Enmicron Lab

AntiVirus and Security Software Solutions For Your Digital World

Arsip untuk Agustus 3rd, 2010

Awas! Facebook Indonesia Palsu

Posted by enmicronlab pada Agustus 3, 2010

Pengguna Facebook, khususnya di Indonesia, dihimbau untuk berhati-hati terhadap beragam model penipuan (phising). Yang terbaru adalah situs Facebook berbahasa Indonesia palsu yang dibuat untuk menjebak pengguna Facebook agar memberikan username dan passwordnya.

Jika dilihat sekilas, tampilan laman situs Facebook gadungan ini memang mirip aslinya, termasuk ketersediaan sarana registrasi bagi pengguna baru. Begitu pun dengan icon, gambar, judul halaman dan elemen lain yang lazim dijumpai pada laman utama Facebook ketika baru dibuka. Satu-satunya yang membuat laman ini berbeda adalah alamatnya, yakni http://facabook.co.tv/indonesia.

Pada laman Facebook asli, data login yang dimasukkan pengguna akan dikirim menggunakan metode POST ke file login.php di alamat “https://login.facebook.com/”. Sekadar info, HTTPS (Hypertext Transfer Protocol Secure) adalah protokol yang digunakan untuk mengamankan jalur pengiriman data dengan memanfaatkan enkripsi. Sementara Facebook palsu mengirimkan data login ke file src-login.php di alamat http://facabook.co.tv. Dari sini sebenarnya dapat diketahui bahwa sebenarnya si pembuat laman sama sekali tidak mengirimkan data untuk keperluan otentikasi, melainkan hanya merekam data login ke dalam database miliknya.

Baca Selengkapnya

Ditulis dalam Security | Bertanda: | Tinggalkan sebuah Komentar »

Spam Masih Berkedok Jejaring Sosial

Posted by enmicronlab pada Agustus 3, 2010

Hati-hatilah bagi Anda yang aktif di dunia maya. Terlebih yang gemar menyosialisasikan diri melalui jejaring sosial.
Pasalnya, Kaspersky Lab baru saja mengumumkan penerbitan laporan spamnya. Dalam laporannya, Kaspersky menyebutkan di kuartal kedua than 2010 ini telah terjadi aksi pengiriman surat massal dalam jumlah besar. Serangan berbasis HTML ini bahkan belum pernah terjadi sebelumnya.

Kaspersky juga menjelaskan, untuk lebih meyakinkan pengguna, surat elektronik tersebut disamarkan sebagai pemberitahuan asli yang mengatasnamakan berbagai situs jejaring sosial. Seperti Facebook, Digg, Amazon, WindowsLive, YouTube, Skype, dan Wikipedia.

Cara kerja penyebarannya mirip seperti phising. Jadi begitu pengguna internet mengeklik tautan tersebut, mereka akan diarahkan ke situs yang sudah diretas, otomatis script jahat pun akan diunduh.

Dalam tautan-tautan tersebut, Kaspersky menemukan Trojan-Downloader.JS.Pegel.S. Trojan inilah yang paling banyak ditemukan di semua surat-surat elektronik selama kuartal kedua ini. Namun demikian, beberapa tipe dari Trojan ini adalah halaman-halaman HTML yang memuat skenario menggunakan JavaScript.

Di kuartal kedua ini, Amerika Serikat memimpin dengan 15% dari keseluruhan spam yang berasal dari sana. Tempat kedua diduduki India dengan 8,5%. Vietnam menanjak dua peringkat, kini berada di peringkat ketiga. Pada bulan April, Amerika Serikat, India, dan Vietnam bersaing ketat masing-masing dengan 12,3%, 11,7%, dan 11,6%. Sedangkan di bulan Mei, Amerika Serikat secara meyakinkan menduduki peringkat teratas dengan 20,8% spam yang juga berasal dari sana. Yang mengagetkan, Italia (3,3%) dan Spanyol (2,8%) bergabung ke dalam peringkat 10 Teratas sebagai sumber spam.

Baca Selengkapnya

Ditulis dalam Security | Bertanda: | Tinggalkan sebuah Komentar »

 
Ikuti

Get every new post delivered to your Inbox.