Kaskuser harus aware nih terhadap Fake Login / Scam Page / Phishing
TS
atechnique
Kaskuser harus aware nih terhadap Fake Login / Scam Page / Phishing
Alhamdulillah HT, terima kasih untuk #Kaskus berserta kaskuser & momod untuk mengangkat thread ini kepermukaan agar kaskuser lebih waspada di media online
Spoiler for Bukti HT buat kenang-kenangan:
Fake Login / Scam Page / Phishing apasih tuh ?nih gan tanpa panjang x lebar ane buka dah penjelasan dari paman ane biasa sumber from google.com, yuk gan disimak penjelasan berikut ini :
Pengertian Phishing / Scam Page / Fake Login
Phishing/Scam Page/Fake Login adalah usaha untuk mendapatkan suatu informasi penting dan rahasia secara tidak sah, seperti USER ID, PASSWORD, PIN, informasi rekening bank, informasi kartu kredit, atau informasi rahasia yang lain. Istilah phishing dalam bahasa Inggris berasal dari kata fishing (memancing), dalam hal ini berarti memancing informasi baik itu berupa data/identitas dan kata sandi pengguna.
Trick & Trick yang sering digunakan oleh pelaku melancarkan aksinya:
Quote:
• Penggunaan alamat e-mail palsu dan dengan design grafis yang menarik untuk menyesatkan pengguna internet sehingga pengguna internet terpancing menerima keabsahan e-mail atau web sites. Agar tampak meyakinkan, pelaku juga seringkali memanfaatkan logo atau merk dagang milik lembaga resmi, seperti bank atau penerbit kartu kredit. Pemalsuan ini dilakukan untuk memancing korban menyerahkan data pribadi, seperti password, PIN dan nomor kartu kredit.
• Membuat situs/web/domain palsu yang sama persis dengan situs resmi, sehingga jika ada pengunjung yang mengisikan data pribadi maka informasi akan direkam oleh pembuat situs/web/domain palsu tersebut.
• Membuat hyperlink/Shortlink untuk menghindari filter keamanan yang ada di situs tertuju melalui email atau instant message atau berupa text kalau dikaskus ini biasa pada post / thread bisa juga melalui PM/Vm gan, pasti agan/sista sering berjumpa dengan mereka . Aktivitas phishing ini bisa dilakukan secara sengaja oleh Oknum atau kracker yang berhasil menyusupi sebuah website dan mengupload halaman/page/script meletakkan pada halaman phishing.
Nih gan contoh ane capture dari beberapa Thread bertema phishing yang beredar di Kaskus yang harus diwaspadai bersama Checkidotz langsung yuk ganz
THREAD PHISHING
Spoiler for FAKE LOGIN/SCAM PAGE/PHISHING:
Quote:
Fake Login 1
Spoiler for FAKE LOGIN/SCAM PAGE/PHISHING:
Quote:
Fake Login 2
Spoiler for FAKE LOGIN/SCAM PAGE/PHISHING:
Quote:
Nah Kedua Contoh diatas kudu hati hati ya gan bisa jadi agan pernah mengalami kejadian seperti itu lebih baik kudu cepet tuh diganti password agan atau bisa jadi target untuk tindakan spamming yang nantinya dapet tag autobanned
Nah kalau Login Kaskus Yang bener seperti ini gan perhatikan URL/Address Bar agan ya:
Spoiler for LOGIN KASKUS yang ORIGINAL:
Quote:
Nah Penjelasan diatas seperti sudah cukup jelas ya gan & sist, sekarang ini Kaskus didalamnya baik itu ber-Tag enthusiast/Aktivis/Regional Leader/Moderator atau Officer sekalipun ane yakin juga tidak tinggal diam akan tindakan mereka mending bareng-bareng kite laporin tuh gan ke pihak berwenang atau yang ane lihat nih eksekusi dipantau langsung sudah tersedia di Thread Laporan Spam Langsung aja laporin ke Momod/Officer setempat pelaku biar dihajar ganz
Kayanya sekarang kudu lebih waspada baik itu login di Kaskus / Media Online / Email / media yang lainnya gan, sepertinya dari pada terlambat mending change/rubah/ganti password agan secara berkala dengan menggunakan kombinasi angka dengan huruf kapital dan jangan samakan antara password email dengan password register id di media sosial atau register lainnya.
Sudah pastinya nih thread pernah re-post cuman ane remake ulang karena ane liat udah banyak korban id tua jadi targetnya, Keep Ngaskus Ya gan, YUk dikoment biar saling share, mungkin si agan yang lain punya tambahan.
Quote:
Tambahan lagi nih gan yang namanya sudah niat jahat masih tetap aja berusaha untuk merusak inget gan ente cuman mikirin dunia semoga aja ente kembali kejalan yang benar, ane mo tambahin info lagi gan & sist, beberapa hari yang lalu sempat hadir id id yang ingin mengambil keuntungan sendiri dengan mengisi form pada website tersebut hati hati email agan/sist bisa dibajak Full Akses bisa jadi akan dirubah passwordnya oleh pelaku setelah mengambil email tersebut kenapa targetnya emailnya ? ok ini dia dengan begitu si pelaku lebih leluasa take over informasi yang ada didalam email tersebut baik itu login medsos atau login web berbasis lainnya, bahaya selanjutnya bila agan ada account rahasia seperti bank,paypal,e-commerce store.
NIh Dia Capturenya hati hati ya gan & sist:
Thread pelaku:
Quote:
Setelah Di klik link tersebut menuju site kesini gan:
Quote:
Nah ini dia tampilan website si pelaku:
Quote:
Okeh deh Gan & Sist semoga kaskuser disini lebih waspada, next TS selalu mencoba memberikan update ya ... Keep Ngaskus Gan
Diharapkan untuk user berhati hati apabila membuka link palsu yang seakan akan merupakan Link KASKUS tetapi sebenarnya adalah shortened link. (contoh: bit.ly, goo.gl, dll)
Apabila agan merasa pernah memasukan password di salah satu page tersebut segera lakukan pergantian password di Change Password Page
Apabila agan menemukan ID agan terkena banned dan dinyatakan SPAM segera hubungi team Customer Support di http://cs.kaskus.co.id agar bisa di check ID nya.
sekedar share:
klo ada situs phishing seperti ini, tempat hosting atau penyedia server dimana website phishing ini disimpan bakal di hubungi supaya si website segera ditutup,
agan juga bisa ikut bantu klo nemu:
caranya:
- buka whois.sc/namadomain phishing nya
contoh: whois.sc/kaskusbluesmovies.com
- di halaman itu agan bakal ngelihat IP Server dan pemilik IP Server,
- agan bisa ngeemail ke abuse@domainpemilikserver, laporin website itu, informasiin link tempat halaman phishingnya,
di negara maju seperti eropa, kasus phishing ini sangat urgent untuk segera diselesaikan , ane sebagai admin server sering diteleponin pelapor, diminta nutup phishing itu sesegera mungkin, mereka ga mau klo disuruh nunggu
karena kata orang yang lapor itu, ratusan orang dibobol rekening Bank nya setiap menit jika website phishing itu aktif.