Waspadai E-mail Tipuan Berformulir
- detikInet
Jakarta -
Para peneliti menemukan metode baru bagi para pelaku kejahatan pencurian identitas untuk menyembunyikan lokasi situs web phishing dalam pesan e-mail. Vnunet yang dikutip detikinet, Selasa (2/8/2005) melansir bahwa metode tersebut memakai form. Pesan tipuan itu menampilkan formulir online pada pesan yang dikirimkan. Pelaku mengirim pengguna ke situs web phishing sesudah pengguna itu mengklik tombol pada formulir tersebut.SANS Internet Storm Centre, pengamat keamanan di Internet, melaporkan adanya trik baru tersebut. Secara tradisional pengirim e-mail phising (pencurian identitas) menggunakan link pada pesan e-mail untuk menjebak korbannya. Formulir online biasanya digunakan di situs web agar pengguna bisa mengirim informasi kembali ke situs. Contohnya, untuk memasukkan username dan kata kunci untuk login.Pesan tipuan ini akan tampil paling baik jika dilihat melalui Outlook Express. Pada beberapa program e-mail lainnya pesan akan tampil berantakan, sehingga mungkin bisa membuka kedok kepalsuannya.E-mail Phishing mencoba memikat penerima e-mail ke situs web. Caranya dengan mengklaim bahwa pesan tersebut berasal dari perusahaan terpercaya seperti bank atau perusahaan kartu kredit. Tujuan pesan itu adalah untuk mencuri informasi rahasia seperti username dan kata kunci.Metode yang biasanya dipakai, e-mail itu berpura-pura sebagai sistim komputer bank yang memberitahukan bahwa rekening sang calon korban sudah kadaluwarsa. Calon korban pun diminta memasukkan ulang informasi mereka untuk mengaktifkan rekening tersebut. E-mail tersebut menyediakan link yang akan membawa user menuju situs web yang sudah dibuat menyerupai situs bank resmi.Walaupun HTML biasa memungkinkan penjahat menyembunyikan lokasi link sebenarnya, banyak aplikasi e-mail yang memperlihatkan alamat sebenarnya kepada pengguna. Dengan metode formulir ini, pelaku kejahatan bisa lebih baik menyembunyikan lokasi situs web sebenarnya. Hal ini akan menambah kesempatan pada mereka untuk menipu korbannya.
(wicak/)