SlideShare a Scribd company logo
1 of 8
Klik and Mortar Modar 
Social Engineering Dengan Menggunakan URL bait 
Budi Rahardjo 
Dipresentasikan Pada National Internet Security Day 
Hotel Hilton Bandung, 
5 November 2014
Social Engineering 
• Mencoba mencari informasi (akses) dengan 
cara menipu, membujuk, dan cara-cara sosial 
lainnya 
• Bagaimana caranya agar dapat menyisipkan 
malware (virus, trojan horse) ke komputer 
target 
– URL bait (link pemancing) 
– Halaman web yang mengandung malware
URL bait 
• Bagaimana memancing? 
– Halaman dengan judul kontroversial 
– Trending topic 
– Meminta orang terkenal untuk mengajak klik ke 
URL tertentu 
– Mengedit URL berita (news) dengan judul yang 
sudah diubah
Percobaan 
• Membuat halaman dengan topik yang sedang 
trend saat itu “daftar kabinet” 
– gbt.blogspot.com/2014/10/kabinet.html 
– (Pada halaman tersebut terdapat malware)
Menyamarkan URL + Menampilkan 
• Bagaimana agar URL tersamarkan? 
– Menggunakan layanan URL shortening; bit.ly 
• Menampilkan di halaman Facebook
Statistik 
875 klik dalam satu hari
Penutup 
• Percobaan singkat membujuk orang untuk 
mengklik link 
• Pengamanan dengan menggunakan antivirus 
dkk. masih tetap dibutuhkan 
• Akan banyak serangan melalui pendekatan 
sosial. Masih diperlukan awareness tentang 
masalah security

More Related Content

More from budi rahardjo

How to train Electronics Rockstars
How to train Electronics RockstarsHow to train Electronics Rockstars
How to train Electronics Rockstarsbudi rahardjo
 
Product development 2021
Product development 2021Product development 2021
Product development 2021budi rahardjo
 
Security in COVID-19 Era
Security in COVID-19 EraSecurity in COVID-19 Era
Security in COVID-19 Erabudi rahardjo
 
Peluang IoT di Indonesia
Peluang IoT di IndonesiaPeluang IoT di Indonesia
Peluang IoT di Indonesiabudi rahardjo
 
IoT: Dari Hobby ke Profesi
IoT: Dari Hobby ke ProfesiIoT: Dari Hobby ke Profesi
IoT: Dari Hobby ke Profesibudi rahardjo
 
The Joy of Programming (short version)
The Joy of Programming (short version)The Joy of Programming (short version)
The Joy of Programming (short version)budi rahardjo
 
Technology-based Startup
Technology-based StartupTechnology-based Startup
Technology-based Startupbudi rahardjo
 
A very short Introduction to Software Security
A very short Introduction to Software SecurityA very short Introduction to Software Security
A very short Introduction to Software Securitybudi rahardjo
 
Topik Penelitian Keamanan Informasi
Topik Penelitian Keamanan InformasiTopik Penelitian Keamanan Informasi
Topik Penelitian Keamanan Informasibudi rahardjo
 
Keaslian Dokumen Digital
Keaslian Dokumen DigitalKeaslian Dokumen Digital
Keaslian Dokumen Digitalbudi rahardjo
 
Kronologis penganiayaan timmy
Kronologis penganiayaan timmyKronologis penganiayaan timmy
Kronologis penganiayaan timmybudi rahardjo
 
Kesiapan Lulusan Perguruan Tinggi
Kesiapan Lulusan Perguruan TinggiKesiapan Lulusan Perguruan Tinggi
Kesiapan Lulusan Perguruan Tinggibudi rahardjo
 
Pengantar Nama Domain
Pengantar Nama DomainPengantar Nama Domain
Pengantar Nama Domainbudi rahardjo
 
Creativity and Innovation
Creativity and InnovationCreativity and Innovation
Creativity and Innovationbudi rahardjo
 
IT Security Human Resources
IT Security Human ResourcesIT Security Human Resources
IT Security Human Resourcesbudi rahardjo
 
Security short intro
Security short introSecurity short intro
Security short introbudi rahardjo
 

More from budi rahardjo (20)

How to train Electronics Rockstars
How to train Electronics RockstarsHow to train Electronics Rockstars
How to train Electronics Rockstars
 
Product development 2021
Product development 2021Product development 2021
Product development 2021
 
Security in COVID-19 Era
Security in COVID-19 EraSecurity in COVID-19 Era
Security in COVID-19 Era
 
Peluang IoT di Indonesia
Peluang IoT di IndonesiaPeluang IoT di Indonesia
Peluang IoT di Indonesia
 
IoT: Dari Hobby ke Profesi
IoT: Dari Hobby ke ProfesiIoT: Dari Hobby ke Profesi
IoT: Dari Hobby ke Profesi
 
The Joy of Programming (short version)
The Joy of Programming (short version)The Joy of Programming (short version)
The Joy of Programming (short version)
 
Technology-based Startup
Technology-based StartupTechnology-based Startup
Technology-based Startup
 
A very short Introduction to Software Security
A very short Introduction to Software SecurityA very short Introduction to Software Security
A very short Introduction to Software Security
 
Identity Theft
Identity TheftIdentity Theft
Identity Theft
 
Dealing with Hoax
Dealing with HoaxDealing with Hoax
Dealing with Hoax
 
Topik Penelitian Keamanan Informasi
Topik Penelitian Keamanan InformasiTopik Penelitian Keamanan Informasi
Topik Penelitian Keamanan Informasi
 
Keaslian Dokumen Digital
Keaslian Dokumen DigitalKeaslian Dokumen Digital
Keaslian Dokumen Digital
 
Kronologis penganiayaan timmy
Kronologis penganiayaan timmyKronologis penganiayaan timmy
Kronologis penganiayaan timmy
 
Kesiapan Lulusan Perguruan Tinggi
Kesiapan Lulusan Perguruan TinggiKesiapan Lulusan Perguruan Tinggi
Kesiapan Lulusan Perguruan Tinggi
 
Pengantar Nama Domain
Pengantar Nama DomainPengantar Nama Domain
Pengantar Nama Domain
 
Creativity and Innovation
Creativity and InnovationCreativity and Innovation
Creativity and Innovation
 
IT Security Human Resources
IT Security Human ResourcesIT Security Human Resources
IT Security Human Resources
 
Security short intro
Security short introSecurity short intro
Security short intro
 
Tren it 2012
Tren it 2012Tren it 2012
Tren it 2012
 
Product development
Product developmentProduct development
Product development
 

Klik and Modar: social engineering dengan menggunakan URL Bait

  • 1. Klik and Mortar Modar Social Engineering Dengan Menggunakan URL bait Budi Rahardjo Dipresentasikan Pada National Internet Security Day Hotel Hilton Bandung, 5 November 2014
  • 2. Social Engineering • Mencoba mencari informasi (akses) dengan cara menipu, membujuk, dan cara-cara sosial lainnya • Bagaimana caranya agar dapat menyisipkan malware (virus, trojan horse) ke komputer target – URL bait (link pemancing) – Halaman web yang mengandung malware
  • 3. URL bait • Bagaimana memancing? – Halaman dengan judul kontroversial – Trending topic – Meminta orang terkenal untuk mengajak klik ke URL tertentu – Mengedit URL berita (news) dengan judul yang sudah diubah
  • 4. Percobaan • Membuat halaman dengan topik yang sedang trend saat itu “daftar kabinet” – gbt.blogspot.com/2014/10/kabinet.html – (Pada halaman tersebut terdapat malware)
  • 5. Menyamarkan URL + Menampilkan • Bagaimana agar URL tersamarkan? – Menggunakan layanan URL shortening; bit.ly • Menampilkan di halaman Facebook
  • 6. Statistik 875 klik dalam satu hari
  • 7.
  • 8. Penutup • Percobaan singkat membujuk orang untuk mengklik link • Pengamanan dengan menggunakan antivirus dkk. masih tetap dibutuhkan • Akan banyak serangan melalui pendekatan sosial. Masih diperlukan awareness tentang masalah security