AlfonsTan

Hati-hati Phishing YM Mengincar Account Yahoo Anda

Jumat, 13-03-2009 23:07:38 oleh: AlfonsTan
Kanal: Iptek

Mau tahu “ular berbisa” versi Messenger yang sedang marak beredar di internet ? Salah satu teknik yang paling mudah untuk menjerat korban phishing adalah menggunakan rekayasa sosial yang tepat, dan kalau hal ini dilakukan oleh orang yang mgnerti hukum, maka hal ini akan mengakibatkan banjir phishing di internet. Kali ini yang menjadi korban adalah para pengguna Messenger, baik Yahoo Messenger maupun MSN Messenger.

Jika anda pernah menerima pesan di Yahoo Messenger seperti dibawah ini :

Dan jika anda klik link tersebut maka anda akan diarahkan pada website phishing yang telah disiapkan (lihat gambar 2)

Gambar 2, Situs Phishing yang akan ditampilkan oleh website pencuri Account Yahoo Messenger

JANGAN sekali-kali anda masukkan Yahoo Email dan Password anda karena rekening YM anda akan langsung diketahui. Sekali Account Yahoo anda diketahui, secara teknis banyak sekali hal-hal berbahaya yang dapat dilakukan tanpa sepengetahuan anda. Seperti mengirimkan Phishing, SPAM, email fitnah sampai mengubah data pemilik Account. Terlebih jika anda memiliki akses berharga pada Account YM anda seperti administrator mailinglist dengan jumlah anggota yang besar, account produk-produk Yahoo dan lainnya.

Mengapa orang bisa tertipu ?

Jika anda “merasa” belum pernah tertipu dan bertanya-tanya, kok keterlaluan banget yah, orang bisa tertipu begitu mudah ? Jawabannya selain karena “kurang teliti” karena mengira situs yang dikunjungi adalah situs milik Yahoo tetapi sebab lain yang utama adalah karena yang mengirimkan pesan tersebut adalah kontak anda yang ada di Yahoo Messenger. Tentunya anda percaya bahwa teman anda tidak mungkin mencelakakan anda dengan menjebak anda ke situs phishing (kalau benar ada rasanya keterlaluan banget deh L). Jadi, kalau anda menerima pesan seperti di atas, jangan mengamuk dulu sama teman anda. Masalahnya, pesan YM tersebut rupanya tidak dikirimkan oleh teman anda, melainkan karena Account Yahoonya telah diketahui dan digunakan untuk mengirimkan pesan yang menggiring semua kontak untuk mengklik link yang membuka halaman web yang meminta Yahoo Mail dan password. SEGERA minta teman anda untuk mengganti Password YM dan memeriksa dengan teliti apakah data pendukung rekening Yahoonya masih sesuai dengan dirinya. Kalau masih sesuai, “mungkin” rekening Yahoo tersebut masih bisa digunakan. Tetapi kalau anda was-was dan ingin menerapkan paranoid mode, ganti rekening Yahoo anda dengan yang baru dan jangan lupa lengkapi login Yahoo anda dengan “Sign in Seal” dan selalu perhatikan alamat situs Yahoo setiap kali memasukkan username dan password.

Siapa yang baca Term and Conditions ?

Jika ditanya, apakah anda membaca dengan seksama Terms and Conditions setiap kali anda menginstal software atau menggunakan satu layanan di internet ? Dapat dikatakan 99 % akan menjawab TIDAK. Nah, kelemahan inilah yang dimanfaatkan oleh T P Ltd, perusahaan yang menjadi dalang dari semua ini.

T P Ltd adalah satu perusahaan yang menggunakan domisili hukum Panama. Dan perusahaan ini sudah melindungi dirinya dengan perangkat hukum yang baik karena dia sudah mencantumkan bahwa anda setuju account Yahoo Anda digunakan untuk tujuan promosi dalam Term and Conditions yang tercantum linknya di halaman depan situs forgery tersebut. (yang kami yakin anda yang pernah masuk situs tersebutpun belum tentu ingat ada kalimat “- By logging in you accept Terms and Conditions-”, apalagi megklik dan membaca linknya. Berikut ini kutipan salah satu point dalam “Terms and Conditions” :

By using our service/website you hereby fully authorize T P Ltd to send messages of a commercial nature via Instant Messages and E-Mails on behalf of third parties via the information you provide us.

Firefox – Internet Explorer – Safari

Satu hal yang menarik dan Vaksincom alami dalam mengakses situs forgery ini menggunakan beberapa browser yang berbeda seperti Firefox, Internet Explorer dan Safari adalah :

Secara default (tanpa setting khusus) browser Firefox versi 3.0.6 relatif lebih aman dari browser Internet Explorer versi 7.0.6001.18000 dan Safari versi 3.2.1.

Mengapa ?

Situs Firefox memberikan peringatan berulang-ulang setiap kali mengakses situs forgery yang rasanya agak “keterlaluan” kalau sampai pengguna firefox sampai bisa tertipu oleh situs ini. Jadi, saat pertama kali Vaksincom masuk ke situs www.holiday-picz.com langsung mendapatkan peringatan berwarna Merah dengan gambar icon polisi memegang rambu lalulintas “dilarang masuk” (coba kurang jelas bagaimana pesan yang diberikan :P) bahwa situs ini dilaporkan BERBAHAYA dan dipalsukan dan hanya dua tombol yang mudah di klik : (lihat gambar 2)

Gambar 2, Peringatan yang diberikan oleh Firefox jika kita ingin mengakses situs forgery www.holiday-picz.com

  1. Get me out of here ! Yang kalau di klik akan membawa anda keluar dari situs berbahaya tersebut.
  2. Why was this site blocked ? Yang kalau di klik akan memberikan informasi lebih jauh mengenai web forgery dan phishing

Hanya saja kalau anda tetap keukeuh dan ingin mengakses situs tersebut, anda dapat mengklik kalimat kecil di pojok kanan “Ignore this warning” anda baru bisa mengakses situs tersebut (lihat gambar 3). Itupun masih tetap dengan adanya pita berwarna merah berisi peringatan dari Firefox “Reported Web Forgery !”. Kemungkinan pengguna Firefox dan tetap bisa terjebak memasukkan Alamat email dan password adalah karena “gatal” ingin mengklik dan memasukkan segala sesuatu tanpa membaca atau karena pengguna tersebut kurang mengerti Bahasa Inggris. (tapi harusnya kan mengerti yah, kalau merah itu berarti bahaya, mana ada gambar polisi galak bawa rambu verboden … kok masih diterabas …. Kaya naik motor ajah :P).

Gambar 3, Situs Holiday-picz.com yang ditampilkan oleh Firefox tetap memberi peringatan Web Forgery

Bandingkan dengan tampilan situs ini di Internet Explorer dan Safari (gambar 4 dan 5)

Gambar 4, Internet Explorer 7 langsung menampilkan situs Forgery ini tanpa peringatan apapun

Gambar 5, Safari juga menampilkan situs forgery ini tanpa peringatan apapun.

Menurut perkiraan Vaksincom, secara tidak langsung karena Yahoo Messenger secara default akan membuka setiap link menggunakan Internet Explorer sehingga menyebabkan tingginya korban dari web foegery ini.

Celakanya, Vaksincom mendapatkan laporan bahwa TP Ltd ini sangat kreatif dan selalu memperbaharui situs forgerynya dengan pesan yang makin hari makin canggih. Selain itu, bukan hanya Yahoo Messenger saja yang menjadi korbannya, tetapi juga MSN Messenger. Dalam artikel berikut, Vaksincom akan memberikan hasil pengetesan Lab menggunakan Account Yahoo messenger dan bagaimana mendeteksi Account Yahoo anda sedang dipakai dan terakhir yang tidak kalah menarik, ada perusahaan game online internet yang populer di Indonesia dengan anggota 188.701 orang yang ternyata menggunakan jasa TP Ltd dalam menyebarkan iklan gamenya.

Salam,

Aa Tan

Bookmark and Share

Tag/Label phising ym, phising yahoo messenger, phising, yahoo messenger
Penilaian anda

Warta terkait
Kirim ke Teman
* Email Teman:
Pisahkan tiap email dengan titik koma.
Contoh: bill@microsoft.com; steve@apple.com
* Email anda:
7 komentar pada warta ini
Sabtu, 14-03-2009 08:58:32 oleh: hadi

menarik sekali, thanks info nya.
kalau account yahoo kita BAHASA nya beralih ke bahasa lain secara otomatis, dan tak bisa dikembalikan kedalam bahasa inggris, apa ini telah terkena phising, atau semacam pembajakan gitu ?

kasus saya, account yahoo saya setting bhs telah berubah kedalam bhs CHINA, sedang sy tak pernah merasa mengubahnya, apalagi ke dalm bhs china yang jelas sy bingung memakainya.
apa ini termasuk phising ???

thanks







Sabtu, 14-03-2009 11:48:34 oleh: tine

thanks bgt buat info... seminggu yg lalu aku terima di YM-ku pesan spt itu, krn dari temenku ya aku klik. Untungnya aku pake firefox, jadi masuk ke halaman merah dan ga aku lanjutin lg.



Minggu, 15-03-2009 06:47:40 oleh: Ratih

thank for infonya...... kalo cuma ym yang di phising kayaknya ga begitu masalah, tapi kalo sampe account untuk file sharing kayaknya gawat juga......



Minggu, 15-03-2009 10:36:23 oleh: AlfonsTan

Dear Hadi,

Aneh juga kasus yang anda alami. Untuk memastikan hal ini, saran saya anda bisa ganti segera password account Yahoo dan perhatikan apakah settingannya berubah kembali. Beberapa hal yang perlu anda pastikan adalah tidak mengganti password di komputer umum (warnet, lab) karena rentan keylogger.
Setelah itu perhatikan apakah bahasanya berubah lagi, kalau berubah lagi coba perhatikan apakah anda set profile (asal daerah anda) Cina atau Indonesia dan bahasa apa yang anda pilih sebagai bahasa awal.

salam,
Alfons




Kamis, 19-03-2009 15:15:35 oleh: dekry hartana

Ya..saya mengalami ini dua kali, yang pertama saya masukin langsung situnya, maklum lah situs dewasa langsung masuk ke otak. Eh...besok nya temen2 teriak..pak De...koq invite aku ke situs bokep seh...gitukata mereka, saya bilang, saya nggak Online koq.

Antisipasinya cukup mudah, cukup ganti pasword email/YM anda. saya melakukan itu dan sekarang malah saya yang di tawari untuk masuk pishing dari tempat temen, maklum tempat saya sudah bersih.

Mari kita perangi pishing di jagat maya ini.




Minggu, 29-03-2009 11:39:29 oleh: Meidy

Untung ada artikel ini. Jadi langsung ingat.

Tadi tiba-tiba masuk pesan di YM saya dari salah seorang teman saya... astaga kalimatnya ... FXXX me have I met a lot of interesting girls here... terus ada alamat situs yang berbau dating with girls
Sesudah itu seolah2 teman saya signed off.

Saya lalu sms teman saya n nanya... hmmmm rupanya benar dugaan saya... boong... teman saya lagi gak online karena lagi umroh.




Rabu, 08-04-2009 00:32:19 oleh: Tissa

wahhh
pgn tw jg ne...
ym saia bermslh sprti ini....
tb" mengirim tulisan aneh sprti ini...
"Trang Web nay coi cung hay, vao coi thu di http://nhatquanglan.xlphp.net/ "

itu knp ya??
mohon bantuannya...




Tambahkan komentar anda
* Nama lengkap:
* Email:
tidak ditampilkan untuk umum
  • Hal-hal yang perlu diperhatikan :
  • - Berilah komentar yang relevan dengan topik warta ini. Bacalah semua dari warta maupun komentar-komentar lain, sebelum memberi komentar.
  • - Tidak membuat komentar yang bernuansa SARA, pornografi, menyerang pribadi, menyebarkan kebencian dan kekerasan maupun pendapat yang melanggar hukum.
  • - Tidak beriklan di kolom komentar ini.
  • - Gunakan bahasa yang santun dan beri respek pada semua pendapat meskipun berbeda pendapat.
  • - Gunakan nama asli dan bila Anda sudah menjadi anggota Wikimu, upayakan login member terlebih dahulu. Bila belum menjadi anggota, email yang Anda cantumkan di kolom email, tidak akan dimunculkan.
* Komentar:  
captcha Silakan tulis kode disamping ini untuk melanjutkan.

PALING BERGUNA (bulan ini)

TERBANYAK DILIHAT (minggu ini)

TERBARU

50 TAG / LABEL TERPOPULER

 

Link Wikimu


Mau pasang link Wikimu di blog/situs Anda? copy link ini

TESTIMONI PRODUK

Minuman Sereal Baru ENERFILL

Jumat, 05-06-2009 18:04:42 oleh: Rina Linda

Bosan dengan yg biasa??? Minuman sereal ENERFILL, di setiap porsinya mengandung kombinasi 8 Vitamin, Protein, Kalsium & mineral lainnya yg dibutuhkan tubuh. Kombinasi rasa yg nikmat dengan sensasi baru BUTIRAN OATS PADAT di dalamnya bikin ENERFILL sebagai minuman penambah energi dengan kenikmatan rasa yang mudah tersaji. Cukup disajikan dgn 150 ml air panas ke dlam gelas, rasakan sensasi rasa baru coklat atau vanilla. ENERFILL, minuman penunda lapar yang lengkap, enak, lebih mengenyangkan & sehat untuk penambah energimu



Testimoniku:
Fajar Setyo Hartono: Minum Sereal Baru ENERFILL bila disajikan dalam minuman panas dalam gelas kita dapat merasakan sensasi rasa baru coklat atau vanila dan bisa menambah energi setelah minum .

Testimoni selengkapnya... (4 komentar)



Testimoniku Terbaru:
Helena siahaan   pada  Momogi Snack
Rinaldy   pada  Suzuki Skywave 125
Rinaldy   pada  Suzuki Skywave 125

SUARA KITA

Simpati Kirim SMS Iklan Seenaknya

Sabtu, 21-02-2009 12:22:33 oleh: Eko Nurhuda
Saya pengguna Simpati sejak pertama kali bisa beli hape di tahun 2002. Sampai sekarang saya masih setia dengan Simpati karena alasan coverage area. Namun belakangan ini kesetiaan saya terganggu karena Simpati suka seenaknya mengirim SMS berisi iklan layanan yang tidak saya butuhkan (dan sering!). Sungguh menyebalkan..!

Suaraku:
zahra: hum.. gara2 ada pop screen, pulsa sering kebuang.. huh,

Suara kita selengkapnya... (14 komentar)



Suara Kita Terbaru:
zahra   pada  Simpati Kirim SMS Iklan Seenaknya
081379132222   pada  Simpati Kirim SMS Iklan Seenaknya
panglima perang   pada  Usai UN Pelajar Tawuran, Empat Dirawat di Rumah Sakit

DARI ADMIN

Rekan-rekan,

Wikimu juga mempunyai PUBLIC PROFILE di Facebook jika anda ingin menjadi Fans silahkan kunjungi kami. Jangan ketinggalan kami mempunyai lomba komentar di Public Profile setiap hari Senin dan Kamis. Nantikan terus artikel yang menjadi topik dalam lomba komentar.

Untuk pertanyaan dan masukkan, silahkan email ke

info@wikimu.com

salam,

21 April 2009

Admin.

Masukan, pertanyaan, kritikan terhadap kami silakan kirim email ke info@wikimu.com atau telp : 021-7222921 Senin-Jumat (08.00 - 17.00 WIB)
COPYRIGHT ©2006 WIKIMU.COM - Jurnalisme Publik (Citizen Journalism). All Rights Reserved | PRIVACY POLICY