30 Nov
Salam semua,
Hari ini Dekan telah menerima satu komen yang mencurigakan di friendster daripada seorang yang Dekan kenali. Melihat kecurigaan yang berlaku, Dekan telah melakukan sedikit penyelidikan. Marilah kita lihat simulasi friendster anda boleh digodam, iaitu bagaimana USERNAME dan PASSWORD anda boleh dicuri:
1. Ini ialah komen yang Dekan terima pagi tadi:
Jika Dekan hover mouse ke gambar perempuan tersebut, satu link akan muncul. Dilihat dari segi zahirnya, alamat tersebut adalah familiar iaitu, http://profiles.friendster.com pada bahagian depannya. Walau bagaimanapun, jika dilihat dari domain yang sebenarnya ia adalah berasal daripada negeri China. (lihat garisan biru.)
2. Dengan mengambil langkah berjaga-jaga yang telah disetkan, Dekan mengklik alamat tersebut. Ia membawa Dekan kepada website China tersebut yang menunjukkan gambar friendster yang memerlukan login:

Imej ini ialah palsu kerana Dekan tidak pernah logout daripada friendster Dekan.
3. Dekan cuba meletakkan alamat email yang palsu iaitu ‘mamat@bodoh.com’ dengan password ‘bangang’, dan… jeng3.. Dekan telah berjaya login. Ini bermakna, LOGIN PAGE TADI IALAH PALSU. Ia akan MENCURI USERNAME DAN PASSWORD sebenar anda.

4. Ini ialah page palsu yang direka seakan-akan friendster, akan tetapi ia akan mencuri data anda. Dekan suspek Haidar iaitu kawan Dekan tadi telah dicuri username dan passwordnya.

5. Nasihat Dekan: Segera ubah password anda jika anda telah terkena tipu dengan page tersebut. Untuk langkah berhati-hati, Dekan telah submit link tersebut ke website sekuriti Malaysia, iaitu MYcert untuk dianalisa dan ditutup.
Remark:
Ini ialah data daripada who.is tentang domain phishing tersebut:

Sekian sahaja, harap ambil langkah-langkah keselamatan yang perlu.
Sajer-sajer.. LAlala
17 Responses for "Cara username dan password friendster anda dicuri"
wooo… bahaya nih… klau direview balik pasal ni kat beloq aku ok tak?
Boleh2.
wow thanks dekan.
Really good review.
*mujuq laa aku tak minat dengan firendster~
Kreuger®
domain cn memang byk dlm hal2 mcm ni.. baru2 ni dengar cite byk domain cn telah di ban oleh kerajaan mereka
thanks dekan for the phishing report.
i’ll re-review it at my blog
deck,
thanks for the info. nk mntk izin copy link kau ni dlm friendster blh?
regards,
Boleh jak. Amat dialu-alukan.
one of good info to know…
byk da bnda2 mcm ni..tapi ade gak org pakai template dari ternet, pastu orang yg view dia, akn re-directed ke login page palsu…prnh kene la tapi bile tgk address kat atas tu, bkn friendsterDOTcom….tau la pas kene…
thanx for the info bro..tumpang copy link utk kasi tau member kat friendster..mcm da ramai je yg da kena..comments yg xsenonoh plak tu..ish3…
alamak..dulu penah dpt la komen mcm tuh!! sebijk!! tp acc lama dah delete skrg dah reg acc br…nak tanya sket.. ade x hackers2 ni bg emel palsu ke emel kita dn mengatakan ade update terbaru dan suruh kita klik dr url emel tu tuk trs log in ke acc FS kita??
#md nur
Yeah.. Tq.
#Roy
Yup. Tu la banyak ‘phishing’ sekarang ni. *Phishing tu nama penipuan macam ni la.
#waneey
Boleh je adikku. Sila2.
#nonwon
Ada kemungkinan… Mcm yang Dekan kena aritu. :p Tapi Dekan x klik la.
Janji anda klik. Yang bestnya, mengikut kajian, semua ni kena klik. Kalo x klik, xdelah jadi. Ngan x masuklah website tu. Haha.
pengajaran, jangan klik benda2 yang menggairahkan..
maya nak tahu camne nak detect orang yang dah curi akaun kite?maya ada main myspace,tapi ada orang yang dah curi data maya. maya geram sangat ni.dekan boleh ajar maya tak?
selalunya diorang nak curi password kita nak buat apa ek?? ni hijack ker?
#maya
Hm.. dekan x berapa pastilah.. Tapi yang pastinya maya kena ubah password akaun dah tu.
#nonwon85
Nak curi password buat apa? hehe.. itu.. itu berbalik kepada persoalan kenapa perlunya password. Byk leh dpt tuh.. Tmbhn lagi kalo password tuh sepesen je ngan akaun dia misalnya akaun email, banking dan lain2 lagi.
[...] seakan-akan laman web bank tersebut. Ia di panggil ‘phishing’ sama seperti kaedah mencuri username dan password friendster anda [...]
Leave a reply