me,myself,world and fucking mood

August 30, 2006

danger at YMessagger

Filed under: tips

Hati-hati jika anda mendapat message berupa link seperti berikut (jangan di clik), ini adalah tipuan yang akan menjebak anda ID dan password anda pada saat anda sign di yahoo photo. 

contoh kasus terjadi pada sepupu gw : 

dia mendapatkan link ini melalui yahoo message melalui id orang lain, padahal orang yang bersangkutan setelah di konfirmasi tidak pernah mengirimnya sama sekali.

yuftria :
www.geocities.com/lllll_a_m_b_e_r.t_a_y_l_o_r_llll

CASE:
kemudian secara tidak segaja mengklik link tersebut dan direct langsung ke  yahoo photo untuk pengisian  id dan password
setelah mengkonfirmasi melalui ulr forget password, secara otomatis robot diserver yahoo akan mereply ke email alternative sebagai berikut :

Your Yahoo! ID is:  yufitria
Your password for this account has recently been changed. You don’t
need to do anything, this message is simply a notification to protect
the security of your account.  

Please note: your new password may take awhile to activate. If it
doesn’t work on your first try, please try it again later.

DO NOT REPLY TO THIS MESSAGE. For further help or to contact support, please
see http://help.yahoo.com/help/edit/

***************************************************************
You can always change your password by doing the following:

1. Sign in to any Yahoo! service
2. Click on any "Account Info" link
3. Choose "Change Password"

If you cannot find an "Account Info" link, you can sign in to My Yahoo!
(http://my.yahoo.com) and you’ll find if you’ll find it in the upper right corner

Padahal dia tidak merubah Identitasnya sekalipun!!

jika anda sudah pada tahap CASE (lihat bagian atas)
SOLUSI PERHATIKAN
*(untuk pengisian tersebut saya harap anda tidak perlu memasukan id dan password) jika pun sudah terlanjur segeralah secepat mungkin merubah password anda. jika anda mengulur waktu untuk tidak merubahnya maka lenyaplah id yahoo anda.
*jangan pernah mengklik sesuatu url jika anda merasa curiga itu adalah sebuah jebakan.
*teknik yang digunakan adalah teknik inject via url pada level intermedite. (be carefully)

Comments »

The URI to TrackBack this entry is: http://syukrie.blogsome.com/2006/08/30/danger-at-ymessagger/trackback/

No comments yet.

RSS feed for comments on this post.

Leave a comment

Line and paragraph breaks automatic, e-mail address never displayed, HTML allowed: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>



Anti-spam measure: please retype the above text into the box provided.






















Get free blog up and running in minutes with Blogsome
Theme designed by Hadley Wickham