Monday, February 25, 2013

Hati-Hati Penipuan Gaya Baru Yang Mengatas Namakan Liberty Reserve

Penipuan online semakin kreative saat ini, Liberty Reserve adalah Bank Online yang sangat terkenal saat ini dan sangat terkenal akan sistem keamanannya, oleh karena itu begitu banyak orang - orang yang menggunakan layanan LR ini. Cracker yang menyadari akan sistem keamanan yang diciftakan LR begitu kuat, mereka tidak kehilangan akal, mereka membuat sebuah jebakan yang jika kita tidak waspada maka kita akan terjebak kedalamnya. Jebakan ini sangat rapi sekali, oleh karena itu ikuti kisah saya hari ini senin, 25 Feb 2013, semoga dengan membaca artikel ini anda akan terhindar dari tipu daya para Cracker LR ini.

Saat saya sedang mau pulang dari rumah nasabah, saya mendengar dan merasakan BB saya bergetar. Dan ketika saya membuka begitu terkejutnya saya karena ada tulisan seperti ini, "We detected that your account was accessed from a different location (IP: 44.16.13.234, Country: NG).
We sent a verification PIN to your e-mail.
Verification PIN: 77876-22538
We have put your account on pending until you will submit this Verification PIN
Now you need to click the link below and login to your account and submit your information.
If you don't complete our request your account will be blocked.
https://www.libertyreserve.com/en/login"
Waduhhh..ada yang mencoba menjebol rekening LR saya, itulah yang pertama kali saya pikirkan. karena sesampai dirumah saya masih melanjutkan aktivitas jadi belum sempat membuka laptop secara langsung, namun saya terus memikirkan akan email ini. Didalam otak saya hanya ada dua indikasi email ini, yang pertama ini ulah hacker yang mencoba mejebol password dengan password acak. sehingga LR meminta verifikasi.Yang kedua ini modus penipuan, ketika saya meng-klik maka saya akan diarahkan ke sebuah web rancangan mereka dan saya disuruh memasukkan username dan password.
Untuk indikasi yang pertama saya tidak perlu khawatir karena keamanan LR begitu kuat (klik disini untuk mengetahui kelebihan LR). Ahirnya saya mencoba menganalisa email yang masuk ke BB saya tersebut secara seksama, dengan membandingkan secara langsung dengan email verifikasi yang sering saya dapatkan dari LR resmi seperti gambar dibawah ini.


  Perhatikan perbedaan yang didalam kurung:
Perbedaan (1)
Email pengirim asli    : no_reply@libertyreserve.com
Email pengirim palsu : no_reply <no_reply@libertyreserve.com> tapi jika dilihat dari email mobile maka yang nampak hanya "no_reply" saja.
Perbedaan (2)
Email asli LR menerangkan Bahwa:
Please note that in all e-mails from Liberty Reserve we will:
1. Always address you by your first name.
2. Never send you any links or attached files.
3. Never ask you to send us your password and/or login PIN.

Harap dicatat bahwa dalam semua e-mail dari Liberty Reserve kami akan:
1. Selalu alamat Anda dengan nama pertama Anda.
2. Tidak pernah mengirimkan link apapun atau file lampiran.
3. Tidak pernah meminta Anda untuk mengirimkan password dan / atau PIN login.
 
Email palsu menerangkan:
1.Please note that in all e-mails from us we will:
2.Protecting your Liberty Reserve account is our primary concern.
3.Always inform you about security changes.

Dari sini sudah jelas email palsu mengirimkan Link yang harus diklik seperti gambar dibawah ini SEBAGAI JEBAKAN mereka seperti gambar dibawah ini:
Jika kita coba buka menggunakan opera mini mobile, maka link tersebut akan diarahkan ke Link asli,mungkin alsannya adalah di LR tidak bisa login menggunkan opera mini, namun jika kita meng-klik dari email browser desktop maka akan diteruskan ke web jebakan mereka. Lihat perbedaan web asli dan Web palsu seperti gambar dibawah ini.



Perbedaan (3)
Email asli selalu menyapa dengan "Dear tahmil" sedangkan
Email palsu menyapa dengan (Dear,diikuti Email-seperti gambar diatas) ini mengiindikasikan Boom Email (tidak fokus ke email tertentu) atau telah dirancang pesan dikirim ke email2 yang telah ditentukan.

Dari Identifikasi diatas saya bisa menyimpulkan Bagaimana cara agar kita selamat dari penipuan seperti ini:
1. Jika anda mendapatkan email seperti ini tidak serta merta mengklik link tersebut.
2. Login menggunakan Link bookmark anda
3. Jika ternyata Login Lancar maka bisa dipastikan email tersebut penipuan
4. Jika ternyata login Tidak bisa karena serangan Hacker maka pastikan untuk perbaikannya menggunakan Domain asli dari Liberty Reserve, seperti contoh gambar Web Asli diatas yang diberi tanda panah kuning.
Semoga  bermanfaat.