AWAS….!! Facebook Palsu Hadir di Indonesia
"Kejahatan bukan hanya karena ada Niat dari Pelaku,tapi juga karena ada Kesempatan,Waspadalah....Waspadalah...!!!"
Itu pesan yang sering diucapkan oleh Bang NAPI.Memang benar apa yang dikatakan-nya,kita harus senantiasa waspada dan teliti dlm segala urusan,salah satunya urusan Browsing-Internetan.
Banyak dari pihak yang tidak bertanggung jawab melancarkan aksi-aksinya,salah satunya di Facebook.
Facebook merupakan jejaring social/situs pertemanan online yang paling diminati oleh orang Indonesia saat ini.Bahkan menurut data Alexa,Facebook adalah situs yang paling banyak dikunjungi oleh pengguna internet di tanah air,diatas Yahoo,Google,Blogger ataupun YouTube.
Tinggi-nya popularitas Facebook ternyata telah dimanfaatkan oleh "Penjahat Dunia Maya atau istilah keren-nya Cyber Criminal".Mereka telah membangun Facebook versi Indonesia yang bertujuan untuk PENIPUAN/PHISING.Pengguna yang terjebak akan secara sengaja menyerahkan informasi Username dan Password akun facebook mereka kepada criminal tersebut.
Pada halaman Facebook asli, data login yang dimasukkan pengguna akan dikirim menggunakan metode POST ke file login.php di alamat https://login.facebook.com
Sementara Facebook palsu mengirimkan data login ke file src-login.php di alamat http://facabook.co.tv
Dari sini sebenarnya dapat diketahui bahwa sebenarnya si pembuat halaman sama sekali tidak mengirimkan data untuk keperluan otentikasi, melainkan hanya merekam data login ke dalam database miliknya
Menurut laporan beberapa korban, informasi tentang Facebook palsu ini didapat lewat fasilitas message Facebook, meskipun si phiser tidak masuk ke dalam daftar teman. Isi beritanya kurang lebih mengharuskan si calon korban untuk melakukan login ke facebook dengan segera karena sistem administrasi Facebook sedang dalam tahap seleksi pengguna aktif. Sembari melampirkan alamat palsu di atas, phiser juga menyuruh meneruskan pesan yang dibuatnya kepada 15 pengguna Facebook lain.
Lalu apa yang terjadi jika pengguna memasukkan informasi kredensial ke laman ini? Setelah merekam data login si pembuat akan langsung mengalihkan laman ke alamat login Facebook yang asli. Seakan-akan pengguna telah salah atau belum memasukkan informasi login.
Jika diantara teman-teman yang terlanjur memasukkan informasi login disitus tersebut,ada baik-nya segera mengubah Password Facebook yang kalian punya sebelum sang criminal mengambil alih dan digunakan untuk tujuan yang mungkin merugikan Anda.
Itu pesan yang sering diucapkan oleh Bang NAPI.Memang benar apa yang dikatakan-nya,kita harus senantiasa waspada dan teliti dlm segala urusan,salah satunya urusan Browsing-Internetan.
Banyak dari pihak yang tidak bertanggung jawab melancarkan aksi-aksinya,salah satunya di Facebook.
Facebook merupakan jejaring social/situs pertemanan online yang paling diminati oleh orang Indonesia saat ini.Bahkan menurut data Alexa,Facebook adalah situs yang paling banyak dikunjungi oleh pengguna internet di tanah air,diatas Yahoo,Google,Blogger ataupun YouTube.
Tinggi-nya popularitas Facebook ternyata telah dimanfaatkan oleh "Penjahat Dunia Maya atau istilah keren-nya Cyber Criminal".Mereka telah membangun Facebook versi Indonesia yang bertujuan untuk PENIPUAN/PHISING.Pengguna yang terjebak akan secara sengaja menyerahkan informasi Username dan Password akun facebook mereka kepada criminal tersebut.
Tampilan Facebook Palsu ini memang mirip dengan Facebook yang asli,termasuk ketersediaan sarana registrasi untuk pengguna baru.Begitu pula dengan icon,gambar,judul halaman,dan elemen lain yang lazim dijumpai di halaman utama Facebook.
Tapi jika teliti,maka ada pebedaan yang paling mendasar adalah alamat link/url yaitu http://facabook.co.tv/indonesia Pada halaman Facebook asli, data login yang dimasukkan pengguna akan dikirim menggunakan metode POST ke file login.php di alamat https://login.facebook.com
Sementara Facebook palsu mengirimkan data login ke file src-login.php di alamat http://facabook.co.tv
Dari sini sebenarnya dapat diketahui bahwa sebenarnya si pembuat halaman sama sekali tidak mengirimkan data untuk keperluan otentikasi, melainkan hanya merekam data login ke dalam database miliknya
Menurut laporan beberapa korban, informasi tentang Facebook palsu ini didapat lewat fasilitas message Facebook, meskipun si phiser tidak masuk ke dalam daftar teman. Isi beritanya kurang lebih mengharuskan si calon korban untuk melakukan login ke facebook dengan segera karena sistem administrasi Facebook sedang dalam tahap seleksi pengguna aktif. Sembari melampirkan alamat palsu di atas, phiser juga menyuruh meneruskan pesan yang dibuatnya kepada 15 pengguna Facebook lain.
Lalu apa yang terjadi jika pengguna memasukkan informasi kredensial ke laman ini? Setelah merekam data login si pembuat akan langsung mengalihkan laman ke alamat login Facebook yang asli. Seakan-akan pengguna telah salah atau belum memasukkan informasi login.
Jika diantara teman-teman yang terlanjur memasukkan informasi login disitus tersebut,ada baik-nya segera mengubah Password Facebook yang kalian punya sebelum sang criminal mengambil alih dan digunakan untuk tujuan yang mungkin merugikan Anda.
face book memang memberikan banyak keuntungan bagi para penggunanya tapi kalau tidak hati-hati memang dapat merugikan diri sendiri....terima kasih atas infonya sahabat
penasaran pengen buka udah di blok yach, udah ada peringatan web berbahaya