Saturday, January 28, 2012

teknik phising

teknik phising merupakan teknik yang sudah lama di dunia it apa lagi di dunia cyber  [menyerupai aslinya]

Kebutuhan Perangkat

Server : Server Local/ Offline atau Server Online
Web Browser (sebaiknya dengan plugin yang telah terinstall sempurna)
Editor Code Program (disesuaikan dengan tipe kode program yang akan di phising)
Jaringan Intranet & Internet
Mengapa Dibutuhkan ?
Server : sebagai media penyimpanan aplikasi hasil phising.
Web Browser : aplikasi yang digunakan untuk mengeksekusi program phising dan website asli
Editor Code : pengolah kode program yang menciptakan aplikasi hasil phising
Jaringan : media perantara antara server local/ offline dan server Online

Teknis Algoritma Sederhana 1

Pilih website target
Gunakan source code dan interface yang harus sama persis
Edit source code dari website asli agar berfungsi untuk menangkap beberapa informasi yang dibutuhkan. Jangan lupa untuk menciptakan media untuk menampung informasi yang dibutuhkan
Simpan program hasil phising tersebut
Ciptakan skenario agar calon target mengeksekusi program hasil phising
Amankan media penampungan yang tadi dibuat agar hanya boleh dibuka oleh yang berhak

Untuk Skenario Server Local/ Offline

Install server local (ex: XAMPP, WAPP, dsb)
Penginstallan ini bisa dilakukan pada server intranet atau pada client.
Pastikan agar setiap start-up, server local juga ikut bekerja otomatis
Simpan program phising pada server local dengan nama folder yang sama dengan website asli.
Jika anda menginstall pada server utama, aturlah agar ketika setiap client melakukan operasi browsing, ia selalu memanggil alamat localhost/nama-phising pada server utama.
Jika anda menginstall pada setiap client, maka aturlah pada web browser agar selalu memanggil localhost/nama-phising pada server local yang tadi telah diinstall, setiap kali client browsing

Untuk Skenario Server Online

Registrasi pada server yang ingin anda jadikan media untuk menyimpan aplikasi phising
Upload aplikasi phising ke server tersebut
Gunakan media jejaring sosial atau email untuk mengundang calon target agar masuk pada website hasil phising. Pastikan agar calon target memasukkan informasi yang dibutuhkan

Skenario Akhir dan Pengamanan Hasil Phising

Proteksi media tempat anda menyimpan informasi hasi phising tersebut.
Cara ini dapat dilakukan dengan beberapa teknik, yakni enkripsi dan dekripsi, password protecting, atau dapat juga dilakukan dengan pengalihan pembacaan file.

Don't Forget !!!

Jagalah folder phising anda selalu
Jangan memberitahukan password atau alamat media penampungan informasi hasil phising
Selalu update media penampungan tersebut pada tempat yang aman dan hapuslah informasi yang telah di update
Selamat Ber-Phising !!!
Teknik ini tergolong mudah, namun diperlukan kesabaran dalam implementasinya.
Gencar dalam pemberitaan dan tetap berusaha menjaga kerahasiaannya adalah kunci keberhasilan dalam teknik ini

Selamat Mencoba, Terima Kasih

0 comments:

Post a Comment