15.4.21

Bantuan kuota 50GB-benarkah?

Bantuan kuota 50GB-benarkah? 
Sering kali kita melihat di group wa bertebaran link yang menawarkan bantuan uang, voucher, kuota, listrik, Dana tunai bantuan BPJS, Dan lain-lain dengan mencantumkan link seolah olah itu nyata. Benarkah link ini nyata? 

Modus hoax plus phising lama yang beredar kembali..

1. Apa yang berbeda?
Disini mereka menambahkan SSL (Secure Socket Layer) agar terlihat aman di browser

2. Mereka cenderung menggunakan domain yang relative murah ya itu .online 
Knp murah? Cuma 15 ribu 1 tahun pertama (domain saja)

3. Hosting mana yg di gunakan? 
Mereka menggunakan namecheap.com 
Shared hosting perbulan sekitar 50ribu.. jadi yang di gunakan untuk membuat web tersebut kurang dari 100 ribu

4.tampilan website di buat meyerupai tampilan komen di facebook.. menggunakan HTML dan terlink ke external domain yang mengandung malware di bagian javascriptnya

5. Prosesnya
Website terklik-> otomatis javascript terdownload tanpa kita ketahui -> mengirim sinyal ke exploit server - exploit server mencari kerentanan di perangkat kita -> malware terdownload otomatis di perangkat -> malware tersebut mengirimkan data yg ada di perangkat kita ke server

Namun untuk ini nomer hp yang kita masukkan itu akan di gunakan untuk spam (untuk phising) biasa meminta code otp. (Namun tidak langsung)

6. Bagaimana agar bisa mengetahui website tersebut hoax atau asli?
Cek domainnya pastikan domainnya yang sesuai dengan instansi yang di sebut.. misal 
*.go.id* di gunakan untuk lembaga pemerintah
*.co.id* biasa di gunakan untuk perusahaan yg memiliki legalitas
*.com* untuk komersial/umum
Selain itu cara cek asal berita dari sebuah situs........monggo...... https://whois.domaintools.com/

Salam kentongan
Turn back Hoak

/span>

0 komentar:

Posting Komentar