# #

Righteous Kill

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit nisl in ...

Quisque sed felis

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit nisl in ...

Etiam augue pede, molestie eget.

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit nisl in ...

Hellgate is back

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit ...

Post with links

This is the web2feel wordpress theme demo site. You have come here from our home page. Explore the Theme preview and inorder to RETURN to the web2feel home page CLICK ...

Tampilkan postingan dengan label about phishing website bank. Tampilkan semua postingan
Tampilkan postingan dengan label about phishing website bank. Tampilkan semua postingan

Minggu, 15 Juli 2012

Awas! Aksi Phising Incar Nasabah Bank Mandiri

Aksi pencurian data pribadi (phising) penjahat cyber kembali menggejala di Indonesia. Dari laporan terbaru yang masuk, giliran nasabah Bank Mandiri yang menjadi incaran.

Hal ini dilaporkan IGN Mantra, Ketua Academic CISRT di pusat penelitian @Lab Cyber Security Inspection, Indonesia Academic Computer Security Incident Response Team (ACAD-CSIRT), ABFII Perbanas, Kuningan, Jakarta.

"Kemarin malam, seperti biasa saya memeriksa email yang masuk dan mulai membacanya, dan saya mulai tertarik dengan salah satu email yang mengatas namakan dari Bank Mandiri, bunyinya seperti image yang saya capture di bawah ini," kata Mantra.



Jika dilihat sekilas, tentu terlihat cukup menarik header dari email tersebut. Pasti banyak orang yang penasaran untuk membuka dan membacanya.

Ternyata di dalamnya terdapat sebuah link tertulis www.bankmandiri.co.id yang bisa diklik untuk urusan 'pembaruan penting' tersebut. Hanya saja menurut Mantra, URL itu tidak mengalir ke tempat seharusnya (situs Bank Mandiri), melainkan berbelok ke situs lain dan menyertakan sebuah form yang harus diisi nasabah.



"Melihat tampilan form seperti di atas, siapa yang tidak terpengaruh untuk memasukkan data ke form tersebut, karena ada logo dan segala macam yang biasa kita lihat di internet banking Bank Mandiri," kata Mantra.

Dan memang form ini menggiring customer untuk mengisi dengan benar, setelah semua diisi, customer akan melakukan perintah lanjutan 'Send', kemudian customer akan menjumpai halaman situs berikut.



Sampai halaman ini dipikir sudah benar menuju situs Bank Mandiri, padahal halaman sebelumnya data kita di-capture dan dikirim ke situs palsu berikut:
http://www.berloni-athens.gr/Login.do1.html?https://www.bankmandiri.co.id/co.id/logon//Login.do1.

"Para nasabah harus lebih berhati-hati dan selalu memeriksa apakah situs tersebut asli atau palsu. Paling mudah adalah mengamati URL linknya, bila bukan URL yang kita tuju pasti URL ini akal-akalan dan mau menipu kita," demikian pungkas Mantra, yang merupakan mantan anggota Id-SIRTII.
baca keseluruhan - Awas! Aksi Phising Incar Nasabah Bank Mandiri

Rabu, 02 Maret 2011

Awas, Pencurian Informasi Mengincar Nasabah Bank Permata

Aksi pencurian informasi atau yang di dunia maya dikenal dengan istilah phising kembali mengincar nasabah bank lokal. Kali ini, sang penjahat cyber menyasar nasabah Bank Permata yang tak waspada. Berhati-hatilah!

Seperti aksi-aksi sebelumnya, modus yang dilakukan pelaku adalah dengan mengirimkan email secara acak dengan harapan surat elektronik itu akan diterima oleh nasabah Bank Permata.

Isi email tersebut lalu meminta nasabah untuk mengunjungi link yang telah disediakan untuk kemudian merayu calon korbannya agar melakukan registrasi ulang. Mereka berdalih, sistem keamanan akun nasabah tidak aktif, jadi untuk mengaktifkannya harus registrasi ulang.

Berikut isi email tersebut.


Dear User,

Your PermataBank online account security is inactive,

but first you have to confirm your registration.

Click here to confirm your registration!

Privacy Department.
PermataBank

Namun awas, meski mengatasnamakan dari Bank Permata, email ini hampir bisa dipastikan cuma akal-akalan penjahat cyber. Lihat saja alamat situs yang dituju, tertulis di http://manuman83400.free.fr/Forum/indo3.htm. Padahal, situs Bank Permata yang asli adalah https://www.permatanet.com/login/login.asp untuk halaman login dan www.permatabank.com untuk homepage-nya.

Jika disandingkan, tampilan situs abal-abal ini hampir mirip dengan halaman login situs Bank Permata aslinya. Namun awas, ini merupakan jebakan yang telah dibuat pelaku agar si calon korban terperdaya, hingga kemudian memasukkan username dan password akun Bank Permata miliknya.
Nah, jika sudah begini, Anda patut was-was. Sebab data sensitif tersebut sudah berpindah tangan. Anda sama saja mengantarkan 'nyawa' akun bank Anda ke tangan penjahat.
baca keseluruhan - Awas, Pencurian Informasi Mengincar Nasabah Bank Permata

    Twitter Bird on The Tree by Tutorial Blogspot

    iklan from adsense