Lewat Tipuan Formulir
E-mail Phishing Kian 'Resmi'
- detikInet
Jakarta -
Para peneliti telah menemukan metode anyar para phisher untuk menyembunyikan lokasi dari situs phishing pada pesan e-mail. Kali ini phisher memanfaatkan formulir isian data diri.Teknik yang digunakan adalah sebuah bentuk formulir yang memungkinkan pengguna untuk diarahkan ke situs phishing.Pengamat keamanan SANS Internet Storm Centre yang dilansir vnunet.com dan dikutip detikinet Rabu (3/8/2005) memperingatkan, biasanya mereka hanya membuat link yang disertakan di dalam pesan email.Formulir ini meminta pengguna untuk mengirim informasi kesitus tersebut. Hal ini dimaksudkan untuk 'mencuri' identitas nama dan password untuk login.E-mail phishing berusaha mengelabui para penerima emailnya. Karena seakan-akan berasal dari organisasi yang terpercaya seperti bank atau perusahaan kartu kredit.Metode yang biasanya digunakan adalah, pengguna diminta untuk kembali memasukkan nama dan password dengan alasan sistim komputer bank sedang mengalami kerusakan. Dan perlu mendata ulang semua nasabah. Meskipun HTML biasa memungkinkan phisher untuk menyembunyikan lokasi aslidari link, tetapi banyak email klien dapat menunjukkan alamat asli di bagian bawah layar ketika mouse pengguna ditahan di atas pesannya.Metode baru ini menyembunyikan alamat situs phishing asli yang diterimaoleh pengguna. Sehingga sedianya hal ini akan membuat mereka percaya bahwa pesan tersebut asli dan tidak 'jahat'.
(ien/)