14 Jan 2010

Apakah internet banking anda sudah cukup aman ?

Setiap bank selalu mengatakan bahwa Internet Banking mereka sangat aman untuk digunakan. Namun seberapa amankah fasilitas tersebut ? Apakah benar mereka sudah memberikan pengamanan yang terbaik untuk konsumennya ?

Anda sedang dalam perjalanan dan melihat sebuah ATM dengan tulisan "ATM BCA". Apakah anda percaya bahwa ATM tersebut benar-benar milik BCA ? Mungkinkah ada penjahat yang membuat ATM yang sama persis dengan ATM BCA untuk mengakali anda ? Penjahat bisa membuat ATM palsu yang akan mencatat pin anda dan sekaligus menelan kartu anda ! Andaikan kejadian ini benar2 terjadi, apakah BCA harus bertanggung jawab ?
Di dalam dunia maya, kejadian semacam ini sangatlah mungkin terjadi karena membuat website palsu tidak memerlukan dana milyaran seperti membuat ATM palsu. Masih ingat dengan kasus plesetan nama klikbca.com menjadi klickbca.com atau juga kilikbca.com ? Pelakunya berhasil mendapatkan ratusan username dan password . Citibankpun juga biasa menjadi sasaran para penipu yang mengirimkan nama email palsu Citibank dengan web palsunya .
Pemalsuan website bisa saja dilakukan dengan berbagai cara selain dengan membuat nama yang mirip dengan aslinya. Hacker bisa saja mengubah DNS server yang digunakan sehingga www.citibank.co.id bukanlah Citibank yang asli atau www.klikbca.com bukanlah website KlikBCA yang asli. Perubahan DNS ini bahkan bisa dilakukan dengan cara menumpang program virus sehingga kemungkinan ancamannya menjadi lebih besar. Kemungkinan lain, Hacker juga bisa membajak koneksi dengan memanfaatkan ARP dan juga masih banyak kemungkinan yang lainnya .
Salah satu cara untuk menghindari pembajakan-pembajakan website yang ada, yaitu dengan membuat website yang unik untuk setiap orang. Tidak perlu sebuah teknologi tinggi, sebuah website bisa meminta agar user membuat pertanyaan dan jawabannya sendiri.
Seorang Hacker bisa saja membuat website palsu kemudian mencuri user name dan password namun mereka tidak akan mengetahui pertanyaan rahasia apa yang akan dimunculkan selanjutnya. Hacker yang baru saja mendapatkan user name dan password anda harus berkutat lebih lama lagi untuk mendapatkan password dari pertanyaan rahasia ini, sementara user asli sudah bisa segera memperbaiki segala kekacauan dengan mengganti password dan pertanyaan rahasia ini . Walaupun langkah ini hanya menambah satu langkah login tetapi paling tidak dapat mengurangi resiko yang ada walaupun sedikit.

2 komentar: