Thursday, April 12, 2007

Mencuri Password Yahoo

Bismillah

Barusan dapat pesan dari YM kakakku, Abel, yang menunjukkan ke sebuah link, tanpa ada kalimat penjelas apapun. Melihat gelagat itu, aku curiga. Password YM mas Abel kecurian ya? Aku klik aja link tersebut. Yup, kecurigaanku semakin menguat. Aku pun SMS mas Abel, "Password YM sampeyan dicuri." Beliau langsung telphon balik. "Lho kok kamu tahu. Aku gak bisa login ke YM. ..."

Bagaimana sih tekniknya? Sebenarnya ini teknik kuno, tapi para korban selalu ceroboh. Ketika mendapat kiriman link, maka korban langsung mengklik link tersebut. Sampai di sini sih masih aman-aman saja. Karena yang muncul adalah halaman login dari Yahoo!. Tapi kalau diperhatikan, alamat URL-nya bukan alamat URL yang biasa digunakan Yahoo! untuk login, karena halaman tersebut adalah jiplakan dari halaman login Yahoo! yang asli.

Namun, korban biasanya penasaran, pingin tahu, apa sih yang ingin ditunjukkan oleh kawannya. Korban pun langsung memasukkan login dan password Yahoo!-nya ke form palsu tersebut. Form tersebut, kemudian mengirimkan login dan password yang diterima tersebut ke alamat lain atau kadang ke alamat email, kemudian, redirect ke halaman login milik Yahoo! yang asli.

Jadi, kalau anda menerima link dari kawan anda. Periksa dengan teliti, apakah itu benar-benar link yang dikirimkan oleh kawan anda.

[UPDATE] Fadelis juga kena.

4 comments:

  1. biasanya aku memasukkan id dan password: kutipukaau hehehe...

    ReplyDelete
  2. Maklum rek sdh tua, seperti pengguna internet awam pada umumnya. Tdk terlalu aware dgn hal2 begituan...

    ReplyDelete
  3. ah dungdong, gua pikir lu punya cara2 nya...
    kalo cuma cerita mah kaga butuh!

    ReplyDelete
  4. biasanya emang pake phising pak hehehe, selain iu ada keylog, klo gak gitu jaringannya di poison hehehe

    ReplyDelete