Senin, 21 September 2009

Phishing dengan fake log in, dan cara menghindarinya

kali ini kita akan membahas tentang phishing.

  1. apa itu phishing?
  2. bagaimana membuat nya?
  3. bagaimana cara menghindarinya/agar tidak tertipu?

  1. apa itu phishing?
phishing didefinisikan sebagai suatu proses untuk mendapatkan informasi private seperti username,password dan kartu kredit dengan memalsukan identitas terpercaya. dalam kasus ini dengan memalsukan halaman sehingga mirip dengan aslinya.

metode phishing dilakukan dengan fake log in dan dengan menggunakan Cross Site Scripting (XSS).disini kita akan membahas salah satu nya ,yaitu fake log in.
ummmm.....kelihatan anda sudah mulai penasaran.langsung saja
metode fake log in artinya mengirim halaman log in palsu dan diminta log in ulang (kalau punya saya begitu kena langsung ke menuju ke link blog saya "anjuran temen juga sih,hehehe"). padahal itu bukan halaman asli dan username dan password kita akan terbaca dan masuk ke file txt di hosting si pembuat.

sampai disini ada pertanyaan,,,saya rasa tidak ada y. jika kurang jelas mohon komentar di bawah.
oke,langsung ke pokok pembahasan nomor 2


2. Bagai mana membuat nya?
  • fake log in untuk yahoo mail anda bisa download disini
  • fake log in untuk facebook anda bisa download disini
  • fake log in untuk friendster anda bisa download disini
file dalam bentuk .rar berisi folder.buka folder ada file (html, php, txt)
setelah itu hostingkan dengan hosting yang masih aktif/hosting yang accept php.
contoh nya :ripway.com /atau orgfree.com (saran saya ripway.com ,habis lebih gampang ga ribet seperti orgfree.com).

fake log in untuk frienster susah dicari di google,saya aja sampai pusing nyari tau .
saya kasih trik nya ,hmmmmm .... buka friendster.com / jika sudah ada halaman log in klik ctrl+U .nah copy smuanya ke notepad simpan dengan ekstensi *.html. setelah itu ,,"script ada yang diperbaharui juga lo". tapi ga sah khawatir , sudah saya kerjakan, anda tinggal hostingkan aja . mudah bukan.cool

ganti alamat hosting saya dalam script tersebut dengan alamat hosting anda sendiri.satu lagi ,tukar nama blog saya dengan alamat yang lain.terserah anda mau halaman web mana , anda hanya perlu mencari link ini"http://komunitasindo14.blogspot.com" dan tukar dengan link anda sendiri. jangan ditukar juga ga apa sih .mumpung promosi tapi nanti saya bisa dimaki maki .untuk kepuasan anda terserah anda deh.biggrin
selesai sudah .ups nomer 3 blom ni ,,,wah cape y, minum dulu boleh kan?,,thanks

3. Bagaimana cara menghindari/agar tidak tertipu?
  • singkat saja, jangan terima code html dari siapapun walaupun teman sendiri
  • selalu perhatikan address bar anda apa ada keanehan pada link nya
  • pastikan link facebook anda "http://facebook.com /friendster.com/ mail.yahoo.com" bukan yang lain lain. atau anda ketik manual saja lah.
cara menghindarinya phishing diatas berdasarkan pengalaman saya ,kalau gagal,.. salah kan saya sajacool.

kalau anda bisa membuat alamat palsu persis aslinya anda memang hacker sejati,dan saya angkat jempol.

saya tidak dapat katakan jangan lakukan untuk kejahatan karena ini memang kejahatan ,jika ditangan yang jahat. ini sekedar ilmu pengetahuan .

sampai disini dulu , soal nya saya juga mau belajar .hehehe



Related Post:

Komentar :

ada 0 comments ke “Phishing dengan fake log in, dan cara menghindarinya”

Posting Komentar