Klik and Modar: social engineering dengan menggunakan URL Bait

8
Klik and Mortar Modar Social Engineering Dengan Menggunakan URL bait Budi Rahardjo Dipresentasikan Pada National Internet Security Day Hotel Hilton Bandung, 5 November 2014

description

Makalah ini menceritakan eksperimen social engineering dengan menggunakan URL-bait. Tujuannya adalah untuk memaksa pengguna untuk mengklik link tertentu.

Transcript of Klik and Modar: social engineering dengan menggunakan URL Bait

Page 1: Klik and Modar: social engineering dengan menggunakan URL Bait

Klik and Mortar ModarSocial Engineering Dengan Menggunakan URL bait

Budi RahardjoDipresentasikan Pada National Internet Security Day

Hotel Hilton Bandung,5 November 2014

Page 2: Klik and Modar: social engineering dengan menggunakan URL Bait

Social Engineering

• Mencoba mencari informasi (akses) dengan cara menipu, membujuk, dan cara-cara sosial lainnya

• Bagaimana caranya agar dapat menyisipkan malware (virus, trojan horse) ke komputer target– URL bait (link pemancing)– Halaman web yang mengandung malware

Page 3: Klik and Modar: social engineering dengan menggunakan URL Bait

URL bait

• Bagaimana memancing?– Halaman dengan judul kontroversial– Trending topic– Meminta orang terkenal untuk mengajak klik ke

URL tertentu– Mengedit URL berita (news) dengan judul yang

sudah diubah

Page 4: Klik and Modar: social engineering dengan menggunakan URL Bait

Percobaan

• Membuat halaman dengan topik yang sedang trend saat itu “daftar kabinet”– gbt.blogspot.com/2014/10/kabinet.html– (Pada halaman tersebut terdapat malware)

Page 5: Klik and Modar: social engineering dengan menggunakan URL Bait

Menyamarkan URL + Menampilkan

• Bagaimana agar URL tersamarkan?– Menggunakan layanan URL shortening; bit.ly

• Menampilkan di halaman Facebook

Page 6: Klik and Modar: social engineering dengan menggunakan URL Bait

Statistik

875 klik dalam satu hari

Page 7: Klik and Modar: social engineering dengan menggunakan URL Bait
Page 8: Klik and Modar: social engineering dengan menggunakan URL Bait

Penutup

• Percobaan singkat membujuk orang untuk mengklik link

• Pengamanan dengan menggunakan antivirus dkk. masih tetap dibutuhkan

• Akan banyak serangan melalui pendekatan sosial. Masih diperlukan awareness tentang masalah security