Sabtu, 28 Maret 2015

Sinkronisasi Token Menyerang KlikBCA


TRIBUNNEWS.COM. JAKARTA - Presiden Direktur PT Bank Central Asia (BCA) Tbk, Jahja Setiaatmadja mengatakan sudah ada 1.000 nasabah yang terkena masalah "Sinkronisasi Token" saat login melalui Internet Banking bank tersebut.

"Kira-kira 1.000 (nasabah) yang kena, sedikit sih. Kita kan nasabah ada 13 juta, ini yang kita tahu. Mudah-mudahan mereka aware setelah kita sudah coba sosialisasi bahwa kalau lebih dari sekali diminta token jangan lakukan," jelas Jahja.

Menurut Jahja, masalah dalam "Sinkronisasi Token" tidak akan membuat BCA mengganti sistem yang sudah ada. Pasalnya, kata dia, hal tersebut dikarenakan virus yang mengenai komputer personal nasabah.

"Token masih pakai yang lama, tidak diubah-ubah. Tokennya tidak salah, itu terjadi karena virus di PC customer, ini yang susah. Karena hal tersebut tidak bisa kita cegah. Penanggulangannya dengan telepon Halo BCA, nanti ada tim yang memberikan antivirus, diberesekan baru lakukan transaksi," lanjut Jahja.

Sebelumnya, beredar informasi di media sosial tentang seorang nasabah BCA yang merasa bahwa rekeningnya dibobol setelah dia berulang kali gagal melakukan transaksi Internet Banking BCA. Saat nasabah tersebut melakukan login, muncul tampilan "Sinkronisasi Token" dan menyebabkan komputer hang.

Setelah restart dan kembali login ke Internet Banking BCA, nasabah mendapati uangnya telah berkurang sebesar Rp 13 juta. Menurut Jahja, BCA sudah melakukan sosialisasi terhadap temuan tersebut, melalui layanan Halo BCA dan juga media sosial. Jahja menyarankan untuk menelepon ke Halo BCA 500-888 kalau terjadi permintaan memasukkan token berulang-ulang. (Stefanno Reinard Sulaiman)

Sabtu, 14 Maret 2015

Zeus Hantui Token Internet Banking


Jakarta - Zeus, Zues atau Zbot adalah trojan komputer yang berjalan pada OS Microsoft Windows dan memiliki kemampuan untuk melakukan banyak aksi kriminal seperti mencuri data kredensial penting dengan teknik man in the browser attack, key logging dan form grabbing.

Pertama kali diidentifikasi Juli 2007 dan digunakan untuk mencuri data Departemen Transportasi Amerika dan menyebar secara meluas pada Maret 2009. Pada bulan Juni 2009, Prevx memperkirakan Zeus menguasai lebih dari 74.000 akun FTP pada banyak situs penting seperti Bank of America, Nasa, Monster.com, ABC, Oracle, Cisco, Amazon dan Business Week.

Gameover Zeus (GoZ) sendiri dibangun dari komponen Zeus pada tahun 2011 dengan penyempurnaan di banyak aspek seperti komunikasi menggunakan jaringan Peer to Peer yang terenkripsi antara komputer yang terinfeksi botnet dengan C2 (server komando) dan menjadikannya sebagai salah satu jaringan botnet yang paling banyak beredar saat ini.

Gameover Zeus juga berada di belakang penyebaran Cryptolocker yang jika berhasil menginfeksi korbannya akan melakukan enkripsi (mengacak) semua dokumen penting di komputer yang menjadi korbannya dengan kunci/metode khusus dan hanya bisa dikembalikan (dekripsi) dengan kunci dekripsi yang hanya dimiliki oleh pembuat malware.

Untuk mendapatkan kunci dekripsi ini korbannya harus membayarkan sejumlah uang melalui bitcoin. Kontroller GoZ dapat menyetel botnet yang disebarkannya dan melakukan hal yang sebelumnya sulit dilakukan jaringan botnet konvensional lain seperti mencuri informasi hanya yang memiliki nilai komersial seperti kredensial login dari akun media sosial, email, online banking dan menurut Netwitness, kredensial yang paling banyak dicuri oleh GoZ adalah Facebook, Yahoo, Amazon dan Netlog.

Pada bulan Juni 2014, pemerintah Amerika berkoordinasi dengan agensi internasional lain menjalankan Operasi Tovar dan berhasil memotong sementara komunikasi utama antara GoZ dengan server komando utamanya sekaligus memberikan kabar baik bagi korban Cryptolocker karena server Cryptolocker berhasil diakses dan kunci dekripsi korban Cryptolocker dibagikan secara gratis.

Namun posisi ransomware Cryptolocker yang lumpuh karena servernya dihentikan segera digantikan oleh ransomware lain dan salah satunya adalah CTB Locker yang memakan ribuan korban di Indonesia pada pertengahan Januari 2015. Pada bulan Februari 2015, aktor intelektual di balik GoZ Evgeniv Bogachev menjadi buruan FBI yang mengadakan sayembara hadiah USD 3 juta bagi siapapun yang bisa memberikan informasi untuk menangkap Evgeniv Bogachev.

Indonesia termasuk ke dalam negara dengan infeksi GoZ yang cukup parah dan selalu berada dalam 10 besar sebagai negara dengan jumlah infeksi botnet GoZ terbanyak.

Sinkronisasi Token

Sinkronisasi token sebenarnya adalah salah satu bagian dari sistem administrasi token untuk menyamakan antara waktu token dengan waktu server PIN dan hanya dilakukan jika ada ketidakcocokan PIN otorisasi yang dikeluarkan oleh token dengan server PIN. Hal ini rupanya dengan cerdik dieksploitasi oleh kriminal.

Kasus pemaksaan sinkronisasi token yang terjadi pada pengguna internet banking beberapa bank besar di Indonesia membuka mata para pengguna internet banking bahwa sistem T-FA Two Factor Authentication yang selama ini digunakan untuk melindungi nasabah internet banking ternyata bisa dieksploitasi jika memiliki trojan sekelas GoZ.

Kalau trojan dengan keylogger biasa saja tidak akan mampu mengeksploitasi para pengguna internet banking karena sistem OTP One Time Password yang digunakan dapat mengamankan transaksi yang dilakukan melalui internet banking dengan baik.

Jadi sekalipun keylogger berhasil merekam PIN transaksi yang digunakan untuk otorisasi transaksi internet banking, PIN transaksi tersebut tidak akan berguna karena hanya bisa digunakan sekali dan tidak akan bisa digunakan untuk otorisasi transaksi lain.

Untuk mendapatkan PIN transaksi OTP, hanya server PIN internet banking dan token internet banking yang mengetahui urutan PIN yang sah dan lebih amannya lagi, PIN otorisasi transaksi yang tidak digunakan memiliki masa kadaluarsa yang sangat singkat yang ditentukan oleh time step, sebagai gambaran jika time step ditentukan 30 detik dan toleransi time step ditentukan 2 kali, maka waktu kadaluarsa PIN otorisasi transaksi yang tidak digunakan adalah 89 detik.

Artinya, setelah 89 detik PIN otorisasi transaksi dikeluarkan oleh Token, maka otomatis PIN tersebut hangus. Perlu menjadi catatan kalau time step ini bisa diperpanjang namun makin panjang time step, maka resiko eksploitasi PIN otorisasi makin besar.

Hal ini berlaku bagi salah satu bank yang tidak menggunakan token PIN dan menggunakan PIN otorisasi yang dikirimkan melalui SMS dalam jumlah lebih dari 1 dengan time step yang sangat panjang.

Lalu apa bedanya GoZ dengan trojan/keylogger konvensional lainnya sehingga mampu melakukan otorisasi transaksi tanpa perlu memiliki token PIN ?

Rahasianya adalah pada kemampuan komunikasi dua arah dimana GoZ memiliki kemampuan untuk mengubah trojan yang tertanam di komputer korban dan menyesuaikan dengan kondisi korbannya.

Jika trojan/keylogger konvensional memiliki kemampuan untuk merekam setiap ketukan keyboard komputer korbannya, maka pada komputer yang menggunakan internet banking dimana untuk login ke akun internet banking tidak membutuhkan OTP dan cukup username dan password yang terkadang di-save pada peramban yang digunakan untuk mengakses internet banking, maka akses maksimal yang bisa didapatkan menggunakan trojan konvensional adalah login ke akun internet banking tersebut dan melakukan transaksi non finansial seperti mengecek saldo dan mutasi saja.

Sedangkan untuk melakukan transaksi seperti pembelian, pembayaran atau transfer tidak akan bisa dilakukan karena membutuhkan OTP.

Lain halnya dengan GoZ, dengan berbekal informasi kredensial yang didapatkan di atas, kriminal bisa mengakses data saldo dan menentukan sasaran akun yang memiliki saldo besar untuk diincarnya. Sekali menentukan sasaran tembaknya maka ia akan mengirimkan trojan baru yang sudah dimodifikasi sesuai dengan kondisi korbannya melalui C2 (command center).

Sebagai contoh korbannya adalah pengguna internet banking bank ABC, maka trojan yang dikirimkan akan memonitor akses pengguna komputer ke bank ABC melalui peramban dan langsung melakukan webinject, dalam kasus ini ia akan menampilkan pop up dengan logo dan desain yang tentunya serupa dengan logo bank ABC meminta sinkronisasi token supaya korbannya tidak curiga, karena konyol juga jika internet banking bank ABC lalu pop up sinkronisasi token yang muncul berlogo bank Doraemon.

Sebagai catatan, sinkronisasi token hanyalah salah satu kreativitas yang digunakan oleh kriminal guna mendapatkan PIN otorisasi pendaftaran rekening baru dan PIN otorisasi transaksi dan kemungkinan rekayasa yang lain tidak terbatas. Karena itu para pengguna internet banking harus selalu waspada untuk tidak pernah memberikan PIN transaksinya dengan alasan apapun.

Satu hal yang mengkhawatirkan Vaksincom adalah jika GoZ mampu menipu korbannya untuk melakukan transaksi palsu dimana sebenarnya korbannya yang berniat melakukan transfer di giring untuk melakukan transfer pada situs internet banking palsu yang dirancang sedemikian rupa untuk mendapatkan PIN otorisasi lalu PIN tersebut langsung digunakan untuk melakukan transaksi pada situs internet banking yang sebenarnya oleh kriminal.

Gameover Token?

Pertanyaan terakhir tentunya, apakah pengamanan dengan token dan OTP sudah memasuki senja kala atau game over?
Melihat perkembangan di negara lain, OTP masih tetap dipergunakan.

Namun ada perbedaan yang besar dengan Indonesia dimana mayoritas negara-negara maju memiliki administrasi kependudukan yang baik dan tidak mudah untuk membuat kartu tanda pengenal ganda. Sedangkan di Indonesia sampai saat ini tidak sulit untuk membuat tanda pengenal ganda.

Hal ini akan memberikan dampak pada maraknya kejahatan kerah putih dimana dengan tanda pengenal palsu kriminal dapat membuka akun dan menguangkan uang hasil kejahatannya melalui ATM dan setiap kali ia ingin melakukan aksinya ia tinggal membuka akun baru dengan tanda pengenal baru.

Hal ini malah dipermudah dengan maraknya jual beli rekening Aspal dimana dengan membayar harga sekitar Rp 1 – 2 juta sudah mendapatkan rekening Aspal siap pakai lengkap dengan kartu ATM yang tinggal digunakan untuk menarik uang hasil kejahatan.

Selain itu, antisipasi yang tepat perlu dilakukan oleh pihak bank dimana jika hal ini didiamkan, tinggal menunggu waktu saja ledakan fraud internet banking akan terjadi karena sampai hari ini masih ada lebih dari 4.000 komputer di Indonesia yang terinfeksi GoZ.

*) Penulis, Alfons Tanujaya adalah seorang praktisi antivirus dan keamanan internet. Ia bisa dihubungi melalui email info@vaksin.com.

Sabtu, 07 Maret 2015

Pengguna Klik BCA Terserang 'Malware Pencuri Uang'


Jakarta, CNN Indonesia -- Sejumlah pengguna layanan internet banking KlikBCA telah menjadi korban pencurian uang. Belasan juta raib dalam sekejap akibat program jahat komputer atau populer disebut malware.

Pakar antivirus dari Vaksincom, Alfons Tanujaya, menyebutkan sedikitnya ada tiga orang yang menjadi korban malware tersebut, salah satunya mengalami kerugian hingga Rp 13 juta.

"Kemungkinan komputer korban terkena malware Zeus," kata Alfons, saat dihubungi CNN Indonesia, Kamis (5/3).

Malware Zeus merupakan salah satu program jahat yang dirancang untuk menyerang transaksi perbankan melalui internet, versi baru aplikasi ini yang bernama GameOver Zeus yang diketahui banyak beredar di Indonesia.

Untuk kasus korban KlikBCA, pengguna layanan internet tersebut akan menjumpai sebuah pop-up saat mengunjungi klikbca.com. Menu tersebut meminta pengguna untuk melakukan sinkronisasi token.

Pengguna yang terkecoh dan mengikuti perintah yang tercantum pada pop-up tersebut, secara tak sadar sedang melakuan transaksi perbankan. Tetapi sebenarnya, itu merupakan bagian awal dari aksi penipuan perbankan secara digital. (Baca:Mengupas Cara Kerja Malware Pencuri Uang)

"Untuk situs KlikBCA sebenarnya aman, yang terserang itu browser komputer korban. Bisa jadi mereka terkena Zeus, atau add-on 'Gadis Mabuk' di Firefox," kata Alfons.

Terkait soal malware pencuri uang, sebelumnya program jahat ini dilaporkan telah menimbulkan kerugian hingga US$ 100 juta. Aplikasi ini dibuat oleh peretas Rusia bernama Evgeniy Bogachev yang saat ini menjadi buronan paling dicari oleh FBI. Bahkan pemerintah AS, rela memberikan hadiah US$ 3 juta bagi siapa saja yang bisa memberikan informasi keberadaan dirinya

"Tapi untuk kasus ini (KlikBCA) saya yakin orang lokal juga terlibat," jelas Alfons.

Kamis, 16 Oktober 2014

Zusy yang Membelah Diri


Jakarta - Jaringan (LAN) memang memberikan kemudahan bagi para pengguna komputer untuk berbagi informasi. Dengan LAN semua informasi dapat diakses dengan begitu cepat dalam hitungan detik.

Tetapi di samping kemudahan yang diberikan, ada sisi lain yang justru memberikan kerugian. Dengan alasan untuk mempermudah pekerjaan, user sering melakukan pertukaran data antar sesama rekan kerja dalam jaringan dengan melakukan share pada direktori/folder mereka.

Sekarang yang menjadi permasalahan utama adalah mode share yang dipakai itu mode full access. Hal inilah yang menjadi penyebab utama mudahnya penyebaran virus dalam jaringan.

Sebaiknya jika melakukan sharing terhadap suatu folder, share folder yang dibutuhkan saja dan sangat disarankan tidak melakukan share pada root drive [c:\ atau d:\] serta gunakan read only atau jika harus menggunakan full access sebaiknya batasi user yang dapat mengakses folder tersebut.

Salah satu malware yang patut diwaspadai dan menyebar dengan memanfaatkan file sharing adalah Trojan Zusy yang menyebarkan diri dengan membuat kamuflase dalam bentuk file yang terkompresi sehingga susah dideteksi di jaringan.

Bagi Anda yang sering melakukan transaksi internet banking dan belanja online namun tidak memiliki perlindungan Bankguard, harap ekstra hati-hati karena Trojan ini memiliki tujuan utama mendapatkan keuntungan finansial dari intrusi data internet banking dan e-commerce dan sangat berpotensi mengakibatkan kerugian finansial.

Selain itu, aksi Zusy menyebarkan dirinya secara tidak langsung menyebabkan penuhnya kapasitas hardisk khususnya yang melakukan folder sharing full.

Meskipun ukuran filenya relatif kecil, Vaksincom menemui banyak kasus dimana karena aksi mengkopikan diri secara masif pada openshare dan folder pada komputer yang diinfeksinya mengakibatkan penuhnya kapasitas hardisk atau folder open share.

Zusy dibuat dengan menggunakan program bahasa C++ mempunyai icon dan ukuran file yang berbeda-beda, sehingga mempersulit pada saat proses pembersihan.

Dengan update terbaru, G Data mendeteksi virus ini dengan nama Backdoor.Generic.792814 sedangkan untuk beberapa file pendukung lainnya dikenali dengan nama Win32.worm.SkypeBot dan Gen:Variant.Zusy10696.

Sebagai media penyebaran, virus ini akan memanfaatkan removable storage media (seperti flash disk/eksternal HDD/memory card) dengan membuat file duplikat di setiap folder/sub folder. File yang dibuat akan mempunyai nama yang sama dengan nama folder/sub folder tersebut serta mempunyai icon dan ekstensi yang berbeda-beda (*.pif, *.bat, *.scr, *.exe).

Agar virus ini dapat aktif secara otomatis pada saat user mengakses drive/removable media, ia akan memanfaatkan fitur autorun Windows dengan membuat file autorun.inf dan file pendukung (nama file acak) dengan ekstensi .bat. File autorun.inf ini berisi script untuk menjalankan file virus dengan ekstensi .bat tersebut.

Semakin sering Anda membuka aplikasi Windows Explorer akan semakin sering Anda akan mengaktifkan virus tersebut, karena virus ini akan aktif secara otomatis pada saat user membuka aplikasi Windows Explorer.

Untuk mempersulit proses pembersihan virus ini akan melakukan blok terhadap tools security tertentu (termasuk antivirus) pada saat tools tersebut dijalankan.

Virus ini juga akan blok utility Windows seperti regedit/msconfig serta akan menutup jendela windows explorer pada saat user mengakses folder yang mempunyai nama tertentu seperti virus, Kill, regedit dll.

Seperti yang sudah diinformasikan sebelumnya, untuk menyebarkan dirinya ia akan memanfaatkan removable storage media seperti flash disk/eksternal hardisk/memory card dengan membuat file duplikat di setiap folder/sub folder (nama file duplikat akan sama dengan nama folder/sub folder tersebut) dengan ekstensi acak (*.bat/*.exe/*.scr/*.pif).

Agar virus ini dapat aktif secara otomatis pada saat user mengakses drive atau Flash disk, ia akan memanfaatkan fitur autorun Windows dengan membuat file autorun.inf dan beberapa file pendukung lainnya dengan ekstensi .bat. File ini akan di sembunyikan agar tidak mudah dihapus oleh user.

Untuk mempermudah penyebaran, ia juga akan membuat file duplikat di setiap folder/sub folder. File duplikat ini akan mempunyai nama yang sama dengan nama folder/sub folder tersebut dengan ekstensi berbeda-beda (*.bat/*.exe/*.scr/*.pif), agar file duplikat ini tidak dicurigai sebagai virus oleh user, virus ini akan menyembunyikan ekstensi file tersebut.

Bagi Anda yang sering melakukan pertukaran data menggunakan file sharing/mapping drive (yang mempunyai akses full control), harap berhati-hati karena virus ini dapat menyebar dengan cepat dengan membuat file duplikat di setiap folder/sub folder yang di share/mapping tersebut.

Agar file virus tersebut tidak dicurigai oleh user, file yang mengandung virus tersebut akan di kompres (RAR/ZIP), hal ini akan mengakibatkan ruang penyimpanan hard disk semakin berkurang.

Sumber: inet.detik.com

Selasa, 30 September 2014

JANGAN ASAL INSTALL APK ANDROID


Jakarta - Di Indonesia, penetrasi smartphone terus tumbuh tiap tahunnya dan jumlah aplikasi yang bisa diunduh juga kian meroket. Namun yang mengkhawatirkan, banyak sekali pengguna yang belum memiliki kesadaran terhadap keamanan dan kredibilitas aplikasi yang mereka unduh.

"Banyak di antara mereka yang bersikap 'asal mengunduh' dan tidak peduli apakah aplikasi yang mereka unduh aman atau justru berhahaya," ujar Tjandra Lianto, Marketing Director Advan.

Merujuk pada rendahnya tingkat kesadaran konsumen terhadap tingkat keamanan aplikasi mobile yang diunduhnya, serta seiring dengan meningkatnya tren beralihnya penggunaan telepon genggam biasa ke smartphone di kalangan konsumen di Indonesia, penggunaan solusi keamanan dinilai menjadi penting.

Terrence Tang, Senior Director of Consumer Business, Asia Pacific Trend Micro menambahkan, sebagaimana kuartal lalu, jumlah malware dan aplikasi mobile baru yang memiliki risiko tinggi mencapai lebih dari seperlima dari jumlah total ancaman terhadap Android.

Satu hal yang harus diwaspadai, para penjahat cyber kini telah mengalihkan sasaran serangnya ke titik paling lengah dari penggunaan smartphone, yaitu pengunduhan aplikasi-aplikasi game yang masih sering dilakukan secara sembarangan.

"Gaya hidup sebagian besar konsumen di Indonesia yang semakin terhubung dan kolaboratif dalam penggunaan smartphone mereka, mulai dari mobile gaming, pengaksesan data-data pekerjaan, sosial media, hingga mobile banking, menjadikan mereka sangat berpotensi dan rentan terhadap serangan cyber tersebut,” tegas Terrence.

SUMBER: inet.detik.com

Selasa, 23 September 2014

Iklan 'Doubleclick' Google disusupi virus Trojan


Merdeka.com - Salah satu virus dari keluarga Trojan kemarin (19/09) diketahui menyusup di beberapa iklan Google. Otomatis, keberadaan virus tersebut membuat jutaan komputer di dunia terancam aksi hacking berskala global.

Menurut The Verge (19/09), peneliti asal Malwarebytes mengumumkan penemuan beberapa iklan Doubleclick Google yang sangat agresif. Iklan-iklan tersebut dituding dapat menonaktifkan peringatan yang terdapat di antivirus sebuah komputer dan menyerang beberapa sistem milik Malwarebytes.

Malwarebytes sendiri menemukan iklan yang diketahui mengandung virus Trojan 'Zemot' di beberapa portal berita seperti The Times of Israel dan The Jerusalem Post. Peneliti Malwarebytes, Jerome Segura, mengungkapkan bila virus Zemot itu masuk lewat server iklan Doubleclick Google dan agensi iklan Zedo.

Menanggapi peretasan dan persebaran virus Zemot, Google menyatakan bila pihaknya telah mengetahui aktivitas hacking tersebut dan tengah berusaha menghapusnya dari server mereka.

Segura menambahkan bila infeksi virus ini sudah dimulai sejak akhir bulan Agustus lalu. Setelah hampir satu bulan berlalu, Segura memprediksi bila saat ini terdapat jutaan komputer yang sudah diretas oleh virus Zemot.

Virus Zemot sendiri tidak akan langsung merusak sistem setelah infeksi, melainkan hanya membobol sistem dan membukakan jalan bagi virus berbahaya lain untuk masuk. Virus turunan Trojan ini lebih sering menyerang komputer dengan sistem operasi Windows XP. Namun, Zemot dinyatakan bisa menyerang komputer dengan OS modern berarsitektur x86 dan 64-bit.

Kamis, 18 September 2014

Awas, Malware Sudah Bisa Infeksi iPhone


Jakarta - iPhone selalu dipercaya sebagai smartphone dengan tingkat keamanan yang tinggi dibandingkan Android. Hal tersebut bisa jadi benar pada zaman dahulu, namun sepertinya tidak lagi pada saat ini.

Pasalnya dari laporan Virus Bulletin, setidaknya ada 75 ribu iPhone yang terdeteksi terkena malware atau program jahat bernama AdThief. Jumlah tersebut mungkin hanya sebagian kecil yang terdeteksi dan bisa bertambah luas.

Memang puluhan ribu iPhone yang terkena malware tersebut merupakan handset yang sudah di-jailbreak atau dioprek. Sehingga, celah keamanannya bisa terbuka lebar untuk dimanfaatkan.

Seperti dikutip detikINET dari Ubergizmo, Rabu (20/8/2014), malware AdThief yang menginfeksi iPhone akan mengubah rute semua pendapatan dari iklan di aplikasi ke pencipta Adthief ini.

Jadi begini, ketika pengguna menginstal aplikasi gratisan, biasanya terdapat iklan sebagai lahan monetisasi bagi pengembang. Nah, semua pendapatan iklan yang harusnya diterima pengembang, malah dilarikan ke pencipta Adthief.

AdThief sendiri ditemukan pertama kali pada Bulan Maret dan dikenal juga Spat. Malware ini diciptakan oleh hacker China dan menyamar sebagai aplikasi di Cydia, App Store bagi iPhone 'Jailbreak'.

AdThief menargetkan iklan dari 15 jaringan populer, termasuk Google AdMob dan Mobile Ads, AdWhirl, MdotM, dan MobClick. Kendati tidak menganggu ke pengguna secara langsung, tapi setidaknya ini menjadi peringatan bahwa iPhone yang dipercaya sangat aman pun bisa disusupi malware.

Sumber: inet.detik.com

Turla, 'Mata-Mata' Cyber Incar Sektor Pemerintah


Jakarta - Malware bisa mengincar siapa saja target yang diinginkannya, termasuk sektor pemerintahan. Symantec menemukan ada kejahatan spionase cyber yang sudah bergerak dalam kurun beberapa tahun.

Symantec mengungkapkan cyberespionase melibatkan malware yang dikenal juga sebagai Wipbot dan Turla secara sistematis menargetkan pemerintah dan kedutaan dari sejumlah negara-negara bekas Blok Timur.

Turla merupakan malware yang telah digunakan untuk operasi spionase klasik setidaknya empat tahun terakhir.

Cara kerjanya sendiri seperti 'pintu belakang' yang digunakan untuk memfasilitasi operasi pengintaian sebelum penjahat cyber beroperasi melakukan mata-mata dengan menggunakan Trojan.Turla.

"Kelompok di balik Turla memiliki strategi serangan dua arah yaitu dengan menginfeksi korban melalui phishing email dan mencari celah (bug) untuk diserang," tulis pihak Symantec melalui blog resminya, yang detikINET kutip, Minggu (24/8/2014).

Temuan Symantec memperkirakan infeksi awalnya tampak tersebar di berbagai negara-negara Eropa, khususnya yang menginfeksi di Eropa Barat. Sejumlah pengguna komputer yang terhubung ke jaringan pemerintah negara-negara bekas Blok Timur terbukti telah terjangkiti. Infeksi ini tampaknya telah terjadi di kedutaan negara-negara tersebut.

"Penyerang menggunakan metode yang cukup canggih untuk menginfeksi korban mereka. Sebagai contoh, serangan watering hole dikonfigurasikan untuk hanya menginfeksi korban yang berasal dari rentang alamat IP tertentu yakni, hanya orang-orang dalam organisasi yang ditargetkan," tandas pihak Symantec.

Sumber: inet.detik.com

Ancaman BadUSB Hantui Pengguna Komputer


Jakarta - USB Flash sudah menjadi perangkat wajib bagi pengguna komputer untuk menyimpan data. Hanya saja, ancaman yang menghantui USB drive masih saja terjadi, baik dari virus lokal ataupun impor.

Menurut Alfons Tanujaya, praktisi keamanan internet dari Vaksincom, selain virus lokal yang sangat getol mengeksploitasi USB untuk menyebarkan dirinya, malware mancanegara seperti Conficker dan Stuxnet juga memanfaatkan USB sebagai agen penyebaran dirinya.

Celakanya, ancaman yang datang dari penggunaan USB makin besar. Pada konferensi hacker Black Hat di Las Vegas 2014, dua peneliti dari Jerman, Security Research Labs (SRLabs) memperkenalkan serangan canggih BadUSB yang mampu memanipulasi firmware USB yang ternyata memiliki format yang sama pada semua USB.

"Jadi secara teknis, semua perangkat USB bisa diubah menjadi faktor penyerang. Dari mouse, printer sampai digital kamera karena semuanya memiliki firmware yang bisa dimanipulasi," kata Alfons dalam keterangannya.

Ancaman ini, lanjut Alfons, bukan hanya tertuju pada pengguna rumahan, tetapi juga terhadap komputer perusahaan dan sasaran serangan ini adalah rekening bank online, situs shopping/e-commerce dan media sosial sangat rentan menjadi korban serangan melalui USB ini.

"Semua ancaman ini bisa terjadi karena perangkat USB pada OS Windows dimasukkan ke dalam klasifikasi aman secara standar dan memiliki hak untuk akses ke dalam sistem," ungkapnya.

"Namun, dengan munculnya konsep malware BadUSB di atas maka perangkat USB kini menjadi salah satu faktor yang sangat berbahaya dan memungkinkan penguasaan sistem komputer melalui USB Drive karena program antivirus tidak akan mampu memblokir ancaman ini karena ia memiliki hak akses ke dalam sistem," Alfons menjelaskan.

Sedia payung sebelum hujan, Vaksincom menyarankan para pengguna komputer untuk mempertimbangkan memasang Add On keamanan untuk menghindari eksploitasi firmware USB yang memungkinkan malware menguasai sistem komputer melalui piranti USB.

"Salah satu proof of concept yang terbukti berjalan adalah malware yang mengubah firmware dan memalsukan diri sebagai USB Keyboard dan secara otoamtis akan diperbolehkan oleh Windows untuk mengakses dan mengubah sistem komputer," tandasnya.

Sumber: inet.detik.com

Rabu, 05 Februari 2014

Ini 'Hantu' yang Paling Ditakuti Pengguna Windows


Jakarta - Apa yang paling ditakuti pengguna komputer? Sebagian besar pasti menjawab virus! Ya, virus, malware, ataupun program jahat lainnya merupakan ancaman yang menghantui pengguna komputer.

Nah, di tahun 2014 ini ada satu program jahat yang paling ditakuti. Dia adalah Cryptolocker.

"Kalau ditanyakan kepada Vaksincom, menurut kami justru ancaman yang harus paling ditakuti di tahun 2014 sampai hari ini oleh pengguna Windows adalah Cryptolocker," tegas Alfons Tanujaya, analis virus dari Vaksincom kepada detikINET, Kamis (30/1/2014).

"Dan kami tidak terkejut kalau ancaman ini akan bertahan untuk jangka waktu yang sangat lama," lanjutnya.

Alasannya, lanjut Alfons, karena senjata utama Cryptolocker mengenkripsi data penting komputer korbannya dengan enkripsi RSA 2048 sangat ampuh dan tidak (atau belum) ada obatnya.

"Jika varian Cryptolocker terdeteksi oleh antivirus, mereka dengan mudah membuat varian lain untuk kembali menyerang," kata Alfons.

Cryptolocker juga memanfaatkan bitcoin untuk mendapatkan uang dan seperti kita ketahui hal ini sangat sulit dilacak. Vaksincom pun disebut Alfons memiliki bukti cukup kuat pembayaran ransom Cryptolocker melalui bitcoin.

Selain itu, Cryptolocker memiliki kemampuan membuat domain random yang akan dihubungi sehingga secara teknis sangat sulit memblokir situs yang akan dihubungi seperti yang pernah dilakukan dahulu oleh para vendor antivirus dalam menghadapi Conficker.

"Ada juga beberapa korporat yang sudah menjadi korban Cryptolocker," imbuh Alfons.

Vaksincom sendiri saat ini tengah berusaha untuk membuat tools anti Cryptolocker dan bisa membuat komputer kebal dari varian Cryptolocker yang ada.

Sumber: DETIKCOM

SARAN
Bila pekerjaan anda bisa dilakukan dalam sistem linux, maka hindarilah memakai sistem window, sebab sampai kapanpun sistem window selalu mudah ditembus virus, sedangkan di sistem linux hampir tidak pernah terdengar pernah kena virus, pengalaman saya memakai linux ubuntu selama 5 tahun belum pernah kena virus.

Minggu, 02 Februari 2014

Airdroid: Download / Upload file dari Laptop ke Handset Android via Wifi


Anda memiliki handset atau Tablet Android, ingin memindahkan file hasil download atau foto dari Android ke laptop, tapi kebetulan tidak membawa kabel data atau tidak ada koneksi internet. Kebetulan Anda enggan menggunakan bluetooth, karena Anda akan memilih file langsung dari Laptop. Atau sebaliknya, Anda ingin memindahkan beberapa file dari Laptop ke Handset Android Anda. Ini aplikasi yang bisa  Anda gunakan : Airdroid. Berikut langkah-langkah instalasi dan cara menggunakannya :
http://keluargautama.wordpress.com/category/android/

CARA INSTALASI DRIVER PRINTER BROTHER HL 2240D DI LINUX MINT 13 MAYA 64 BIT


Untuk menginstall driver Printer Brother HL 2240D di Linux Mint 13 Maya 64 bit lakukan langkah-langkah berikut:

1. Komputer harus terhubung ke komputer

2. Jalankan terminal
sudo su
cd /usr/share/ppd/custom
wget -c http://www.profv.de/brother/Brother-HL-2240D-hpijs-pcl5e.ppd
wget -c http://www.profv.de/brother/Brother-HL-2240D-hl1250.ppd
chmod 644 *

3. Hidupkan printer lalu hubungkan ke komputer, jalankan browser dan navigasi ke http://localhost:631 pilih Brother HL-2240D > Continue

Selanjutnya anda dapat lihat di link berikut:
http://dokter-tekno.blogspot.com/2014/01/cara-instalasi-driver-printer-brother.html

MENGGANTI SKIN DEFAULT VLC MEDIA PLAYER


VLC memiliki feature yang cukup unik, salah satunya adalah kita dapat mengganti skin defaultnya. Skin yang disediakan cukup banyak di website resminya. Download skin vlc disini VLC Skin

Untuk lengkapnya bisa anda lihat link berikut:
http://marisharingilmu.wordpress.com/2014/01/29/vlc-mengganti-skin-default-vlc-media-player/

Sabtu, 01 Februari 2014

Nonton TV Online di Linux dengan TV Maxe


Buat yang ingin menonton TV Online di Linux, ada aplikasi yang cukup bagus, namanya TV Maxe.

TV Maxe adalah aplikasi untuk menonton stasiun televisi secara online, TV Maxe secara default sudah terdapat dua database saluran TV, yaitu Internasional dan Rumania, namun daftar tersebut dapat di tambah.

Untuk menginstal TV-Maxe di Ubuntu 13.04, 12.10, 12.04, 11.10, 11.04, 10.10 atau 10.04, gunakan perintah di bawah ini:

sudo add-apt-repository ppa:venerix/pkg
sudo apt-get update
sudo apt-get install tv-maxe

Untuk lebih lengkapnya kunjungilah link ini:
http://www.forum.pos-id.org/thread-91.html

Rabu, 09 Maret 2011

Waspadai 'Obat Pelangsing' di Facebook

Jakarta - Hati-hati jika account Facebook Anda tiba-tiba berjualan 'obat pelangsing'. Jika terjadi, sebaiknya segera ganti password.

Peringatan itu disampaikan Alfons Tanujaya, peneliti antivirus dari Vaksincom, kepada detikINET, Selasa (8/3/2011). "Jujur saja sampai sekarang masih belum ketemu dan solve secara tuntas, tapi gila-gilaan dampaknya," ujar Alfons.

Korban pesan viral tersebut, tutur Alfons, akan melakukan dua hal: 1) mengirimkan pesan berisi link ke kontak di Facebook Chat dan 2) mengirimkan Message berisi tautan ke 'obat pelangsing' ke Profile-nya.

Hal yang membingungkan, ujar Alfons, program jahat berbentuk Apps Facebook ini tidak perlu di-install. Pengguna cukup mengunjungi link yang disebarkannya dan langsung terinfeksi.

Bahkan, Alfons mengatakan, bisa jadi sang pembuat tidak ingin aplikasi itu di-install oleh korban. Karena jika di-install cukup remove untuk menghilangkannya.

"Dia 'kemungkinan besar' memanfaatkan celah keamanan. Salah satu kemungkinannya adalah celah keamanan di Flash atau celah keamanan di Facebook Chat," tutur Alfons.

Bagi pengguna yang account Facebook-nya tiba-tiba menampilkan iklan 'obat pelangsing', Alfons menyarankan untuk segera mengganti password yang digunakan.

Berikut adalah pesan-pesan yang jadi ciri-ciri account Facebook telah terinfeksi (link sengaja disensor oleh redaksi):


  • For the past few weeks I have been trying this new weight loss product I saw on Oprah and CNN. You should check this out too I have lost some weight already on it, and I hear many others have too.
  • Facebook Sponsored Weight Loss Product!
  • Hey, What the hell are you doing in this video ? Is this dancing or what ? Bahahaha http://apps.facebook.com/cessna***/

BlackBerry Terancam Program Jahat Zeus.

Jakarta - Program jahat Zeus Trojan tengah mengancam handset BlackBerry. Gejala ini dilaporkan oleh perusahaan keamanan komputer, Trend Micro. Mereka mengidentifikasi varian Zeus BBOS_ZITMO.B, yang dinyatakan cukup sukar terdeteksi.

"Seperti variannya di desktop, Zeus yang ini tidak menampilkan sesuatu di user interface perangkat. Ia menghapus dirinya sendiri dari daftar aplikasi dengan tujuan agar tidak dapat terdeteksi," kata Patrick Estavillo, analis di Trend Micro.

Dikutip detikINET dari V3, Rabu (9/3/2011), sekali Zeus itu terinstall di handset, dia mengirim pesan konfirmasi ke administratornya. Ujung-ujungnya, BlackBerry yang terinfeksi bisa dikontrol pihak lain. Tujuan Zeus Trojan ini adalah memonitor informasi privat user, terutama ketika pengguna melakukan transaksi online banking.

Lalu, apa akibatnya jika BlackBerry terinfeksi trojan tersebut? Menurut Estavillo, program jahat ini memungkinkan penyerangnya mengirim pesan jahat ke handset, memblokir panggilan, mengubah administrator handset atau mematikan ponsel.

OS BlackBerry bukan satu-satunya target serangan Zeus. Estavillo tak lupa memperingatkan bahwa varian lain yang memiliki ciri sama telah coba menyerang smartphone berbasis OS Symbian dan Windows Mobile.

"User diharapkan membuat perangkat mobile mereka tetap aman, dan waspada dalam menginstall aplikasi atau mengklik link yang dikirim user tidak dikenal, karena ini mungkin membuat mereka men-download aplikasi jahat," demikian wanti-wanti Estavillo.

Minggu, 06 Maret 2011

WordPress.com "Tewas" Gara-gara Serangan DDoS

JAKARTA, KOMPAS.com - Para pengguna internet sejak dua hari terakhir mungkin sempat tak dapat mengunjungi sejumlah situs-situs terkemuka. Bahkan sampai hari ini, blog-blog yang beralamat di Wordpress.com masih belum dapat dibuka di Indonesia.
Hal tersebut disebabkan tewasnya server Wordpress gara-gara serangan DDos (distributed denial of service). Dalam pernyataannya, Wordpress menyatakan bahwa trafik serangan tersebut ke data center mereka mencapai beberapa Gigabits per detik dan pengiriman jutaan paket per detik. Tidak tanggung-tanggung, tiga data center milik Wordpress di Chicago, San Antonio, dan Dalla, AS down karenanya.
Peristiwa ini tidak hanya menyebabkan alamat web Wordpress.com tak dapat diakses, namun  juga membuat sekitar 25 juta alamat situs internet dan blog yang diperkirakan menggunakan jasa Wordpress.com sempat tidak dapat diakses. Termasuk situs-situs media terkemuka seperti TechCrunch dan Financial Post yang mendapat jasa layanan premium.
Serangan sudah terjadi dua kali. Pertama pada Kamis (3/3/2011) pagi dan sempat menghentikan layanan Wordpress.com selama sekitar tiga jam. Layanan sempat normal kembali, sebelum dihantam serangan kedua pada Jumat (4/3/2011) pagi waktu AS atau Sabtu sore tadi. Serangan kedua dapat diatasi dalam waktu satu jam. Namun, layanan Wordpress.com belum sepenuhnya pulih untuk diakses dari semua negara.

Dari China
"Ini merupakan serangan terbesar dan peling mematikan yang kami hadapai dalam enam tahun sejarah perjalanan kami. Kami menduga hal tersebut didasari motif politik untuk membungkam blog-blog yang tak berbahasa Inggris, namun kami masih melakukan investigasi dan belum memastikan penyebab pastinya," tulis Matt Mullenweg, pendiri Wordpress dalam email yang dilansir PCWorld.
Menurut Mullenweg salah satu yang menjadi target serangan adalah alamat blog berbahasa China yang menggunakan Wordpress. Aamat blog tersebut juga termasuk daam daftar yang diblokir layanan pencari internet Baidu di China. Wordpress tidak tahu apa alasan alamat blog tersebut menjadi target serangan dan belum akan merilis identitasnya sebelum hasil mitigasi selesai dilakukan.
"Mayoritas serangan berasal dari China (98 persen) dan sedikit dari Jepang dan Korea," kata Mullenweg, seperti dilansir TechCrunch.
Biasanya serangan seperti ini memanfaatkan botnet atau program yang telah menginfeksi banyak komputer di berbagai belahan dunia. Pelaku mengaktifkan ribuan program tersebut dari jarak jauh dan diperintahkan untuk menmbanjiri trafik sebuah situs dalam waktu bersamaan sampai tidak sanggup memproses sehingga down.

Awas, Toko Online Gadungan di Facebook

KOMPAS.com - Sejak makin populer digunakan sebagai layanan jejaring sosial, Facebook mulai dimanfaatkan pelaku bisnis untuk menawarkan barangnya secara online. Namun, belakangan ternyata banyak yang mencoba menyalahgunakan untuk melakukan penipuan.
Aksi yang mereka lakukan umumnya dengan membuat daftar barang dengan harga sangat miring. Harga yang ditawarkan pun bisa di bawah setengah harga normal barang resmi dengan foto-foto pendukung yang meyakinkan.
Namun, jika diteliti lebih lanjur ada yang mencoba menjual barang palsu. Misalnya, ada yang menawarkan tablet BlackBerry BlackPad. Padahal tak ada produk BlackBerry BlackPad. Nama tersebut hanyalah rumor sebelum RIM memberi nama tablet BlackBerry PlayBook. Itu pun baru baru tersedia beberapa bulan lagi.
Pelaku juga membuat disclaimer yang meyakinkan tidak ada tindak penipuan dalam transaksinya sehingga seolah-olah bukan toko online gadungan. Mereka juga menyediakan nomor telepon yang dapat dihubungi secara langsung kapan saja. Bahasanya pun hangat dan lihai melakukan penjebakan dengan cara apapun. Juga info meyakinkan bahwa pembeli bisa mengecek barangnya lewat layanan pengiriman barang seperti Tiki JNE.
Nama-nama yang dipakai macam-macam dari nama orang maupun nama toko. Alamat lengkap juga disertakan. Beberapa pelaku biasanya langsung menghapus atau mengganti nama akun Facebook-nya begitu tercium banyak orang telah melakukan tindak penipuan.
Namun, semua iming-iming tersebut hanyalah jebakan. Beberapa pengguna Facebook pernah menjadi korbannya. Misalnya, penipuan yang dialami Aprilia Paramitasari, seorang kompasianer, anggota jejaring blog Kompasiana. Dalam tulisannya beberapa waktu lalu, ia menceritakan pedihnya tertipu hanya karena iming-iming harga miring.
"Beberapa hari yang lalu, saya melihat iklan di Facebook dengan nama akun facebook Aulia Celluler Shop. Sebuah laptop merek Sony Vaio VPCEB16FG 14 inch baru dijual Rp. 3.750.000. Harga yang sangat murah untuk laptop merek tersebut," cerita dia.
Ia mengaku tidak berniat membelinya karena telah memiliki laptop. Namun, informasi tersebut direkomendasikannya kepada kakaknya yang kebtulan tengah butuh laptop. Alamat itu pun kemudian dikirimkan kepada sang kakak sebagai referensi.
"Melihat murahnya harga laptop tersebut, kakak saya tertarik untuk membelinya. Bakan tidak hanya kakak saya, tapi juga seorang temannya juga, serta pacar saya," lanjutnya.
Mendapat sambutan positif, ia pun menelepon pemilik toko online tersebut seperti tertulis di halaman akunnya. Ia mengaku penerima telepon menyambut ramah dan memintanya mengirim pemesanan dengan format SMS yang diminta. Setelah terkirim ada SMS jawaban untuk mentransfer harga yang diminta.
Ia mengakui kakaknya sempat curiga dengan toko onlien tersebut. Namun, ia mencoba meyakinkan bahwa untuk bertransaksi di toko online memang biasanya seperti itu. Bahkan, untuk meyakinkan sekali lagi, ia menelepon pemilik toko.
"Untuk meyakinkan kakak saya, saya menghubungi si penjual online dan meminta alamat toko mereka dan meminta nomor lain yang bisa dihubungi jika terjadi masalah dengan barang yang saya beli," ujarnya.

Jebakan di ATM
Setelah uang ditransfer, pemilik toko tak juga memberikan nomor resi pengiriman barang. Ia pun kembali menghubungi dan menagih nomor tersebut. Tapi, bukannya diberikan nomor resi, ia disuruh ke ATM.
"Dia mengatakan saya bisa mendapatkan no resi pengiriman barang jika saya pergi ke ATM, karena dia bilang dia melakukan transaksinya via internet banking dan dia akan memberi tahukan kepada saya bagaimana cara mendapatkan no resi tersebut jika saya telah ada di ATM," jelas dia.
Kontan ia menolak repot-repot karena setahu dia nomor resi tercantum di blanko pengiriman. Pemilik toko pun akhirnya bersedia memindai blanko pengiriman dan akan di-upload ke akun Facebook serta menge-tag dia.
"Tak berapa lama, saya diberitahu bahwa bukti resinya telah di upload dan di tag kan kepada saya, sambil si penjual meminta maaf karena dalam paket barang saya terdapat paket barang orang lain berupa sebuah Apple iPad. Saya bilang itu bukan kesalahan saya, dan kalau memang benar barang tersebut 'nyangkut' di paket saya, saya akan segera mengirimkannya kembali kepada mereka jika barang tersebut sudah di tangan saya. Si penjual pun setuju," lanjut dia.
Saat nomor resi dicek ke situs web penyedia jasa pengiriman dimaksud, ternyata tidak ada. Ketika ditanyakan, sang penjual pun tak merasa bersalah malah menyalahkannya karena tidak mau ke ATM sehingga barang tidak bisa terkirim. Ia pun masih mencoba berharap barang terkirim meski belum sampai.
Namun, ditunggu berhari-hari, barang yang dibeli tak juga datang. Ia pun mulai khawatir dan menelepon lagi nomor pemilik toko. Namun, sampai sekarang tak pernah lagi diangkat. Merasa jadi korban penipuan, ia berniat melaporkan tindakan tersebut ke polisi.
"Saya sudah berusaha menghubungi pihak penjual yang anehnya masih bisa, karena nomor handphonenya masih terus aktif, tetapi tidak mendapatkan tanggapan sama sekali. Saya sudah pasrah dan berusaha menguatkan hati untuk menerima yang telah terjadi serta menyiapkan diri untuk mengganti setiap kerugian yang timbul akibat kecerobohan saya," ujarnya.
Ia berharap apa yang dialaminya tersebut bisa menjadi pelajaran bagi pengguna Facebook lainnya. Modus yang sama bukan satu dua orang saja yang melakukannya, namun kini banjir di Facebook. Tentu tak semua toko onlien di Facebook fiktif. Pintar-pintarlah memilih toko online yang dipercaya. Andai tak mau membeli kucing dalam karung, membeli langsung secara offline saja.

Sabtu, 05 Maret 2011

Microsoft: Stop Pemakaian Internet Explorer 6

Jakarta - Browser Internet Explorer 6 telah lama dirilis Microsoft. Namun penggunanya masih cukup banyak dan Microsoft cemas karenanya. Browser ini rentan disusupi program jahat sehingga Microsoft berharap user segera berhenti menggunakannya.

Demi memuluskan harapan itu, Microsoft bahkan meluncurkan sebuah website khusus untuk mengkampanyekan penghentian pemakaian IE 6. Orang-orang diminta berkampanye agar segera melarang jika tahu ada teman yang memakai IE 6.

Menurut data Microsoft yang diambil dari Net Applications, pemakai IE 6 masih cukup tinggi. Meski banyak browser bermunculan, masih sekitar 12% masyarakat global memakainya. Dikutip detikINET dari TechRadar, Sabtu (4/3/2011), Microsoft menargetkan dalam waktu setahun, pengguna IE 6 tinggal kurang dari 1%.

"Teman, jangan biarkan temanmu memakai IE 6. Edukasilah orang lain untuk berhenti menggunakan IE 6," demikian pernyataan Microsoft.

IE 6 memang dinilai rentan keamanannya sehingga membuat komputer user berisiko terkena infeksi program jahat. Bahkan pemerintah Jerman dan Perancis dulu pernah menghimbau agar warganya menghindari browser tersebut.

Kamis, 03 Maret 2011

Waspadai Modus Baru Pembajakan Akun Facebook

Jakarta - Beragam cara dilakukan para penjahat cyber dalam melakukan aksinya, salah satunya dengan memanfaatkan Facebook sebagai sarana mencari uang haram. Seperti modus penipuan berikut ini.

Selebritis adalah salah satu daya tarik bagi netter tak terkecuali di Facebook. Kegemaran Facebooker mencari kabar terbaru dari artis favorit mereka dimanfaatkan cracker untuk menjerat korban.

Berdasarkan informasi yang diterima detikINET dari Vaksincom, Kamis (3/3/2011), modus baru penipuan ini memanfaatkan fitur chatting di Facebook. Modus yang termasuk kategori phising ini memancing pengguna dengan memberikan link ke situs palsu dengan iming-iming informasi artis.

Situs yang beralamatkan di www.news-all-artis-indonesia.tk tersebut sekilas memang memiliki tampilan mirip halaman login di Facebook. Agar tambah penasaran, pengguna pun dipancing dengan munculnya pesan "Login to Video" dan "Login Here to View Video".

Alih-alih sebuah video yang muncul, user yang terlanjur memasukkan username dan password malah dibawa kehalaman situs porno dengan berjuta gambar seronok di dalamnya. Dilihat dari ciri-cirinya, penipuan ini bisa jadi dibuat oleh penjahat cyber lokal.

"Dari domainnya jelas ini phising lokal, dan modusnya pelaku yang sudah
mendapatkan id korban bakal meminta tolong atau sumbangan sejumlah uang kepada temannya," jelas pakar antivirus dari Vaksincom Alvons Tanujaya kepada detikINET.

Meski demikian, belum diketahui jumlah korban akibat penipuan tersebut. Namun dilihat dari banyaknya masyarakat Indonesia yang menggunakan Facebook, bukan tidak mungkin penipuan ini bakal menelan korban.

"Korban finansial dari modus ini sih belum ada, tapi usaha-usaha sudah banyak sekali," tandas Alfons.