Everyone is Connected

20111228

Pengodam Sebar Email Palsu Untuk Pengguna Apple


Pengguna produk Apple harus berhati-hati terhadap e-mail palsu yang dikirimkan oleh pengodam. E-mail yang dikirim seakan-akan berasal dari alamat e-mail "appleid@id.apple.com" dengan subjek: "Apple Update Your Billing Information" adalah palsu.

Informasi ini didapat dari sebuah blog yang beralamat di http://blog.intego.com. Alamat e-mail tersebut adalah hasil phising (pemalsuan e-mail/website seperti seolah-olah asli). Pengodam mengirimkan e-mail tersebut kepada  pelanggan Apple dan meminta pelanggan untuk melakukan update terhadap profil mereka di website Apple.

Pengodam mengirimkan link untuk melakukan update secara langsung. Jika link tersebut diklik, maka akan muncul halaman 'edit profil' dan pelanggan akan diminta untuk memasukkan password dan akun kad kredit.

Sudah pasti, cara pengodam itu adalah untuk mengumpulkan password pelanggan untuk mengodam kad kredit. Untuk membedakan e-mail asli dan e-mail palsu dari Apple, Anda boleh menggerakkan kursor ke bagian bawah URL yang dikirimkan melalui e-mail. Akan muncul alamat e-mail asli dari situs tersebut di sudut kiri browser Anda dan akan ketahuan bahwa situs itu adalah palsu.

Contohnya ketika pengodam mengirimkan link store.apple.com, apabila kursor didekatkan ke bagian bawah link, maka akan muncul link yang berbeda di sudut browser Anda. Dari investigasi Apple, link yang muncul adalah alamat website dengan kode nomor, bukan alamat original store.apple.com.

Ini membuktikan phising telah terjadi. Jika pelanggan tetap mengklik link tersebut, halaman yang kemudian muncul tetap beralamat store.apple.com tetapi itu adalah website palsu pengodam buat yang seolah-olah asli.

Oleh karena itu, berhati-hatilah terhadap pemberian link dari alamat email manapun, meski dari e-mail rekan yang Anda percaya. Cara mengetahui alamat palsu ini boleh diterapkan juga untuk link lain yang dikirimkan ke e-mail Anda. K

0 komentar: