CYBER ESPIONAGE

PENGERTIAN CYBER ESPIONAGE

Cyber Espionage merupakan kejahatan yang dilakukan dengan memanfaatkan jaringan internet untuk melakukan kegiatan mata-mata terhadap pihak lain, dengan memasuki sistem jaringan komputer pihak sasaran. Kejahatan ini biasana ditujukan terhadap saingan bisnis yang dokumen ataupun data pentingnya tersimpan dalam suatu sistem yang tersambung dalam jaringan komputer. Sebagai contohnya yaitu aplikasi chatting Whatsapp. Whatsapp merupakan aplikasi lah pesan yang paling banyak digunakan di Indonesia. Menurut data Digital Report 2019 dari We Are Social and Hootsuite, tercatat ada 83% pengguna internet di Indonesia merupakan pengguna Whatsapp. Namun aplikasi ini juga rawan dibajak oleh pihak lain dengan berbagai cara dan modus oknum yang tidak bertanggung jawab.

CONTOH KASUS


Whatsapp kembali menjadi target penjahat siber untuk melancarkan aksi mereka kepada lebih dari dua miliar pengguna aplikasi milik Facebook itu. Cara yang dilakukan oleh penjahat siber pun terbilang sudah cukup dikenal oleh banyak pengguna WhatsApp, dimana pelaku dapat meng-hack akun pengguna dengan metode penipuan pesan OTP (onetime password). Sejumlah pengguna pun mulai ramai melaporkan di berbagai platform media sosial, tentang akun WhatsApp mereka telah diambil alih oleh hacker. Saking banyaknya laporan, Malaysian Communications and Multimedia Commission (MCMC) pun mengeluarkan peringatan kepada pengguna WhatsApp agar selalu waspada dengan berbagai cara pelaku kejahatan beraksi. Salah satu cara yang dipakai oleh hacker adalah menyamarkan diri sebagai individu (pura-pura menjadi teman lama atau anggota keluarga) atau tempat usaha yang mengklaim telah salah memasukkan nomor telepon saat bertransaksi online. Padahal, ini merupakan cara pelaku kejahatan untuk meminta kode otorisasi atau OTP kepada korban yang tidak sadar akun WhatsApp akan diambil alih oleh hacker. Bagi pengguna yang awam, taktik ini dapat menyesatkan korban dengan berpikir mereka akan mengirimkan TAC (kode otorisasi transaksi) yang tidak terkait kepada penipu. Padahal, sebenarnya mereka telah menyerakan kode OTP akun WhatsApp mereka sendiri kepada pelaku kejahatan.


Pada 15 Maret lalu, Bagian Ditreskrimsus Polda Metro Jaya memberikan penjelasan mengenai kejahatan yang satu ini dalam bincang berjudul "Waspada WhatsApp Hijacking!" yang diunggah di akun YouTube Siber TV. Dalam perbincangan tersebut, Kasubdit Tipid Siber Ditreskrimsus Polda Metro Jaya AKBP Dani Aryanda dan Kepala Unit V Subdirektorat IV/Tindak Pidana Siber Ditreskrimsus Polda Metro Jaya Kompol Immanuel Tobing hadir sebagai narasumbernya. Mereka menjelaskan, berdasarkan pengungkapan yang selama ini dilakukan, ada sejumlah cara yang biasa digunakan oleh pelaku pembajakan atau hijacking untuk membobol akun targetnya. Setidaknya ada beberapa modus yang paling banyak digunakan oleh para pelaku kejahatan siber untuk membobol sebuah akun, termasuk WhatsApp yaitu sebagai berikut.

  • Mengunakan teknologi. Ada teknologi-teknologi tertentu yang dikuasai oleh para pembajak untuk bisa mendapatkan akun targetnya.
  • Phising. Cara ini melibatkan peran dari si pemilik akun, jadi tidak hanya hasil kerja si pembajak saja. Biasanya, orang akan diminta mengirimkan kode OTP 6 digit kepada pelaku dengan berbagai cara. Kebanyakan, pelaku memanfaatkan waktu lengah atau repot si korban. Misalnya di waktu tidur atau di saat bekerja. Jika kode tersebut sudah berpindah tangan, maka semakin mudah pelaku untuk merangsek masuk ke akun WhatsApp milik kita.
  • Menyamar jadi tim teknisi Whatsapp. Penipu memakai logo resmi WhatsApp sebagai foto profil agar bisa mengelabui pengguna. Dengan adanya modus baru ini, para pengguna disarankan untuk tidak menggubris setiap pesan dari siapapun yang meminta password atau kode OTP. Informasi ini pertama kali dilaporkan oleh WABetaInfo yang mendapatkan pertanyaan dari pengguna mengenai pesan mencurigakan dari orang yang mengaku dari pihak WhatsApp.
Secara garis besar, tujuan pelaku membajak akun WhatsApp adalah untuk mendapatkan potensi keuntungan materil, juga untuk mendapatkan keuntungan di luar itu.
  • Menyebarkan hoaks dengan mengatasnamakan pemilik akun. Ketika akun sudah dikuasai, maka pelaku memiki akses dan kuasa penuh terhadap apa yang ada di dalamnya, termasuk kontak dan seluruh data percakapan yang tersimpan. Mereka bisa memanfaatkan akun tersebut untuk menyebarkan pesan hoaks atau informasi apa pun menggunakan nomor si korban yang secara tidak langsung mengatasnamakan korban sebagai pengirim. Tujuan yang satu ini mungkin tidak akan menimbulkan kerugian secara materil, akan tetapi nama baik korban bisa jadi terancam dengan pesan-pesan tidak terkendali yang dikirimkan oleh pelaku kepada knbtak-kontak yang ada di akun milik korban.
  • Mendapatkan keuntungan materil. Tujuan kedua adalah untuk mendapatkan keuntungan materil, baik berupa uang tunai, saldo dompet digital, pulsa, dan sebagainya. "Kebanyakan kasus yang dilaporkan sekarang pemanfaatannya untuk meminjam uang dengan alasan sedang butuh uang, keluarga sakit, ATM terblokir, pokoknya yang membuat iba. Modusnya pasti lebih banyak ke arah materi," jelas AKBP Dani. Hal ini bisa dilakukan dengan mengirimkan pesan kepada kontak-kontak yang ada secara random dan meminta sejumlah uang atau saldo atau pulsa. Orang yang menerima pesan tersebut tidak pernah tahu bahwa akun tersebut sedang dibajak dan kemungkinan akan percaya bahwa pesan itu dikirim oleh korban yang sudah ia kenal.

PENYEBAB KASUS

  • Akses internet yang tidak terbatas.
  • Kurangnya perhatian masyarakat. Masyarakat dan penegak hukum saat ini masih memberi perhatian yang sangat besar terhadap kejahatan konvesional. Pada kenyataannya para pelaku   kejahatan komputer masih terus melakukan aksi kejahatannya.
  • Sistem keamanan jaringan yang lemah.
  • Para pelaku merupakan orang yang pada umumnya cerdas, mempunyai rasa ingin tahu yang besar, dan fanatik akan teknologi komputer. Pengetahuan pelaku kejahatan komputer tentang cara kerja sebuah komputer jauh diatas operator komputer.
  • Mudah dilakukan dengan resiko keamanan yang kecil dan tidak diperlukan peralatan yang super modern. Walaupun kejahatan komputer mudah untuk dilakukan tetapi akan sangat sulit untuk melacaknya, sehingga ini mendorong para pelaku kejahatan untuk terus melakukan hal ini.
  • Kelalaian pengguna komputer. Hal ini merupakan salah satu penyebab utama kejahatan komputer.

CARA MENANGGULANGI KASUS

  • Melakukan modernisasi hukum pidana nasional beserta hukum acaranya, yang diselaraskan dengan konvensi internasional yang terkait dengan kejahatan tersebut.
  • Meningkatkan sistem pengamanan jaringan komputer nasional sesuai standar internasional.
  • Meningkatkan pemahaman serta keahlian aparatur penegak hukum mengenai upaya pencegahan, investigasi dan penuntutan perkara-perkara yang berhubungan dengan cybercrime.
  • Meningkatkan kesadaran warga negara mengenai masalah cybercrime serta pentingnya mencegah kejahatan tersebut terjadi.
  • Meningkatkan kerjasama antar negara, baik bilateral, regional maupun multilateral, dalam upaya penanganan cybercrime, antara lain melalui perjanjian ekstradisi dan mutual assistance treaties yang menempatkan tindak pidana di bidang telekomunikasi, khususnya internet, sebagai prioritas utama.

Comments