# #

Righteous Kill

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit nisl in ...

Quisque sed felis

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit nisl in ...

Etiam augue pede, molestie eget.

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit nisl in ...

Hellgate is back

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit ...

Post with links

This is the web2feel wordpress theme demo site. You have come here from our home page. Explore the Theme preview and inorder to RETURN to the web2feel home page CLICK ...

Tampilkan postingan dengan label about phishing tips n tricks. Tampilkan semua postingan
Tampilkan postingan dengan label about phishing tips n tricks. Tampilkan semua postingan

Jumat, 07 September 2012

Awas! Tertipu Video Porno 'Aura Kasih'

Jebakan penjahat cyber yang mengiming-imingi pengguna internet dengan video porno selebriti masih saja marak. Menurut perusahaan keamanan Norton, saat ini alat pancingan yang digunakan adalah video porno yang mengatas namakan penyanyi seksi Aura Kasih.

Sudah bisa ditebak, itu hanyalah akal-akalan dedemit maya untuk mengambil keuntungan dari pengguna internet yang penasaran dengan judul subyek dan link berbau mesum tersebut.

Norton menegaskan, pancingan dengan video panas ini adalah bagian dari usaha phishing alias pencurian informasi. "Situs phishing memalsukan merek sebuah situs jejaring sosial dan menempatkan sebuah situs Web hosting cuma-cuma," kata Norton, dalam keterangannya.

Penjahat diketahui membuat situs phishing dengan gambar dari link video Aura Kasih. Sebuah pesan dalam bahasa Indonesia pada gambar tersebut lantas meminta user untuk login agar bisa melihat video itu.

Pesan tersebut juga menyebutkan bahwa video yang dimaksud diberikan secara rahasia oleh situs jejaring sosial dan meminta user agar tidak menyebarkannya.

"Sebuah logo dari merek jejaring sosial ditempatkan pada gambar di sebelah kiri dengan judul, 'Download Video'. Setelah user melakukan login, mereka diarahkan ke halaman blog," lanjutnya.

Halaman blog yang memiliki beberapa link palsu memberikan kesan bahwa setelah mengklik link tersebut akan membawa user ke video dewasa dari penyanyi cantik tersebut.

"Para pelaku kejahatan dunia maya terus memantau peristiwa terkini untuk memasukkan korban kejahatan ke situs phishing mereka. Para pelaku kejahatan tersebut merasa bahwa dengan melakukan hal tersebut, situs-situs phishing akan terlihat lebih otentik yang mana dapat meningkatkan kesempatan mereka memanen kepercayaan dari user," jelas Norton.

Jika user tertipu dan menjadi korban phishing, pelaku akan mencuri informasi user untuk pencurian identitas. Link yang terdapat di URL phishing menjanjikan bahwa video tersebut bisa dilihat setelah user login. Padahal itu cuma aksi tipu-tipu.

Norton dari Symantec pun memberikan beberapa tips agar pengguna internet dapat menghindari serangan phishing :

-. Jangan mengklik link yang mencurigakan di email.


-. Jangan memberikan informasi pribadi saat menjawab email yang tidak Anda kenal.


-. Jangan memasukkan informasi pribadi di halaman atau layar pop-up.


-. Pastikan bahwa situs telah dienkripsi dan dilengkapi dengan sertifikat SSL yang dapat dilihat pada padlock, 'https', atau baris alamat berwarna hijau ketika memasukkan informasi pribadi atau keuangan.


-. Melakukan update aplikasi keamanan sesering mungkin untuk melindungi Anda dari serangan phishingonline.
baca keseluruhan - Awas! Tertipu Video Porno 'Aura Kasih'

Rabu, 02 Maret 2011

4 Kiat Menangkal Tipuan Phising Pengincar Nasabah Bank


Aksi phising alias upaya pencurian informasi sensitif yang menyasar nasabah bank sudah berulang kali terjadi. Berikut adala empat kiat yang bisa dijadikan pegangan nasabah agar tak terperdaya dengan aksi tipu-tipu ini.

1. Cek Asal Usul Email

Modus yang biasa dilancarkan penjahat cyber adalah dengan mengirimkan email pancingan ke sejumlah orang. Isi surat elektronik tersebut biasanya meminta si calon korban untuk mengunjungi situs tertentu, untuk kemudian melakukan registrasi ulang (memasukkan username dan password e-banking nasabah).

Nah, bagi nasabah jangan lantas percaya jika mendapat email dengan model seperti ini. Cek dulu asal-usul si pengirim email, apakah menggunakan domain email resmi dari suatu bank tertentu atau tidak.

Sebab, jika mereka memakai domain email tak jelas, sudah tak usah dipercaya email tersebut. Meskipun di akhir email mereka mengaku-ngaku dari bank yang bersangkutan.


2. Tak Cukup Lewat Email

Melakukan registrasi ulang dengan memasukkan username dan password merupakan aktivitas yang sensitif. Jadi, penyampaian informasi terkait aktivitas ini juga tak bisa sembarangan, cuma lewat email.

Sejumlah bank mengaku jika menginginkan para nasabahnya melakukan registrasi ulang, mereka biasanya tak cuma memberi kabar lewat email. Namun juga melalui sarana yang lebih personal, yakni dihubungi secara langsung. Ada juga yang menggunakan surat resmi, meski dipadu-padankan dengan email pula. Setidaknya, pihak bank memperlakukan aktivitas ini dengan lebih profesional.


3. Telepon Balik

Jangan ragu untuk menelpon customer service bank yang Anda gunakan. Lebih baik waspada, ketimbang ragu-ragu namun malah berujung hal buruk bagi Anda.


4. Membedakan Situs Asli atau Palsu

Situs lembaga keuangan yang digunakan untuk login biasanya memiliki sistem keamanan yang lebih ketat. Pertama, lihat alamat situsnya. Situs login harusnya menggunakan awalan 'https' bukan 'http'. Https merupakan merupakan versi aman dari http.

Akhiran 's' pada 'http' tersebut menandakan bahwa situs tersebut benar-benar telah 'secure', karena dilindungi oleh teknologi enkripsi data berupa Verisign SSL.

Di situs e-banking Bank Permata yang aspal, tercantum pula logo 'Verisign Security Site'. Bagi orang awam, tentu sulit membedakannya. Yang dapat menjadi salah patokan kesahihan sebuah situs e-banking yaitu URL yang tertulis adalah 'https'.

Kemudian di bagian kanan bawah browser (untuk Firefox) ada gambar gembok yang terkunci. Sementara untuk Internet Explorer (IE), gembok warna kuning ini ada di isian URL.

Jika korban tanpa sadar mengisi username dan password pada situs aspal tersebut, maka dapat dipastikan bahwa data-data personal tersebut, termasuk catatan aktifitas e-banking-nya, akan dapat diketahui oleh pihak lain yang tidak bertanggung jawab.
baca keseluruhan - 4 Kiat Menangkal Tipuan Phising Pengincar Nasabah Bank

    Twitter Bird on The Tree by Tutorial Blogspot

    iklan from adsense