Tuesday, November 3, 2009

MODUS LAIN PEMBAJAKAN AKUN FACEBOOK

Sepertinya usaha orang yang menyebut diri mereka sbg hacker tidak ada matinya, berbagai cara mereka gunakan untuk membajak akun facebook orang lain. Misalnya saja, dengan membuat situs khusus berupa "FACEBOOK PALSU" yang berfungsi merekam id dan password para korban yang berhasil dikelabui dengan facebook palsu tersebut. (telah dibahas pada tulisan sebelumnya, untuk membacanya kembali silakan klik disini
Untuk melakukan ini mereka sanggup mengeluarkan sejumlah uang untuk keperluan pembelian hosting dan domain (domain co.tv) atau bahkan biaya upah membangun web tersebut.

Belum diketahui secara pasti apa yang menjadi motivasi dan tujuan para pelaku, tapi secara sederhana kita dapat menerka motivasinya apalagi kita yang terbiasa bermain game online seperti Poker, Mafia Wars, Black Jack, Parm Ville, Cafe Word dll, yang bisa diperjual belikan.
Kita bisa saja mengatakan itu sederhana tapi tetap tidak boleh dianggap remeh, karena kejahatan ini dilakukan oleh orang yang ahli dan punya keterampilan, bisa saja dikemudian hari mereka akan melakukan lebih jauh dan lebih fatal dampaknya.

Hari ini saya kembali menemukan satu lagi modus Pembajakan akun facebook. Kalau sebelumnya kita ketahui mereka menggunakan sebuah situs khusus yang disebarluaskan dengan mengirimkan pesan kepada para member sebuah grup. Kali ini media menyebarannya juga menggunakan pesan dari grup facebook dengan nama yang unik yaitu "BAGAIMANA CARA MENGETAHUI PASSWORD TEMAN???", didirikan oleh "CEWEK MANIS CANTIK".Mereka menggunakan media YAHOO MAIL (email yahoo) sebagai alat kejahatan mereka. Dibawah ini saya copas kan Pesan dari Pendiri Grup ini yang juga dituliskan di dinding diskusi grup, sebagia berikut:

Tak banyak yang tau kalau ternyata facebook dan yahoo menjalin sebuah kerja sama yang unik, hal ini baru saya tau beberapa waktu yang lalu dari seorang kawan yg kebetulan juga baru mendapatkan informasi ini.

Dan dengan memanfaatkan celah dari kerja sama inilah kita dapat mengetahui password dari account facebook seseorang dengan sangat mudah.

Saya sendiri sudah mencoba beberapa cara dan selalu gagal, sudah men-download berbagai macam software dalam usaha ini tapi tetap saja tak berhasil mendapatkan password account yg di incar.

Tapi ternyata, setelah mengetahui celah ini, saya sampai merasa bodoh sendiri. Karena ternyata sangat mudah mendapatkan password facebook seseorang jika kita tau cara yg tepat.

Dan sama sekali tidak memerlukan software…!!

oke akan saya jelaskan caranya..

1. login ke yahoo.

ingat..!! account yahoo anda harus berumur minimal 30 hari agar cara ini bekerja dengan baik dan harus merupakan alamat email yg anda gunakan pada saat registrasi facebook@yahoo.com. Yahoo akan dengan otomatis menolak email yg tidak terhubung ke Facebook.

2. Jika sudah masuk ke yahoo, tulislah sebuah email yang anda tujukan untuk staff facebook di Yahoo dengan alamat email: retrivepasword_facebook@yahoo.com server Yahoo akan mengirimkan secara otomatis password “terlupakan” tersebut.

3. Pada baris SUBJECT masukkan/ketik kalimat : PASSWORD RETRIEVE

4. lalu pada baris pertama mail anda tuliskan alamat email korban yg akan anda hack

5. Pada baris kedua masukkan alamat email yg anda gunakan

6. Pada baris ketiga tuliskan password yahoo anda.

Ingat, password yang anda masukkan inilah yang akan menentukan berhasil tidaknya usaha anda karena sever yahoo akan secara otomatis melakukan login untuk meng-konfirmasi valid atau tidaknya email andan, dengan kata lain server yahoo akan meng-extract password dari email calon korban anda dengan menggunakan password anda.

Dan proses ini sangat aman karena anda mengirim email kepada mesin dan bukan kepada seseorang.

7. Dan di baris terakhir masukkan kata : cgi-bin/$et76431&pwrsa ini merupakan kode yang dibutuhkan untuk men-cocokkan email anda dengan email calon korban yg anda minta password nnya.

jadi jika misalkan email anda adalah cinta.laura@yahoo.com

dan email korban anda adalah krisdayanti@yahoo.com

dan password anda adalah : rahasia

maka email yg anda tulis nantinya adalah:

To: retrivepasword_facebook@yahoo.com
bcc: cc: (biarkan kosong)
Subject: password retrieve

krisdayanti@yahoo.com

cinta.laura@yahoo.com

rahasia

cgi-bin/$et76431&pwrsa

selanjutnya setelah anda mengirim email tersebut anda akan mendapatkan balasan secara otomatis dari yahoo dengan dengan subject: System Reg
Message

biasanya yahoo memerlukan waktu sekitar 30 menit untuk mengkonfirmasikan dan meng-extract password yang anda minta.

selamat mencoba…

ANALISA:

Jika anda jeli berpikir dan memahami sistem keamanan dan perlindungan akun pelanggan oleh facebook dan yahoo, anda akan menemukan kejanggalan-kejanggalan bahkan kemustahilan sebagai mana yang saya temukan.
Kejanggalan tersebut adalah sebagai berikut:

1. Alamat email penerima (retrivepasword_facebook@yahoo.com) dikatakan sebagai alamat server yahoo yang akan mengirimi balasan otomatis merupakan alamat yang sangat mencurigakan, krn biasanya alamat yang resmi digunakan yahoo utk menerima keluhan atau laporan tidak pernah menggabungkan kata atau nama produk dari situs lain meskipun mereka bekerjasama, yahoo ya tetap yahoo, facebook tetap facebook.

2. Tidak mungkin password yang akunnya kita buat di facebook diketahui atau di retrieve oleh yahoo. Pihak facebook pasti tidak sembarangan memberikan data2 kita kepihak lain begitu juga sebaliknya.

3. Jika kita lupa password baik di facebook, gmail maupun yahoo, tahapan untuk mereset password tidaklah semudah itu. Facebook/yahoo/gmail pasti menanyai kita pertanyaan pengaman yang pernah kita buat saat membuka akun baru, tanggal lahir, nama ibu kandung bahkan alamat email lain. Padahal itu untuk mereset/retrieve password akun kita sendiri. Jadi bagaimana mungkin bisa mereset/retrieve password orang lain dengan tahapan yang segampang itu.

4. Jika email penerima adalah benar email server yahoo, mengapa kita harus mencantumkan lagi password kita sendiri padahal seharusnya pihak yahoo telah mempunyai data kita secara lengkap.

5. Pada kalimat: "Ingat, password yang anda masukkan inilah yang akan menentukan berhasil tidaknya usaha anda karena sever yahoo akan secara otomatis melakukan login untuk meng-konfirmasi valid atau tidaknya email andan, dengan kata lain server yahoo akan meng-extract password dari email calon korban anda dengan menggunakan password anda." dan pada Kalimat: "Dan di baris terakhir masukkan kata : cgi-bin/$et76431&pwrsa ini merupakan kode yang dibutuhkan untuk men-cocokkan email anda dengan email calon korban yg anda minta password nnya"
inilah hal yang mustahil dilakukan yahoo, jika memang otomatis kita tidak akan diminta mengirimkan password kita kesebuah alamat email melainkan akan ada blanko atau kolom isian dengan karakter yang dilindungi, yaitu setiap karakter diganti dengan tanda **** atau tanda titik besar.

6.Terakhir, yahoo atau facebook tdk akan membutuhkan waktu lama untuk mereset pasword, apabila kita akan mereset password asalkan tahapannya sudah kita jalani maka saat itu juga password kita telah direset.

KESIMPULAN:
Dari analisa diatas dapat kita simpulkan bahwa:
  • Proses reset/retrieve password mustahil dilakukan oleh orang lain kecuali oleh orang itu sendiri,
  • Meskipun ada kerjasama antara facebook dan yahoo, tidak mungkin mereka saling tukar data pelanggannya,
  • Jika kita mengikuti instruksi dari grup tersebut kemudian mengirim email yang berisi alamat email dan password kita, maka sebenarnya kitalah yang telah dengan sengaja memberikan email dan password facebook kita. (perhatikan pada instuksi ke 5 dan 6)
  • Usaha membobol password akun orang lain adalah perbuatan salah, tanyakan pada hati nurani masing² jika anda terbesit ingin melakukannya,
  • Tingkatkanlah kehati-hatian terhadap pesan unik dan ajakan menarik yang pada akhirnya meangarahkan untuk melakukan kejahatan,
  • Tingkatkan ketelitian ketik memasukkan data pribadi disitus² yang tidak dikenal,
Demikian analisa pribadi saya, semoga bisa diterima dan bermanfaat. Mohon ditambahkan di kotak komentar jika ada yang kurang, atau ada yang keliru.
Mohon maaf juga jika penyampaiannya tidak menarik, karena inilah sebatas kemampuan saya.
Terimakasih telah berkunjung.



Monday, November 2, 2009

BLOG TELAH DIDANDANI

Alhamdulillah hari ini blog manis ku ini.. telah selesai didandani... mudah²an lebih enak dipandang mata dan membuat betah setiap yang datang berkunjung.
InsyaAllah, isinya akan menyusul dan akan selalu diUpdate...
Terimakasih keapada pengunjung setia dan mohon maaf jika selama ini tdk ada perubahan apa-apa dalam blog ini.
Mari kita manfaatkan media ini utk saling berbagi manfaat, tentunya adalah ilmu, semoga kita semakin mencintai ILMU.



SINGGAH DIRUMAH RASULULLAH (RePost)

Segala puji bagi Allah yang telah mengutus Rasul-Nya dengan membawa petunjuk dan agama yang benar. Sesibuk apapun kita hari ini, luangkanlah sedikit waktu, untuk sekedar ’mampir’ sebentar ke rumah satu-satunya sosok yang paling layak untuk dijadikan idola sepanjang masa, Rasulullah SAW.
Kita akan kembali keratusan tahun yang sudah berlalu. Yang di sana kita bisa ’bertamu’ bahkan ’bertemu’ dengan sang Kekasih Allah tersebut. Ini bukan bualan, karena kita akan mengunjungi beliau melalui huruf dan kalimat. Kita akan memasuki rumah beliau, memperhatikan tingkah laku beliau, mendengar perkataan beliau, lalu mencoba mencari perbandingan, dan mencoba mengikutinya, karena beliau memang layak ditiru.


Saat kita mengetuk pintu rumah beliau, lalu mengucap salam, perhatikan bagaimana cara beliau menyambut kedatangan kita. Kita pastinya disambut dengan wajah yang cerah, walaupun sebenarnya beliau sedang menghadapi beban besar. Lalu kita dipersilahkan duduk, diruang tamu yang sangat sederhana, tanpa perabotan apa-apa, dengan alas satu-satunya yang beliau miliki, itupun telah sobek di sana-sini. Lalu bandingkan dengan keadaan di rumah kita hari ini!

Beliau akan mengajak kita mendiskusikan hal-hal yang berkaitan dengan ilmu-ilmu yang bermanfaat. Saat kita tidak sengaja lalu membuka aib saudara kita sendiri, perhatikan bagaimana beliau menegur kita secara santun, dengan cara mengalihkan pembicaraan. Dengan begitu, kita jadi tahu, bahwa ada yang salah dari lisan kita, tapi tak sampai membuat kita tersinggung. Bandingkan dengan apa yang kita bicarakan di setiap kesempatan, dan saat pembicaraan itu telah ngelantur kemana-mana, apa yang kita lakukan?.

Saat jam makan siang telah sampai, perhatikan bagaimana beliau berusaha menyenangkan hati tamunya. Walaupun di dapur beliau saat itu, persedian makanan amat sedikit. Namun beliau tak mengeluh akan kedatangan kita di saat yang tidak tepat itu. Bahkan beliau menjamu kita layaknya tamu agung, walaupun dengan begitu, artinya beliau dan keluarganya harus menahan lapar. Lalu bandingkan dengan ketakutan kita pada kekurangan yang kita miliki sekarang, sehingga kadang membuat kita segan untuk sedikit membahagiakan orang lain!

Beberapa saat sebelum masuk waktu shalat, perhatikan bagaimana beliau telah sibuk mempersiapkan diri untuk bertemu dengan Sang Penguasa setiap makhluk, dengan penuh semangat, wajah berseri, dan dada berdebar antar bahagia dan takut, menanti perjumpaan dengan-Nya. Lalu bandingkan, dengan keadaan hati kita, saat panggilan itu datang!.

Saat shalat di mulai, perhatikan bagaimana beliau sangat manikmati apa yang beliau baca, perhatikan bagaimana saat beliau berdoa, sambil berurai air mata, memohon ampun seolah beliau adalah hamba yang paling berdosa. Padahal, Allah telah menjamin dosa-dosa beliau di masa lalu, sekarang dan masa depan telah Allah ampunkan. Lalu bandingkan dengan kesombongan kita, kualitas shalat dan nilai doa yang kita panjatkan!.

Saat malam menjelang, beliau akan mempersilahkan kita menggunakan selimut yang beliau miliki, dan itu bermakna, malam ini beliau akan tidur tanpa selimut. Kita akan tidur dengan nyenyak sekali. Dan saat kita terbangun tengah malam, kita akan mendapati tempat tidur beliau telah kosong, saat kita mencari kemana beliau saat itu, kita akan mendapati beliau sedang sujud, dan kembali berdoa dengan berurai air mata, memohon ampunan-Nya. Lalu bandingkan akhir dari malam-malam yang kita lalui di rumah kita!.
Saat pagi datang, beliau sambut dengan penuh semangat, dan bersyukur karena telah diberikan kesempatan satu hari lagi ada di muka bumi ini. Walaupun tugas berat telah menunggu, beliau siap menghadapinya dengan hati ikhlas, tanpa terdengar sedikitpun keluh kesah dari lisan mulia beliau. Terus, bandingkanlah dengan sikap kita setiap menghadapi hari baru bersama beban yang mengikutinya!.

Sekarang saatnya kita untuk pamit, kembali ke kehidupan kita hari ini. Setelah sehari berada di rumah yang penuh berkah tersebut, bandingkan semuanya dengan hidup kita hari ini. Kita yang kurang bersyukur, kurang menghargai orang di sekeliling kita, kita yang sering lalai, yang sombong dan kita yang banyak mengeluh menghadapi beban hidup. Apakah kita akan terus seperti itu, atau mulai hari ini, kita bangun suatu tekad, yakni bagaima seharusnya kita berfikir, bersikap, dan berbuat pada hari esok yang akan Allah percayakan pada kita untuk menghadapinya lagi.


Sunday, November 1, 2009

SITUS PEMBAJAK AKUN FACEBOOK

Assalamu'alaikum, salam sejahtera
Alhamdulillah beberapa hari yang lalu saya ditunjukan salah satu kejahatan dalam dunia maya yang dikenal dgn Cyber Crime, yang memanfaatkan kepintaran dalam bidang Teknologi Informasi untuk melakukan kejahatan yang merugikan orang lain. Akhir2 ini sudah banyak yang menjadi korban dari bentuk kejahatan ini termasuk saya sendiri, sadeh kamek yoo account facebook saya diacak-acak oleh orang yang tdk bertanggung jawab. Tapi modus kejahatan yang akan saya paparkan dibawah ini sepertinya tidak pernah saya alami. Demi mencegah saudara-saudaraku semua menjadi korban maka hal ini wajib saya informasikan. Saya tau, kemungkinan selanjutnya account fb atau situs ini akan kembali menjadi korban hack, itulah resikonya.


Seperti biasa saat saya membuka facebook sy mengecek pemberitahuan, komen² terbaru dan pesan masuk di inbox. Terlihat ada 4 pesan belum terbaca, saya klik dan ternyata ada pesan baru semuanya dari grup "GENK GOKIL" yang didirikan oleh "IBNL" (disamarkan demi etika). Biasanya pesan dari grup ini tdk langsung saya baca melainkan sy tandai sebagai telah dibaca, namun ada satu subjek yang menarik perhatian saya yaitu: "Konfirmasi Akun Facebook Anda" dengan isinya sebagai berikut:

Dari IBNL 26 Oktober jam 7:21 Balas
FACEBOOK BARU -BARU INI TELAH MENJADI SANGAT OVERPOPULATED. TIDAK SEDIKIT ANGGOTA YANG MENGELUH BAHWA FACEBOOK MENJADI SANGAT LAMBAT. CATATAN MENUNJUKAN BAHWA ALASAN YANG ADA DIKARENAKAN BANYAK NON-AKTIF ANGGOTA FACEBOOK. KAMI AKAN MENGIRIMKAN AKUN KONFIRMASI KESEKITAR UNTUK MELIHAT APAKAH ANGGOTA AKTIF ATAU TIDAK.

JIKA ANDA PENGGUNA FACEBOOK YANG AKTIF, SILAKAN MENGIRIMKAN PESAN INI KE 15 PENGGUNA FACEBOOK DAN KONFIRMASI LOGIN SEBAGAI ANGGOTA FACEBOOK AKTIF INDONESIA DAN SEKITARNYA, KE HALAMAN BERIKUT !

http://www.facabook.co.tv/konfirmasi/

DENGAN MENGGUNAKAN COPY-PASTE DAN LOGIN UNTUK MENUNJUKAN BAHWA ANDA ADALAH PENGGUNA FACEBOOK YANG AKTIF. APABILA ANDA TIDAK MENGIRIMKAN PESAN TERSEBUT MAKA DALAM WAKTU 2 BULAN FACEBOOK ANDA AKAN DIHAPUS TANPA RAGU-RAGU UNTUK MEMBUAT RUANG LEBIH BANYAK. TERIMA KASIH.

PERTANDA,

(JANGAN BALAS PESAN INI, SEGERA BERI TAHU TEMAN-TEMAN ANDA!)

PENDIRI FACEBOOK (MARK ZUCKERBE)

Jika anda telah tergabung di grup GENK GOKIL pesan diatas pasti anda terima juga.

Karena penasaran saya pun langsung mengklik link yang dimaksud: http://www.facabook.co.tv/konfirmasi/
dan ternyata browser kesayangan saya ini (mozilla) sangat baik hati dan tegas mengingatkan bahwa situs tersebut adalah situs yang berbahaya yang melakukan praktek "PHISHING" atau pencurian/pembajakan data-data pribadi kita (user id dan password) melalui situs tipuan yang dibuat HAMPIR SAMA PERSIS dengan HALAMAN AWAL FACEBOOK.
Contoh gambar peringatan dari mozilla:



Saya sudah mencoba membuka link tersebut dengan browser yang lain seperti flock, internet explorer, namun peringatan tersebut tidak ada, saya menggunakan Mozilla Firefox v3.4.3.
Jika anda mengabaikan peringatan diatas dengan mengklik "ignore this warning" disebalah kanan bawah maka akan muncul halaman spt pada gambar dibawah ini:



DAN



seharusnya halaman facebook yang benar adalah spt dibawah ini:



tentunye tidak ade tulisan ASLI dan lingkaran merah ye.. hehehe :D...

Apabila anda tidak teliti dan mengabaikan peringatan tersebut lalu tetap memasukkan email n password anda untuk log in ke facebook palsu itu, anda akan diarahkan ke halaman log in facebook yang asli tapi seolah-olah anda telah anda belum pernah memasukkan id dan password padahal anda telah memasukkannya tadi. Maka itu artinya user id/email dan pasword anda telah terekam dalam database situs "pencuri" tersebut, siap2lah account fb anda dihack atau dijahili, seperti yang telah saya alami

Semoga informasi ini berguna bagi anda, mohon untuk menyebarluaskan ke teman² kita yang lain.
Jika anda sudah tergabung di grup GENK GOKIL, lebih baik keluar lalu melaporkan grup itu.
Semoga orang2 yang tidak bertanggung jawab itu segara menyadari dan menghentikan kegiatan jahatnya.
Mohon maaf jika penyampaian saya tdk berkenan.


Friday, March 13, 2009

KOTAK KOREK API

FORWARD MATERI PENGAJIAN FACEBOOK

From: aning -
Sent: Thursday, March 5, 2009 10:01:39 AM
Subject: Kutu Kotak Korek Api



Kutu anjing adalah binatang yang mampu melompat 300 kali tinggi tubuhnya.
Namun, apa yang terjadi bila ia dimasukan ke dalam sebuah kotak korek api kosong lalu dibiarkan disana selama satu hingga dua minggu?

Hasilnya, kutu itu sekarang hanya mampu melompat setinggi kotak korek api saja!

Kemampuannya melompat 300 kali tinggi tubuhnya tiba-tiba hilang.

Ini yang terjadi.

Ketika kutu itu berada di dalam kotak korek api ia mencoba melompat tinggi.

Tapi ia terbentur dinding kotak korek api.
Ia mencoba lagi dan terbentur lagi.
Terus begitu sehingga ia mulai ragu akan kemampuannya sendiri..

Ia mulai berpikir, "Sepertinya kemampuan saya melompat memang hanya segini."

Kemudian loncatannya disesuaikan dengan tinggi kotak korek api.
Aman.

Dia tidak membentur.
Saat itulah dia menjadi sangat yakin, "Nah benar kan ?
Kemampuan saya memang cuma segini.

Inilah saya!"

Ketika kutu itu sudah dikeluarkan dari kotak korek api, dia masih terus merasa bahwa batas kemampuan lompatnya hanya setinggi kotak korek api.

Sang kutu pun hidup seperti itu hingga akhir hayat.
Kemampuan yang sesungguhnya tidak tampak.
Kehidupannya telah dibatasi oleh lingkungannya.

Sesungguhnya di dalam diri kita juga banyak kotak korek api.
Misalnya anda memiliki atasan yang tidak memiliki kepemimpinan memadai.

Dia tipe orang yang selalu takut tersaingi bawahannya, sehingga dia sengaja menghambat perkembangan karir kita.

Ketika anda mencoba melompat tinggi, dia tidak pernah memuji, bahkan justru tersinggung.

Dia adalah contoh kotak korek api yang bisa mengkerdilkan anda.

Teman kerja juga bisa jadi kotak korek api.
Coba ingat, ketika dia bicara begini, "Ngapain sih kamu kerja keras seperti itu, kamu nggak bakalan dipromosikan, kok."

Ingat!
Mereka adalah kotak korek api.
Mereka bisa menghambat perkembangan potensi diri Anda.

Korek api juga bisa berbentuk kondisi tubuh yang kurang sempurna, tingkat pendidikan yang rendah, kemiskinan, usia dan lain sebagainya.

Bila semua itu menjadi kotak korek api maka akan menghambat prestasi dan kemampuan anda yang sesungguhnya tidak tercermin dalam aktivitas sehari-hari.

Bila potensi anda yang sesungguhnya ingin muncul, anda harus take action untuk menembus kotak korek api itu.

Lihatlah Ucok Baba, dengan tinggi tubuh yang di bawah rata-rata ia mampu menjadi presenter di televisi.

Andapun pasti kenal Helen Keller.
Dengan mata yang buta, tuli dan "gagu" dia mampu lulus dari Harvard University .

Bill Gates tidak menyelesaikan pendidikan sarjananya, namun mampu menjadi "raja" komputer.

Andre Wongso, tidak menamatkan sekolah dasar namun mampu menjadi motivator nomor satu di Indonesia .

Contoh lain Meneg BUMN, Bapak Sugiharto, yang pernah menjadi seorang pengasong, tukang parkir dan kuli di Pelabuhan.

Kemiskinan tidak menghambatnya untuk terus maju.
Bahkan sebelum menjadi menteri beliau pernah menjadi eksekutif di salah satu perusahaan ternama.

Begitu pula dengan Nelson Mandela.
Ia menjadi presiden Afrika Selatan setelah usianya lewat 65 tahun.

Kolonel Sanders sukses membangun jaringan restoran fast food ketika usianya sudah lebih dari 62 tahun.

Nah, bila anda masih terkungkung dengan kotak korek api, pada hakekatnya anda masih terjajah.

Orang-orang seperti Ucok Baba, Helen Keller, Andre Wongso, Sugiharto, Bill Gates dan Nelson Mandela adalah orang yang mampu menembus kungkungan kotak korek api.

Merekalah contoh sosok orang yang merdeka, sehingga mampu menembus berbagai keterbatasan.

BREAK YOUR BORDER . . . .
TOUCH THE SKY . . .. . !

Semoga dapat memacu kita untuk berkarya dimanapun .......