Uu
ite Data Forgery
Pasal 30
- Setiap Orang dengan sengaja dan tanpa hak atau
melawan hukum mengakses Komputer dan/atau Sistem Elektronik milik Orang
lain dengan cara apa pun.
- Setiap Orang dengan sengaja dan tanpa hak atau
melawan hukum mengakses Komputer dan/atau Sistem Elektronik dengan cara
apa pun dengan tujuan untuk memperoleh Informasi Elektronik dan/atau
Dokumen Elektronik.
- Setiap Orang dengan sengaja dan tanpa hak atau
melawan hukum mengakses Komputer dan/atau Sistem Elektronik dengan cara
apa pun dengan melanggar, menerobos, melampaui, atau menjebol sistem
pengamanan.
Pasal 46
- Setiap Orang yang memenuhi unsur sebagaimana
dimaksud dalam Pasal 30 ayat (1) dipidana dengan pidana penjara paling
lama 6 (enam) tahun dan/atau denda paling banyak Rp600.000.000,00 (enam
ratus juta rupiah).
- Setiap Orang yang memenuhi unsur sebagaimana
dimaksud dalam Pasal 30 ayat (2) dipidana dengan pidana penjara paling
lama 7 (tujuh) tahun dan/atau denda paling banyak Rp700.000.000,00 (tujuh
ratus juta rupiah).
- Setiap Orang yang memenuhi unsur sebagaimana
dimaksud dalam Pasal 30 ayat (3) dipidana dengan pidana penjara paling
lama 8 (delapan) tahun dan/atau denda paling banyak Rp800.000.000,00
(delapan ratus juta rupiah).
Penyelesaian kasus
Steven Haryanto
dapat disebut sebagai hacker, karena dia telah mengganggu suatu system milik
orang lain, yang dilindungi privasinya. Sehingga tindakan Steven ini disebut
sebagai hacking. Steven dapat digolongkan dalam tipe hacker sebagai gabungan
white-hat hacker dan black-hat hacker, dimana Steven hanya mencoba mengetahui
seberapa besar tingkat keamanan yang dimiliki oleh situs internet banking Bank
BCA. Disebut white-hat hacker karena dia tidak mencuri dana nasabah, tetapi
hanya mendapatkan User ID dan password milik nasabah yang masuk dalam situs
internet banking palsu. Namun tindakan yang dilakukan oleh Steven, juga
termasuk black-hat hacker karena membuat situs palsu dengan diam-diam mengambil
data milik pihak lain. Hal-hal yang dilakukan Steven antara lain scans,
sniffer, dan password crackers.
Karena perkara
ini kasus pembobolan internet banking milik bank BCA, sebab dia telah
mengganggu suatu system milik orang lain, yang dilindungi privasinya dan
pemalsuan situs internet bangking palsu. Maka perkara ini bisa dikategorikan
sebagai perkara perdata. Melakukan kasus pembobolan bank serta telah
mengganggu suatu system milik orang lain, dan mengambil data pihak orang lain
yang dilindungi privasinya artinya mengganggu privasi orang lain dan dengan
diam-diam mendapatkan User ID dan password milik nasabah yang masuk dalam situs internet banking
palsu.
Analisa/kesimpulan
Jadi dapat dikatakan apa yang dilakukan Steven secara etik tidak benar karena tindakan yang dilakukan Steven mengganggu privasi pihak lain dengan hanya bermodalkan keingintahuan dan uang sejumlah kira-kira US$ 20 guna membeli domain internet yang digunakan untuk membuat situs internet banking BCA palsu serta pemalsuan situs internet bangking BCA dan dengan diam-diam mendapatkan User ID dan password milik nasabah yang masuk dalam situs internet banking palsu. Namun juga menimbulkan sisi positif dimana pihak perbankan dapat belajar dari kasus tersebut. BCA menggunakan internet banking yang dapat dipakai pengambilan keputusan atau yang disebut decision support system, dimana data para nasabah yang bertransakasi serta aktivitas lainnya melalui internet banking merupakan database milik BCA secara privasi yang tidak boleh disebarluaskan ataupun disalahgunakan karena internet banking tersebut merupakan salah satu layanan yang menguntungkan baik bagi nasabah maupun pihak BCA. Database para nasabah internet banking dapat digunakan oleh pihak BCA untuk membuat keputusan dalam berbagai bidang perbankan.
Jadi dapat dikatakan apa yang dilakukan Steven secara etik tidak benar karena tindakan yang dilakukan Steven mengganggu privasi pihak lain dengan hanya bermodalkan keingintahuan dan uang sejumlah kira-kira US$ 20 guna membeli domain internet yang digunakan untuk membuat situs internet banking BCA palsu serta pemalsuan situs internet bangking BCA dan dengan diam-diam mendapatkan User ID dan password milik nasabah yang masuk dalam situs internet banking palsu. Namun juga menimbulkan sisi positif dimana pihak perbankan dapat belajar dari kasus tersebut. BCA menggunakan internet banking yang dapat dipakai pengambilan keputusan atau yang disebut decision support system, dimana data para nasabah yang bertransakasi serta aktivitas lainnya melalui internet banking merupakan database milik BCA secara privasi yang tidak boleh disebarluaskan ataupun disalahgunakan karena internet banking tersebut merupakan salah satu layanan yang menguntungkan baik bagi nasabah maupun pihak BCA. Database para nasabah internet banking dapat digunakan oleh pihak BCA untuk membuat keputusan dalam berbagai bidang perbankan.
Cara menghindari
Pastikan dengan
benar situs/ web apa yang ingin anda gunakan.
2.
Jangan tergiur
ataupun tertarik dengan penawaran-penawaran yg terkesan sangat menguntungkan
diri anda.
.
Ciri-ciri dari umum dari email phising adalah dengan
memperhatikan dari subject dan content-nya, sebagian sebagai berikut :
- Verify your Account, Kalau
verify nya meminta username, password dan data lainnya, jangan memberikan
reaksi balik. Anda harus selalu ingat password jangan pernah diberikan
kepada siapapun. Namun kalau anda mendaftarkan account di suatu situs dan
harus memverifikasinya dengan mengklik suatu URL tertentu tanpa minta
mengirimkan data macam-macam, ya lakukan saja, karena ini mekanisme umum.
- If you don’t respond within 48 hours, your account will be closed. ”jika anda ttidak merespon dalam waktu 48 jam, maka akon anda akan
ditutup”. Harap membaca baik-baik dan tidak perlu terburu-buru. Tulisan di
atas wajib anda waspadai karena umumnya hanya “propaganda” agar pembaca
semakin panik.
- Valued Customer. Karena
e-mail phising biasanya targetnya menggunakan random, maka e-mail tersebut
bisa menggunakan kata-kata ini. Tapi suatu saat mungkin akan menggunakan
nama kita langsung, jadi anda harus waspada. Umumnya kebocoran nama karena
kita aktif di milis atau forum komunitas tertentu.
- Click the Link Below to gain access to your account. Metode lain yang digunakan hacker yaitu dengan menampilkan URL
Address atau alamat yang palsu. Walaupun wajah webnya bisa jadi sangat
menyerupai atau sama, tapi kalau diminta registrasi ulang atau mengisi
informasi sensitif, itu patut diwaspadai. misalnya halaman login yahoo
mail. Disana Anda akan disuruh memasukkan username dan password email Anda
untuk login. Ketika Anda mengklik tombol login maka informasi username dan
password Anda akan terkirim ke alamat pengirim email. Jadi email tersebut
merupakan jebakan dari pengirim email yang tujuannya untuk mendapatkan
password email Anda
0 komentar:
Posting Komentar