Thursday, 02 April 2009
Menjelang akhir tahun biasanya banyak file atau program yang tidak jelas asal-usulnya menghampiri PC Anda. Seperti apa file dan program tersebut? Simak artikel berikut ini.

Terkait dengan masalah keamanan data, ada beberapa pertanyaan yang terkadang muncul di benak Anda, seperti ancaman sekuriti apa yang bertahan dalam jangka yang lama, selalu timbul dalam beberapa tahun terakhir secara konsisten, dan dapat dipastikan akan kembali hadir di tahun berikutnya? Jawabannya bukanlah virus. Hal ini dapat dilihat dari kenyataan bahwa virus yang bertahan cukup lama, seperti Klez atau Rontokbro, hanya bertahan beberapa tahun dan kini ancamannya telah menurun. Jawaban yang tepat adalah ancaman greeting card atau kartu ucapan palsu.
Hebatnya, tidak ada perubahan mendasar dari ancaman kartu ucapan. Yang terjadi hanya penyempurnaan interface dan rekayasa sosial. Mungkin Anda tidak menduga kalau kartu ucapan merupakan ancaman sekuriti yang dapat mengalahkan virus Klez dan Rontokbro dari sisi ketahanan waktu. Hal ini dikarenakan setiap tahun para pengguna PC yang memiliki akses Internet sering kali menerima dan mengirim kartu ucapan. Baik pada event pribadi, seperti ulang tahun, wisuda, atau pernikahan maupun event umum yang terjadi setiap tahunnya, seperti lebaran, natal, tahun baru dan valentine banyak pengguna PC menggirim dan menerima kartu ucapan.
Thursday, 02 April 2009
Salah satu topik menarik yang dikirim oleh spammer adalah e-mail terkait viagra. Tidak diketahui secara pasti mengapa topik viagra menjadi topik terhangat dalam e-mail spam. Mungkin hal ini merupakan masalah pribadi sehingga konsumen yang ingin membeli viagra merasa malu jika harus mencari solusi secara terbuka dan memilih melakukan transaksi secara online guna menjaga privasinya. Namun, hal ini dimanfaatkan oleh pengirim spam dan diindikasikan telah bekerja sama dengan para penjahat yang mengambil informasi kartu kredit.

Gambar 3. E-Mail yang meminta Anda untuk meng-klik link yang berisi virus.
Oleh sebab itu, hindari transaksi online dengan memberikan informasi kartu kredit pada website yang tidak jelas pemiliknya. Sekalipun website tersebut menyediakan sejumlah produk yang menarik perhatian Anda, Vaksincom menyarankan untuk tidak melakukan transaksi apapun pada website yang tidak terpercaya. Hal ini untuk mencegah kartu kredit Anda dibajak oleh orang-orang yang tidak bertanggung jawab. Biasakan diri Anda melakukan transaksi online dari website atau perusahaan terpercaya, seperti Amazon.com untuk buku dan barang umum, atau Drugstore.com dan Northdrugstore.com jika Anda mencari obat-obatan.
Thursday, 02 April 2009
Kini banyak pembuat virus dan spam selalu mencari rekayasa sosial terbaru untuk mengelabui korbannya. Karena itu, mereka pun rutin mengamati aplikasi atau website yang populer untuk dipalsukan dengan tujuan agar pengguna komputer terpancing menjalankan aplikasi atau masuk ke website tersebut. Salah satu website yang sedang naik daun dan mulai menjadi favorit untuk dipalsukan adalah You Tube milik Google.

Gambar 2. Website menyerupai You Tube yang digunakan untuk menyebarkan virus.
Rekayasa sosial yang digunakan adalah mengajak Anda untuk masuk ke dalam website palsu tersebut lalu mengharapkan Anda meng-klik sebuah link yang menjanjikan kumpulan film-film vulgar. Jika Anda terpancing untuk melakukannya, yang terjadi adalah komputer Anda akan terinfeksi virus (gambar 2 dan 3)
Thursday, 02 April 2009
Jika Anda amati, e-mail kartu ucapan palsu memang dirancang menyerupai aslinya. Agar tidak terjebak, Anda pun dapat mengidentifikasi perbedaannya, caranya:
- Jika Anda menerima e-mail dalam bentuk kartu ucapan dan kedatangannya lebih dari satu buah atau dalam jumlah banyak, dapat dipastikan bahwa e-mail tersebut adalah Spam.
- Waspadai pengirim yang tidak dikenal. Perhatikan Subject e-mail. Jika Anda menerima kartu ucapan bersubjek friend, neighbour, love one, atau girl friend, jangan merasa gembira. Kemungkinan besar itu adalah e-mail palsu yang mengarahkan Anda untuk men-download sebuah virus.
- Pastikan bahwa e-mail pemberitahuan kartu ucapan akan datang dari alamat pengirim yang Anda kenal.
- Link untuk melihat kartu ucapan akan ditampilkan secara transparan. Kalau link yang ditampilkan meminta Anda untuk meng-klik here (gambar 1), kemungkinan link tersebut palsu. Biasakan untuk tidak melakukan klik secara langsung pada sejumlah link yang terdapat dalam e-mail sebelum Anda baca dan periksa dengan teliti. Ketelitian Anda memang sangat diperlukan untuk mengetahui bahwa link yang terdapat dalam e-mail tersebut otentik atau tidak. Misalnya, E-Card dari Hallmark sudah pasti akan memberikan link dengan alamat kartu ucapan yang diawali www.hallmark.com.
- Jika e-mail kartu ucapan yang datang menyertakan lampiran dalam bentuk Zip dan di-password, Anda perlu mewaspadinya. Kebanyakan kartu ucapan tidak dikirim dalam bentuk lampiran yang rentan akan kandungan virus.
- Waspadai jika Anda ingin melihat kartu ucapan, namun diminta untuk memasukkan data pribadi, seperti username dan password account Yahoo, MSN, atau lainnya. Hindari untuk memasukkan data atau informasi pribadi lainnya.
- Pasang program antivirus dan update secara teratur untuk melindungi Anda dan sistem jika secara tidak sadar atau sengaja men-download dan menjalankan file virus.
Thursday, 02 April 2009
Kini semakin banyak virus yang memanfaatkan kartu ucapan sebagai sarana untuk menyebarkan dirinya. Yang cukup menarik, virus tersebut akan menyusup menjadi sebuah file yang namanya disesuaikan dengan event tertentu, misalnya saat lebaran, nama file virus yang dijadikan sebagai pancingan banyak menggunakan identitas atau nama dari kawasan Timur Tengah. Saat akhir tahun, banyak nama file yang menjadi sumber virus mengadopsi identitas Kristiani dan di saat Valentine akan mengandung kata cinta. Hal ini menunjukkan bahwa rekayasa sosial dimanfaatkan secara optimal oleh pembuat virus.

Gambar 1. E-Mail yang memalsukan kartu ucapan kini memanfaatkan HTML dan feature Drive by download dalam menyebarkan dirinya.
Dua penyedia kartu ucapan virtual yang sering menjadi korban pemalsuan atau scam adalah Greetingcard.org dan Hallmark.com. Bisanya banyak e-mail yang memanfaatkan popularitas kedua website tersebut di hari raya keagamaan dan akhir tahun. Awalnya kartu ucapan palsu yang beredar berbentuk teks. Seiring kemajuan Internet, kini banyak kartu ucapan palsu yang telah dirancang secara menarik dengan dukungan gambar dan script HTML. Selain itu, kartu ucapan palsu yang beredar melalui e-mail biasanya akan memanfaatkan feature “Drive by Download” (gambar 1).
Dukungan script HTML (HyperText Markup Language) dimanfaatkan untuk mempercantik tampilan e-mail agar menyerupai tampilan e-mail aslinya yang dikirimkan oleh Hallmark. Sementara itu, “drive by download” digunakan untuk menghindari deteksi oleh pengguna atau antivirus di Mail Server. Seperti diketahui bersama, feature “drive by download” tidak akan mengirimkan virus dalam e-mail. Namun, hanya meletakkan link untuk men-download sebuah file virus pada website yang telah dipersiapkan oleh pembuat virus.
Dalam aplikasi sekuriti di level korporat, perlindungan untuk mencegah proses download virus melalui sebuah link website bukanlah wilayah yang dilindungi oleh Mail Server antivirus. Tetapi merupakan perlindungan yang akan disediakan oleh Gateway atau Firewall antivirus, seperti NNP (Norman Network Protection) yang beroperasi pada layer 2.
Thursday, 02 April 2009
Menjelang akhir tahun biasanya banyak file atau program yang tidak jelas asal-usulnya menghampiri PC Anda. Seperti apa file dan program tersebut? Simak artikel berikut ini.

Terkait dengan masalah keamanan data, ada beberapa pertanyaan yang terkadang muncul di benak Anda, seperti ancaman sekuriti apa yang bertahan dalam jangka yang lama, selalu timbul dalam beberapa tahun terakhir secara konsisten, dan dapat dipastikan akan kembali hadir di tahun berikutnya? Jawabannya bukanlah virus. Hal ini dapat dilihat dari kenyataan bahwa virus yang bertahan cukup lama, seperti Klez atau Rontokbro, hanya bertahan beberapa tahun dan kini ancamannya telah menurun. Jawaban yang tepat adalah ancaman greeting card atau kartu ucapan palsu.
Hebatnya, tidak ada perubahan mendasar dari ancaman kartu ucapan. Yang terjadi hanya penyempurnaan interface dan rekayasa sosial. Mungkin Anda tidak menduga kalau kartu ucapan merupakan ancaman sekuriti yang dapat mengalahkan virus Klez dan Rontokbro dari sisi ketahanan waktu. Hal ini dikarenakan setiap tahun para pengguna PC yang memiliki akses Internet sering kali menerima dan mengirim kartu ucapan. Baik pada event pribadi, seperti ulang tahun, wisuda, atau pernikahan maupun event umum yang terjadi setiap tahunnya, seperti lebaran, natal, tahun baru dan valentine banyak pengguna PC menggirim dan menerima kartu ucapan.