Apa itu Kejahatan Siber? Alat, Jenis & Contohnya
โก Ringkasan Cerdas
Kejahatan siber mencakup setiap tindakan melanggar hukum yang dilakukan dengan komputer, jaringan, atau aplikasi yang terhubung, mulai dari peretasan dan phishing hingga pembajakan perangkat lunak, dan kini merugikan perekonomian global triliunan dolar setiap tahunnya.

Apa itu Cybercrime?
Kejahatan siber adalah tindakan melanggar hukum terhadap seseorang atau suatu organisasi menggunakan komputer, sistemnya, atau aplikasi daring dan luringnya. Hal ini terjadi ketika teknologi informasi digunakan untuk melakukan atau menyembunyikan suatu pelanggaran. Tindakan tersebut dianggap sebagai kejahatan siber hanya jika dilakukan dengan sengaja, bukan tidak sengaja.
Para peneliti biasanya membagi bidang ini menjadi dua. Kejahatan yang bergantung pada dunia mayaKejahatan seperti peretasan atau penyebaran malware tidak dapat terjadi tanpa komputer dan jaringan. Kejahatan yang dimungkinkan oleh dunia mayaKejahatan seperti penipuan, pemerasan, atau pelecehan, adalah tindak pidana lama yang kini menjadi lebih cepat dan lebih luas jangkauannya karena adanya teknologi.
Contoh Kejahatan Siber
Berikut beberapa kejahatan siber yang paling sering terjadi:
- Penipuan yang dilakukan dengan memanipulasi jaringan komputer.
- Akses atau modifikasi data atau aplikasi tanpa izin
- Pencurian kekayaan intelektual, termasuk pembajakan perangkat lunak.
- Spionase industri dan pencurian material komputer
- Membuat atau menyebarkan virus komputer dan perangkat lunak berbahaya lainnya.
- Mendistribusikan materi pelecehan seksual anak
Jenis Serangan Cybercrime
Penjahat siber beroperasi dengan beberapa cara yang berbeda. Berikut adalah modus operandi kejahatan siber yang paling umum:
Hacking
Peretasan adalah tindakan memperoleh akses tanpa izin ke sistem atau jaringan komputer, biasanya dengan menyalahgunakan kredensial yang lemah, perangkat lunak yang belum diperbarui, atau layanan yang salah konfigurasi.
Serangan Denial of Service
Di sebuah penolakan serangan layananPelaku kejahatan menghabiskan bandwidth jaringan korban atau membanjiri kotak masuk dengan surat sampah. Tujuannya adalah untuk mengganggu layanan normal, bukan untuk mencuri data.
Pembajakan Perangkat Lunak
Pembajakan perangkat lunak adalah pencurian perangkat lunak dengan cara menyalin program asli secara ilegal atau memalsukannya. Hal ini juga mencakup distribusi produk yang dimaksudkan untuk disalahartikan sebagai produk asli.
phishing
phishing extracPencurian informasi rahasia dari pemegang rekening dilakukan dengan menyamar sebagai bank, pemberi kerja, atau penyedia layanan. Kejahatan ini tetap menjadi kejahatan siber yang paling banyak dilaporkan dalam sebagian besar statistik nasional.
Spoofing
Spoofing membuat satu sistem komputer atau jaringan tampak memiliki identitas sistem atau jaringan lain. Hal ini sebagian besar digunakan untuk mendapatkan hak akses yang sudah dimiliki oleh mesin atau alamat yang dipalsukan.
ransomware
Ransomware mengenkripsi file atau seluruh sistem korban dan menuntut pembayaran untuk kunci dekripsi. Banyak kelompok sekarang juga mengancam akan mempublikasikan data yang dicuri, itulah sebabnya cadangan offline saja tidak lagi menghilangkan risiko.
Pencurian identitas
Pencurian identitas menggunakan data pribadi yang dicuri, seperti nomor asuransi nasional atau nomor jaminan sosial, data kartu, dan kata sandi, untuk membuka rekening atau melakukan transaksi atas nama korban.
Dampak Kejahatan Siber
Kejahatan siber bukan lagi masalah kecil. Perkiraan industri yang banyak dikutip menyebutkan biaya globalnya sekitar US$10.5 triliun per tahun, angka yang jika kejahatan siber dianggap sebagai sebuah negara, akan menempatkannya di antara ekonomi terbesar di planet ini.
Data pelaporan nasional menceritakan kisah yang sama dalam skala yang lebih kecil. Pusat Pengaduan Kejahatan Internet FBI mencatat lebih dari satu juta pengaduan dan sekitar US$20.8 miliar kerugian yang dilaporkan di seluruh Amerika Serikat selama tahun 2025, total tertinggi sejak pencatatan dimulai.
Kerugiannya bukan hanya finansial. Sebuah insiden serius biasanya mengakibatkan:
- Operawaktu henti nasional sementara sistem dibangun kembali dari cadangan yang bersih.
- Paparan peraturan ketika data pribadi terlibat dan pelanggaran harus diungkapkan.
- Kehilangan reputasi Hal itu akan membebani pelanggan dalam jangka waktu lama setelah pembersihan teknis selesai.
- Kerugian pribadi kepada individu yang tabungan, identitas, atau gambar pribadinya dicuri.
Alat Investigasi Kejahatan Siber
Para penyelidik mengandalkan kombinasi antara perangkat lunak sumber terbuka dan komersial. alat forensik digital untuk memulihkan dan memverifikasi bukti. Tabel di bawah ini merangkum metode yang paling sering diajarkan kepada pemula.
| Alat Bantu | Tipe | Apa yang dilakukannya |
|---|---|---|
| Kali Linux | Distribusi sumber terbuka | Dikelola dan didanai oleh OffSec, sebelumnya bernama Offensive Security. Menggabungkan alat forensik dan pengujian penetrasi serta melakukan booting dalam mode forensik non-destruktif. |
| Ophcrack | Auditor kata sandi gratis | Sembuh Windows Hash LM dan NTLM menggunakan tabel pelangi. Rilis terakhirnya adalah pada tahun 2019, jadi lebih cocok untuk sistem lama daripada sistem terkini. Windows membangun. |
| OpenText Forensik (EnCase) | Ruang komersial | Mengambil gambar dan memeriksa data dari hard disk dan media penyimpanan yang dapat dilepas. Guidance Software diakuisisi oleh OpenText pada tahun 2017 dan produk tersebut diganti namanya. |
| SafeBack | Pencitraan lama | Perangkat lunak ini membuat citra hard disk sistem berbasis Intel dan memulihkan citra tersebut di tempat lain. Perangkat lunak ini tidak lagi didistribusikan secara umum, sehingga kasus-kasus terkini menggunakan perangkat lunak lain. FTK Imager atau dd sebagai gantinya. |
| dd | Utilitas baris perintah | Tersedia secara gratis di Unix dan Linux. Membuat salinan persis bit demi bit dari disk yang sesuai untuk analisis forensik digital. |
| md5sum | Utilitas checksum | Memastikan bahwa data yang disalin ke perangkat penyimpanan lain sama persis dengan data aslinya. Laboratorium modern menggabungkannya dengan SHA-256 untuk verifikasi tingkat pengadilan. |
Untuk perbandingan yang lebih luas, lihat Guru99 panduan untuk perangkat lunak keamanan siber.
Bagaimana Mencegah Cybercrime
Sebagian besar serangan yang berhasil memanfaatkan kelemahan umum daripada teknik yang rumit, sehingga sejumlah kecil kontrol dapat menghilangkan sebagian besar risiko. Langkah-langkah di bawah ini berlaku sama untuk pengguna rumahan dan usaha kecil.
- Aktifkan otentikasi multi-faktor. Aplikasi otentikasi atau kunci perangkat keras dapat memblokir hampir semua serangan yang mengandalkan kata sandi yang dicuri. Lebih baik gunakan ini daripada kode SMS, yang dapat dicegat.
- Segera perbaiki. Aktifkan pembaruan otomatis untuk sistem operasi, peramban, dan plugin. Perangkat lunak yang belum diperbarui adalah salah satu cara paling andal untuk masuk ke jaringan.
- Simpan cadangan yang telah diuji. Ikuti aturan 3-2-1: tiga salinan, pada dua jenis media, dengan satu disimpan secara offline. Pulihkan dari cadangan secara berkala untuk membuktikan bahwa sistem berfungsi.
- Gunakan kata sandi unik dengan pengelola kata sandi. Penggunaan kembali kredensial memungkinkan satu pelanggaran untuk membuka kunci banyak akun.
- Latih orang untuk mengenali dalih-dalih yang dibuat-buat. Staf yang memahami cara kerja phishing dan peniruan identitas akan berhenti sejenak sebelum mengklik tautan atau menyetujui pembayaran.
- Verifikasi permintaan uang dan data melalui saluran kedua. Hubungi nomor yang dikenal daripada membalas pesan yang berisi permintaan tersebut.
- Terapkan prinsip hak akses minimal. Akun yang digunakan setiap hari sebaiknya tidak memiliki hak administrator, yang membatasi sejauh mana penyusup dapat bertindak.
- Enkripsikan data dan perangkat sensitif. Enkripsi seluruh disk mencegah laptop yang hilang menjadi kebocoran data.
- Kelola firewall dan perlindungan titik akhir yang terawat. Guru99 membandingkan saat ini opsi firewall gratis terpisah.
Pencegahan juga berarti mempersiapkan diri menghadapi kegagalan. Catat siapa yang harus dihubungi, sistem mana yang harus diisolasi terlebih dahulu, dan di mana cadangan data berada, lalu latih rencana tersebut sebelum insiden memaksa Anda untuk berimprovisasi. Memahami konteks yang lebih luas ancaman keamanan terhadap sistem komputer Hal itu membuat rencana tersebut jauh lebih mudah untuk ditulis.
Hukum Kejahatan Siber dan Cara Melaporkan Insiden
Kejahatan siber dituntut berdasarkan hukum nasional, dan detailnya sangat berbeda antar yurisdiksi. Amerika Serikat terutama mengandalkan Undang-Undang Penipuan dan Penyalahgunaan Komputer (Computer Fraud and Abuse Act), Inggris Raya mengandalkan Undang-Undang Penyalahgunaan Komputer 1990 (Computer Misuse Act 1990), dan India mengandalkan Undang-Undang Teknologi Informasi 2000 (Information Technology Act 2000). Karena pelaku dan korban jarang berada di negara yang sama, kerangka kerja internasional sama pentingnya dengan undang-undang domestik.
Dua perjanjian mendominasi. Konvensi Budapest Dewan Eropa, yang dibuka untuk penandatanganan pada tahun 2001, adalah perjanjian internasional pertama tentang kejahatan komputer dan masih menjadi landasan sebagian besar kerja sama lintas batas. Konvensi Perserikatan Bangsa-Bangsa Melawan Kejahatan Dunia Maya Perjanjian tersebut dibuka untuk penandatanganan di Hanoi pada Oktober 2025 dan dimaksudkan untuk memperluas kerja sama tersebut secara global setelah cukup banyak negara meratifikasinya.
Jika Anda menjadi korban kejahatan siber, laporkan saja daripada hanya membersihkannya:
- Laporkan ke portal nasional Anda, seperti... Pusat Pengaduan Kejahatan Internet FBI di Amerika Serikat atau unit kejahatan siber kepolisian yang setara di tempat lain.
- Segera beritahu bank atau penerbit kartu Anda jika ada uang atau detail pembayaran yang terlibat.
- Simpan bukti. Jangan menghapus atau menginstal ulang perangkat yang bermasalah, dan simpan email, header, dan log asli.
- Catat tanggal, waktu, jumlah, dan pengenal akun selagi detailnya masih baru.
