Wednesday, January 20, 2010

Lihat Cara Pembobol ATM Beraksi

Dalam tulisan ini saya mencoba menambah wawasan tentang apa yang terjadi pada kasus pembobolan beberapa bank yang ada di Indonesia. Berawal dari sebuah bank yang meletakkan ATMnya di HardRock Cafe Kuta, Bali lalu menular dengan gejala yang relatif sama ke Jakarta.

Kadangkala faktor external yang membuat mesin ATM rentan terhadap pembobolan. Pembobolan secara kasar adalah dengan cara membongkar paksa brankas yang ada, ini lebih sulit dilakukan karena membutuhkan energi yang besar. Pembobolan secara halus adalah dengan cara penyadapan. Inilah yang marak dibicarakan beberapa hari terakhir. Modusnya adalah:
  1. Menyadap informasi pada kartu, lalu informasi itu di CLONE ke kartu palsu.
  2. Setelah berhasil mengclone, pencuri tetap butuh PIN, nah cara termudah adalah mengintip nasabah pada saat memijit tombol keypad/pinpad, dengan memasang kamera
  3. Mengirim info-info diatas melalui berbagai media elektronis termasuk email, sehingga proses cloning dan pencurian bisa dilakukan di kota lain, melalui atm lain.
  4. Info diatas tidak menutup kemungkinan lain yaitu dipakai untuk untuk membuat akun m-banking
Untuk lebih jelas, silahkan simak info dibawah ini:

Gambar dibawah ini adalah alat yang bernama skimmer, yaitu sebuah alat yang ditempelkan ke moncong pembaca kartu di mesin ATM. Alat ini secara rahasia akan menyadap informasi nasabah saat nasabah memasukkan atau mengesekkan kartu kedalam mesin ATM saat akan mengambil uang. Skimmer bukan praktek kriminal baru, ia sudah bergentayangan selama bertahun-tahun, namun sang pencuri terus menerus memperbaiki cara operasional mereka, dan gambar dibawah ini adalah contoh betapa canggihnya teknik mereka berkembang.Lihat saja, bisakah anda mengenalinya?



Ini adalah pekerjaan orang yang profesional: perhatikan bagaimana mereka mampu menyembunyikan alat-alat elektronik yang rumit kedalam sebuah lempengan di sisi bawah mulut tempat masuknya kartu. Tidak hanya itu, lihat juga sebuah kamera super kecil (disebut juga Pinhole Camera (gambar yang bawah), yang berfungsi sebagai detektor gerak (motion detector) didesain untuk men switch-on penyadapan saat ada calon korban yang datang dan menggerakan tangannya memasukkan PIN.

Akan sulit mengenali apakah alat ini adalah buatan rumahan atau dibeli dari forum-forum kriminal di dunia maya. Alat-alat skimmers yang dijual secara online sudah sangat canggih, dilengkapi dengan fitur SMS ke ponsel sang pencuri, kapanpun ada kartu ATM yang digesek.


ALAT SKIMMER DENGAN SMS

Sepintas tidak terkesan ada kejanggalan pada mesin ini, tapi ada bagian yang mencurigakan:

Sekarang lihatlah apa yang terjadi



Casing Palsu

Casing Palsu saat dipasang, terlihat agak mempet dengan petunjuk panah:

Aksi penipuan dan pencurian ini sebenarnya sudah ada sejak bertahun-tahun yang lalu, anda bisa mencari info secara cepat lewat twitter tentang ATM Skimmer misalnya ini query on Twitter akan muncul banyak orang yang melaporkan penemuan alat skimmer di ATM.

Foto Alat skimmer yang di urutan pertama ditemukan 6 Desember 2009 di Citibank ATM, Woodland Hills, California. Foto alat skimer yang lainnya diambil dari situs twitter, bukan berasal dari Indonesia.


Walaupun demikian, perlu diingat bahwa, alat skimmer canggih seperti diatas, dijual bebas di situs-situs underground dan sangat mudah untuk sampai ke Indonesia. Mereka juga mendesain casing palsu semirip mungkin dengan mesin ATM yang modelnya populer, dan mesin-mesin ATM populer tersebut banyak ditemukan di Indonesia. Nah, jika sudah sedemikian borderless antara luar negeri dan Indonesia, tentunya akan sangat mungkin alat-alat ini beredar di Indonesia.


Jadi tindakan jaga-jaga bagi anda saat menggunakan ATM yang ada dipinggir jalan (off-premise), lihatlah bila ada sesuatu yang ganjil pada komponen mesin ATM, misalnya bagian card reader atau bagian plafon di atas monitor yang terlihat lebih menonjol dari yang lazimnya, atau dari sisi warna yang berbeda — lebih baik anda pergi mencari mesin yang lain. Juga, jauhilah mesin-mesin ATM yang lokasinya kurang terlihat jelas oleh publik dan yang penerangannya kurang. Yang terbaik adalah bila anda menggunakan mesin ATM yang ada di kantor-kantor cabang, karena pengawasannnya lebih terjamin.


Sumber lain: Suplemen video MetroTV, menceritakan hal yang sama, on location Indonesia.




Sedikit tentang saya:

Saya adalah Founder dan Director PT. Tricahya Inti Cipta (TRITEK), perusahaan pembuat mesin transaksi elektronis yang populer di sebut Mesin ATM Non-Tunai. Kami mendesain sendiri mesin-mesin kami (Prinsipal). Bersama mitra-mitra strategis, perusahaan kami sudah membuat ratusan mesin untuk user seperti Bank CIMB Niaga, Bank BRI dan bank-bank Nasional lainnya. Mesin-mesin kami tersebar diseluruh Indonesia dan sudah beroperasi selama bertahun-tahun tanpa kendala. Saat ini perusahaan kami adalah satu-satunya perusahaan yang memproduksi produk nasional untuk mesin transaksi elektronis di Indonesia.


Salah satu faedah dari penggunaan mesin buatan nasional adalah, mesin ini didesain khusus secara bentuk dan juga memungkinkan adanya fitur2 tambahan yang tidak terdapat pada mesin-mesin keluaran pabrik internasional. Sehingga, pembobol ATM yang menggunakan alat skimmer internasional akan kesulitan dalam memasang ke mesin-mesin yang didesain khusus ini karena referensi bentuknya tidak sesuai dengan desain standar alat mereka yang mengacu pada mesin-mesin internasional.

Bagi para pengambil keputusan di Bank-bank besar, saatnya untuk memberi kesempatan bagi anak bangsa, dan bangga memakai produk Indonesia.

Salam!

  • email: info(at)tricahya.co.id
  • follow me on twitter: www.twitter.com/andrie01

Tulisan diatas diolah kembali dari sumber-sumber:

  • krebsonsecurity http://bit.ly/atmskimmer
  • http://bit.ly/skimmergears

2 comments:

Sanggar Rias Herma WO said...

saya bangga dan informasi ini saya berguna sekali.
bravo

Sanggar Rias Herma WO said...

saya sangat berterimakasih dan informasi sangat berguna sekali.
bravo