Selasa, 26 Agustus 2008

Hati - hati Friendster Palsu....

Beberapa hari belakangan ini banyak profile Friendster yang tidak bisa dibuka. Apabila mengakses My profile di FS, maka akan muncul halaman login seakan terjadi error pada FS dan meminta anda login kembali. Berikut tampilannya :

fspalsu.png

Apabila diperhatikan, alamat situs itu bukan http://www.friendster.com, melainkan http://www.friendster.co.nr! Mungkin bagi kebanyakan pengguna akan serta merta memasukkan email dan passwordnya. Tapi setelah diperhatikan.. ternyata itu adalah situs Friendster Palsu! Halaman itu bertujuan untuk mengambil email dan password kita dan mengirimkannya ke tempat lain menggunakan script PHP dari alamat “http://209.190.16.82/bh.php” (bisa dilihat pada source code HTML-nya).

Setelah kami teliti.. ternyata hal ini bisa terjadi akibat testimonial yang menggunakan flash atau sejenisnya yang bisa me-redirect halaman profile kita ke alamat lain. Misalnya yang tadinya ingin membuka alamat http://www.friendster.com/kadewe akan di-redirect menjadi http://www.friendster.co.nr.

Setelah kami cek dengan menggunakan ARIN WHOIS, IP 209.190.16.82 (IP dari script yg digunakan) menghasilkan informasi berikut :

Search results for: 209.190.16.82

OrgName:    Columbus Network Access Point, Inc.
OrgID: CNAP
Address: 50 W, Broad St, Suite 627
City: Columbus
StateProv: OH
PostalCode: 43215
Country: US

Sedangkan friendster.com yang asli memiliki IP 209.11.168.242 dengan informasi berikut :

Search results for: 209.11.168.242

OrgName:    Globix Corporation
OrgID: GLBX
Address: 139 Centre Street
City: New York
StateProv: NY
PostalCode: 10013
Country: US

Jadi sangat jelas bahwa script PHP itu BUKAN script dari Friendster.

Untuk itu.. kami himbau kepada teman2 Friendster FansClub yang sudah pernah memasukkan email dan password melalui halaman Friendster Palsu untuk SEGERA mengganti password. Sedangkan bagi yang belum pernah.. berhati-hatilah. Dan jangan lupa.. bagi yang mengkases Friendster melalui tempat umum (warnet atau kantor), ada baiknya untuk menghapus cookies pada browser terlebih dahulu caranya klik tool pada bar diatas kemudian pilih "clear private" data kemudian klik cookies dan Clear Private data Now ( untuk Mozilla Firefox), untuk penggunaan dengan Internet Explorer Klik Tool pada Bar diatas kemudian pilih Internet Options lalu Delete Cookies. semoga info ini bisa membantu Anda dalam menjaga Friendsternya agar tidak diambil oleh orang-orang yang tidak bertanggung jawab.

Tidak ada komentar: