# #

Righteous Kill

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit nisl in ...

Quisque sed felis

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit nisl in ...

Etiam augue pede, molestie eget.

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit nisl in ...

Hellgate is back

Lorem ipsum dolor sit amet, consectetuer adipiscing elit. Quisque sed felis. Aliquam sit amet felis. Mauris semper, velit semper laoreet dictum, quam diam dictum urna, nec placerat elit ...

Post with links

This is the web2feel wordpress theme demo site. You have come here from our home page. Explore the Theme preview and inorder to RETURN to the web2feel home page CLICK ...

Tampilkan postingan dengan label security bank. Tampilkan semua postingan
Tampilkan postingan dengan label security bank. Tampilkan semua postingan

Senin, 26 Maret 2012

Nasabah CIMB Niaga Jadi Target Pencurian Data

Sebuah email palsu mengatasnamakan bank CIMB Niaga beredar. Dengan alasan keamanan, calon korban diminta untuk mengubah data yang digunakan pada layanan internet banking yang berujung pada aksi pencurian informasi sensitif.

Menurut Alfons Tanujaya, pakar antivirus dan keamanan internet dari Vaksincom, aksi ini tergolong cerdik. Pelaku tidak lagi menggunakan domain tertentu, melainkan sebuah lampiran berekstensi .mnt yang dilampirkan dalam email.

"Lampiran itu kalau dibuka seperti web CIMBclicks tapi ada di lokal (komputer pengguna). Jelas yang lokal ini palsu, dan kalau login langsung disikat kredensialnya" jelas Alfons.

File berekstensi .mht sejatinya adalah .mhml yang biasanya digunakan untuk melakukan arsip sebuah website. Fasilitas inilah yang dimanfaatkan pelaku untuk membuat situs tiruan CIMB Niaga yang sebenarnya berada dalam folder Temporary Internet Files.

Berikut adalah petikan email yang dikirimkan pelaku ke sejumlah pengguna internet, termasuk di luar nasabah bank CIMB Niaga.

=====

Perhatian Pelanggan Terhormat,

Kami telah menerima keluhan dari klien pada hal-hal terkait dan Internet Banking karena ini mengeluh, kami telah memutuskan untuk mengubah Server Internet Banking kami ke server berbasis Inggris untuk keamanan yang lebih baik.

Dengan bantuan dari bank mitra kami, kami telah memutuskan untuk mengubah server perbankan kita menggunakan Otentikasi 3D dan sangat dianjurkan bahwa program ini secara efektif aktif pada account Anda dalam 24 jam berikutnya. Setiap account tidak menjalankan program ini setelah 24 jam akan ditangguhkan.

Download file terlampir dan ikuti instruksi untuk melanjutkan.

Pesan ini adalah untuk CIMB pelanggan saja dan Anda disarankan untuk mengikuti petunjuk dengan hati-hati.

Terima kasih untuk waktu Anda.

Departemen Keamanan Internet
CIMB NAIGA
baca keseluruhan - Nasabah CIMB Niaga Jadi Target Pencurian Data

Bahaya Penipuan Email Palsu CIMB Niaga

Aksi penipuan yang mengatasnamakan bank CIMB Niaga memiliki dampak yang fatal bagi para nasabah. Selain data diri yang tercuri, uang di dalam rekening juga bisa digasak pelaku.

Hal tersebut dituturkan oleh Alfons Tanujaya, pakar antivirus dan keamanan internet dari Vaksincom usai melakukan penelitian pada laboratoriumnya.

Dalam keteranganya, pengamanan transaksi di CIMB Clicks diduga sudah menggunakan Two Factor Authentication yang mensyaratkan autentifikasi dengan password lainnya (mPIN).

Sebagai catatan, berbeda dengan bank-bank lain yang menggunakan Token PIN sebagai generator PIN, mPIN yang digunakan mengandalkan pengiriman PIN melalui jaringan operator seluler. Dalam hal ini ada dua celah keamanan yang perlu diwaspadai :

1. Siapapun yang memiliki akses ke server SMS akan dapat mengetahui mPIN tersebut.

2. Jika ponsel yang digunakan untuk menerima mPIN (yang dikirimkan dalam set 5 PIN yang berlaku untuk 7 hari) ini terinfeksi oleh virus atau berhasil dikelabui untuk mengirimkan SMS tersebut ke pembuat situs phishing ini, maka transaksi finansial sangat mungkin dilakukan.
baca keseluruhan - Bahaya Penipuan Email Palsu CIMB Niaga

    Twitter Bird on The Tree by Tutorial Blogspot

    iklan from adsense