Diberdayakan oleh Blogger.

Comments

Followers

RSS

UNDANG - UNDANG YANG MENGATUR CARDING



Saat ini di Indonesia belum memiliki UU khusus/Cyber Law yang mengatur mengenai Cybercrime, walaupun UU tersebut sudah ada sejak tahun 2000 namun belum disahkan oleh Pemerintah Dalam Upaya Menangani kasus-kasus yg terjadi khususnya yang ada kaitannya dengan cyber crime. Dalam menangani kasus carding para Penyidik (khususnya Polri) melakukan analogi atau perumpamaan dan persamaan terhadap pasal-pasal yang ada dalam KUHP Pasal yang dapat dikenakan dalam KUHP pada Cybercrime. Sebelum lahirnya UU No.11 tentang Informasi dan Transaksi Elektronika (ITE), maka mau tidak mau Polri harus menggunakan pasal-pasal di dalam KUHP seperti pasal pencurian, pemalsuan dan penggelapan untuk menjerat para carder, dan ini jelas menimbulkan berbagai kesulitan dalam pembuktiannya karena mengingat karakteristik dari cyber crime sebagaimana telah disebutkan di atas yang terjadi secara nonfisik dan lintas negara.


Di Indonesia, carding dikategorikan sebagai kejahatan pencurian, yang dimana pengertian Pencurian menurut hukum beserta unsur-unsurnya dirumuskan dalam pasal 362 KHUP yaitu: "Barang siapa mengambil suatu benda yang seluruhnya atau sebagian milik orang lain, dengan maksud untuk dimiliki secara melawan hukum, diancam karena pencurian, dengan pidana penjara paling lama 5 tahun atau denda paling banyak sembilan ratus rupiah".  Untuk menangani kasus carding diterapkan Pasal 362 KUHP yang dikenakan untuk kasus carding dimana pelaku mencuri nomor kartu kredit milik orang lain walaupun tidak secara fisik karena hanya nomor kartunya saja yang diambil dengan menggunakan software card generator di Internet untuk melakukan transaksi di e-commerce. Setelah dilakukan transaksi dan barang dikirimkan, kemudian penjual yang ingin mencairkan uangnya di bank ternyata ditolak karena pemilik kartu bukanlah orang yang melakukan transaksi.

Kemudian setelah lahirnya UU ITE, khusus kasus carding dapat dijerat dengan menggunakan pasal 31 ayat 1 dan 2 yang membahas tentang hacking. Karena dalam salah satu langkah untuk mendapatkan nomor kartu kredit carder sering melakukan hacking ke situs-situs resmi lembaga penyedia kartu kredit untuk menembus sistem pengamannya dan mencuri nomor-nomor kartu tersebut.

 Bunyi pasal 31 yang menerangkan tentang perbuatan yang dianggap melawan hukum menurut UU ITE berupa illegal access:
Pasal 31 ayat 1: "Setiap orang dengan sengaja dan tanpa hak atau melawan hukum melakukan intersepsi atau penyadapan atas informasi elektronika dan atau dokumen elektronik dalam suatu komputer dan atau sistem elektronik secara tertentu milik orang lain."

Pasal 31 ayat 2: "Setiap orang dengan sengaja atau tanpa hak atau melawan hukum melakukan intersepsi atau transmisi elktronik dan atau dokumen elektronik yang tidak bersidat publik dari, ke dan di dalam suatu komputer dan atau sistem elektronik tertentu milik orang lain, baik yang tidak menyebabkan perubahan, penghilangan dan atau penghentian informasi elektronik dan atau dokumen elektronik yang ditransmisikan.”.
Jadi sejauh ini kasus carding di Indonesia baru bisa diatasi dengan regulasi lama yaitu pasal 362 dalam KUHP dan pasal 31 ayat 1 dan 2 dalam UU ITE. Penanggulangan kasus carding memerlukan regulasi yang khusus mengatur tentang kejahatan carding agar kasus-kasus seperti ini bisa berkurang dan bahkan tidak ada lagi. Tetapi selain regulasi khusus juga harus didukung dengan pengamanan sistem baik software maupun hardware, guidelines untuk pembuat kebijakan yang berhubungan dengan computer-related crime dan dukungan dari lembaga khusus.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

CARA MENDAPATKAN KARTU KREDIT SECARA ILEGAL



Ada beberapa cara yang digunakan oleh hacker dalam mencuri kartu kredit, antara lain:
a.              Paket sniffer, cara ini adalah cara yang paling cepat untuk mendapatkan data apa saja. Konsep kerjanya cukup memakai program yang dapat melihat atau membuat logging file dari data yang dikirim oleh website e-commerce (penjualan online) yang mereka incar. Pada umumnya mereka mengincar website yang tidak dilengkapi security encryption atau situs yang tidak memiliki security yang bagus.
b.             Membuat program spyware, trojan, worm dan sejenisnya yang berfungsi seperti keylogger (keyboard logger, program mencatat aktifitas keyboard) dan program ini disebar lewat E-mail spanning (tauh file-nya di attachment), MRC (chatting), massenger (yahoo, MSN), atau situs-situs tertentu dengan icon atau iming-iming yang menarik netter untuk mendownload dan membuka file tersebut. Program ini akan mencatat semua aktivitas komputer anda ke dalam sebuah file, dan akan mengirimnya ke email hacker. Kadang-kadang program ini dapat dijalankan langsung kalau anda masuk ke situs yang dibuat hacker atau situs porno
c.              Membuat situs phising, yaitu situs sejenis atau kelihatan sama seperti situs aslinya. Contoh di indonesia ketika itu situs “klik bca” (www.klikbca.com), pernah mengalami hal yang sama. Situs tersebut tampilannya sama seperti klikbca, tetapi alamatnya dibuat beberapa yang berbeda seperti www.clikbca.com, www.klikbca.com, dan lain-lain. Jadi, kalau netter yang salah ketik,akan nyasar ke situs tersebut.
d.             Menjebol situs e-commerce itu langsung dan mecuri semua data para pelanggannya. Cara ini agak sulit dan perlu pakar hacker atau hacker yang sudah pengalaman untuk melakukannya. Pada umumnya mereka memakai metode injection (memasukan script yang dapat dijalankan oleh situs/server) bagi situs yang memiliki firewall. Ada bebrapa cara injection antara lain 50 yang umum digunakan html injectin dan SQL injection. Hal ini tidak terlalu aman bagi situs yang tidak memiliki security atau firewall.


  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

MODUS OPERASI CARDING




Ada beberapa tahapan yang umumnya dilakukan para carder dalam melakukan aksi kejahatannya:
  1. Mendapatkan nomor kartu kredit yang bisa dilakukan dengan berbagai cara antara lain : phising ( membuat situs palsu seperti dalam kasus situs klik.bca) , hacking,sniffing, key logging,worm,chatting dengan merayu dan tanpa sadar memberikan nomor kartu kredit secara sukarela, berbagi informasi antara  carder, mengunjungi situs yang memang spesial menyediakan nomor nomor kartu kredit buat carding  dan lain lain yang pada intinya adalah untuk memperolah  nomor kartu kredit.
  2. Mengunjungi situs - situs online yang banyak tersedia di internet seperti ebay, amazon untuk kemudian carder mencoba coba nomor yang dimilikinya untuk mengetahui apakah kartu tersebut masih valid atau limitnya mencukupi.
  3. Melakukan transaksi secara online untuk membeli barang seolah olah carder adalah pemilik asli dari kartu tersebut.
  4. Menentukan alamat tujuan atau  pengiriman, sebagaimana kita ketahui bahwa Indonesia dengan tingkat penetrasi pengguna internet dibawah 10 % namun menurut survei AC Nielsen tahun  2001  menduduki peringkat ke enam di dunia dan keempat di Asia untuk sumber para pelaku kejahatan carding. Hingga akhirnya Indonesia di black list oleh banyak situs situs online sebagai negara tujuan pengiriman oleh karena itu para  carder asal Indonesia yang banyak tersebar di Jogja, Bali, Banding dan Jakarta umumnya menggunakan alamat di Singapura atau Malaysia sebagai alamat antara dimana di negara tersebut mereka sudah mempunyai rekanan pengambilan barang oleh carder.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

PIHAK - PIHAK YANG TERKAIT DALAM CARDING





2.4.      Pihak – pihak  yang terkait dalam Carding

a. Carder adalah pelaku dari carding, Carder menggunakan e-mail, banner atau pop-up window untuk menipu netter ke suatu situs web palsu, dimana netter diminta untuk memberikan informasi pribadinya. Teknik umum yang sering digunakan oleh para carder dalam aksi pencurian adalah membuat situs atau e-mail palsu atau disebut juga phising, dengan tujuan memperoleh informasi nasabah seperti nomor rekening, PIN Personal Identification Number, atay password. Pelaku kemudian melakukan konfigurasi PIN atau password tersebut setelah memperoleh informasi dari nasabah, sehingga dapat mengambil dana nasabah tersebut.
Targer Carder yaitu pengguna layanan internet banking atau situs-situs iklan,jejaring sosial, online shopping dan sejenisnya yang ceroboh dan tidak teliti dalam melakukan transaksi secara online melalui situs internet. E-mail tersebut terlihat seperti dikirim dari pihak resmi, sehingga nasabah seringkali tidak menyadari kalau sebenarnya sedang ditipu. Pelaku carding mempergunakan fasilitas internet dalam mengembangkan teknologi informasi tersebut dengan tujuan yaitu menimbulkan rusaknya lalulintas mayantara Cyberspace demi terwujudnya tujuan tertentu antara lain keuntungan pelaku dengan orang lain disamping yang membuat, ataupun menerima informasi tersebut.
b. Netter adalah pengguna interne, dalam hal ini adalah penerima e-mail nasabah sebuah bank yang dikirimkan oleh para carder.
c. Cracker adalah sebutan untuk orang yang mencari kelemahan sistem dan memasukinya untuk kepentingan pribadi dan mencari keuntungan dari sistem yang dimasuki seperti pencurian data, penghapusan, penipuan dan banyak lainnya.
d. Bank adalah badan hukum yang menghimpun dana dari masyarakat dalam bentuk simpanan dan menyalurkannya dalam bentuk kredit atau bentuk – bentuk lainnya dalam rangka meningkatkan taraf hidup rakyat banyak. Bank juga merupakan pihak yang menerbitkan kartu kredit atau debit, dan sebagai pihak penyelenggara mengenai transaksi on-line,e-commerce, internet banking dan lain-lain.





  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

JENIS DAN KARAKTERISTIK CARDING

 
2.5.      Jenis dan Karakteristik Carding 
 
 


Adapun jenis-jenis carding adalah sebagai berikut :
a.              Misus (compromise) of card data, yaitu berupa penyalahgunaan kartu kredit yang tidak dipresentasikan.
b.             Counterfeiting, yaitu pemalsuan kartu kredit. Kartu palsu sudah diubah sedemikian rupa menyeruai kartu asli. Carding jenis ini dilakukan oleh perorangan sampai sindikat pemalsu kartu kredit yang memiliki jaringan luas, dana besar dan didukung oleh keahlian tertentu. Perkembangan counterfeiting saat ini telah menggunakan software tertentu yang tersedia secara umum di situs-situs tertenu (credit master, credit probe) untuk menghasilkan nomor-nomor kartu kredit serta dengan menggunakan mesin atau terminal yang dicuri dan telepon genggam untuk mengecek keabsahan nomor-nomor tersebut.
c.              Wire Tapping, yaitu penyadapan transaksi kartu kredit melalui jaringan komunikasi. Dengan sistem ini jumlah data yang didapat sangat banyak, jumlah kerugian yang tinggi dan sampai saat ini belum ada buktinya di Indonesia.
d.             Phising, yaitu penyadapan melalui situs website agar personal data nasabah dapat dicuri. Kasus yang pernah terjadi adalah pengubahan nama situs www.klikbca.com menjadi www.clickbca.com.
Sebagai salah satu jenis kejahatan berdimensi baru carding mempunyai karakteristik tertentu dalam  pelaksanaan aksinya yaitu:
  1. Minimize of physycal contact karena dalam modusnya  antara korban dan pelaku tidak pernah melakukan kontak secara fisik karena peristiwa tersebut terjadi di dunia maya , namun kerugian yang ditimbulkan adalah nyata. Ada suatu fakta yang menarik dalam kejahatan carding ini dimana pelaku tidak perlu mencuri secara fisik kartu kredit dari pemilik  aslinya tapi cukup dengan mengetahui nomornya pelaku sudah bisa melakukan aksinya, dan ini kelak membutuhkan teknik dan aturan  hukum yang khusus untuk dapat menjerat pelakunya.
  2. Non violance ( tanpa kekerasan ) tidak melibatkan kontak fisik antara pelaku dan korban seperti ancaman secara fisik untuk menimbulkan ketakutan sehinga korban memberikan harta bendanya. Pelaku tidak perlu mencuri kartu kredit korban tapi cukup dengan mengetahui nomor dari kartu tersebut maka ia sudah bisa beraksi.
  3. Global karena  kejahatan in terjadi lintas negara yang mengabaikan batas batas geografis dan waktu.
  4. High Tech ,menggunakan peralatan berteknologi serta memanfaatkan sarana / jaringan informatika dalam hal ini adalah internet.
Mengapa penting memasukkan karaktreristik menggunakan sarana/jaringan internet dalam kejahatan carding ? Hal ini karena credit card fraud dapat dilakukan secara off line dan on line. Ketika digunakan secara offline maka teknik yang digunakan oleh para pelaku juga tergolong sederhana dan tradisional seperti :
  1. Mencuri dompet untuk mendapatkan kartu kredit seseorang.
  2. Bekerjasama dengan pegawai kartu kredit untuk mengambil kartu kredit nasabah baru dan memberitakan seolah olah kartu sudah diterima.
  3. Penipuan sms berhadiah dan kemudian meminta nomor kartu kredit sebagai verifikasi.
  4. Bekerjasama dengan kasir untuk menduplikat nomor kartu dan kemudian membuat kartu palsu dengan nomor asli.
  5. Memalsukan kartu kredit secara utuh baik nomor dan bentuknya.
  6. Menggunakannya dalam transaksi normal sebagaimana biasa.

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS
THIS IS FEATURED POST 1 TITLE

THIS IS FEATURED POST 1 TITLE

Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam

Quas molestias excepturi
THIS IS FEATURED POST 2 TITLE

THIS IS FEATURED POST 2 TITLE

Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam

Impedit quo minus id
THIS IS FEATURED POST 3 TITLE

THIS IS FEATURED POST 3 TITLE

Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam

Voluptates repudiandae kon
THIS IS FEATURED POST 4 TITLE

THIS IS FEATURED POST 4 TITLE

Lorem ipsum dolor sit amet, consectetur adipisicing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam

Mauris euismod rhoncus tortor