Tuesday, July 11, 2006
Tipuan Carding
Teman saya mencak-mencak ketika rekening tagihan kartu kreditnya menanjak sampai 8 juta, padahal dia tak belanja apa-apa. Dia memang mengaku teledor karena biasa melakukan e-banking.

Saya jadi ingat dengan artikel yang dikirim ke sebuah milis. Di situ dijelaskan bagaimana penipu (hacker) menjaring data-data pemilik kartu kredit, dalam hal ini Citibank, dengan menggunakan sebuah situs palsu. Yang jelas, pelaku berharap pemilik/pengunjung situs bisa dijebak.

Biasanya, modus pelaku adalah meminta nomor kartu, masa berlaku (expiry date), alamat tagihan, nomor pin, nama kandung ibu dan tanggal lahir. Alasannya, untuk sebuah pendataan. Salah satu alamat email pengirim (penipu) yang pernah terungkap adalah LeniSabadash.staff@citibank.com. (Lihat gambar-1)


Di email itu, dengan jelas meminta agar nasabah memberi data pribadinya ke sebuah alamat (hyperlink). Bisa saja, hyperlink itu terlihat benar apabila tidak di-sort dengan pointer. Tapi akan berbeda jika pointer diletakkan di sana, seperti yang terlihat di gambar (maaf, kualitas gambar terpaksa diperkecil untuk mengirit akses).

Kemudian pemberi informasi ini tetap mengakses hyperlink itu dan diketahui alamat berikutnya adalah situs dari Rusia. Alamat bisa dilihat di browser (gambar-2). Sebenarnya, alamat palsu itu akan muncul dalam beberapa detik karena berikutnya akan muncul alamat citibank yang asli sambil memunculkan kotak (pop-up window) untuk keperluan input data (gambar-3).



Dari pop-up itulah kemudian si penipu (situs Rusia) menjaring data nasabah untuk kemudian menyalahgunakannya. Tentu modus seperti ini tidak hanya dijalani melalui alamat dengan domain Rusia. Bisa dari mana saja.

Yang pasti memang kita sendiri yang harus teliti jika menggunakan e-banking. Mungkin juga modus ini pernah dan akan terjadi pada bank-bank domestik.


 
posted by Hedi @ 5:22 PM | Permalink |


8 Comments:


At 2:15 AM, Blogger Eddy Fahmi

eh jadi inget kasus kilkbca.com dulu itu... untung waktu itu hackernya baik n nggak nyolong duit nasabah.

 

At 2:39 AM, Anonymous Anonymous

gilee.. begitu toh carder nyari celah

 

At 10:03 AM, Anonymous Anonymous

wuih sadis banget.... untung gak punya kartu kredit

 

At 11:45 AM, Anonymous Anonymous

bukannya saya nggak hobby ngutang .. tapi emang kebetulan sama dengan om cepris .. untung gak punya kartu credit ....

 

At 9:09 AM, Anonymous Anonymous

bentar ommm... saya panggilin ahli carder dulu yah?! bahkan mereka ada juga yg tanpa minta nomer verivikasi dah bisa carding.. bahaya :D

 

At 9:47 AM, Anonymous Anonymous

wakakaka........
ember! carding memang berbahaya!
dan masih ada cara lain..!
*tutup mulut*

 

At 7:00 PM, Blogger Sisca

Sisca sering bertransaksi di internet, terima kasih atas infonya,mas. Lain kali jadi bisa lebih berhati hati :)

 

At 9:51 PM, Anonymous Anonymous

EH carding, carder tah....whehhehe join polda, polsek polres wehehhehheehh ..cc indonesia? buat apaan bro...limitnya kecil...cc luar bagus2 apalagi cc luar planet :D