Tampilkan postingan dengan label internet security. Tampilkan semua postingan
Tampilkan postingan dengan label internet security. Tampilkan semua postingan
Kamis, 19 September 2013
Hati-hati 'Browsing' Lily Collins di Internet
Rabu, 31 Juli 2013
Ini 'Lubang' Komputer yang Paling Sering Diincar Hacker
Ketika ingin menyusup ke dalam suatu sistem, peretas biasanya memanfaatkan jenis-jenis port tertentu yang bisa dipakai sebagai 'lubang'. Port manakah itu?
Berdasarkan laporan Akamai Technologies, salah satu perusahaan perantara penyedia konten web terbesar di dunia, serangan cyber di berbagai negara meningkat. Bahkan Indonesia kini menduduki peringkat kedua setelah China sebagai 'produsen' serangan cyber dunia.
Data tersebut memang masih perlu ditelusuri lebih dalam, karena bisa saja peretas asing menggunakan IP Indonesia untuk melakukan aksinya. Sehingga serangan itu dianggap oleh sistem Akamai dilakukan oleh peretas di Tanah Air.
Selain bisa mendeteksi dari negara mana saja serangan cyber terjadi, Akamai juga mengklaim mengetahui port mana saja yang paling sering digunakan para hacker untuk menyusup.
Port 445 (Microsoft-DS) tetap menjadi port yang paling banyak diincar selama kuartal pertama ini, terlihat dari 23% lalu lintas serangan yang diterimanya. Port 80 (WWW HTTP) berada di peringkat kedua dengan 14%, dengan mayoritas serangan berasal dari Indonesia.
Akamai juga menuliskan bahwa dari 177 negara yang mereka pantau, 10 di antaranya menghasilkan lebih dari 80% lalu lintas serangan selama kuartal pertama 2013. Lebih dari setengah dari keseluruhan serangan berasal dari China dan Indonesia.
Berdasarkan laporan Akamai Technologies, salah satu perusahaan perantara penyedia konten web terbesar di dunia, serangan cyber di berbagai negara meningkat. Bahkan Indonesia kini menduduki peringkat kedua setelah China sebagai 'produsen' serangan cyber dunia.
Data tersebut memang masih perlu ditelusuri lebih dalam, karena bisa saja peretas asing menggunakan IP Indonesia untuk melakukan aksinya. Sehingga serangan itu dianggap oleh sistem Akamai dilakukan oleh peretas di Tanah Air.
Selain bisa mendeteksi dari negara mana saja serangan cyber terjadi, Akamai juga mengklaim mengetahui port mana saja yang paling sering digunakan para hacker untuk menyusup.
Port 445 (Microsoft-DS) tetap menjadi port yang paling banyak diincar selama kuartal pertama ini, terlihat dari 23% lalu lintas serangan yang diterimanya. Port 80 (WWW HTTP) berada di peringkat kedua dengan 14%, dengan mayoritas serangan berasal dari Indonesia.
Akamai juga menuliskan bahwa dari 177 negara yang mereka pantau, 10 di antaranya menghasilkan lebih dari 80% lalu lintas serangan selama kuartal pertama 2013. Lebih dari setengah dari keseluruhan serangan berasal dari China dan Indonesia.
Kamis, 20 Juni 2013
Bagaimana Captive Portal Bisa Mengenali Banyak User?
Mungkin sebagian orang memiliki pertanyaan, bagaimana captive portal di mikrotik menangani banyak user? Apakah mungkin diimplementasikan ke captive portal lainnya seperti CoovaChilli?
Jawaban :
Dear Irhas, pertanyaan kamu tentang Captive Portal di Mikrotik ini saya teruskan ke ahli Mikrotik yang merupakan konsultan Vaksincom, Pak Harijanto Pribadi dari HTSolusi.net penulis buku 'FIREWALL, melindungi jaringan dari Ddos menggunakan Linux + Mikrotik'.
Demikian jawabannya dan sedikit penjelasan teknis supaya hal ini dapat dimengerti masyarakat awam.
Captive Portal adalah halaman login hotspot, sejatinya hanya halaman html yang mengirim parameter user dan password untuk di verifikasi dengan database user dan password.
Database user dan password ini bisa berupa file text (database text, semacam csv) atau database server (RADIUS server). ChoovaChilli ini salah satu captive portal opensource yang backendnya pakai freeradius.
Jadi sebenarnya yang mengenali banyak password bukan Captive Portal tetapi server databasenya. Captive Portal hanya mengirimkan parameter yang dimasukkan user dan server database yang menyimpan data dan melakukan verifikasi keabsahan data username dan password yang dimasukkan.
User dan password captive portal tidak selalu disimpan secara lokal, malah praktek sekuriti yang baik seharusnya menghindari hal ini. Seharusnya Captive Portal dintegrasikan dengan RADIUS server yang berfungsi sebagai AAA dimana database user, password dan tipe layanan / service juga bisa didefinisikan oleh RADIUS server.
Di mikrotik user memang bisa disimpan secara local ataupun remote. Secara local bisa berupa user di menu /ip hotspot user atau pada mikrotik tsb diinstall packet usermanager.
Usermanager di mikrotik sejatinya adalah RADIUS server jadi bisa diinstall di mikrotik yang menjalankan captive portal atau bisa diinstall di mikrotik yang terpisah selama antara captive portal dengan user manager/RADIUS server dapat berkomunikasi secara transparan tanpa ada NAT di antaranya.
Jawaban :
Dear Irhas, pertanyaan kamu tentang Captive Portal di Mikrotik ini saya teruskan ke ahli Mikrotik yang merupakan konsultan Vaksincom, Pak Harijanto Pribadi dari HTSolusi.net penulis buku 'FIREWALL, melindungi jaringan dari Ddos menggunakan Linux + Mikrotik'.
Demikian jawabannya dan sedikit penjelasan teknis supaya hal ini dapat dimengerti masyarakat awam.
Captive Portal adalah halaman login hotspot, sejatinya hanya halaman html yang mengirim parameter user dan password untuk di verifikasi dengan database user dan password.
Database user dan password ini bisa berupa file text (database text, semacam csv) atau database server (RADIUS server). ChoovaChilli ini salah satu captive portal opensource yang backendnya pakai freeradius.
Jadi sebenarnya yang mengenali banyak password bukan Captive Portal tetapi server databasenya. Captive Portal hanya mengirimkan parameter yang dimasukkan user dan server database yang menyimpan data dan melakukan verifikasi keabsahan data username dan password yang dimasukkan.
User dan password captive portal tidak selalu disimpan secara lokal, malah praktek sekuriti yang baik seharusnya menghindari hal ini. Seharusnya Captive Portal dintegrasikan dengan RADIUS server yang berfungsi sebagai AAA dimana database user, password dan tipe layanan / service juga bisa didefinisikan oleh RADIUS server.
Di mikrotik user memang bisa disimpan secara local ataupun remote. Secara local bisa berupa user di menu /ip hotspot user atau pada mikrotik tsb diinstall packet usermanager.
Usermanager di mikrotik sejatinya adalah RADIUS server jadi bisa diinstall di mikrotik yang menjalankan captive portal atau bisa diinstall di mikrotik yang terpisah selama antara captive portal dengan user manager/RADIUS server dapat berkomunikasi secara transparan tanpa ada NAT di antaranya.
Kamis, 28 Maret 2013
Sido Muncul, Perusahaan Jamu Favorit Penipu Digital
Bukan Apple, Samsung, Microsoft, BCA ataupun Telkom yang menjadi target favorit para penipu digital di Indonesia? Melainkan sebuah perusahaan jamu tradisional, Sido Muncul!
Ya, jawabannya mungkin cukup mengejutkan karena perusahaan tersebut ternyata tidak menjalankan usahanya di bidang IT dan tidak memiliki layanan yang berhubungan langsung dengan IT seperti telekomunikasi atau bank-bank yang menyediakan layanan internet banking.
Sido Muncul adalah perusahaan yang berasal dari Semarang, Jawa Tengah dan menjalankan usahanya berjualan jamu tradisional.
Jika Anda tidak percaya, silakan lihat data yang dikumpulkan perusahaan antivirus Vaksincom dari bulan Oktober 2011 sampai dengan akhir Maret 2013 yang isinya adalah SMS palsu pemberitahuan pemenang undian Sido Muncul.
Mulai dari iming-iming uang tunai, dana bantuan, cek tunai, hadiah ulang tahun, tabungan haji sampai mobil Avanza kepada calon korbannya melalui SMS.
Menurut Alfons Tanujaya, analis dari Vaksincom, penipuan yang mengatasnamakan pabrik jamu dari Semarang ini terhitung paling banyak dan ada dalam banyak versi.
"Hebatnya, para penipu tersebut tidak kenal lelah menjalankan aksinya dan secara konsisten mengubah tema dan topik," ujar Alfons kepada detikINET, Selasa (26/3/2013).
Bahkan pada versi teranyar di tahun 2013, jurus tipuan pelaku telah mengalami adopsi teknologi yang lebihgress. Dengan tidak hanya memanfaatkan SMS tetapi juga sudah memanfaatkan situs internet yang berisikan gambar pemilik Sido Muncul dan gambar pemenang hadiah mobil dan uang tunai untuk meyakinkan calon korbannya.
Berikut daftar modus SMS tipu-tipu yang mendompleng nama Sido Muncul yang dikumpulkan Vaksincom:
Ya, jawabannya mungkin cukup mengejutkan karena perusahaan tersebut ternyata tidak menjalankan usahanya di bidang IT dan tidak memiliki layanan yang berhubungan langsung dengan IT seperti telekomunikasi atau bank-bank yang menyediakan layanan internet banking.
Sido Muncul adalah perusahaan yang berasal dari Semarang, Jawa Tengah dan menjalankan usahanya berjualan jamu tradisional.
Jika Anda tidak percaya, silakan lihat data yang dikumpulkan perusahaan antivirus Vaksincom dari bulan Oktober 2011 sampai dengan akhir Maret 2013 yang isinya adalah SMS palsu pemberitahuan pemenang undian Sido Muncul.
Mulai dari iming-iming uang tunai, dana bantuan, cek tunai, hadiah ulang tahun, tabungan haji sampai mobil Avanza kepada calon korbannya melalui SMS.
Menurut Alfons Tanujaya, analis dari Vaksincom, penipuan yang mengatasnamakan pabrik jamu dari Semarang ini terhitung paling banyak dan ada dalam banyak versi.
"Hebatnya, para penipu tersebut tidak kenal lelah menjalankan aksinya dan secara konsisten mengubah tema dan topik," ujar Alfons kepada detikINET, Selasa (26/3/2013).
Bahkan pada versi teranyar di tahun 2013, jurus tipuan pelaku telah mengalami adopsi teknologi yang lebihgress. Dengan tidak hanya memanfaatkan SMS tetapi juga sudah memanfaatkan situs internet yang berisikan gambar pemilik Sido Muncul dan gambar pemenang hadiah mobil dan uang tunai untuk meyakinkan calon korbannya.
Berikut daftar modus SMS tipu-tipu yang mendompleng nama Sido Muncul yang dikumpulkan Vaksincom:
- [Oktober 2011] From: SID@MUNCUL (818)Selamat,anda mendptkan hadiah Rp.15jt.dr KUKU BIMA ENERGI U/Info hub ktr PT.SIDOMUNCUL: 021-3676 6599
- [November 2011] Selamat No. Anda Resmi diberikan dana bantuan Rp77 jt dari PT SIDOMUNCUL Kuku Bima ENERGI Edisi/Mei/2012 Hub. Ir. H. ADAM 082112344489. Pelaksana: PT SIDOMUNCUL
- [November 2011] Slamat!SimCard Anda Tpilih mndptkan cek tunai Rp.17jt dr.Kuku Bima ENER-G! u/Info hub ktr; PT.SIDOMUNCUL 021-7042536
- [November 2011] Slamat,Pemilik no 08213468xxxx Resmi diberikan DANA"(BANTUAN) Rp.47jt Dri kuku Bima ENER-G!siarkan tadi malam di RCTIpkl 23.30 U/Info Hubungi; IRWAN HIDAYAT 08981556667 Plaksana PT.SIDOMUNCUL
- [Januari 2012] Selamat,No Anda Resmi diberikan DANA BANTUAN Rp.47jt.dri Hut PT.SIDOMUNCUL Je 60.kuku Bima ENER-G! Info Hub Ir.H.DARMANG 082112344489 pelaksana PT>SIDOMUNCUL
- [Februari 2012] SELAMAT....! SimCard Anda berhasil Mendapatkan Cek Tunai Rp.10Jt dari KUKUBIMA ENER-G! U/Info hub; PT.SIDOMUNCUL. 021-4058-6486 021-4058-6487
- [Maret 2012] Selamat No Anda Mendapat Hadiah Rp. 45 juta, dari HUT ke 59 Tahun "PT. SIDO MUNCUL" Hub Kantor Pusat 085796181334 ILHAM SUDJANA Pelaksana : PT. SIDO MUNCUL
- [April 2012] Slmt,No.Anda terpilih Men-dpt cek RP.75Jt,dri PT.SIDOMUNCUL NO.PIN:2a5g7i. untk/info:Hub', 087740169000 drs.H.MULYADI pelaksana; SIDOMUNCUL
- [Mei 2012] dari: 082261379375 SELAMAT....! SimCard Anda berhasil Mendapatkan Cek Tunai Rp.15Jt dari KUKUBIMA ENER-G! U/Info hub; PT.SIDOMUNCUL.
- [Juni 2012] s'lamat no anda resmi mendapatkan Dana Bantuan Rp.100jt dari Kuku Bima ENER-G! no undian - 2347r u / info : Doni Kusuma 085658888478 dari pelaksana sidomuncul
- [Juli 2012] dari: 085353964288 KEJUTAN PROMO KukuBima ENERG Edisi juli 2012. No. anda mendpt 1unit "MOBIL" TOYOTA AVANZA PIN-59f275Rg
- [Agustus 2012] DARI +6285316081497 melalui SMS : SLMT,No,anda Terpilih Meraih Cek.75jt,dr KUKU-BIMA ENER-G! di UND diRCTI td malam Pkl:23:30 WIB Pin.787 AW U/Info HUB CS:081381-699777 Pelaksana PT.SIDOMUNCUL
- [September 2012] prog. kejutan kuku bima ener_G edisi 2012 andan mendpat1 unit mobil Avanza pin y5bm7sc4 ubntuk info hub PT. Sidomuncul – 081524044018
- [Oktober 2012] slmt kartu gsm anda mendpt tabungan haji rp 100jt dari pt sidomuncul
- [Februari 2013] Slmt,No anda terpilih.mendapat cek,Rp.100jt,dari PT.SIDOMUNCUL no.pin:2a5g7i untuk/info, klik www.SIDOMUNCUL27 blongspot.com.atau hub.082390075000 Drs.H.MULYADI
- [Februari 2013] SMS DARI NO.6282349531571 .SLAMAT.NO ANDA RESMI DIBERIKAN DANA "BANTUAN RP.59JT.DARI PT.SIDOMUNCUL KUKU BIMA ENERGI.EDISI /FEB/2013.HUB.H.MULIONO.082333314335.PLAKSANA. PT.SIDOMUNCUL.
- [Maret 2013] SMS dari +6287803349300 Slamat!! No Anda en-dpt hadiah Rp.100.juta Dr;Kopijahe'SIDOMUNCUL. U/Info Hub kntr'pusat' Ir.H.PURWANTO 0819-4448-0666 Layanan;SIDOMUNCUL
Mencatut Foto Bos Sido Muncul
Tidak cukup memanfaatkan SMS yang berubah terus menerus, para penipu digital juga memanfaatkan situs internet untuk meyakinkan korbannya. Salah satunya menggunakan alamat situs http://www.sidomuncull.blogspot.com.
"Menurut pantauan Vaksincom sudah dihapus oleh Blogspot dan tidak boleh digunakan lagi. Kemungkinan memang karena ada laporan atas penyalahgunaan sehingga dinonaktifkan oleh administrator blogspot," lanjut Alfons.
Namun penipu juga tidak mau kalah, ibarat pejuang di zaman kemerdekaan melawan Belanda, gugur satu tumbuh seribu. Maka satu situs diblok, langsung bermunculan beberapa situs yang masih aktif sampai hari ini seperti:
Tidak cukup memanfaatkan SMS yang berubah terus menerus, para penipu digital juga memanfaatkan situs internet untuk meyakinkan korbannya. Salah satunya menggunakan alamat situs http://www.sidomuncull.blogspot.com.
"Menurut pantauan Vaksincom sudah dihapus oleh Blogspot dan tidak boleh digunakan lagi. Kemungkinan memang karena ada laporan atas penyalahgunaan sehingga dinonaktifkan oleh administrator blogspot," lanjut Alfons.
Namun penipu juga tidak mau kalah, ibarat pejuang di zaman kemerdekaan melawan Belanda, gugur satu tumbuh seribu. Maka satu situs diblok, langsung bermunculan beberapa situs yang masih aktif sampai hari ini seperti:
- http://sidomuncul237.blogspot.com
- http://sidomuncul33.blogspot.com
- http://sidomuncul27.blogspot.com/
- http://www.sidomuncul477.blogspot.com/
Pihak Sido Muncul bukannya tidak mengambil tindakan dan diam saja atas masalah ini, Public Relation Sido Muncul termasuk pemiliknya yang fotonya sering dicatut dan dimasukkan ke dalam situs gadungan mati-matian menyangkal dan berjuang memberikan informasi bahwa penipuan ini tidak benar seperti yang diutarakan dalam beberapa.
"Sebenarnya, salah satu sebab penggunaan nama Sido Muncul ini adalah karena popularitas produknya yang mampu menjangkau masyarakat luas dan target pasar Sido Muncul yang kemungkinan masih banyak yang lugu dan mudah percaya jika mendapatkan SMS pemberitahuan menang hadiah undian dan mentransferkan dana ke rekening penipu," kata Alfons.
"Apalagi pemberitahuannya sudah pakai situs internet lagi. Pakai nama sidomuncul237, pakai foto bos Sido Muncul lagi. Pakai foto pemenang pegang kunci mobil lagi," pungkasnya.
Jadi, hati-hatilah jika mendapatkan SMS tipu-tipu seperti di atas!
"Sebenarnya, salah satu sebab penggunaan nama Sido Muncul ini adalah karena popularitas produknya yang mampu menjangkau masyarakat luas dan target pasar Sido Muncul yang kemungkinan masih banyak yang lugu dan mudah percaya jika mendapatkan SMS pemberitahuan menang hadiah undian dan mentransferkan dana ke rekening penipu," kata Alfons.
"Apalagi pemberitahuannya sudah pakai situs internet lagi. Pakai nama sidomuncul237, pakai foto bos Sido Muncul lagi. Pakai foto pemenang pegang kunci mobil lagi," pungkasnya.
Jadi, hati-hatilah jika mendapatkan SMS tipu-tipu seperti di atas!
Selasa, 19 Maret 2013
Mata-mata di Server Indonesia
Indonesia termasuk satu dari 25 negara yang menggunakan piranti lunak FinSpy untuk memata-matai. Laporan yang diterbitkan Citizen Lab, pusat penelitian Universitas Toronto untuk media digital dan keamanan global, itu merinci temuan dari dua peneliti keamanan di universitas di California dan Toronto, Morgan Marquis-Boire dan Bill Marczak.
Dalam laporan ini, 25 negara lain yang menjalankan software serupa adalah Australia, Bahrain, Bangladesh, Brunei, Kanada, Republik Cek, Estonia, Ethiopia, Jerman, India, Jepang, Latvia, Malaysia, Meksiko, Mongolia, Belanda, Qatar, Serbia, Singapura, Turkmenistan, Uni Emirat Arab, Inggris, Amerika Serikat, dan Vietnam.
Setidaknya laporan tersebut menyebut nama tiga provider di Indonesia. Berdasarkan IP address, server-server FinSpy dioperasikan di tiga provider tersebut. Bukan berarti ketiga provider ini terlibat, hanya FinSpy terhubung ke server-server yang menggunakan jaringan milik provider tersebut. Bahkan hanya Indonesia dan Amerika Serikat yang masuk dalam daftar merah negara dengan server terbanyak dengan software FinSpy.
“FinSpy” dijual oleh perusahaan Inggris bernama Gamma Group. Software ini 'menempel' pada email dan memiliki kemampuan untuk "mengambil gambar dari layar komputer, merekam percakapan Skype, menyalakan kamera dan mikrofon dan mencatat aktivitas keyboard," menurut laporan New York Times. Tanpa sadar pengguna bisa mengunduh software ini. FinSpy kemudian menghubungkan komputer milik perorangan ke sebuah server lokal -- dalam beberapa kejadian, server-server ini adalah milik pemerintah.
Pejabat Gamma Group mengatakan bahwa mereka menjual teknologi ini pada pemerintah untuk mengawasi aktivitas kriminal yang melibatkan "pedofil, teroris, kejahatan terorganisir, penculikan, serta perdagangan manusia."
"Temuan kami menyoroti adanya kesenjangan antara klaim Gamma dengan kenyataan bahwa FinSpy digunakan secara khusus untuk mengejar 'orang jahat' dan ada bukti yang semakin menumpuk bahwa alat ini sudah dan terus dipakai untuk melawan kelompok oposisi atau aktivis hak asasi manusia," tulis peneliti dalam laporan mereka.
Menurut para peneliti, FinSpy sepertinya tak hanya digunakan untuk pengawasan bermotif politik, tapi penggunaannya berbeda-beda di masing-masing negara. Meski begitu, peneliti laporan tersebut memperingatkan bahwa alat-alat ini biasanya digunakan di negara-negara di mana aktivitas politik serta kebebasan berpendapat adalah tindakan kriminal.
Misalnya di Ethiopia, link download FinSpy ada di foto-foto dalam email yang ditujukan bagi lawan-lawan politik pemerintahan, sementara di Turkmenistan, server yang mengoperasikan software ini dimiliki oleh serangkaian IP adress milik kementerian komunikasi negara tersebut.
Sementara di Vietnam, software ini ditemukan dalam sebuah ponsel Android yang mengirimkan SMS ke sebuah nomor Vietnam. Para peneliti menganggap ini adalah temuan mengerikan karena pemerintah Vietnam mengeluarkan undang-undang sensor yang melarang blogger untuk menentang Partai Komunis.
Dalam laporan ini, 25 negara lain yang menjalankan software serupa adalah Australia, Bahrain, Bangladesh, Brunei, Kanada, Republik Cek, Estonia, Ethiopia, Jerman, India, Jepang, Latvia, Malaysia, Meksiko, Mongolia, Belanda, Qatar, Serbia, Singapura, Turkmenistan, Uni Emirat Arab, Inggris, Amerika Serikat, dan Vietnam.
Setidaknya laporan tersebut menyebut nama tiga provider di Indonesia. Berdasarkan IP address, server-server FinSpy dioperasikan di tiga provider tersebut. Bukan berarti ketiga provider ini terlibat, hanya FinSpy terhubung ke server-server yang menggunakan jaringan milik provider tersebut. Bahkan hanya Indonesia dan Amerika Serikat yang masuk dalam daftar merah negara dengan server terbanyak dengan software FinSpy.
“FinSpy” dijual oleh perusahaan Inggris bernama Gamma Group. Software ini 'menempel' pada email dan memiliki kemampuan untuk "mengambil gambar dari layar komputer, merekam percakapan Skype, menyalakan kamera dan mikrofon dan mencatat aktivitas keyboard," menurut laporan New York Times. Tanpa sadar pengguna bisa mengunduh software ini. FinSpy kemudian menghubungkan komputer milik perorangan ke sebuah server lokal -- dalam beberapa kejadian, server-server ini adalah milik pemerintah.
Pejabat Gamma Group mengatakan bahwa mereka menjual teknologi ini pada pemerintah untuk mengawasi aktivitas kriminal yang melibatkan "pedofil, teroris, kejahatan terorganisir, penculikan, serta perdagangan manusia."
"Temuan kami menyoroti adanya kesenjangan antara klaim Gamma dengan kenyataan bahwa FinSpy digunakan secara khusus untuk mengejar 'orang jahat' dan ada bukti yang semakin menumpuk bahwa alat ini sudah dan terus dipakai untuk melawan kelompok oposisi atau aktivis hak asasi manusia," tulis peneliti dalam laporan mereka.
Menurut para peneliti, FinSpy sepertinya tak hanya digunakan untuk pengawasan bermotif politik, tapi penggunaannya berbeda-beda di masing-masing negara. Meski begitu, peneliti laporan tersebut memperingatkan bahwa alat-alat ini biasanya digunakan di negara-negara di mana aktivitas politik serta kebebasan berpendapat adalah tindakan kriminal.
Misalnya di Ethiopia, link download FinSpy ada di foto-foto dalam email yang ditujukan bagi lawan-lawan politik pemerintahan, sementara di Turkmenistan, server yang mengoperasikan software ini dimiliki oleh serangkaian IP adress milik kementerian komunikasi negara tersebut.
Sementara di Vietnam, software ini ditemukan dalam sebuah ponsel Android yang mengirimkan SMS ke sebuah nomor Vietnam. Para peneliti menganggap ini adalah temuan mengerikan karena pemerintah Vietnam mengeluarkan undang-undang sensor yang melarang blogger untuk menentang Partai Komunis.
Senin, 18 Februari 2013
Pakai Banyak Antivirus di PC, Apa Gak 'Bentrok'?
Apakah pemakaian lebih dari satu Anti Virus dapat membahayakan komputer?
Jawaban [Vaksincom]:
Bagi komputer anda, antivirus berbeda dengan browser atau program MS Office. Anda bisa menggunakan beberapa browser berbeda dan menjalankan pada saat yang sama tanpa masalah, demikian pula anda bisa menggunakan MS Offfice dan Open Office pada komputer yang sama tanpa mengalami masalah.
Tetapi antivirus memiliki tugas memantau lalu lintas semua data di komputer anda, jadi setiap kali ada data / aplikasi ingin diakses apakah di unduh, dieksekusi atau cuma di lihat (browse) maka “on access scanner” dari program antivirus selalu memeriksa dahulu data yang bersangkutan dan jika aplikasi yang diakses tersebut merupakan virus, maka akan langsung diamankan / dikarantina
Kalau ada dua program antivirus yang aktif, maka ada dua proses “on access scanner” dua program antivirus yang akan berebut menangkap dan mengkarantina program yang dianggap jahat tersebut. Akibatnya adalah sistem komputer menjadi crash.
Selain itu, dua on access scanner yang berjalan berbarengan tentunya menghabiskan sumberdaya (RAM) komputer dan mengakibatkan inefisiensi.
Masalah yang sering timbul dengan penggunaan dua antivirus adalah definisi virus dari software antivirus seharusnya di enkrip dengan baik sehingga tidak bisa di scan oleh program antivirus lain (yang akan mengakibatkan false positive).
Namun ada antivirus yang tidak melakukan enkripsi dengan baik sehingga definisi virusnya dapat di scan dan program antivirus tersebut terdeteksi sebagai virus oleh program antivirus lain, hal ini pernah terjadi di Indonesia dimana ada program antivirus yang tidak melakukan enkripsi definisivirusnya dengan baik dan terdeteksi sebagai virus oleh program-program antivirus lain sebagai virus, bukannya memperbaiki enkripsinya pembuat program antivirus ini malah menyalahkan program antivirus lain dan meminta antivirus lain untuk mengecualikan definisi virusnya secara manual.
Daripada menggunakan dua antivirus, Vaksincom menyarankan anda untuk menggunakan antivirus yang dilengkapi Firewall karena perlindungan Firewall juga tidak kalah penting dari antivirus dan saat ini sudah merupakan satu kebutuhan.
Ada solusi jika ingin mendapatkan perlindungan ganda dari antivirus tanpa menghadapi masalah di atas:
1. Jika anda mencurigai suatu program marupakan malware / virus baru tetapi kok tidak terdeteksi antivirus yang anda gunakan, anda bisa menggunakan program scanner independen yang tidak menginstalkan dirinya seperti Norman Malware Cleaner atau Dr Web Cure iT yang dapat diunduh secara gratis untuk melakukan scanning manual.
Selain itu kamu juga bisa memanfaatkan fasilitas scanning online seperti Virus Total www.virustotal.com yang menggunakan lebih dari 40 program antivirus ternama untuk memeriksa file / program yang anda curigai bervirus.
2. Jika anda tetap ingin mendapatkan perlindungan 2 engine antivirus pada saat yang bersamaan secara live di komputer anda tanpa mengorbankan sumber daya komputer atau mengakibatkan crash. Anda bisa mempertimbangkan program antivirus yang menggunakan multiple antivirus engine seperti G Data antivirus yang menggunakan 2 engine antivirus ternama dan memberikan memang terbukti tingkat deteksi virus yang lebih baik dibandingkan program antivirus lainnya (99 % deteksi malware menurut pengetesan Virus Bulletin)
Dengan solusi ini, anda bisa mendapatkan perlindungan terbaik karena adanya 2 engine antivirus independen yang selalu bekerja melindungi komputer anda namun tidak menguras sumberdaya komputer dan biaya yang tidak berbeda dengan antivirus komersial lainnya.
Jawaban [Vaksincom]:
Bagi komputer anda, antivirus berbeda dengan browser atau program MS Office. Anda bisa menggunakan beberapa browser berbeda dan menjalankan pada saat yang sama tanpa masalah, demikian pula anda bisa menggunakan MS Offfice dan Open Office pada komputer yang sama tanpa mengalami masalah.
Tetapi antivirus memiliki tugas memantau lalu lintas semua data di komputer anda, jadi setiap kali ada data / aplikasi ingin diakses apakah di unduh, dieksekusi atau cuma di lihat (browse) maka “on access scanner” dari program antivirus selalu memeriksa dahulu data yang bersangkutan dan jika aplikasi yang diakses tersebut merupakan virus, maka akan langsung diamankan / dikarantina
Kalau ada dua program antivirus yang aktif, maka ada dua proses “on access scanner” dua program antivirus yang akan berebut menangkap dan mengkarantina program yang dianggap jahat tersebut. Akibatnya adalah sistem komputer menjadi crash.
Selain itu, dua on access scanner yang berjalan berbarengan tentunya menghabiskan sumberdaya (RAM) komputer dan mengakibatkan inefisiensi.
Masalah yang sering timbul dengan penggunaan dua antivirus adalah definisi virus dari software antivirus seharusnya di enkrip dengan baik sehingga tidak bisa di scan oleh program antivirus lain (yang akan mengakibatkan false positive).
Namun ada antivirus yang tidak melakukan enkripsi dengan baik sehingga definisi virusnya dapat di scan dan program antivirus tersebut terdeteksi sebagai virus oleh program antivirus lain, hal ini pernah terjadi di Indonesia dimana ada program antivirus yang tidak melakukan enkripsi definisivirusnya dengan baik dan terdeteksi sebagai virus oleh program-program antivirus lain sebagai virus, bukannya memperbaiki enkripsinya pembuat program antivirus ini malah menyalahkan program antivirus lain dan meminta antivirus lain untuk mengecualikan definisi virusnya secara manual.
Daripada menggunakan dua antivirus, Vaksincom menyarankan anda untuk menggunakan antivirus yang dilengkapi Firewall karena perlindungan Firewall juga tidak kalah penting dari antivirus dan saat ini sudah merupakan satu kebutuhan.
Ada solusi jika ingin mendapatkan perlindungan ganda dari antivirus tanpa menghadapi masalah di atas:
1. Jika anda mencurigai suatu program marupakan malware / virus baru tetapi kok tidak terdeteksi antivirus yang anda gunakan, anda bisa menggunakan program scanner independen yang tidak menginstalkan dirinya seperti Norman Malware Cleaner atau Dr Web Cure iT yang dapat diunduh secara gratis untuk melakukan scanning manual.
Selain itu kamu juga bisa memanfaatkan fasilitas scanning online seperti Virus Total www.virustotal.com yang menggunakan lebih dari 40 program antivirus ternama untuk memeriksa file / program yang anda curigai bervirus.
2. Jika anda tetap ingin mendapatkan perlindungan 2 engine antivirus pada saat yang bersamaan secara live di komputer anda tanpa mengorbankan sumber daya komputer atau mengakibatkan crash. Anda bisa mempertimbangkan program antivirus yang menggunakan multiple antivirus engine seperti G Data antivirus yang menggunakan 2 engine antivirus ternama dan memberikan memang terbukti tingkat deteksi virus yang lebih baik dibandingkan program antivirus lainnya (99 % deteksi malware menurut pengetesan Virus Bulletin)
Dengan solusi ini, anda bisa mendapatkan perlindungan terbaik karena adanya 2 engine antivirus independen yang selalu bekerja melindungi komputer anda namun tidak menguras sumberdaya komputer dan biaya yang tidak berbeda dengan antivirus komersial lainnya.
Rabu, 17 Oktober 2012
Awas! Kenali 5 Modus Penipuan Online Paling Populer Ini
Para pengguna internet tentu sudah sering menjumpai berbagai modus penipuan yang dilakukan oknum tak bertanggung jawab. Mulai dari menyebarkan virus, membuat situs palsu, atau juga jebakan lain yang terlihat menggiurkan.
Namun dari begitu banyaknya jenis penipuan, Microsoft melalui National Cyber Security Awareness Month (NCSAM) menyimpulkan bahwa ada 5 modus penipuan yang paling sering dilakukan.
Laporan tersebut dibuat berdasarkan hasil survei pengguna internet di beberapa negara. Tak disebutkan berapa jumlah korenponden yang mengikutinya, namun Microsoft mengklaim sudah cukup mewakili berbagai ancaman yang ada di internet.
Seperti yang dituliskan pada situs Microsoft, berikut adalah 5 modus penipuan yang paling sering dilakukan oleh para penjahat cyber.
Namun dari begitu banyaknya jenis penipuan, Microsoft melalui National Cyber Security Awareness Month (NCSAM) menyimpulkan bahwa ada 5 modus penipuan yang paling sering dilakukan.
Laporan tersebut dibuat berdasarkan hasil survei pengguna internet di beberapa negara. Tak disebutkan berapa jumlah korenponden yang mengikutinya, namun Microsoft mengklaim sudah cukup mewakili berbagai ancaman yang ada di internet.
Seperti yang dituliskan pada situs Microsoft, berikut adalah 5 modus penipuan yang paling sering dilakukan oleh para penjahat cyber.
Selamat, Anda Menang Lotre!
Pengguna internet mungkin sudah tidak asing dengan modus penipuan ini, di sini calon korban akan dimingi-imingi uang benilai besar sebagai hadiah lotre. Ya, meski tak pernah merasa sudah mengikuti lotre, namun banyak sekali korban yang tertipu.
Namun alih-alih mendapatkan uang yang diinginkan, korban justru biasanya dimintai mengisi data diri pada form khusus. Tapi ada juga yang malah dibawa berkeliling menuju situs yang tidak jelas.
Hasil riset Microsoft menyebutkan bahwa penipuan jenis ini pernah dialami 44% koresponden mereka.
Namun alih-alih mendapatkan uang yang diinginkan, korban justru biasanya dimintai mengisi data diri pada form khusus. Tapi ada juga yang malah dibawa berkeliling menuju situs yang tidak jelas.
Hasil riset Microsoft menyebutkan bahwa penipuan jenis ini pernah dialami 44% koresponden mereka.
Antivirus Palsu
Penyebaran antivirus palsu memang kian menjadi-jadi. Pelaku biasanya menakuti-nakuti korban dengan menyebutkan bahwa komputernya terinfeksi virus berbahaya, ia pun sok menjadi pahlawan dengan menawarkan bantuan pembersihan.
Tak dinyana, pelaku yang seolah-olah menjadi dewa penolong itu justru akan memasukkan virus ke dalam komputer korban, atau menawarkan program antivirus palsu yang berharga miring.
Modus seperti ini memang sudah lama beredar, saking lamanya malah sudah ada pelaku yang berhasil dibekuk. Wanita ini pun diganjar dengan hingga denda Rp 1,5 Triliun.
Hasil riset Microsoft menyebutkan bahwa penipuan jenis ini menguasai 40% dari hasil survei yang dilakukan.
Tak dinyana, pelaku yang seolah-olah menjadi dewa penolong itu justru akan memasukkan virus ke dalam komputer korban, atau menawarkan program antivirus palsu yang berharga miring.
Modus seperti ini memang sudah lama beredar, saking lamanya malah sudah ada pelaku yang berhasil dibekuk. Wanita ini pun diganjar dengan hingga denda Rp 1,5 Triliun.
Hasil riset Microsoft menyebutkan bahwa penipuan jenis ini menguasai 40% dari hasil survei yang dilakukan.
Email Jebakan
Terkadang ada email yang mengaku-ngaku dari instansi atau perusahaan tertentu. Tapi awas bisa jadi itu adalah salah satu modus penipuan jika email tersebut mengandung link yang tidak jelas arahnya.
Terdengar aneh memang, namun modus penipuan seperti itu ternyata pernah dialami 39% koresponden yang mengikuti survei Microsoft.
Terdengar aneh memang, namun modus penipuan seperti itu ternyata pernah dialami 39% koresponden yang mengikuti survei Microsoft.
Pangeran dan Putri Penipu
Pernah menerima email dari seseorang yang mengaku sebagai pangeran atau putri dari negara tertentu? Jika iya, hampir dipastikan bahwa itu adalah salah satu jenis penipuan yang paling populer.
Pelaku yang mengaku pangeran atau putri itu biasanya meminta pertolongan kepada korban, biasanya berbentuk donasi dengan mengirimkan sejumlah uang ke rekening yang sudah ditentukan.
Hasil riset Microsoft menyebutkan bahwa penipuan jenis ini menguasai 39% dari hasil survei yang dilakukan.
Pelaku yang mengaku pangeran atau putri itu biasanya meminta pertolongan kepada korban, biasanya berbentuk donasi dengan mengirimkan sejumlah uang ke rekening yang sudah ditentukan.
Hasil riset Microsoft menyebutkan bahwa penipuan jenis ini menguasai 39% dari hasil survei yang dilakukan.
Janji Manis Kerja di Rumah
Bosan jadi pegawai dan ingin punya bisnis sendiri? Hal itu bisa dimanfaatkan penipu untuk menjerat para calon korbannya.
Di sini calon korban akan diiming-imingi salah satu cara untuk mencari uang dari rumah, pekerjaan yang ditawarkan biasanya tidak sulit namun bisa menghasilkan begitu banya uang.
Tapi awas, jangan langsung percaya. Sebab 38% koresponden Microsoft mengaku telah menemui penipuan sejenis ini.
Kelima modus yang telah disebutkan itu memang adalah jenis penipuan yang paling populer, namun tak dipungkiri lagi jika di luar sana masih banyak jenis penipuan lainnya. Termasuk melalui jejaring sosial yang kian ramai.
Hasil survei tersebut juga menyebutkan bahwa hanya ada 12% dari total koresponden yang merasa sudah terlindungi dengan baik, sedangkan sisanya mengaku pernah terjebak dengan penipuan tersebut.
Di sini calon korban akan diiming-imingi salah satu cara untuk mencari uang dari rumah, pekerjaan yang ditawarkan biasanya tidak sulit namun bisa menghasilkan begitu banya uang.
Tapi awas, jangan langsung percaya. Sebab 38% koresponden Microsoft mengaku telah menemui penipuan sejenis ini.
Kelima modus yang telah disebutkan itu memang adalah jenis penipuan yang paling populer, namun tak dipungkiri lagi jika di luar sana masih banyak jenis penipuan lainnya. Termasuk melalui jejaring sosial yang kian ramai.
Hasil survei tersebut juga menyebutkan bahwa hanya ada 12% dari total koresponden yang merasa sudah terlindungi dengan baik, sedangkan sisanya mengaku pernah terjebak dengan penipuan tersebut.
Jumat, 07 September 2012
Polda Metro Bongkar Penjualan Rekening Bank Ilegal di Internet
Aparat Subdit Cyber Crime Polda Metro Jaya membongkar praktik ilegal penjualan nomor rekening bank melalui situs internet. Sejumlah tersangka diamankan dalam kasus tersebut.
Direktur Reserse Kriminal Khusus Polda Metro Jaya, Komisaris Besar Sufyan Syarief, saat dikonfirmasi membenarkan adanya penangkapan tersebut.
"Iya, betul. Tersangkanya sudah ditangkap tadi malam. Untuk selengkapnya akan dirilis sore ini," ujar Sufyan.
Praktik penjualan rekening secara ilegal itu dimuat di laman internet www.jualanrekening.org. Si pelaku memasang iklan yang mempromosikan jasanya dalam pembuatan rekening tabungan di bank.
Pada halaman beranda, pelaku menjelaskan visi-misinya dalam memberikan jasa pembuatan rekening ini. Berikut kutipannya.
"JUALANREKENING.COM"
Kami adalah WEBSITE ONLINE YANG MELAYANI JASA KHUSUS PEMBUATAN REKENING BANK BAGI YANG MEMBUTUHKAN BERTRANSAKSI DENGAN SESEORANG TANPA DIKETAHUI IDENTITAS ASLINYA
Misi kami hanyalah membantu anda untuk mempermudah segala sesuatunya dalam hidup anda, disini kami bekerja secara profesional dan tidak akan mengecewakan anda apalagi berniat menipu. Karena kepercayaan anda adalah segalanya bagi kami.
Disini dalam PEMBUATAN semua REKENING BANK, kami hanya menggunakan BIODATA FIKTIF sehingga ANDA SEBAGAI PENGGUNA AMAN DAN TERHINDAR DARI MASALAH HUKUM YANG DISEBABKAN OLEH PENYALAHGUNAAN REKENING BANK
Di dalam situs tersebut, pelaku memasang tarif untuk paket buku rekening sebesar Rp 1 juta. Sementara harga paket lengkap yang terdiri dari buku rekening plus ATM plus token dan KTP pemilik rekening dengan harga Rp 2 juta.
Pelaku juga menawarkan jasa pembuatan rekening dan mutasi bank dengan tarif hingga Rp 2,5 juta untuk bank tertentu.
Untuk memudahkan dalam menjaring pengguna jasa, pelaku mencantumkan nomor telepon genggam yang bisa dihubungi dan juga ID Yahoo!Messanger.
Direktur Reserse Kriminal Khusus Polda Metro Jaya, Komisaris Besar Sufyan Syarief, saat dikonfirmasi membenarkan adanya penangkapan tersebut.
"Iya, betul. Tersangkanya sudah ditangkap tadi malam. Untuk selengkapnya akan dirilis sore ini," ujar Sufyan.
Praktik penjualan rekening secara ilegal itu dimuat di laman internet www.jualanrekening.org. Si pelaku memasang iklan yang mempromosikan jasanya dalam pembuatan rekening tabungan di bank.
Pada halaman beranda, pelaku menjelaskan visi-misinya dalam memberikan jasa pembuatan rekening ini. Berikut kutipannya.
"JUALANREKENING.COM"
Kami adalah WEBSITE ONLINE YANG MELAYANI JASA KHUSUS PEMBUATAN REKENING BANK BAGI YANG MEMBUTUHKAN BERTRANSAKSI DENGAN SESEORANG TANPA DIKETAHUI IDENTITAS ASLINYA
Misi kami hanyalah membantu anda untuk mempermudah segala sesuatunya dalam hidup anda, disini kami bekerja secara profesional dan tidak akan mengecewakan anda apalagi berniat menipu. Karena kepercayaan anda adalah segalanya bagi kami.
Disini dalam PEMBUATAN semua REKENING BANK, kami hanya menggunakan BIODATA FIKTIF sehingga ANDA SEBAGAI PENGGUNA AMAN DAN TERHINDAR DARI MASALAH HUKUM YANG DISEBABKAN OLEH PENYALAHGUNAAN REKENING BANK
Di dalam situs tersebut, pelaku memasang tarif untuk paket buku rekening sebesar Rp 1 juta. Sementara harga paket lengkap yang terdiri dari buku rekening plus ATM plus token dan KTP pemilik rekening dengan harga Rp 2 juta.
Pelaku juga menawarkan jasa pembuatan rekening dan mutasi bank dengan tarif hingga Rp 2,5 juta untuk bank tertentu.
Untuk memudahkan dalam menjaring pengguna jasa, pelaku mencantumkan nomor telepon genggam yang bisa dihubungi dan juga ID Yahoo!Messanger.
Rabu, 15 Agustus 2012
'Suster Nakal' Menggoda Pengguna Internet
Hati-hati jika Anda menerima email yang bertuliskan foto 'suster nakal'. Bisa jadi itu adalah pesan sampah yang sengaja dikirimkan untuk menjerat para pengguna internet.
Email tersebut disebar dengan judul 'if you want sex pictrue!' dan isinya ada beberapa foto, dokumen, dan file screen saver yang dikompresi dalam file .rar. Namun di dalamnya sudah disusupi malware dan trojan.
Seperti dikutip dari sophos, email yang sebarkan melalui Yahoo! Taiwan itu berisikan malware yang memanfaatkan celah di Windows.
Melalui celah tersebut pelaku bisa mengubah beberapa konfigurasi komputer korbannya melalui jarak jauh, misalnya mengubah homepage pada browser yang digunakan. Namun celah ini sejatinya sudah ditambal oleh Microsoft melalui patch MS12-027.
Jadi ada baiknya pengguna lebih waspada terhadap email dari pengirim yang tidak diketahui dan menginstall update terakhir untuk Windows agar terhindar dari jebakan tersebut.
Email tersebut disebar dengan judul 'if you want sex pictrue!' dan isinya ada beberapa foto, dokumen, dan file screen saver yang dikompresi dalam file .rar. Namun di dalamnya sudah disusupi malware dan trojan.
Seperti dikutip dari sophos, email yang sebarkan melalui Yahoo! Taiwan itu berisikan malware yang memanfaatkan celah di Windows.
Melalui celah tersebut pelaku bisa mengubah beberapa konfigurasi komputer korbannya melalui jarak jauh, misalnya mengubah homepage pada browser yang digunakan. Namun celah ini sejatinya sudah ditambal oleh Microsoft melalui patch MS12-027.
Jadi ada baiknya pengguna lebih waspada terhadap email dari pengirim yang tidak diketahui dan menginstall update terakhir untuk Windows agar terhindar dari jebakan tersebut.
Sabtu, 11 Agustus 2012
5 Modus Aksi Tipu-tipu di Internet
Pernah mendapat email dari pengirim yang tidak dikenal sembari menyebutkan kalau Anda telah berhasil memenangkan undian? Ya, itu merupakan salah satu modus klasik yang biasa digunakan penjahat dunia maya.
Jangan mudah percaya! Masih banyak beragam akal bulus penipu cyber untuk mengelabui pengguna internet yang tidak waspada.
Ya, internet merupakan sumber untuk mencari informasi yang tak terbatas. Di sisi lain, layanan ini juga membuka pintu yang lebar bagi aksi kejahatan (scam).
Pengguna internet di dunia yang jumlahnya sudah miliaran merupakan mangsa empuk dedemit maya. Beragam cara telah disiapkan pelaku untuk menipu netter, dimana di antaranya memanfaatkan fasilitas email dan layanan online lainnya.
Berikut beberapa modus aksi tipu-tipu yang biasa dilakukan para penjahat cyber seperti dilansir toptenz.
Jangan mudah percaya! Masih banyak beragam akal bulus penipu cyber untuk mengelabui pengguna internet yang tidak waspada.
Ya, internet merupakan sumber untuk mencari informasi yang tak terbatas. Di sisi lain, layanan ini juga membuka pintu yang lebar bagi aksi kejahatan (scam).
Pengguna internet di dunia yang jumlahnya sudah miliaran merupakan mangsa empuk dedemit maya. Beragam cara telah disiapkan pelaku untuk menipu netter, dimana di antaranya memanfaatkan fasilitas email dan layanan online lainnya.
Berikut beberapa modus aksi tipu-tipu yang biasa dilakukan para penjahat cyber seperti dilansir toptenz.
1. Undian Lotere
Ya, seperti yang disinggung di awal artikel, email yang datang dengan percaya diri langsung mendaulat Anda -- si penerima email -- sebagai pemenang suatu undian lotere yang berhadiah ratusan ribu hingga jutaan dolar.
Padahal, Anda sebelumnya tidak pernah merasa mengikuti suatu undian yang dimaksud. Perasaan yang datang pasti campur aduk: antara kaget, senang, sekaligus penasaran.
Penasaran yang karena itu tadi, Anda pasti bertanya-tanya soal undian apa yang pernah diikuti hingga tiba-tiba mendapat email yang menyebutkan telah jadi pemenang.
Pelaku memang memanfaatkan rasa senang berlebihan calon korbannya sehingga tidak teliti soal asal usul email tersebut. Kemudian, calon korban biasanya diminta untuk mengirimkan data diri ataupun mengunjungi linktertentu.
Hingga pada akhirnya, ia benar-benar menjadi korban penipuan sekaligus pencurian informasi pribadi dari pelaku phising yang beraksi di email.
Padahal, Anda sebelumnya tidak pernah merasa mengikuti suatu undian yang dimaksud. Perasaan yang datang pasti campur aduk: antara kaget, senang, sekaligus penasaran.
Penasaran yang karena itu tadi, Anda pasti bertanya-tanya soal undian apa yang pernah diikuti hingga tiba-tiba mendapat email yang menyebutkan telah jadi pemenang.
Pelaku memang memanfaatkan rasa senang berlebihan calon korbannya sehingga tidak teliti soal asal usul email tersebut. Kemudian, calon korban biasanya diminta untuk mengirimkan data diri ataupun mengunjungi linktertentu.
Hingga pada akhirnya, ia benar-benar menjadi korban penipuan sekaligus pencurian informasi pribadi dari pelaku phising yang beraksi di email.
2. Sumbangan Bencana Alam
Siapa yang tak tergugah jika mendengar kabar adanya bencana alam yang melanda suatu wilayah yang merenggut banyak korban. Nah, sisi emosionalitas ini juga kadang dimanfaatkan penjahat cyber untuk melakukan aksi tipu-tipu.
Aksi yang biasa dijalankan adalah mengirimkan email terkait permintaan bantuan dana yang menyertakan link untuk memberikan bantuan donasi tersebut.
Link ini kemudian akan mengarah ke satu halaman situs antah berantah yang berisi formulir untuk pengajuan bantuan. Biasanya menggunakan kartu debit atau kredit secara online.
Padahal jika pengguna internet cuma mengirimkan informasi nomor kartu -- baik itu debit atau kredit -- pun sejatinya itu sudah merupakan keteledoran. Sebab bisa saja hal itu dieksploitasi sehingga timbul aksi carding alias penggunaan kartu kredit palsu atau yang lebih parah lagi, menguras isi tabungan.
Jadi jangan sampai tertipu dengan modus seperti ini. Pastikan jika ingin membantu korban bencana alam dilakukan melalui organisasi terpercaya. Toh, tak ada salahnya juga meluangkan waktu sejenak untuk mencari informasi seputar organisasi yang akan kalian kucurkan dana.
Aksi yang biasa dijalankan adalah mengirimkan email terkait permintaan bantuan dana yang menyertakan link untuk memberikan bantuan donasi tersebut.
Link ini kemudian akan mengarah ke satu halaman situs antah berantah yang berisi formulir untuk pengajuan bantuan. Biasanya menggunakan kartu debit atau kredit secara online.
Padahal jika pengguna internet cuma mengirimkan informasi nomor kartu -- baik itu debit atau kredit -- pun sejatinya itu sudah merupakan keteledoran. Sebab bisa saja hal itu dieksploitasi sehingga timbul aksi carding alias penggunaan kartu kredit palsu atau yang lebih parah lagi, menguras isi tabungan.
Jadi jangan sampai tertipu dengan modus seperti ini. Pastikan jika ingin membantu korban bencana alam dilakukan melalui organisasi terpercaya. Toh, tak ada salahnya juga meluangkan waktu sejenak untuk mencari informasi seputar organisasi yang akan kalian kucurkan dana.
3. Kencan Online
Situs kencan online semakin menjamur dan populer di kalangan pengguna internet. Tentu banyak yang menaruh harapan tinggi dapat menemukan belahan jiwanya dari layanan ini.
Namun jangan sampai dibutakan dengan tampilan foto yang cantik dan tampan. Sebab bisa-bisa itu bukan wajah asli si pemilik akun.
Banyak alasan mereka berbuat demikian. Namun jika di awal sudah tidak jujur, patut diduga mereka memiliki niat tidak baik.
Kasus yang paling sering terjadi adalah, pelaku biasanya mengaku tengah menyambangi kota tempat Anda tinggal untuk urusan bisnis atau keperluan lain. Kemudian, ia bertingkah seakan membutuhkan uang dengan alasan mendadak dan ingin meminjamnya kepada Anda, sebagai tambatan hatinya yang baru.
Di sinilah sisi emosional Anda diuji. Sebab, jika yang awalnya sudah termakan dengan bujuk rayu pelaku, pasti akan dengan mudah mengatakan 'YA' dan merelakan uangnya.
Saran dari kejadian ini adalah, jangan mudah percaya dengan orang yang Anda baru kenal, terlebih di internet.
Termasuk jika mereka mengajak untuk kopi darat (ketemuan secara langsung di dunia nyata). Sebaiknya Anda -- khususnya wanita -- tidak datang sendiri dan jangan bertemu di tempat sepi ataupun rumah. Pilihlah tempat yang ramai.
Namun jangan sampai dibutakan dengan tampilan foto yang cantik dan tampan. Sebab bisa-bisa itu bukan wajah asli si pemilik akun.
Banyak alasan mereka berbuat demikian. Namun jika di awal sudah tidak jujur, patut diduga mereka memiliki niat tidak baik.
Kasus yang paling sering terjadi adalah, pelaku biasanya mengaku tengah menyambangi kota tempat Anda tinggal untuk urusan bisnis atau keperluan lain. Kemudian, ia bertingkah seakan membutuhkan uang dengan alasan mendadak dan ingin meminjamnya kepada Anda, sebagai tambatan hatinya yang baru.
Di sinilah sisi emosional Anda diuji. Sebab, jika yang awalnya sudah termakan dengan bujuk rayu pelaku, pasti akan dengan mudah mengatakan 'YA' dan merelakan uangnya.
Saran dari kejadian ini adalah, jangan mudah percaya dengan orang yang Anda baru kenal, terlebih di internet.
Termasuk jika mereka mengajak untuk kopi darat (ketemuan secara langsung di dunia nyata). Sebaiknya Anda -- khususnya wanita -- tidak datang sendiri dan jangan bertemu di tempat sepi ataupun rumah. Pilihlah tempat yang ramai.
4. Antivirus Abal-abal
Modus penipuan ini biasanya ingin mengelabui rasa panik pengguna. Pertama, pelaku awalnya membuat tampilan pop-up yang mengklaim bahwa komputer pengguna telah terinfeksi suatu virus, sehingga harus melakukan penanganan sesegera mungkin.
Di tengah kepanikan yang timbul, kemudian disodorkan layanan download software antivurus yang diklaim bisa membersihkan virus yang dimaksud. Terlebih software tersebut gratis pula.
Padahal yang sebenarnya terjadi adalah, komputer pengguna tidak benar-benar terinfeksi virus. Sementara antivirus yang disodorkan adalah software abal-abal yang tidak jelas.
Malah sejatinya, komputer pengguna bisa saja disusupi program jahat seperti virus, worm, trojan atau lainnya setelah mendownload software yang ditawarkan tersebut.
Kemungkinan terburuk, software yang disuntikkan ke komputer dapat mencuri informasi-informasi sensitif yang dimiliki pengguna.
Intinya di sini adalah, Anda sebagai pengguna internet jangan asal mendownload software dari sumber yang tidak jelas. Jika ingin mengunduh antivirus gratisan, langsung kunjungi saja situs produsen antivirus yang dimaksud.
Di tengah kepanikan yang timbul, kemudian disodorkan layanan download software antivurus yang diklaim bisa membersihkan virus yang dimaksud. Terlebih software tersebut gratis pula.
Padahal yang sebenarnya terjadi adalah, komputer pengguna tidak benar-benar terinfeksi virus. Sementara antivirus yang disodorkan adalah software abal-abal yang tidak jelas.
Malah sejatinya, komputer pengguna bisa saja disusupi program jahat seperti virus, worm, trojan atau lainnya setelah mendownload software yang ditawarkan tersebut.
Kemungkinan terburuk, software yang disuntikkan ke komputer dapat mencuri informasi-informasi sensitif yang dimiliki pengguna.
Intinya di sini adalah, Anda sebagai pengguna internet jangan asal mendownload software dari sumber yang tidak jelas. Jika ingin mengunduh antivirus gratisan, langsung kunjungi saja situs produsen antivirus yang dimaksud.
5. Iming-iming Obat Gratis
Iklan penurun berat badan dengan iming-iming gratis saat masa uji coba juga dilaporkan termasuk salah satu scam yang sering terjadi di internet.
Modus aksi ini biasanya disertai dengan permintaan informasi banking. Alasannya untuk urusan administrasi dan pengiriman barang.
Padahal dengan informasi banking yang harusnya rahasia tersebut, pelaku dapat men-charge atau membebankan tagihan setiap bulannya jika Anda lupa menghentikan penggunaan obat tersebut dalam masa gratisnya.
Jadi biasanya masa uji coba tersebut berlangsung 15-30 hari. Nah selepas itu, maka kartu debit atau kredit Anda akan dibebankan tagihan yang pastinya tidak Anda inginkan.
Modus aksi ini biasanya disertai dengan permintaan informasi banking. Alasannya untuk urusan administrasi dan pengiriman barang.
Padahal dengan informasi banking yang harusnya rahasia tersebut, pelaku dapat men-charge atau membebankan tagihan setiap bulannya jika Anda lupa menghentikan penggunaan obat tersebut dalam masa gratisnya.
Jadi biasanya masa uji coba tersebut berlangsung 15-30 hari. Nah selepas itu, maka kartu debit atau kredit Anda akan dibebankan tagihan yang pastinya tidak Anda inginkan.
Senin, 26 Maret 2012
Awas! Clickjacking Kematian Whitney Houston Mengancam
Untuk kesekian kalinya, peristiwa dunia di dompleng penjahat cyber untuk beraksi. Kali ini terkait kematian Whitney Houston yang dimanfaatkan untuk menyebar pesan palsu clickjacking di Facebook dan Twitter.
Perusahaan keamanan Trend Micro mengungkap bahwa pelaku mengiming - imingi calon korban dengan kabar, gambar, dan video terkait kematian Whitney. Padahal di balik itu, file berbahaya telah siap di infeksikan.
Peristiwa serupa juga pernah terjadi saat meninggalnya Steve Jobs, Moammar Ghadafi dan Amy Winehouse.
Untuk kasus yang mendompleng Whitney ini, Trend Micro mengaku telah menemukan dua bukti penyusupan clickjacking yang mengatas namakan kematian penyanyi bersuara tinggi tersebut.
Pertama, Trend Micro mengindikasikan penjahat cyber telah menyebar video palsu Whitney Houston di Facebook. Dalam dinding posting, video tersebut berjudul "saya menangis menonton video ini. RIP Whitney Houston".
Ketika Anda mengklik link video tersebut maka akan diarahkan ke halaman survei. Setelah melakukan penyelidikan terhadap domain yang terlibat, Trend Micro telah menemukan 101 penipuan survei pada alamat IP yang sama.
Kedua, Trend Micro juga menemukan tweet dengan link berbahaya yang memanfaatkan hashtag #RIPWhitneyHouston, yang tren di seluruh dunia. Di mana di dalam hashtag tersebut diselipkan link yang mengarahkan pengguna Twitter untuk mengklik situs yang diduga free wallpaper Whitney.
"Tapi setelah diklik, muncul jendela pop up yang meminta pengguna untuk mendownload ringtone dari Whitney Houston dengan meninggalkan nomor telepon pribadi," jelas Trend Micro, dalam keterangannya.
Trend Micro menambahkan, kejadian ini menunjukkan bahwa profil serangan dan virus kini telah jauh berubah -- dari wabah global ke dalam serangan yang canggih dan ditargetkan.
Menyadari bahwa teknik masa lalu kurang efektif, kini penjahat dunia maya terus-menerus datang dengan teknik baru untuk mengelabui dan menginfeksi pengguna.
"Mereka terus merilis varian threat baru, meningkatkan kecepatan threat, dan menggunakan threat seperti serangan acak, mencuri data melalui malware, dan botnet serta masuk ke dalam laman media sosial (Facebook dan Twitter)," pungkasnya.
Perusahaan keamanan Trend Micro mengungkap bahwa pelaku mengiming - imingi calon korban dengan kabar, gambar, dan video terkait kematian Whitney. Padahal di balik itu, file berbahaya telah siap di infeksikan.
Peristiwa serupa juga pernah terjadi saat meninggalnya Steve Jobs, Moammar Ghadafi dan Amy Winehouse.
Untuk kasus yang mendompleng Whitney ini, Trend Micro mengaku telah menemukan dua bukti penyusupan clickjacking yang mengatas namakan kematian penyanyi bersuara tinggi tersebut.
Pertama, Trend Micro mengindikasikan penjahat cyber telah menyebar video palsu Whitney Houston di Facebook. Dalam dinding posting, video tersebut berjudul "saya menangis menonton video ini. RIP Whitney Houston".
Ketika Anda mengklik link video tersebut maka akan diarahkan ke halaman survei. Setelah melakukan penyelidikan terhadap domain yang terlibat, Trend Micro telah menemukan 101 penipuan survei pada alamat IP yang sama.
Kedua, Trend Micro juga menemukan tweet dengan link berbahaya yang memanfaatkan hashtag #RIPWhitneyHouston, yang tren di seluruh dunia. Di mana di dalam hashtag tersebut diselipkan link yang mengarahkan pengguna Twitter untuk mengklik situs yang diduga free wallpaper Whitney.
"Tapi setelah diklik, muncul jendela pop up yang meminta pengguna untuk mendownload ringtone dari Whitney Houston dengan meninggalkan nomor telepon pribadi," jelas Trend Micro, dalam keterangannya.
Trend Micro menambahkan, kejadian ini menunjukkan bahwa profil serangan dan virus kini telah jauh berubah -- dari wabah global ke dalam serangan yang canggih dan ditargetkan.
Menyadari bahwa teknik masa lalu kurang efektif, kini penjahat dunia maya terus-menerus datang dengan teknik baru untuk mengelabui dan menginfeksi pengguna.
"Mereka terus merilis varian threat baru, meningkatkan kecepatan threat, dan menggunakan threat seperti serangan acak, mencuri data melalui malware, dan botnet serta masuk ke dalam laman media sosial (Facebook dan Twitter)," pungkasnya.
Kamis, 03 Maret 2011
Waspadai Serangan 'Domba Api' di Area Hotspot
Berselancar di dunia maya melalui publik area hotspot tidak sepenuhnya aman. Dengan bantuan add-on khusus untuk Firefox, seseorang dapat dengan mudah membajak akun Facebook atau Twitter yang sedang mengaksesnya.
Add-on bertajuk Firesheep itu dirilis oleh salah satu hacker asal Amerika Serikat. Fungsinya, mengambil session cookies pada salah satu komputer yang terhubung melalui satu jaringan wireless.
Session cookies sendiri bisa dibilang merupakan sebuah id khusus diberikan oleh server kepada para penggunanya. File ini bisa menjadi sebuah otentifikasi untuk masuk ke dalam situs tertentu seperti Facebook, Twitter, Flickr, bit.ly, Google dan Amazon.
Umpamanya ada seorang pengguna yang sedang mengakses Facebook dalam cakupan publik hotspot. Maka jika ada pengguna lain yang bisa mendapatkan session cookies yang diberikan oleh server, maka ia bisa menjelma sebagai siapa pun selama cookies yang diberikan masih valid. Nah, itulah fungsi dari add-on Firesheep.
Dengan menggunakan add-on tersebut, pengguna awam pun dapat dengan mudah mencomot session cookies pengguna lain yang berada dalam satu cakupan hotspot. Seperti yang pernah dibeberkan oleh salah satu petinggi Eset, James Abrams, Director of Technical Education, di ajang AVAR 2010 silam.
Untuk menghindari hal tersebut pengguna diharapkan lebih berhati-hati. Misalnya, tidak pernah menggunakan fitur 'Remember me' yang kerap dimunculkan oleh browser. Atau bisa juga dengan cara lain seperti Secure Shell (SSH) tunneling.
Langganan:
Postingan (Atom)















