[PR] Sekilas Mengenai Twitter Phish yang Menyebar Melalui Domain-domain

Reading time:
November 26, 2012

Jakarta, 26 November 2012 – Skema phishing di Twitter melebarkan sayapnya. Ketika dua domain phishing yang digunakan skema ini minggu lalu dilumpuhkan, operator domain memutuskan untuk membuat beberapa domain yang efektif. Berikut adalah beberapa hal yang perlu diperhatikan.

Saat anda menggunakan web browser seperti Google Chrome dan membuka twitter.com, browser memperlihatkan indikator url berwarna hijau yang menunjukkan bahwa domain tersebut telah diverifikasi oleh extended SSL CA. Dengan adanya beberapa kebocoran CA seperti yang sudah kita lihat dalam beberapa tahun terakhir (laporan kebocoran Diginotar telah difinalisasi beberapa minggu terakhir ini), verifikasi di atas tidak berarti banyak. Terkait hal tersebut, berikut adalah cara bagaimana Anda bisa memverifikasi bahwa situs twitter yang Anda gunakan adalah situs yang legal:

012

Direct Message seperti ini menarik phish (atau calon korban) dengan pemberitahuan dramatis: “Hai, apa kamu sudah tahu mengenai gosip yang menyebut (mention) nama kamu? Gosip itu sangat menarik perhatian dan menyebut banyak orang di twitter”. Ada berbagai versi pesan yang digunakan, seperti yang disebutkan oleh Tim GFI di sini minggu lalu.

Jika anda meng-klik tautan singkat bit.ly tersebut, browser Anda akan dialihkan menggunakan layanan penelusur klik:

hXXp://client1.gtisolutions.co.uk/track?type=click=|||hXXp:// tivvtter.com/r1?zcms

dan diteruskan ke domain tak terverifikasi yang dipilih secara cermat. Sekilas, situs ini terlihat seperti domain situs twitter:

022

Jangan masukkan username dan password Anda di situs ini. Setidaknya ada enam domain lainnya yang sekilas mirip dengan twitter.com, seperti situs di atas. Para pelaku menggunakan seluruh domain di atas dengan tampilan halaman (page) dan grafis yang sama untuk menarik Anda agar mau memasukkan username dan password. Pencurian kredensial seperti ini bisa menimbulkan risiko jika Anda menggunakan password yang sama untuk berbagai akun. Selain itu, seringkali informasi pribadi lainnya yang ada dalam akun twitter, misalnya alamat email pengguna yang digunakan untuk akun Twitter, ikut berisiko. Jadi, berhati-hatilah terhadap penipuan domain yang menggunakan kata-kata yang mirip.

*Sumber: https://www.securelist.com/en/blog/208193929/A_Quick_Look_at_the_Twitter_Phish_Rotating_through_Domains

Share
Load Comments

Gadget

October 19, 2025 - 0

Review Infinix GT 30: Smartphone Gaming Padahal Aslinya All-Rounder!

Ini adalah Infinix GT 30! Ya, hape ini adalah versi…
July 10, 2025 - 0

Fossil Hadirkan Dua Jam Tangan Kolaborasi Marvel Fantastic Four

Fossil mengumumkan hadrinya dua jam tangan eksklusif hasil kolaborasi Marvel…
June 18, 2025 - 0

Review “Singkat” Samsung Galaxy S25 Edge: Smartphone Pemicu Pro-Kontra! Sebaik/Seburuk Itu?

Ini hape yang memicu Pro-kontra.  Banyak orang, bahkan kami pun…
June 17, 2025 - 0

Review Amazfit Active 2 Square: Smartwatch “Kotak” yang Klasik, Canggih, dan Baterai Awet!

Kalian sedang cari smartwatch bentuk kotak yang canggih, baterai irit,…

Laptop

June 28, 2026 - 0

Review Acer Predator Helios Neo 16S AI: Prosesor Baru, Lebih Efisien, Bodi Tipis, Tetap Powerful!

Ini adalah laptop gaming dengan prosesor Panther Lake pertama yang…
June 24, 2026 - 0

Review Lenovo Legion Pro 7i FIFA World Cup Edition: Laptop Gaming Kolaborasi Spesial Piala Dunia!

Ini adalah laptop gaming limited edition dari Lenovo, yang kolaborasi…
June 23, 2026 - 0

Review ASUS Zenbook A14 (UX3407) 2026: Laptop Snapdragon X2 Elite Paling Ringan, Irit, & Kencang

Laptop 18-Core ini bodinya tipis dan beratnya enteng banget cuman…

Gaming

June 26, 2026 - 0

GTA 6 Diklaim Miliki Performa Terbaik di PS5 Pro

Informasi baru mengungkap GTA 6 di PS5 Pro akan mendapat…
June 26, 2026 - 0

Xbox Kembali Naikkan Harga Console Hingga $150

Microsoft kembali menaikkan harga Xbox Series X dan Series S…
June 25, 2026 - 0

Valve Dorong SteamOS Untuk Ubah PC Gaming Jadi Console

Valve memperluas SteamOS ke PC gaming dengan rangkul NVIDIA demi…
June 25, 2026 - 0

Valve Ungkap Alasan Tingginya Harga Steam Machine

Valve menjelaskan alasan Steam Machine dibanderol di atas $1000, menyoroti…