Text
Analisis forensik digital aplikasi Gopay, OVO, dan Dana pada android OS untuk menemukan bukti digital kasus penipuan online berdasarkan NIST SP 800-101 R1
Abstrak:
Seiring dengan munculnya aplikasi dompet digital di Indonesia, perangkat smartphone memiliki fungsi tambahan selain sebagai alat komunikasi, yaitu untuk melakukan transaksi pembayaran. Hal tersebut berpotensi memungkinkan terjadinya penyalahgunaan yang dapat berujung pada kasus penipuan online. Terdapat tiga aplikasi dompet digital yang paling populer di Indonesia, yaitu GOPAY, OVO, dan DANA. Penelitian ini melakukan proses forensik digital pada aplikasi dompet digital GOPAY, OVO, dan DANA dengan menggunakan tools forensik MOBILedit Forensic Express dan Autopsy. Proses forensik digital pada penelitian ini menggunakan standar NIST SP 800-101 R1, yang terdiri dari empat tahapan forensik meliputi preservation, acquisition, examination and analysis, dan reporting. Penelitian ini menggunakan tiga skenario, yaitu tidak dilakukan penghapusan data, penghapusan data melalui application manager, dan Uninstall aplikasi GOPAY, OVO, dan DANA. Hasil pada skenario satu didapatkan bukti digital berupa transaksi pada aplikasi GOPAY dan DANA, user profiles akun pada aplikasi GOPAY, OVO, dan DANA milik korban, lokasi terakhir pelaku melakukan akses pada aplikasi GOPAY, dan waktu akses pelaku pada aplikasi GOPAY, OVO, dan DANA milik korban. Pada skenario dua hanya didapatkan sub-folder ketiga aplikasi dompet digital tanpa adanya data yang dapat dijadikan bukti digital dan pada skenario tiga hanya didapatkan bukti bahwa pelaku pernah meng-install aplikasi GOPAY, OVO, dan DANA.
Abstract:
The emergence of digital wallet apps in Indonesia has transformed smartphones from mere communication devices into tools for facilitating payment transactions. However, this progress has also led to an increase in potential misuse and subsequent online fraud cases. The Indonesian market features notable digital wallet apps, GOPAY, OVO, and DANA. This research investigates their forensic aspects using MOBILedit Forensic Express and Autopsy tools, following the NIST SP 800-101 R1 standard's four forensic stages: preservation, acquisition, examination and analysis, and reporting. The research explores three scenarios: no data deletion, data deletion through the Application Manager, and uninstallation of GOPAY, OVO, and DANA apps. In the first scenario, evidence is discovered, including transaction records in GOPAY and DANA, and user profiles linked to the victim's accounts. The attacker's location during GOPAY access and timestamps across the three apps are revealed. The second scenario solely recovers a limited sub-folder of the wallet app with insignificant evidentiary value. Similarly, the third scenario confirms the presence of GOPAY, OVO, and DANA apps but lacks substantial evidence. This research sheds light on digital forensics in digital wallets, emphasizing the importance of preserving evidence for investigating online fraud.
No other version available