Pemetaan Cyber Crime Pada Media Massa (Cyber Crime Profiling)


Sebelumnya telah dijelaskan tentang bagaimana menganalis Analisis Kasus Cyber Crime Yang Terpublikasi Pada Media. Tidak jauh berbeda dengan tema tersebut kali ini akan dibahas tentang Cyber Crime Profiling yaitu memetakkan antara korban, pelaku, modus dan potensi barang bukti yang memungkinkan.

Kategori Hacker
Spesific of victim
Specific of method
Variety of victim
Specific of methods
Specific of victim
Variety of methods
Variety of victim
Variety of methods

Contoh Profiling

Kasus 1.

Bertepatan dengan hari ulang tahun kemerdekaan Malaysia yang ke-52, para hacker dan defacer Indonesia bersatu menyerang situs-situs asal Malaysia.Hacker dan defacer tersebut mengklaim telah men-deface sekira 100 situs asal Malaysia. Menurut mereka, aksi ini dilakukan untuk memberikan peringatan kepada Malaysia untuk tidak lagi mengusik kebudayaan bangsa Indonesia.”Kami memeriahkan ulang tahun Malaysia dengan cara kami sendiri, yaitu dengan melakukan mass deface terhadap situs-situs negara tersebut,” tulis seorang hacker di salah satu situs yang berhasil di-deface.Hacker-hacker tersebut mengaku berasal dari IndonesianCoder Team dan Server Is Down.Beberapa situs yang berhasil di deface adalah situs resmi Persatuan Guru-guru di Sarawak (stu.org.my), bagsmalaysia.com, globalmarine.com.my, mgpskuantan.edu.my dan puluhan situs lainnya.Dari pantauan okezone, sebagian besar situs asal Malaysia itu masih berada dalam posisi dideface. Namun ada beberapa situs yang telah berhasil diperbaiki dan dapat diakses dengan baik.

Korban : Situs resmi Persatuan Guru-guru di Sarawak (stu.org.my), bagsmalaysia.com, globalmarine.com.my, mgpskuantan.edu.my dan puluhan situs lainnya

Pelaku : IndonesianCoder

Modus : Untuk memberikan peringatan kepada Malaysia untuk tidak lagi mengusik kebudayaan bangsa Indonesia

Barang Bukti : Situs yang terkena deface

Dari pemetaan diatas maka jenis hacker yang melakukan menggunakan teknik: variety of victim (banyak korban) dengan variety of methods (dengan banyak metode)

Hal ini dapat dilihat dari jumlah korban yang cukup banyak, dan tentu setiap website memiliki kelemahan yang bebeda sehingga teknik untuk melakukan deface juga berbeda beda.


Kasus 2.

Situs pabrik semen di Indonesia sepertinya harus waspada terhadap serangan hacker yang mulai menjadikannya sebagai target serangan. Meningkatnya protes masyarakat terhadap rencana pendirian pabrik PT Semen Gresik di kawasan pegunungan kendeng, Jawa Tengah diduga menjadi alasan hacker menyerang situs pabrik semen. Kali ini, yang menjadi korban kelihaian penjahat dunia maya adalah situs milik PT Semen Tiga Roda yang beralamat di http://www.sementigaroda.com/.

Pantauan okezone Minggu (14/12/2008) menunjukkan hacker melakukan deface terhadap halaman situs tersebut. Tampilan situs tersebut berubah menjadi hitam dengan tulisan hacked yang dibentuk gambar sebuah tengkorak. Hacker juga menampilkan sebuah tulisan berisi:

Your Website Has Been Hacked by:
AGIZ Touch Your Site Greetz : Evi as My lovely gurl ^_^

Tak hanya itu, pembobol situs juga berani meninggalkan identitas e-mailnya dalam situs tersebut pada pesan yang berisi send mail to: gembelmuda@ymail.com.

Sebelumnya, beberapa komunitas hacker memang menyerukan para hacker untuk mendukung penghentian penggundulan hutan di Gunung Kendeng, yang terjadi sejak beberapa waktu lalu. Bahkan Komunitas IndoCoder Team, menyerukan slogan ‘Need Hackers Support to Stop Global Warming’ untuk menggalang hacker memprotes pendirian Semen Gresik.

Analsis

Korban : http://www.sementigaroda.com/.

Pelaku : gembelmuda@ymail.com.

Modus : untuk mendukung penghentian penggundulan hutan di Gunung Kendeng, yang terjadi sejak beberapa waktu lalu

Barang bukti : email pelaku ( gembelmuda@ymail.com. ) situs (http://www.sementigaroda.com/. )

Dari pemetaan diatas maka jenis hacker yang melakukan menggunakan teknik : specific of victim dan specific of methods.

Masalah Yuridiksi Hukum dalam Cyber Crime dan Solusi

sumber

Yuridiksi Hukum dalam Cyber Crime dan Solusinya 
 
Pentingnya Yuridiksi 
Yuridiksi merupakan aspek yang sangat krusial sekaligus kompleks, khususnya berkenaan dengan pengungkapan kejahtan-kejahatan di dunia maya yang bersifat internasional (International cyber crime), dengan adanya kepastian yuridiksi maka suatu negara memperloleh pengakuan dan kedaulatan penuh untuk berbagai aturan dan kebijaksanaanya secara penuh. Dan kekuasaan tersebut harus di hormati oleh negara lainnya sebagaimana kekuasaan yang dimiliki oleh negara-negara lainnya. 

Pengertian Yuridiksi
Menurut kamus Bahasa Indonesia, Yuridiksi merupakan “kekuasaan mngabdi lingkup kuasa kehakiman atau peradilan”. Yuridiksi merupakan “lingkup hak dan kewajiban serta tanggung jawab di suatu wilayah atau lingkungan tertentu; kekuasaan hukum. 

Problem Yuridiksi (Barda Nawawi Arief)
1. Problem Yuridiksi yang menonol adalah masalah yuridiksi yudisial (kewenangan mengadili atau menerapkan hukum) dan yuridiksi eksekutif (kewenangan melaksanakan putusan) daripada masalah yuridiksi legislative (kewenangan pembuatan hukum)

2. Masalah yuridksi yudisial/adyudikasi dan yuridiksi eksekutif sangat terkait dengan kedaulatan wilayah dan kedaulatang hukum masing-masing negara.
Penerapakan Yuridiksi
Harus diakui bahwa menerapkan yuridiksi yang tepat dalam kejahatan di dunia maya (cybercrime) bukan merupakan pekerjaan yang mudah, karena jenis kejahatannya bersifat internasional sehingga banyak bersinggungan dengan kedaulatan banyak negara (system hukum negara lain). 

Ruang lingkup Yuridiksi Cyberspace (Masaki Hamano)
Ada 3 lingkup yuridiksi cyberspace yang dimiliki negara berkenaan dengan penetapan dan pelaksanaan pengawasan terhadap setiap peristiwa, setiap orang dan setiap benda.
1. Yuridiksi Legislatif : untuk menerapkan undang-undang
2. Yuridiksi Yudisial : untuk menegakkan hukum
3. Yuridiksi Eksekutif : untuk menuntut
Yuridiksi di atas berkaitan dengan batas batas kewenangan negara di tiga bidang penegakkan hukum, yaitu:
1. Kewenangan pembuatan hukum substantive
2. Kewenangan mengadili dan menerapkan hukum
3. Kewenangan melaksanakan/memaksakan kepatuhan hukum yang dibuatnya.
Asas penentuan hukum yang berlaku
1. Subjective territoriality (keberlakuan hukum berdasarkan tempat perbuatan dilakukan dan penyelesaian tindak pidananya dilakukan di negara lain)
2. Objective territoriality (hukum yang berlaku adalah hukum dimana akibat perbuatan itu terjadi dan memberikan dampak yang merugikan bagu negara yang bersangkutan.
3. Natioanlity (negara mempunya yuridiksi untuk menentukan hukum berdasarkan kewarganegaraan yang berlaku)
4. Passive Nationality ( yiridkisi hukum berdasarkan kewarganegaraan korban)
5. Protective principle (berlakunya hukum berdasarkan atas keinginan negara untuk melindungi kepentingan negara dari kejahatan di luar wiayahnya, yang umumnya digunakan apabila korban adalah negara/pemerintah
6. Universality (setiap negara berhak untuk menangkap dan menghukum pelaku pembajakan, termasuk kejahatan HAM).
Yuridiksi dalam Undang-Undang ITE.
Undang undang No.11 Tahun 2008 tentang Informasi dan Transaksi Elektronik telah mengatur yuridiksi didalamya. Hal ini dapat dilihat dalam Pasal 2 UU ITE:
“ Undang-undang ini berlaku untuk setiap Orang yang melakukan perbuatan hukum sebagaimana diatur dalam undang-undang ini, baik berada di wilayah hukum Indoensia ataupun di luar wilayah hukum Indonesia, yang memiliki akibat hukum di wilayah hukum Indonesia dan/atau di luar wilayah hukum Indoensia dan merugikan kepentingan Indonesia.”
Undang-undang ITE ini memiliki jangkauan yuridikisi tidak hanya untuk perbuatan hukum yang berlaku di Indoensia dan atau dilakukan oleh WNI, tetapi juga perbuatan hukum yang berlaku di luar wilayah hukum Indoensia, baik oleh WNI, WNA, badan hukum Indoensia maupub Badan Hukum Asing yang memiliki akibat hukum di Indonesia, mengingat pemanfaatan TIK dapat bersifat lintas territorial/universal. 

Yuridiksi menurut hukum pidana internasional
Yuridiksi menurut hukum pidana internasional merupakan kekuasaan/kompetensi hukum negara terhadap orang, benda atau peristiwa (hukum). Yuridiksi ini adalah refleksi dari prinsip dasar kedaulatan negara, kesamaan derajat negara dan prinsip tidak ikut campur tangan.

Yuridiksi suatu negara yang diakui humum international dalam pengertian konvensional, didasarkan pada bataas-batas geografis, semantara komunikasi multimedia bersifat internasional, multi yuridiksi, tanpa batas, sehingga sampai saat ini belum dapat dipastikan bagaimana yuridiksi suatu negara dapat diberlakukan terhadap komunikasi multimedia sebagai salah satu pemanfaatan teknologi informasi. 

Convention on Cybercrime
1. Negara yang bergabung dalam Uni Eropa (Council of Europe) pada tanggal 23 November 2001 di kota Budapest, Hongaria telah membuat dan menyepakati Convention on Cybercrime yang kemudian dimasukkan ke dalam Europan Treaty Series.

2. Tujuan Convention tersebut adalah untuk melindungi masyarakat dari cybercrime, baik melalui undang-undang maupun kerjasama internasional.

3. Hal ini dimaksudkan untuk mengatasi kejahatan cyber, tanpa mengurangi kesempatan setiap individu untuk tetap dapat mengembangkan kreativitasnya dalam pengembangan teknologi informasi.

Yuridiksi diataur dalam Article 22 Convention on Cybercrime (Barda Nawawi Arif)
Tiap pihak (Negara) akan mengambil langkah-langkah legislative dan langkah-langkah lain yang diperlukan untuk mentapkan yuridksi terhadap setiap tindakan pidana yang ditetapkan sesuai dengan Pasal 2-11 konvensi ini, apabila tindakan itu dilakukan:
1. Di dalam wilayah teritorialnya; atau

2. Di atas kapal yang mengibarkan bendera negara yang bersangkutan; atau

3. Di atas pesawat yang terdaftar menurut hukum negara bersangkutan; atau oleh seorang warga negaranya, apabila tindak pidana itu dapat dipidanan menurut hukum pidana di tempat tindak pidana itu dilakukan atau apabila tindak pidana itu dilakukan di luar yuridiksi territorial setiap negara.

4. Tiap negara berhak untuk tidak menerapkan atau hanya menerapkan aturan yuridiksi sebagai mana dalam ayat(1)b-ayat(1)d Pasal ini dalam kasus-kasus atau kondisi-kondisi tertentu.

5. Tiap pihak (negara) akan mengambil langkah-langkah yang diperlukan untuk menetapkan yuridiksi terhadap tindak pidana yang ditunjuk dalam Pasal 24 ayat (1) Konvesi ini dalam hal tersangka berda di wilayah dan negara itu tidak mengekstraidisi tersangka itu ke negara lain (semata-mata berdasar alasan kewarganegaraan tersangka), setalah adanya permintaan ekstradisi.

6. Konvensi ini tidak meniadakan yuridiksi criminal yang dilaksanakan sesuai dengan hukum domestic (hukum negara yang bersangkutan);

7. Apabila dari satu pihak (negara) menyatakan berhak atas yuridiksi tindak pidan konvensi ini, maka para Pihak yang terlibat akan melakukan konsultasi untuk menetapkan yuridiksi yang paling tepat untuk penuntutan.
_________________________________________________________________________
Refrensi 
Bambang Sutiyoso, S. M. (2015). Manajemen, Etika dan Hukum Teknologi Informasi. Yogyakarta: UII Press.

Penjelasan Tentang Cyber Crime Black Market


Beberapa tahun terakhir ini telah populer kejahatan yang dilakukan melalui internet, bahkan sekarang pencurian tidak lagi dilakukan dengan mendatangi rumah korban / mengancam korban. Melainkan dilakukan dengan menyebarkan malware yang dapat bekerja secara tersembunyi dalam komputer untuk mencuri data-data penting yang dimiliki korban. Kemudian data tersebut dikumpulkan untuk di jual/disebarkan. Nah, kegiatan ini yang dalam dunia IT biasa disebut dengan Cyber Crime Black Market. 

Pelaku Cyber Crime Black Market
Cyber Crime Black Market bukanlah hal yang mudah untuk dilakukan, perlu ada koordinasi yang baik dan anggota tim yang professional demi keberhasilan tindakan kejahatan ini. Berikut ini merupakan profesi keahlian yang mendukung kegiatan Cyber Crime Black Market :
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgurq2gSnW0Ln2kap_S9D78NyE1OlOdq7M5zAw1pedRWU5FvdIGw84RaUKfbsUv-Y3r1CJ5DnqGZLqnyk8SNiOwvHseL5fzLXILaGmRb_EZBIkT1hyphenhyphenm-zmQ7e6Ahzhn-uaRH17vKCoty0M/s1600/1.jpg
Sumber : https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgurq2gSnW0Ln2kap_S9D78NyE1OlOdq7M5zAw1pedRWU5FvdIGw84RaUKfbsUv-Y3r1CJ5DnqGZLqnyk8SNiOwvHseL5fzLXILaGmRb_EZBIkT1hyphenhyphenm-zmQ7e6Ahzhn-uaRH17vKCoty0M/s1600/1.jpg

Proses terjadinya cyber crime black market
Menurut (Bull Guard, n.d.) proses terjadinya kejahatan Cyber Crime Black Market adalah sebagai berikut :
Pembuatan malware untuk membobol sistem
Programer membuat malware kemudian hacker menyebarkannya melalui media sosial baik berupa spam ataupun phising. Bila korban terjebak oleh malware tersebut, data-data korban akan di kirimkan ke servers yang telah disiapkan Hosted Server Providers. Dan data yang telah didapatkan tadi digunakan untuk maksud ke akun korban untuk mencuri identitas ataupun uang korban. Bisa juga data yang telah di dapatkan langsung di jual ke Black Market.
Promosi terhadap konten ilegal ke Black Market
Proses promosi ini sama saja dengan mempromosi pada umumnya, pada Black Market juga terjadi persaingan yang kompetitif. Namun, dalam Black Market ini proses promosi barng dilakukan kepada sesama penjahat. Ada juga yang memberikan garansi dan diskon.
Proses penjualan
Penjualan bisa dilakukan dengan beberapa cara :
a. Negosiasi melalui private chat / email
b. Menggunakan toko online
c. Mentapkan metode pembayaran seperti menggunakan western union
d. Memberikan jaminan terhadap barang / produk yang dijual. Misalnya apabila kartu kredit tidak valid, maka bisa ditukar.
Pencucian uang
Proses pencucian uang dilakukan dengan perantara money mule untuk meminimalisir resiko pelacakan.

Daftar harga produk di Black Market
Sumber : http://blog.didiksudyana.com/2015/12/cyber-crime-black-market.html
Kiat kiat mengantisipasi terjadinya Cyber Crime Black Market
Berikut ini ada beberapa cara yang bisa diusahakan agar terhindar dari target Cyber Crime Black Market :

1. Tidak menyebar luaskan biodata pribadi di media sosial
2. Tidak memberikan data pribadi melalui telepon kepada pihak yang tidak dikenal
3. Tidak menyimpan password di dalam komputer, usahakan untuk menghafal.
4. Menghapus coockies dan melakukan clear historys
5. Mengganti password kartu kredit secara berkala
6. Menginstal antivirus dan tetap melakukan update
7. Mematikan komputer setelah menggunakannya
8. dan lain-lain

Refrensi :
[1] http://blog.didiksudyana.com/2015/12/cyber-crime-black-market.html
[2]Bull Guard. (n.d.). The Online Black Market – How It Works (Part I). Retrieved November 26, 2015, from http://www.bullguard.com/bullguard-security-center/internet-security/internet-threats/online-black-market-part-i.aspx
[3]http://www.pandasecurity.com/mediacenter/src/uploads/2014/07/The-Cyber-Crime-Black-Market.pdf

Definisi Cybercrime / Kejahatan Komputer


Cybercrime
Cybercrime didefinisikan sebagai sebuah tindakan kriminal yang object kejahatannya adalah komputer misalnya (hacking, phishing, spamming) atau menggunakan komputer sebagai alat untuk melakukan kejahatan seperti (pornografi, bullying, pencemaran nama baik). Pelaku cybercrime biasanya menggunakan komputer untuk mengakses informasi pribadi, data-data bisnis, atau menggunakan Internet dengan tujuan eksploitasi.

Cybercrime juga menggunakan komputer untuk mengakses dokumen atau tempat penyimpanan data (hardisk). Pelaku cybercrime yang melakukan kegiatan ilegal ini biasanya lebih dikenal sebagai hacker.

Menurut Dr. Debarati Halder dan Dr. K. Jaishankar (2011) mendefinisikan cybercrime sebagai: “Suatu tindak kejahatan yang dilakukan oleh individu atau kelompok dengan motif kriminal untuk tujuan merusak reputasi korban, menyebabkan kerusakan fisik atau mental, menderita kerugian pada korban baik secara langsung atau tidak langsung, dengan menggunakan teknologi jaringan telekomunikasi seperti internet (chat room atau email) dan ponsel (SMS / MMS)”.

Cybercrime adalah istilah yang mengacu kepada aktivitas kejahatan dengan komputer ataujaringan komputer menjadi alat, sasaran atau tempat terjadinya kejahatan. Termasuk ke didalamnya antara lain adalah penipuan lelang secara online, pemalsuan cek, penipuan kartu kredit (carding), confidence fraud, penipuan identitas, pornografi anak, dll. Cybercrime sebagai tindak kejahatan dimana dalam hal ini penggunaan komputer secara illegal (Andi Hamzah, 1989).

Cyber related crime
Cyber related crime adalah kejahatan yang tidak langsung menggunakan komputer sebagai terget, tetapi dampak dari kejahatan tersebut langsung berpengaruh terhadap komputer misalnya spamming, keylogger dll.

Jenis jenis cybercrime
Berikut ini ada beberapa jenis-jenis cybercrime menurut (National Crime Prevention Council, 2012)⁠ :

Ancaman atau mengancam seseorang sehingga ketakutan sehingga terancam keselamatannya atau keselamatan orang lain melalui penggunaan dari jaringan komputer.
Pornografi anak, termasuk yang menyuruh, menyebarkan, atau mengakses situs eksploitasi seksual anak di bawah umur.
Memasukkan atau mentransfer bahan yang ilegal melalui Internet
Melanggar hak cipta atau merek dagang
Money laundry yaitu mentransfer dana hasil dari perbuatan kriminal dengan maksud menyembunyikan sumber dan tujuan dana tersebut.
Cyberbullying yaitu mencakup tindakan menguntit, mengirim pesan yang mengancam, mengubah gambar kemudian menyebarluaskannya dengan maksud untuk melecehkan atau mengintimidasi
Cyberterorisme merupakan bentuk kekerasan yang umumnya ditujukan kepada penduduk sipil melalui fasilitas komputer.
Human traffiking melalui iklan Internet, prostitusi ataupun perjudian online.
Hacking merupakan tindakan mengakses data secara ilegal dari komputer atau jaringan tanpa sepengetahuan.
Criminal mishief yaitu merusak atau menghancurkan data atau informasi yang terhubung dengan jaringan dengan maksud mencurinya. Hal ini dapat mencakup menginstal kode berbahaya seperti virus, Trojan, dan worm.
____________________
REFENSI
1. Halder, D., & Jaishankar, K. (2011) Cyber crime and the Victimization of Women: Laws, Rights, and Regulations. Hershey, PA, USA: IGI Global. ISBN 978-1-60960-830-9
2. National Crime Prevention Council. (2012). Cybercrimes. Bureau of Justice Assistance, 1–4. http://doi.org/10.4135/9781452276113.n89
2. http://slideplayer.info/slide/3947329/#
3. https://www.techopedia.com/definition/2387/cybercrime