formats

Surat Cinta dari Bank of America

Published on May 25, 2010, by in Komunitas Blogger.

Wah pasti dapet duit nih… begitu pikirku saat menerima email yang terkirim dari Bank of America. Hingga tak sabar aku baca email itu. Alamak ternyata isi nya :

We request that you please assist us in shutting down the website immediately.

URL – http://xxxxxxxxxxxxx.com/wp-content/plugins/bofa/Control.do.htm.php

IP Address – xx.xxx.xx.xxx

As part of this action we request that you redirect all traffic going to this website to the following URL:

http://education.apwg.org/r/en?http%3a%2f%2fxxxxxxxx.com%2fwp-content%2fplugins%2fbofa%2fControl.do.htm.php%26cobranding%3d143033

By doing this it will provide a way for consumers to educate themselves about phishing.

Ternyata salah satu web client kami yang baru ( malah belum diserahterimakan ) diduga melakukan phising.

Apa itu phising ?

merupakan kata plesetan dari bahasa Inggris yang berarti memancing. Dalam dunia yang serba terhubung secara elektronik saat ini, istilah phising banyak diartikan sebagai suatu cara untuk memancing seseorang ke halaman tertentu.

phising tidak jarang digunakan oleh para pelaku kriminal di internet untuk memancing seseorang agar mendatangi alamat web melalui e-mail, salah satu tujuannya adalah untuk menjebol informasi yang sangat pribadi dari sang penerima email, seperti password, kartu kredit, dll.

Diantaranya dengan mengirimkan informasi yang seakan-akan dari penerima e-mail mendapatkan pesan dari sebuah situs, lalu mengundangnya untuk mendatangi sebuah situs palsu. Situs palsu dibuat sedemikian rupa yang penampilannya mirip dengan situs asli. lalu ketika korban mengisikan password maka pada saat itulah penjahat ini mengetahui password korban. Penggunaan situs palsu ini disebut juga dengan istilah pharming.

( sumber : www.total.or.id )

Tak habis pikir kenapa web yg belum kelar sudah dianggap melakukan phising, setelah diselidiki ternyata web yang dibangun menggunakan WP ini terdapat folder aneh dalam folder plugins, folder ini berama bofa yang didalam nya terdapat beberapa file html yang berisi phising information.

Kenapa bisa ada folder bofa didalam folder plugins ? Pasti semua penasaran ya…?

Jawabannya singkat…..

Jangan tanya saiya… saiya juga sedang mencari tahu… he he he he semoga ada para master bisa menjawab pertanyaan ini…. peace….

Tulisan yang mungkin se-ide

45 Responses

  1. hmm.. kalo udah tau diposting lg ya mas :)

    ReplyReply
  2. thanks bro mudah2an email berikutnya berupa kiriman uang amien…

    ReplyReply
  3. saya juga gak faham “bofa” kok ada bias-bias file html yang berisi phising information!! di tunggu juga ya kalo udah nemuin jawabnya. salam sukses

    ReplyReply
  4. ditunggu infonya mas

    ReplyReply
  5. Duh, kalo masalah ini saya kurang ngerti bos..
    saya tunggu aja info selanjutnya bos.
    tapi pengalaman ini juga ilmu bagi saya.
    makasih bos..
    Salam kenal aja dari saya.

    ReplyReply
  6. yg diharapkan ternyata sirna y

    ReplyReply
  7. Ngeri juga klo kita ketemu yg jahat di internet, ok mulai sekarang ati-ati, jangan sampai terpancing oleh istilah “phising”

    ReplyReply
  8. wah hebat yah. web belum kelar aja udah bikin rame…

    ReplyReply
  9. Wew gaswat palagi ane ga byk ngerti boleh tau nama themes-nya Mas? thx

    ReplyReply
  10. Bahaya juga tuh filenya, patut dihindari.

    ReplyReply
  11. wah makasih banget bos postingnya
    sangat bermanfaat banget bos
    saya tunggu postingan selanjutnya

    ReplyReply
  12. bofa itu kan sama dgn BankOFAmerica ya wajar dapat surat cinta darinya :-) , Ketik bofa di serp pasti no 1 BankOFAmerica.
    Salam Kenal.

    ReplyReply
  13. Adi

    Sepertinya dari salah satu plugin yg di instal di wp, pengalaman saya pernah saya pasang plugin dan plugin tersebut otomatis menambah link di blogroll, dan ketika link di blogroll tsb saya hapus, otomatis muncul kembali

    ReplyReply
  14. Terima kasih info …jadi mesti hati-hati nampaknya..

    ReplyReply
  15. sabar, mgkn email berikutnya dapet duit ;) )

    ReplyReply
  16. infonya bermanfaat banget bos, perlu tingkatkan kewaspadaan juga kalo gitu. salam kenal bos.

    ReplyReply
  17. Wah makasih pak… saya baru tahu nih. Kebetulan saya newbie nih dunia blog.

    ReplyReply
  18. Wow… itu salah satu bentuk kriminal di dunia maya, waspada perlu kita tingkatkan ketika sedang online.

    ReplyReply
  19. wah…kirain cek…eh malah disangka pusing…heheee, kedepannya harus duit tu bos….

    ReplyReply
  20. Ada-ada aja ya, kemungkinan ada yg ngebajak plugin tsb..?

    ReplyReply
  21. Bisa jadi tu, kemungkinan ada yg ngebajak plugin nya.

    ReplyReply
  22. gimana sob sudah dapet jawabannya? hehehe… salam kenal sob…

    ReplyReply
  23. Phisingnya ada di dalam pluginnya mas? Kalau memang demikian gawat juga dong. Biasanya orang khan langsung upload aja yang namanya plugin. Terima kasih sudah diingatkan

    ReplyReply
  24. Itulah rezeki, dikejar lari, kita diam rejeki ikut diam, pasrah aja.

    ReplyReply
  25. Hem…buat pengalaman aja mas kedepannya :)

    ReplyReply
  26. terimakasih banyak mas atas informasina,,,..

    ReplyReply
  27. y

    waduh ndak mumet aku

    ReplyReply
  28. hmm . . begitu ya . .

    ReplyReply
  29. Terima kasih informasinya ..mas..

    ReplyReply
  30. mas infonya menarik, di posting lagi yah klo dah ada jawabannya.

    ReplyReply
  31. aku sering dapat to di email twitter mas.. apa karena securyti twiiter yang ketat ya?

    ReplyReply
  32. ditunggu update nya yach. kebetulan juga sedang mencari topic yang sama.

    salam

    ReplyReply
  33. ayu

    :D pasti salah mungut plugin-nya, untrusted pluggins emang banyak, script isinya kita nda tahu,

    salam blogger

    ReplyReply
  34. hmmm gtu yaaa!!!
    ane mah kagak ngarti yg begituan mah!!!hehehehe

    ReplyReply
  35. wah kang sangat bermanfaat maksih atas informasinya selalu sukses gan,, nice post….. di tunggu post selanjutny…

    ReplyReply
  36. Mungkin suatu saat dapat duit bos…
    Saya tunggu postingan selanjutnya bos…

    ReplyReply
  37. isi emailnya bikin pusing coz saya ndak tahu bahasa inggris…
    salam kenal gan…

    ReplyReply
  38. “”wah,, diterima ga maz cintany hihi =)”"

    ReplyReply
  39. wewww….dapet suratt cinta..??

    ku kira dapet duit nohh,

    hhah

    ReplyReply
  40. wah, belum ada berita terbaru ya penanganannya, tetep ditunggu nih, sambil blajar tentang phising, wayooo

    ReplyReply
  41. emang plugin bofa gunanya buat apa sob?

    ReplyReply
  42. wah masih newbie jadi belum ngerti ginian mas :)
    salam kenal

    ReplyReply
  43. Wah, seram juga tuh Suratnya :D

    ReplyReply
  44. bermanfaat infonya… untung bnggak pakai wordpress… kayakna kalu pake joomla tercinta mah nggak akan tuh ketemu situs dianggap phising hehe

    ReplyReply
  45. kirain menang lomba website gan, tp gak sadar pernah melakukan apa shg menang

    ReplyReply

Leave a Reply

Your email address will not be published. Required fields are marked *

*

* Copy this password:

* Type or paste password here:

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Home Komunitas Blogger Surat Cinta dari Bank of America
credit
© komunitaskami.com