Berita Terbaru
-
Rabu, 08/02/2012 18:45 WIB
Heboh, Facebook Kabarkan Perang Dunia Ketiga -
Minggu, 05/02/2012 10:35 WIB
Arab Saudi Sarang Spam, Belanda Target Utama Phising -
Sabtu, 04/02/2012 17:10 WIB
Menelisik Cara Kerja Android.Counterclank -
Sabtu, 04/02/2012 12:15 WIB
Anonymous Umbar Perbincangan Rahasia FBI -
Sabtu, 04/02/2012 08:57 WIB
Benarkah Android.Counterclank Berbahaya? -
Jumat, 03/02/2012 13:19 WIB
Google Perketat Keamanan Android Market
Indeks Berita
Forum I-Net
Thread Pilihan

Kamis, 09/02/2012 12:42 WIB
Diancam Mau Didemo, Apple Tegaskan Peduli Nasib Buruh
Posted : radydjencolePro Kontra
- PRO pramana putra ″kita disi membicarakan pantas nya harga iPhone 4s itu 7 jutaan di Indonesia, bukan lebih baik beli samsung galaxy dapet dua seharga iPhone 4s. Itu.. ″
- PRO pramana putra ″kita disi membicarakan pantas nya harga iPhone 4s itu 7 jutaan di Indonesia, bukan lebih baik beli samsung galaxy dapet dua seharga iPhone 4s. Itu.. ″
29%
71%
Selengkapnya
Kolom Telematika
Pembajakan Account Facebook dan Cara Mencegahnya (2)
Penulis: M Salahuddien dan Sam Ardi - detikinet
Screenshot Facebook
Phishing
Cara ketiga adalah dengan mengklik url yang diberikan oleh aplikasi facebook maupun via email yang mengatasnamakan facebook. Atau menjebak Anda dengan tawaran aplikasi asing pada facebook merupakan aplikasi yang lepas dari maintenance facebook sendiri.
Aplikasi tersebut dapat dibuat oleh siapa saja dan kapan saja dan random sifatnya. Untuk mencuri username dan password tersebut, biasanya korban disuruh mengakses link tersebut dan diperintahkan memberikan password dan usernamenya. Perhatikan contoh berikut:
Contoh 1:
Anda diminta untuk mengakses link tertentu:
http://www.facebook.com/l.php?u=http%3A%2F%2Fwww.girlcam-facebook.com%2Fapps%2Ffacebook%2Fbookmark%2526amp%253bcode2432kn4khkh34&h=f2a5c924ad5de97a77f440ac31753781
Namun ketika Anda mengkliknya Anda harus log in dahulu di halaman tersebut, padahal Anda sebelumnya sudah log ini terlebih dahulu. Jangan pernah Anda masukan username ataupun password jika Anda menemui hal janggal seperti ini, karena dapat diindikasikan hal tersebut adalah phising dengan menggunakan fake log in facebook, perhatikan screenshoot di bawah:

Ada sesuatu yang janggal, Anda sudah log in sebelumnya dan ketika Anda mengakses link di atas Anda disuruh log in kedua kalinya. Jelas ini adalah bentuk phishing di mana sang pencuri password menipu Anda dengan mendesain halaman “orisinil” dari facebook. Perhatikan dengan baik-baik url pada kolom tempat Anda memasukan url, agar tidak menjadi korban. Dan perhatikan apabila Anda mendapatkan peringatan dari facebook semacam ini:

Munculnya halaman peringatan facebook ini menandakan bahwa Anda sebenarnya sedang mengakses situs (url) lain di luar web site resmi facebook, sehingga Anda perlu berhati-hati dan jangan pernah memberikan apabila diminta memasukkan ulang username dan password atau jangan pernah melakukan bila diminta mendownload suatu software, program, aplikasi atau dokumen tertentu yang sekilas nampaknya berguna atau menarik (misalnya games, tools dlsb.) karena bisa jadi itu sebenarnya adalah malware.
Masalahnya adalah, kebanyakan pengguna facebook kurang memperhatikan pesan peringatan seperti ini, tidak membaca isinya atau karena kurang memahami maksudnya dan kendala bahasa dan mengabaikannya. Perlu dibiasakan, apabila menjumpai hal yang tidak biasa atau meragukan bahkan Anda tidak mengerti apa maksudnya, maka tindakan paling aman adalah selalu menolak dan memilih klik tombol “cancel”. Atau langsung tutup halaman tersebut, sampai Anda mendapatkan keterangan yang terpercaya.
Contoh 2:
Dahulu ada sebuah group di dalam facebook yang memberikan teknik untuk mengambil password akun orang lain dengan alamat tersebut:
http://www.facebook.com/group.php?gid=202000763768
Kemudian kita lihat apa yang tertera pada halaman group “Cara Mengetahui Password Teman Anda” tersebut:
1. KLIK "Join this Group" ATAU "Gabung ke Grup Ini"Perhatikan kalimat yang cetak tebal tersebut, ada sesuatu yang ganjil bukan? Anda ingin mengetahui password orang lain tetapi Anda sebelumnya disuruh memasukan password dan username Anda terlebih dahulu. Jelas ini merupakan upaya jebakan terhadap akun Anda.
(hanya Anda yang telah bergabung yang bisa menggunakan fasilitas ini!)
2. KLIK "Invite People to Join" ATAU "Undang Orang untuk Bergabung"
3. CENTANG Semua teman Anda, minimal 100 orang agar bisa berjalan!
(hanya teman Anda yang telah di undang yang bisa Anda lihat segala aktivitasnya di facebook Anda!)
4. KLIK Tombol "Send Invitations" ATAU "Kirim Undangan"
kirim pesan ke admin facebook dengan mengcopy link :
http://www.facebook.com/home.php?#/i....3256059163..1
KEMUDIAN kirim pesan dengan petunjuk berikut:
.gx=0&.tm=1259467892&.rand=fnvrjkff2bk4e|(ALAMAT EMAIL Anda)/config/login?.src=fpctx&.intl=us&.done=http%3A%2F%2Fm(PAS SWORD EMAIL Anda)||202000763768&ref=nf##hl=id&source=hp&q=/7601524/id/f#id(ALAMAT EMAIL YANG AKAN Anda KETAHUI PASSWORDNYA)
klik send email
kemudian dengan menunggu konfirmasi balasan dari facebook admin dalam waktu 24jam, Anda akan mendapat email balasan dan mengetahui password facebook teman Anda.
Harus selalu diingat bahwa username dan password adalah sesuatu yang vital, sama seperti PIN ATM biarlah Anda, pihak bank dan Tuhan saja yang mengetahuinya. Jangan pernah berikan kepada pihak lain, apapun alasannya termasuk permintaan dari seseorang yang mengaku sebagai admin. Sebab kalau benar dia adalah admin, tentu tidak memerlukan username serta password Anda untuk melakukan maintenance atau tindakan apapun.
Terakhir, selalu ketikkan langsung alamat url situs pada jendela browser Anda. Sebab ada juga malware yang menambahkan link bookmark sehingga Anda mengira bahwa itu resmi padahal adalah penyesatan (phising).
Malware yang lebih canggih bahkan bisa merubah informasi di etc/host yang memetakan alamat url secara statik pada komputer Anda tanpa menggunakan mesin DNS. Sehingga ketika Anda mengetikkan alamat jejaring sosial ternyata diarahkan ke phising site. Karena itu sangat penting untuk selalu waspada dan memeriksa keabsahan suatu url dan mengetahui adanya ketidakwajaran walaupun agak sulit.
Nantikan sambungan tulisan ini di detikINET. Tulisan berikutnya akan membahas lebih lanjut teknik-teknik apalagi yang biasa digunakan dalam membajak account Facebook dan bagaimana cara menanganinya.
Baca juga bagian pertama tulisan ini di detikINET.
Penulis adalah:
- M Salahuddien, Wakil Ketua ID-SIRTII (Indonesia Security Incident Response Team on Internet Infrastructure)
- Sam Ardi, Pemerhati Cyber Law dan Cybercrime, ketua Bloggerngalam (Komunitas Blogger Kota Malang)
( wsh / wsh )
Tetap update informasi di manapun dengan http://m.detik.com dari browser ponsel anda!
Baca Juga :
Berita Terpopuler
- Jumat, 10/02/2012 10:41
Harga Second iPhone Lebih Mahal dari Android & BlackBerry - Jumat, 10/02/2012 10:47
Siap-siap, iPad 3 Dikabarkan Dirilis Maret - Jumat, 10/02/2012 07:04
Google Chrome 17 Tampil Lebih Ngebut - Jumat, 10/02/2012 10:00
HTC Sensation Siap Upgrade ke Ice Cream Sandwich - Kamis, 09/02/2012 13:24
BlackBerry 10 Siap Tantang iPhone & Android
Komentar Terpopuler
- Minggu, 05/02/2012 13:48 WIB
Pemerintah & Militer AS Siap Pakai Smartphone Android - Senin, 06/02/2012 11:58 WIB
Studi: Aplikasi iOS Sering Crash Dibanding Android - Minggu, 05/02/2012 16:48 WIB
Motorola Minta Jatah Penjualan iPhone - Selasa, 07/02/2012 14:58 WIB
Ini Dia Ponsel yang Paling Kuat di Suhu Beku - Selasa, 07/02/2012 09:36 WIB
Pekerja Pabrik iPad Belum Pernah Melihat iPad
Redaksi: redaksi[at]detikinet.com
Informasi pemasangan iklan
hubungi : sales[at]detik.com
Rekomendasi Artikel
- 12 Tahanan Polsek Cempaka Putih Kabur, Kapolda Evaluasi Jajaran
- Ruangannya Diacak-acak KPK, Tamsil Linrung Tak Masalah





Sending your message


---125x125.gif)
