutinya. Sebagai contoh : hacker bisa mendapat informasi penting seperti
kartu kredit dan data pribadi lain nya dengan cara menggali informasi yang
dipajang korban secara online. Semisal,di dalam facebook page nya tertulis
bahwa korban alumni universitas A dengan hobby golf, maka si hacker bisa
membuat scam email yang seolah-olah resmi dikirim dari universitas A yang isinya ajakan untuk
mengikuti turnamen golf antar alumni danmeminta untuk mengisi formulir yang
telah disediakan sebagai syarat mengikuti turnamen tersebut. Nah formulir yang
disediakan adalah data pribadi yang
harus diisi , dengan mengumpulkan data pribadi sepotong demi sepotong,si hacker
bisa mendapat 100% data pribadi dari korban.
Vishing Attack
Gagal dengan tehnik phishing atau
whaling ? Cobalah dengan tehnik vishing , dimana dalam tehnik ini menggunakan
telephone untuk mendapatkan informasi dari si kotban. Hacker bisa berpura-pura
menjadi karyawan bank dan memberitahukan bahwa kartu kreditnya ada masalah dan
perlu mengupdate data-data lama dengan yang baru. Dalam percakapan nya korban
secara tidak sadar akan ditanyakan nomer CC dan pin serta identitas diri.
Social (Engineer) Networking
Media social seperti facebook, twitter,
instagram dll menjadi surga bagi social engineer, di sini sebagian besar orang
mengexpose data pribadinya seperti tempat tanggal lahir ,hobi,tempat
tinggal,relasi,dll . Social engineer bisa mendapat kepercayaan dengan menjalin
pertemanan dengan korban dan mendapatkan kepercayaan. Setelah terjalin
kepercayaan hacker bisa menyalahgunakan kepercayaan yang telah diberikan oleh
korban untuk hal yang merugikan korban.
Neuro-linguistic programming (NLP)
Social engineer yang baik harus
memiliki pemahaman yang kuat untuk memanipulasi pikiran manusia.
Neuro-linguistik pemrograman (NLP) adalah salah satu alat
psikologis yang digunakan oleh para social engineer untuk memanipulasi korban
dan jika dilakukan dengan benar hasilnya luar biasa.NLP berkaitan dengan
bagaimana seseorang mendapat kepercayaan dengan cara berkomunikasi (verbal atau
non verbal).
Sex Sells
Satu fakta tentang semua orang,
dimana orang akan mau melakukan hal bodoh jika sudah tertarik dengan seseorang
(jatuh cinta) tapi dalam kontek artikel ini yang dimaksud adalah membuat orang
tertarik (mengidolakan,menganggap kita suhu/guru/mentor) dengan kita agar
korban percaya dan tanpa sadar bisa kita kendalikan untuk melakukan hal yang
kita inginkan.
Contoh implementasi social engineering
Menyebarkan Malware menggunakan program bajakan
Malware dalam aplikasi bajakanhacker (pembuat malware) akan
menyisipkan kode jahatnya (malware)pada aplikasi bajakan yang telah dicrack ,
dengan begitu si korban tidak akan sadar.karena korban mendapatkan apa yang
diinginkan nya (Software berbayar yang gratis /telah di crack) tetapi si hacker
juga mendapatkan apa yang dia dia inginkan,yaitu tanpa sadar si korban telah
menginstal backdoor/trojan kedalam sistemnya dan si hacker mempunyai hak penuh
akan komputer si korban.
Menyebarkan malware dan membajak facebook account lewat
gambar porno (Phishing)
Memancing-dengan-gambar-sexypernah liat orang posting
gambar-gambar porno di grup? Atau muncul auto like gak jelas di komen status
kita? Account orang yang memposting gambar porno tersebut telah dibajak,ini
bermula ketika korban melihat
Postingan gambar porno di grup kemudian dia meng klik tautan
tersebut,sebelum masuk ke website porno biasanya akan ditanyakan atau disuruh
verifikasi kalo sudah 18+ dengan cara mengisikan username dan password
facebook. Nah disinilah kenapa account facebook bisa dibajak. Karena korban
tanpa sadar telah mengetikan facebook account di situs lain (website yang
dibuat hacker) dengan kata lain korban telah menyerahkan facebook account
dengan sukarela. Setelah facebook account didapatkan maka selanjutkan account
tersebut akan digunakan botnet untuk memposting gambar porno ke grup lain.
Menyebarkan Malware dengan fake alert (peringatan palsu)
Disuruh menginstall codec palsuketika korban (victim) sedang
browsing atau sedang mencari video-vedo gak jelas (video dewasa Bokep) kemudian
di websitenya tertulis, “your codec not instaled pls install 1st to view this
video” ketika si korban melihat hal tersebut pasti akan mendownload kodek palsu
tersebut dan menginstall nya,si korban juga tak curiga karena korban bisa
menonton apa yang dia inginkan setelah menginstal codec palsu yang ternyata
malware.
Mendapatkan data pribadi dengan Spam email
Mengirim spamm emailpernah mendapat email gak jelas yang
isinya menang undian atau liburan dan disuruh mengisi data pribadi dan
mengupload bukti diri,yakin lah ini semua adalah palsu.dan si hacker hanya
menginginkan data pribadi korban yang nantinya akan dia gunakan untuk menutupi
jati dirinya dalam melakukan aksi kejahatan di dunia maya.
Menipu pengguna telefon dengan memberitahukan menang
undian
Menang-undianpernah mendapat sms menang undian?Karena kamu
da tau itu penipuan jadi kamu diemin,tapi bayangkan ada berjuta2 sms yang
dikirim scammer ke nomer acak. Dari sejuta nomer pasti ada seratus yang bisa
kena tipu dan percaya. Orang yang percaya biasanya orang yang gaptek,dengan
mudahnya mereka dipengaruhi oleh scammer dan dituntun sampai ke atm dengan
instruksi yang meyakinkan dengan mengatasnamakan dari bank sampai akhirnya
malah korban yang mentrasfer duit ke scammer,karena biasnaya disuruh memilih menu
dalam bahasa inggris di ATM.
Mendapatkan account game dengan menyebarkan cheat /hack
dan phising.
Hello gamers ,jdi gamer harus gaul juga karena tidak tertutup
kemungkinan account game online mu jadi sasaran hacker. Karena game online
memiliki nilai ekonomi di dunia nyata,banyak gamer yang memerlukan game item
/game currency secara instan dengan cara membeli dari player lain dengan uang
beneran. Metode yang paling sering digunakan diantaranya:
-Pinjem karakter / sharing account dengan teman in
game.mendapatkan akun game dengan cara phising
Yakinlah walau kamu da sering banget main bareng dia,jangan
pernah mau pinjem –pinjeman character, karena account ibarat sebuah celana
dalam,itu adalah privacy yang gak boleh dipinjem pinjemin. Bisa-bisa setelah
dipinjemin charactermu bakalan telanjang bulat.
Mendownlod cheat /hack game
Jalan pintas yang menggiurkan adalah cheat, dimana kita membayangkan
bakal bisa dapet gold dengan mudah menggunakan cheat, tetapi dibalik
iming-iming benefit menggunakan cheat kamu juga telah menginstall keylogger
bahkan trojan yang akan menyadap account game mu.

Komentar
Posting Komentar