Pengamat Teknologi Informasi dari Vaksincom, Alfons Tanujaya memaparkan kronologi aksi peretasan tersebut yang dimulai dari lemahnya sistem kemaanan SQL Server sebuah e-commerce di Australia.
"Ini sebenarnya merupakan hasil pencurian data dari SQL Injection," ujar Alfons kepada CNNIndonesia, Rabu (29/8).
ADVERTISEMENT
SCROLL TO CONTINUE WITH CONTENT
Dari email tersebut, kedua peretas membuat situs phising memalsukan PayPal dan membuat tawaran palsu. Aksi ini terjadi Australia karena database yang dibobol adalah SQL e-commerce Australia.
"Setelah itu, data kartu kredit curian tersebut digunakan untuk belanja barang-barang dengan tetap dikirim ke Australia dengan mencari orang yang mau menerima barang tersebut," kisahnya.
"SQL Injection sendiri merupakan aksi yang memberikan data tidak langsung. Sehingga peretas tidak mendapatkan data kartu kredit dari SQL Injection. Tetapi dari phising situs Paypal," jelasnya.
Ada sekitar 4.000 kartu kredit yang dikumpulkan tersangka dan sebanyak sembilan kartu telah digunakan untuk berbelanja. Total kerugian dari kasus ini mencapai sekitar AUS$20 ribu atau sekitar Rp215 juta. (age)