Penerapan dari Occam Razor dan Alexiou Principle dan Pendekatan 5W1H dalam Sebuah Kasus Ann
Kasus yang dianalisa adalah kasus filtering network yang melibatkan percakapan (chat) sending receiver data, selanjutnya dianalisis email pengirim, password pengguna, file transfer dan lokasi. Setelah dianalisis menggunakan tool forensik wireshark dapat diketemukan sebagai berikut :
- Who ( Siapa saja yang terlibat dalam pengedaran tersebut )
Pada tahap ini dilakukan pencarian nama-nama terkait dengan kasus tersebut, semua nama yang dianggap berperan dalam kasus yaitu AnnAs & Secret loverÃ
What is AnnÃs email address?
Jawaban : sneakyg33@aol.com
- When (kapan kasus itu terjadi)
Berikutnya dari informasi pada file tcp stream wireshark, kita coba mencari waktu percakapan yaitu Sat, 10 Oct 2009 15:37:36
What is AnnÃs email password?
Terencode dengan base64, jika di decode maka
Jawaban : 558r00lz
What is AnnÃs email address?s secret loverÃ
Jawaban : mistersecretx@aol.com
What is the NAME of the attachment Ann sent to her secret lover?
Jawaban : secretrendezvous.docx
In what CITY and COUNTRY is their rendez-vous point?
Jawaban ada di dalam pesan.docx
Jawaban : Playa del Carmen, 7780, Mexico
- Where( dimana kasus terjadi dalam hal ini dimana percakapan terjadi )
Hal ini sudah ditemukan pada file diatas dimana terdapat lokasi yaitu Playa del Carmen, 7780, Mexico
- What ( apa sebenarnya yang terjadi )
Setelah analisa dilakukan maka kita menjadi tahu apa sebenarnya yang terjadi sebenarnya, percakapan kedua belah pihak menyembuntikan sebuah file attachment dimana didalam file tersebut menunjukan lokasi sebuah tujuan tertentu.
- Why( mengapa hal itu dilakukan )
AnnAs melakukannya dengan tujuan mengamankan percakapan AnnAs dengan SecredloveA supaya tidak diketahui file yg Ann kirim kepada SecredloveA karena berisi lokasi yang mereka sembunyikan.
- How( bagaimana tersangka melakukan kejahatannya )
Ann mengirim & melampirkan file berisi lokasi tersembunyi kepada SecredloveA.
Sumber Data
Klik untuk mengakses 2-newell-spiderlabs-sniper-forensics.pdf