90 likes | 255 Views
Banking Security. Dimas Prasetyo Tegar Asmoro , M.Kom. ATM – Card Trapping, Call Center Palsu. Menyumbat mulut card reader Dengan korek api batang atau plastik film yang gunanya mempersulit atm keluar . Memasang Stiker Call Center palsu ( karyawan bank tidak mungkin minta PIN ).
E N D
Banking Security Dimas PrasetyoTegarAsmoro, M.Kom.
ATM – Card Trapping, Call Center Palsu • Menyumbatmulut card reader Dengankorekapibatangatauplastik film yang gunanyamempersulitatmkeluar. • MemasangStiker Call Center palsu ( karyawan bank tidakmungkinminta PIN )
ATM - Skimmer • Alatdidepan slot untukmerekam data kartu. • Disamarkandengangambarkartuatmdanteks insert card • Kartuatmdapatdicopy, karena data disimpandi magnetic tape. Cukupmenggunakan magnetic tape writer dankartu blank.
ATM – PIN Capturing • Berupakamerapengintai yang diletakkandengansangatcermatsampaipenggunaatmsendiritidakmenyadarinya. • Noting PIN Number denganhandphone. Berhati – hati.
ATM - Tips baginasabah • Amankankartu : peminjaman, pindahtangan • Entry Pin : tutupi, gantiberkala, janganmencatat • ATM di bank nya. • Gesekharusdimesinresmi/EDC resmi • Janganmalamhari • Laporkansegerajikakartutidakkeluar
ATM – tips bagipenyelenggara • Lengkapi anti skimmer, pad cover, cctv • Upgrade kechipcard • Pemeriksaanmesinberkala • Monitoring transaksi • Audit security system
Internet Banking • BNI – SSL 128 Bit Verisign • BCA – SSL 2048 ( 2 pangkat 2048 kombinasiangka ) • Bank Mandiri – SSl 2048 Cara kerja SSL : • SSL Handshaking : kanalamanuntukkoneksi • SSL Record : menggunakankanalamanmembungkus data yang dikirimmenggunakankuncipublik.
SerangandanKejahatan Internet Banking • URL Sniffing : URL di mirip2in untukmerekam • Man In The Midle ( MITM ) : memotongditengahjalandenganteknikJavascript,meta refresh, response redirect