19
BAB III PERANCANGAN SISTEM DAN ANALISIS KEBUTUHAN
3.1 Metodologi Pengambilan Data
Metodologi penelitian yang digunakan dalam pengambilan data ini menggunakan dua teknik phishing dan dua teknik serangan phishing yaitu
1. Teknik Phishing a. Teknik pengiriman email
b. Teknik bookmark
2. Teknik Serangan Phishing a. Menggunakan nama yang mirip
b. Menggunakan URL Redirection
3.2 Skenario Perancangan
Skenario perancangan phishing yang digunakan untuk mengetahui tingkat terjadi phishing pada masyarakat Indonesia sebagai berikut :
1. Dengan Teknik Pengiriman Email a. Melakukan pencarian terhadap alamat email dengan menggunakan
media halaman pencarian google. Cara untuk melakukan pencarian email pada area Indonesia
dengan menggunakan media halaman pencarian google yaitu dengan format intitle:nama kota domain pengelola layanan
email. Sebagai contoh penulis melakukan pencarian alamat email berasal dari kota bogor dan alamat email yang dicari berasal dari
pengelola layanan gmail.com dan yahoo.com. Lakukan pencarian dengan cara sebagai berikut :
- Masukkan pada kolom search engine “intitle:bogor
gmail.com yahoo.com ”
- Klik pencarian teratas yang muncul dari search engine yang digunakan.
Gambar 3.1 Pencarian Alamat Email Google
- Muncul direktori alamat email alumni milik MAN 2 Kota Bogor
- Email yang di dapatkan tersebut digunakan untuk mengirimkan link website phishing
Gambar 3.2 Direktori Alamat Email Alumni
b. Melakukan pengiriman pesan palsu phishing kepada alamat email yang sudah dikumpulkan.
c. Pengiriman pesan palsu phishing tersebut dengan menggunakan media email.
d. Melakukan analisa terhadap data yang masuk ke server berupa - Waktu pengaksesan
- Browser yang digunakan - Sistem Operasi yang digunakan
- Alat akses yang digunakan - Lokasi pengaksesan
2. Dengan Teknik Bookmark a. Mengakses halaman website phishing di browser pada komputer yang
sudah dipersiapkan. b. Melakukan bookmark terhadap website phishing pada browser
tersebut. c. Menampilkan bookmark phishing tersebut pada browser di
Laboratorium Komputer Dasar Universitas Sanata Dharma, LKD A, LKD B, dan LKD C.
3.3 Perancangan Pengambilan Data