09 CYBER CRIME

 ILHAM DWI CAHYA (242410102081)


CYBER CRIME

Hallo semuanya! Saya Ilham Dwi Cahya dari Universitas Jember fakultas Ilmu Komputer prodi Teknologi Informasi. Materi hari ini tentang CYBER CRIME yang sudah dijelaskan oleh Ibu Katarina Leba, S.Ag.,M.Th, selamat membaca!!!


PENGERTIAN

Cyber crime atau kejahatan siber adalah tindak kejahatan yang memanfaatkan teknologi komputer dan jaringan internet untuk melakukan peretasan, pencurian, penipuan, penyebaran virus, dan tindak kriminal digital lainnya.

MEMAHAMI POTENSI ANCAMAN 

  1. pencurian data pribadi : informasi sensitif seperti nomer rekening bank, data identitas, dan password dapat dicuri oleh para pelaku kejahatan siber.
  2. serangan ransomware : data penting perusahaan atau individu dapat di sandera oleh peretas yang menuntut pembayaran tebusan untuk memulihkan data 
  3. penipuan online : penjahat siber dapat menipu korban dengan cara yang beragam, seperti phising, scam, dan penipuan investasi
  4. serangan DDoS : serangan denial of service dapat membuat situs web atau layanan online tidak dapat diakses oleh pengguna yang sah  

PROFIL PELAKU KEJAHATAN SIBER : 

Motivasi : pelaku kejahatan siber memiliki motivasi yang beragam, mulai dari keuntungan finansial hingga ideologi politik.

Metode : pelaku kejahatan siber menggunakan berbagai teknik canggih untuk melancarkan serangan mereka seperti : phising ,malware, ransomware, social engineering

Profil : pelaku kejahatan siber dapat bersal dari berbagai latar belakang, usia dan tingkat keahlian seperti organisasi krimimal, pemerintah, individu, kelompok hacktivis

METODE UMUM SERANGAN SIBER 

Dalam dunia siber, ada berbagai metode serangan yang digunakan oleh penyerang untuk merusak, mencuri, atau mengeksploitasi sistem atau data. Beberapa metode umum serangan siber adalah phishingmalwareransomware, dan social engineering. Berikut adalah penjelasan masing-masing:

1. Phishing

Phishing adalah metode serangan di mana penyerang mencoba untuk memperoleh informasi sensitif seperti username, password, atau data keuangan dengan menyamar sebagai entitas yang terpercaya. Biasanya, penyerang mengirimkan email atau pesan yang tampak sah, tetapi mengandung link atau lampiran berbahaya. Jika korban mengklik link atau membuka lampiran tersebut, mereka bisa diarahkan ke situs web palsu atau perangkat mereka bisa terinfeksi dengan malware. Contoh phishing:

  •         Email yang mengaku dari bank, meminta untuk memperbarui informasi akun melalui link.
  •         Email yang mengaku dari layanan populer, meminta korban mengklik link untuk mengatur ulang kata sandi.

2. Malware (Malicious Software)

Malware adalah perangkat lunak berbahaya yang dirancang untuk merusak, mencuri data, atau mendapatkan akses tanpa izin ke sistem komputer. Ada berbagai jenis malware, termasuk:

  • Virus: Program yang dapat menyebar dari satu file ke file lainnya dan menginfeksi sistem.
  • Trojan: Malware yang menyamar sebagai perangkat lunak yang sah, tetapi berfungsi untuk mengakses atau merusak data pengguna.
  • Spyware: Program yang mengumpulkan data pribadi pengguna secara diam-diam.
  • Adware: Perangkat lunak yang menampilkan iklan yang mengganggu. Malware sering didistribusikan melalui email berbahaya, unduhan yang tidak sah, atau situs web yang terinfeksi.

3. Ransomware

Ransomware adalah jenis malware yang mengunci atau mengenkripsi data di sistem korban, kemudian meminta uang tebusan untuk mengembalikan akses atau mendekripsi data tersebut. Biasanya, penyerang akan menampilkan pesan yang mengancam untuk menghapus data atau mempublikasikan informasi sensitif jika tebusan tidak dibayar. Ransomware dapat menyebar melalui email phishing atau melalui kerentanannya dalam perangkat lunak yang tidak diperbarui.

4. Social Engineering

Social engineering adalah teknik manipulasi psikologis yang digunakan oleh penyerang untuk mengecoh individu atau organisasi agar memberikan informasi sensitif atau melakukan tindakan tertentu yang menguntungkan penyerang. Penyerang memanfaatkan kelalaian manusia dan ketergantungan pada sistem untuk memperoleh akses atau merusak sistem. Beberapa contoh social engineering:

  • Pretexting: Penyerang menyamar sebagai orang yang memiliki hak akses atau wewenang untuk memperoleh informasi dari korban (misalnya, berpura-pura menjadi IT support).
  • Baiting: Menawarkan sesuatu yang menggiurkan, seperti perangkat lunak gratis atau hadiah, untuk memikat korban agar mengunduh malware.
  • Quizzes dan Formulir Online: Penyerang menggunakan kuis atau formulir untuk mengumpulkan informasi pribadi yang dapat digunakan untuk serangan lebih lanjut.

 

CARA MENGHINDARI SERANGAN SIBER:

  1. Phishing: Waspadai email yang mencurigakan, jangan klik link atau lampiran yang tidak dikenal.
  2. Malware: Gunakan perangkat lunak antivirus, pastikan sistem operasi dan perangkat lunak selalu diperbarui.
  3. Ransomware: Lakukan pencadangan data secara teratur, hindari membuka lampiran email dari sumber yang tidak terpercaya.
  4. Social Engineering: Jangan terburu-buru memberikan informasi pribadi atau kredensial tanpa memverifikasi identitas orang yang meminta.

Menghindari serangan-serangan ini memerlukan kewaspadaan dan praktik keamanan yang baik baik di dunia maya maupun dalam interaksi langsung dengan teknologi.

DAMPAK KEJAHATAN SIBER BAGI INDIVIDU 

Kejahatan siber dapat memberikan dampak yang sangat merugikan bagi individu, baik secara finansial, psikologis, maupun sosial. Berikut adalah beberapa dampak utama yang dapat dialami oleh individu akibat kejahatan siber:

1. Kerugian Finansial

  • Pencurian Uang dan Informasi Keuangan: Jika data pribadi atau informasi keuangan korban dicuri, misalnya melalui serangan phishing atau malware, penyerang bisa mengakses rekening bank, kartu kredit, atau layanan pembayaran online. Hal ini dapat mengakibatkan kehilangan uang dalam jumlah besar atau penggunaan data untuk transaksi ilegal.
  • Biaya Pemulihan: Setelah serangan siber, individu mungkin perlu mengeluarkan biaya untuk memperbaiki sistem, membeli perangkat lunak antivirus, atau menyewa ahli keamanan siber untuk mengatasi kerusakan.
  • Ransomware: Jika terkena serangan ransomware, korban mungkin diminta untuk membayar tebusan untuk mendapatkan kembali akses ke data yang terkunci atau dienkripsi. Ini bisa menambah kerugian finansial.

2. Pencurian Identitas

  • Penyalahgunaan Identitas: Informasi pribadi yang dicuri, seperti nomor identitas, alamat, atau data kartu kredit, bisa digunakan untuk melakukan penipuan atau membuka akun baru atas nama korban. Pencurian identitas ini bisa menyebabkan kerugian finansial dan merusak reputasi korban.
  • Penggunaan Data untuk Aktivitas Ilegal: Penyerang bisa menggunakan informasi pribadi untuk melakukan tindakan kriminal seperti penipuan, pembelian barang secara ilegal, atau bahkan pemalsuan dokumen.

3. Kerusakan Reputasi

  • Penyebaran Informasi Pribadi: Jika data pribadi atau komunikasi sensitif bocor, misalnya melalui peretasan akun email atau media sosial, reputasi individu bisa rusak. Foto, video, atau informasi pribadi yang tak sengaja tersebar dapat digunakan untuk merusak citra atau menghancurkan karier korban.
  • Penggunaan Data untuk Memfitnah: Penyerang bisa memanipulasi data pribadi atau membuat konten palsu untuk merusak reputasi korban, seperti menyebarkan rumor atau kebohongan di platform sosial.

4. Kehilangan Data dan Akses

  • Kehilangan Data Penting: Serangan malware atau ransomware dapat mengakibatkan kehilangan data penting seperti dokumen kerja, foto pribadi, atau data medis. Jika tidak ada cadangan data yang tepat, pemulihan bisa sangat sulit.
  • Akses yang Dibatasi: Dalam kasus serangan seperti Distributed Denial of Service (DDoS) atau ransomware, korban mungkin kehilangan akses ke akun atau perangkat mereka, yang mengganggu kehidupan sehari-hari, pekerjaan, atau studi.

5. Kesehatan Mental dan Psikologis

  • Stres dan Kecemasan: Kehilangan data pribadi, informasi keuangan, atau terkena serangan siber dapat menyebabkan stres berat dan kecemasan. Banyak korban merasa tertekan karena sulitnya memulihkan identitas mereka atau mengatasi kerugian yang terjadi.
  • Kehilangan Privasi: Perasaan terancam atau kehilangan privasi sering muncul setelah serangan siber, terutama jika data pribadi atau intim telah terekspos. Ini bisa menyebabkan gangguan psikologis, seperti rasa tidak aman atau paranoia.

6. Penyalahgunaan Akun dan Penipuan Sosial

  • Penipuan Sosial dan Pembajakan Akun: Jika akun sosial media atau email dibajak, penyerang bisa menyamar sebagai korban dan meminta uang atau informasi sensitif dari teman dan keluarga korban. Ini sering kali mengejutkan dan merusak hubungan sosial.
  • Pengaruh terhadap Hubungan Sosial: Serangan siber yang melibatkan kebocoran informasi pribadi atau pencemaran nama baik bisa merusak hubungan sosial dan profesional korban, bahkan menyebabkan rasa malu atau ketidakpercayaan dari orang lain.

DAMPAK KEJAHATAN SIBER BAGI PERUSAHAAN

Kejahatan siber tidak hanya berdampak buruk bagi individu, tetapi juga dapat memiliki akibat yang sangat merugikan bagi perusahaan. Dampak ini bisa mencakup kerugian finansial, reputasi, operasional, serta aspek hukum dan regulasi. Berikut adalah beberapa dampak utama yang dialami perusahaan akibat kejahatan siber:

1. Kerugian Finansial

  • Pencurian Uang dan Data Keuangan: Jika data keuangan perusahaan dicuri (misalnya melalui peretasan sistem pembayaran atau akses ke rekening bank), perusahaan dapat mengalami kerugian finansial langsung. Penyerang juga dapat mentransfer dana atau melakukan transaksi ilegal atas nama perusahaan.
  • Pembayaran Ransomware: Jika perusahaan menjadi korban serangan ransomware, mereka mungkin diminta untuk membayar tebusan agar data yang terenkripsi bisa dipulihkan. Biaya tebusan ini bisa sangat tinggi, dan bahkan setelah pembayaran, ada kemungkinan data tidak dapat dikembalikan dengan sempurna.
  • Biaya Pemulihan dan Perbaikan: Setelah serangan siber, perusahaan harus mengeluarkan biaya untuk memulihkan sistem, memperbarui perangkat lunak keamanan, dan mengganti data yang hilang atau dicuri. Proses ini bisa sangat mahal, terutama jika melibatkan audit keamanan dan konsultasi dengan pakar.

2. Kerusakan Reputasi

  • Hilangnya Kepercayaan Pelanggan: Ketika data pelanggan (seperti informasi kartu kredit, alamat, atau data sensitif lainnya) terpapar akibat pelanggaran data, kepercayaan pelanggan bisa hancur. Reputasi perusahaan bisa rusak parah, dan pelanggan mungkin beralih ke pesaing yang lebih aman.
  • Publisitas Negatif: Berita tentang serangan siber besar-besaran dapat menyebar dengan cepat dan merusak citra perusahaan di mata publik, investor, dan media. Jika pelanggan atau mitra bisnis mengetahui bahwa perusahaan tidak memiliki langkah-langkah keamanan yang memadai, mereka mungkin merasa kurang nyaman untuk melanjutkan hubungan bisnis.
  • Pengaruh pada Hubungan dengan Mitra Bisnis: Jika serangan siber mempengaruhi operasi atau data mitra bisnis, perusahaan bisa kehilangan kontrak atau kemitraan penting. Ini bisa menciptakan ketidakpercayaan dan mempengaruhi hubungan jangka panjang.

3. Gangguan Operasional

  • Downtime dan Gangguan Layanan: Kejahatan siber seperti serangan Denial of Service (DoS) atau Distributed Denial of Service (DDoS) dapat menyebabkan situs web atau layanan online perusahaan tidak dapat diakses untuk waktu yang lama. Ini dapat mengganggu operasi sehari-hari, menghambat transaksi bisnis, dan menyebabkan kerugian pendapatan.
  • Penyalahgunaan Sistem dan Perangkat: Jika peretas berhasil mendapatkan kontrol atas sistem perusahaan (misalnya, melalui malware atau ransomware), mereka dapat mengubah, menghapus, atau mengunci data penting. Pemulihan dari serangan semacam ini bisa memakan waktu yang lama, menyebabkan gangguan signifikan pada produktivitas karyawan dan operasi perusahaan.

 

UPAYA PEMERINTAHAN MENANGANI KEJAHATAN - KEJAHATAN SIBER

Pemerintah di seluruh dunia semakin menyadari pentingnya menangani kejahatan siber yang terus berkembang seiring dengan kemajuan teknologi. Kejahatan siber dapat merusak infrastruktur penting, mencuri data sensitif, dan merugikan individu maupun perusahaan. Oleh karena itu, pemerintah telah mengambil berbagai upaya untuk menangani kejahatan siber dengan cara yang lebih komprehensif dan terkoordinasi. Beberapa upaya yang dilakukan oleh pemerintah dalam menangani kejahatan-kejahatan siber adalah sebagai berikut:

1. Membuat Kebijakan dan Regulasi yang Tegas

  • Peraturan Perlindungan Data Pribadi: Pemerintah banyak negara, termasuk Indonesia, mulai menerapkan regulasi untuk melindungi data pribadi warga negara. Di Indonesia, Undang-Undang Perlindungan Data Pribadi (UU PDP) yang disahkan pada tahun 2022 adalah contoh langkah pemerintah untuk mengatur dan melindungi data pribadi dari penyalahgunaan, yang juga mencakup ketentuan tentang keamanan data siber.
  • Kebijakan Keamanan Siber Nasional: Pemerintah juga mengembangkan kebijakan keamanan siber yang mencakup regulasi tentang bagaimana sektor publik dan swasta harus menangani data dan menjaga infrastruktur kritikal dari ancaman siber. Kebijakan ini mencakup standar teknis, prosedur, serta kewajiban untuk melakukan audit dan pemantauan sistem secara berkala.
  • Kewajiban Pelaporan Insiden Keamanan Siber: Di banyak negara, perusahaan dan organisasi kini diwajibkan untuk melaporkan insiden kejahatan siber kepada otoritas yang berwenang, termasuk pelanggaran data. Misalnya, dalam regulasi seperti GDPR di Uni Eropa, perusahaan harus memberi tahu pihak berwenang dalam waktu 72 jam setelah mengetahui adanya pelanggaran data.

2. Pembentukan Badan atau Lembaga Khusus untuk Keamanan Siber

  • Badan Keamanan Siber Nasional: Banyak negara telah membentuk lembaga khusus untuk menangani masalah keamanan siber. Di Indonesia, misalnya, Badan Siber dan Sandi Negara (BSSN) memiliki peran utama dalam menjaga dan mengawasi ancaman siber di tingkat nasional. BSSN bertanggung jawab dalam menangani insiden siber, mengembangkan kebijakan keamanan siber, serta bekerja sama dengan lembaga pemerintah dan sektor swasta.
  • Cyber Crime Unit (Unit Kejahatan Siber): Di banyak negara, kepolisian memiliki unit khusus yang menangani kejahatan siber. Unit ini bertugas menyelidiki kejahatan seperti peretasan, pencurian data, penipuan online, dan penyebaran malware. Unit ini juga melakukan penyuluhan kepada masyarakat tentang pentingnya keamanan siber.

3. Penyuluhan dan Pendidikan Keamanan Siber

  • Program Edukasi untuk Masyarakat: Pemerintah juga menyelenggarakan berbagai program edukasi untuk meningkatkan kesadaran publik tentang pentingnya keamanan siber. Program ini dapat berupa pelatihan untuk individu maupun organisasi agar mereka dapat melindungi diri dari ancaman seperti phishing, malware, atau ransomware.
  • Kolaborasi dengan Sektor Pendidikan: Pemerintah juga bekerja sama dengan institusi pendidikan untuk mengembangkan kurikulum yang mencakup topik-topik keamanan siber, guna mencetak generasi yang lebih paham mengenai ancaman dunia maya dan cara menghadapinya. Ini juga termasuk pelatihan untuk para profesional TI agar mereka lebih siap menghadapi tantangan dalam dunia digital.

4. Peningkatan Infrastruktur Keamanan Siber Nasional

  • Investasi dalam Infrastruktur Keamanan: Pemerintah berinvestasi dalam penguatan infrastruktur keamanan siber di tingkat nasional. Ini termasuk memperkuat sistem keamanan di lembaga pemerintahan, sektor perbankan, layanan kesehatan, dan infrastruktur kritikal lainnya agar lebih tahan terhadap serangan siber.
  • Penyediaan Layanan Pemantauan Keamanan: Beberapa negara menyediakan layanan pemantauan untuk mendeteksi ancaman siber, seperti penyediaan sistem Early Warning System untuk mendeteksi serangan siber secara dini dan memberi peringatan kepada sektor terkait agar dapat segera mengambil langkah-langkah mitigasi.

MEMPERKUAT KEAMANAN SIBER : PERAN INDIVIDU

Memperkuat keamanan siber adalah tanggung jawab bersama, tidak hanya dari pihak pemerintah atau perusahaan, tetapi juga dari individu. Setiap orang memiliki peran penting dalam menjaga keamanan dunia maya, baik untuk melindungi data pribadi mereka maupun untuk mencegah serangan yang dapat merugikan banyak pihak. Berikut adalah beberapa langkah yang bisa diambil oleh individu untuk memperkuat keamanan siber:

1. Menggunakan Kata Sandi yang Kuat dan Berbeda untuk Setiap Akun

  • Kata Sandi yang Kompleks: Gunakan kata sandi yang sulit ditebak, seperti kombinasi antara huruf besar dan kecil, angka, serta simbol. Hindari menggunakan informasi yang mudah ditebak seperti nama, tanggal lahir, atau kata-kata umum.
  • Autentikasi Dua Faktor (2FA): Aktifkan autentikasi dua faktor pada akun-akun yang mendukungnya (misalnya, email, media sosial, bank). Ini menambah lapisan keamanan ekstra dengan meminta kode verifikasi selain kata sandi.

2. Menghindari Phishing dan Serangan Social Engineering

  • Waspada terhadap Email dan Pesan Mencurigakan: Jangan klik tautan atau lampiran dalam email atau pesan dari pengirim yang tidak dikenal. Jika pesan tersebut tampaknya mencurigakan atau meminta informasi pribadi, verifikasi keasliannya melalui saluran lain.
  • Perhatikan Tanda-Tanda Phishing: Hati-hati dengan email yang menawarkan hadiah atau mengancam akan menghentikan layanan jika tidak segera mengambil tindakan. Periksa URL website dengan seksama; pastikan domainnya benar-benar milik perusahaan yang sah.

3. Memiliki Perangkat Lunak Keamanan yang Terpercaya

  • Antivirus dan Anti-Malware: Pastikan perangkat Anda dilindungi oleh perangkat lunak antivirus atau anti-malware yang terpercaya. Perangkat lunak ini dapat membantu mencegah infeksi dari perangkat lunak berbahaya, termasuk virus, trojan, dan ransomware.
  • Firewall: Gunakan firewall untuk melindungi perangkat Anda dari ancaman yang mencoba mengakses sistem dari luar. Kebanyakan sistem operasi modern sudah dilengkapi dengan firewall, pastikan fitur ini diaktifkan.

CONTOH CYBER CRIME DI INDONESIA

Salah satu contoh kasus cyber crime yang sempat ramai diperbincangkan pada tahun 2020 lalu adalah kasus bocornya 91 juta data pengguna Tokopedia. Kasus ini diawali dengan cuitan akun @underthebreach di Twitter yang mengklaim bahwasanya 91 juta data pengguna aplikasi e-commerce tersebut sedang dijual di black market bernama RaidForums. 

Adapun data yang diperjualbelikan tersebut adalah User ID, email, nama lengkap, tanggal lahir, jenis kelamin, nomor handphone dan password dari pengguna aplikasi tersebut. Tak pelak hal ini berakibat pada penurunan kepercayaan masyarakat terhadap aplikasi tersebut.


LANGKAH KE DEPAN MENGHADAPI KEJAHATAN SIBER SIBER SECARA KOMPREHENSIF

Untuk menghadapi kejahatan siber secara komprehensif, langkah pertama yang perlu diambil adalah memperkuat kebijakan dan regulasi, termasuk perlindungan data pribadi dan penegakan hukum yang lebih tegas terhadap pelaku kejahatan siber. Selain itu, pendidikan dan literasi keamanan siber harus ditingkatkan, dengan memasukkan topik ini dalam kurikulum sekolah dan menyediakan pelatihan bagi profesional serta masyarakat umum. Peningkatan infrastruktur keamanan siber juga sangat penting, seperti investasi dalam teknologi canggih dan penguatan sistem pemantauan ancaman siber. Kolaborasi antara pemerintah, sektor swasta, dan masyarakat menjadi kunci dalam berbagi informasi tentang ancaman serta solusi keamanan yang efektif. Teknologi seperti kecerdasan buatan dan blockchain dapat dimanfaatkan untuk mendeteksi dan mencegah serangan siber dengan lebih cepat. Selain itu, respons dan pemulihan terhadap serangan harus lebih terencana, dengan adanya sistem cadangan data yang baik dan rencana darurat yang jelas. Akhirnya, kesadaran pribadi dalam menjaga keamanan digital melalui kebiasaan yang baik juga sangat penting untuk mencegah ancaman di dunia maya.

 Baik di atas adalah rangkuman CYBER CRIME, kurang lebihnya mohon maaf, TERIMAKASIHHHHH

 



Posting Komentar

0 Komentar