Sabtu, 18 April 2009

Hati-hati Phising Bank Mandiri

Pada dasarnya phising adalah sebuah tindakan yang pada tujuannya adalah untuk hal-hal yang merugikan orang lain. Di bidang computer security atau keamanan komputer , phishing adalah proses hukum pidana penipuan mencoba untuk mendapatkan informasi sensitif seperti username, password dan account kartu kredit oleh masquerading yang dipercaya sebagai entitas dalam sebuah komunikasi elektronik.
Komunikasi yang akan purporting sosial populer dari situs web (semisal: YouTube, Facebook, MySpace, Windows Live Messenger), situs lelang (eBay), online bank (Wells Fargo, Bank of America, Chase), pembayaran online (PayPal), atau Administrator IT (Yahoo, ISP, perusahaan) yang umumnya digunakan sebagai umpan yang akhirnya tdk menaruh curiga.


Selain itu phishing juga kerap kali terjadi pada situs banking. Mengapa??? Terbayang jika sebuah account kita di bank tersebut di ketahui oleh orang lain yang tidak bertanggung jawab.

Phishing biasanya dilakukan melalui e-mail atau pesan instant, dan sering mengarahkan pengguna untuk memasukkan rincian data/ account palsu di website yang tampilan dan nuansa yang hampir sama dengan yang aslinya. Bahkan bila menggunakan server otentikasi, mungkin memerlukan keahlian untuk mendeteksi bahwa situs web adalah palsu. Phishing adalah contoh dari teknik rekayasa sosial (Social Engginering) yang digunakan untuk membodohi pengguna.
Artinya phising adalah bentuk penipuan yang jelas merugikan orang lain.

Kali ini tindakan phishing dilakukan oleh pihak yang tidak bertanggungjawab terhadap situs Bank Mandiri. Situs phishing tersebut beralamat di http://banknandiri.com yang langsung redirect ke http://ib.banknandiri.com/retail.
Coba kita perhatikan dengan seksama alamat situs tersebut http://banknandiri.com
Artinya situs tersebut memang sengaja dibuat untuk melakukan tindakan-tindakan yang merugikan orang lain, khususnya nasabah/ pengguna pada bank tersebut.

Dengan membuat situs palsu, orang yang tidak bertanggungjawab tersebut mencoba mengakali para pengguna internet banking.
Kita sadari letak antara posisi huruf "n" dan "m" pada keyboard berdampingan, oleh karena itu pihak yang tidak bertanggungjawab mempergunakan kelemahan dari para pengguna internet banking yang melakukan kesalahan dalam pengetikan alamat situs.

Berikut ini informasi whois banknandiri.com

Creation Date: 09-Mar-2009
Expiration Date: 09-Mar-2010

Server Data
IP Address : 216.239.69.247
IP Location : Quebec - Montreal - Vif Internet

Registrant :
N/A
Neal Schneider (tuan.febri@gmail.com) ...........<--- mirip nama orang indonesia :p
67 Minortown Road Woodbury Connecticut,06798 US

Creation Date: 09-Mar-2009
Expiration Date: 09-Mar-2010

Domain servers in listed order:
  1. ns2.badboyhost.com
  2. ns1.badboyhost.com

Saat tulisan ini ditulis situs tersebut sudah dilaporkan sebagai situs / web forgery. Anda bisa membuka nya dengan menggunakan browser mozilla firefox untuk lebih lanjut. Untuk itu diharapkan kita lebih berhati-hati dan selalu waspada saat kita melakukan aktifitas di internet termasuk saat kita browsing dan melakukan transaksi online.
Tidak terbayang jika account kita seperti username, password, bahkan pin jatuh ketangan orang yang tidak bertanggung jawab. Semoga ini semua membuat kita lebih berhati-hati dalam melakukan kegiatan di internet.

Teliti dan selalu waspada. Tulisan ini dibuat ketika saya membaca web seorang teman yang memposting masalah ini. Sekedar untuk informasi dan berbagi bagi kita semua, agar lebih berhati-hati.

Sumber: fl3xu5.web.id
Disqus Comments
1113px