Metode Live Forensik Untuk Investigasi Serangan Formjacking Pada Website Ecommerce

Nova Setiawan, Ahmad R Pratama, Erika Ramadhani


Pertumbuhan usaha online yang tinggi dan bergesernya sikap konsumen menginginkan transaksi serba cepat, fleksibel dan ekonomis menyebabkan pertumbuhan e-commerce kian meningkat. Hal ini mengindikasikan semakin ketatnya persaingan pada penjualan berbasis e-commerce dalam merebut pasar offline atau konfensional. Pertumbukan e-commerce diikuti pula dengan pertubuhan kerentanan yang mengancam pengguna dalam melakukan transaksi pembelian pada platform website e-commerce. Kerentanan tersebut ada pada pencurian data digital berupa detail kartu kredit pengguna ecommerce. Terdapat kode jahat yang mampu mencuri atau menduplikasi dan mengirimkan data pembayaran ke server yang dimiliki pelaku. Kode jahat tersebut disisipkan dalam javascript yang tidak bisa dilihat secara langsung oleh user. Peneliti memakai skenario untuk dapat melakukan teknik investigasi live forensik sehingga volatile didalam RAM (Random Access Memory) masih mencatat data transaksi saat itu dan dapat dilakukan akuisisi. Live forensik mengacu pada metode NIJ (National Institute of Justice) dengan 5 tahap dalam melakukan investigasi forensik, yaitu identification, collection, examination, analysis, serta reporting. Browser yang ada dalam skenario live forensik ini ada 4 yaitu operaMini, Google Chrome, Microsoft Edge, dan Mozilla Firefox yang kemudian dilakukan anlisis untuk melihat letak jejak digital dalam website eccomerce tersebut.  Data yang dihasilkan dari proses akuisisi pada penelitian ini dilakukan dengan memakai tools forensik AccessData FTK Imager 4.5.0 (x64). Diharapkan metode ini akan menghasilkan wbukti digital yang dapat digunakan dalam proses penegak hukum untuk mengungkapkan kejahatan digital berupa formjacking pada website ecommerce.


Formjacking; Live Forensik; Digital Forensik


Copyright (c) 2022 Nova Setiawan, Ahmad R Pratama, Erika Ramadhani

Creative Commons License
This work is licensed under a Creative Commons Attribution-NonCommercial 4.0 International License.

