Thursday, December 31, 2009

Modus operandi penipuan perbankan internet

www.isuhangat.net

Saya menerima lagi email phising, kali ni dari CIMB pula . Ini menunjukkan pencuri-pencuri cyber ini semakin berluasa dan seolah-olah mencabar undang-undang. Pihak Bank sepatutnya membantu PDRM menyiasat kes penipuan cyber supaya dapat mencegah perompak cyber ni dari berleluasa. Pihak berkuasa dengan senang sebenarnya boleh menjejak pencuri ini dengan detail akaun yang telah ditransfer dengan melihat ‘transaction history’ dan juga dari domain yang didaftarkan dari website phising tersebut.
Bagaimana modus operandi penipuan perbankan internet ?
Saya memberanikan diri untuk cuba mengikut arahan-arahan yang diberi.AMARAN! ANDA JANGAN CUBA-CUBA jika begitu mahir dengan sistem sekuriti pelayar internet!!
Apabila kita klik link yang diberikan, pencuri ni sememangnya sedang bersedia di website tersebut. Website mereka adalah seakan sama dengan website bank asal dari layoutnya. Apabila kita menaip user dan password, sistem mereka akan ‘merakam’nya. Saya sengaja memasukkan user dan password palsu pun sistem mereka terima juga menunjukkan sistem mereka memang tidak mempunyai data akaun kita yang sebenar.
Jika kita memasukkan user dan password yang betul , mereka akan login user dan password kita di website bank yang sebenar masa tu juga dan dengan cepat membuat transfer ke akaun mereka. Prosedur biasa untuk transaksi pemindahan wang, website bank akan meminta TAC. Mereka akan request TAC ke handphone kita.
Selepas kita login ke website palsu mereka page seterusnya ialah meminta kita meminta TAC untuk unlock atau apa-apa alasan pun.  Apabila anda menaip TAC yang diterima melalui handphone (yang mereka minta tadi dari website bank sebenar) di ruangan yang diberi….Nah mereka sudah dapat TAC untuk pemindahan wang ke akaun mereka! 
Kesedaran pengguna Internet perlu di beri dari masa ke semasa supaya jangan lalai. Ada juga pengguna perbankan internet yang tidak faham atau mula nak percaya apabila mendapat email ini berulang kali spt email Cik Nazura ini.
Salam kengkawan….
Nk tnya ttg email di bawah nie…boleh ker sayan layan or ignore kan ajer coz dlm sehari asyik masuk smpi 2 3 kali msg ni..wisau gak….
 Nazura ..
Ini ialah email yang di maksudkan Cik Nazura.
Subject: Security warning – Your account has been compromised
We noticed several unsuccessful login attempts on your CIMB Clicks online bank account. Therefore your account has been suspended as part of our security precaution.
You are therefore required to re-confirm your account details on file with us in order to prove that you are the legitimate owner of the account.
This is a 2 step authentication process, which must be completed.
Confirm Your Details  <– link ini pergi ke website http://zoahaza.isfreeweb.com/tt/image/owner/wysiwyg/cimbclicks.htm !!! Bukan ke http://www.cimbclicks.com.my/
Note: You are requested to have your mobile phone close to you
You will be requesed to enter a Transaction Authorisation Code (TAC) in other to restore your account access.
You shall receive the Transaction Authorisation Code (TAC) on your mobile phone during the step 2 of the account restoration process
Failure to provide the Transaction Authorisation Code (TAC) which you will receive on your mobile phone shall lead to permanent closure of your online banking account
You are advised to adhere strictly to the instructions provided in this email.
Thank you,
CIMB Clicks Team.

Apabila saya semak main domain yang diberi http://zoahaza.isfreeweb.com . Ia adalah weblog yang berbahasa Cina.
Manakala link Maybank2u palsu pada post  sebelum ini iaitu http://www.isuhangat.net/2009/12/09/maybank2u-jangan-suka-suka-klik/ , link yang diberi ialah http://www.activemm2u.com/Message.html . Main domainnya actuvemm2u.com tidak boleh dilayari (telah tutup setelah telan duit orang atau takut dikesan atau telah diblock oleh ISP) namun apabila di semak di whois.net , pemilik domain yang didaftarkan ialah dari Shanghai, China. Tidak pasti yang mendaftar domain tersebut ialah penipu tersebut atau pemilik syarikat hosting.

Bukan nak racist tetapi kemungkinan penama Lina Hazlina binti A (paparan skrin tak lengkap) nombor akaun Maybank 114236267361 yang menerima akaun dari mangsa Ummu Wahidah pada post http://www.isuhangat.net/2009/12/09/maybank2u-jangan-suka-suka-klik/ ialah adalah orang tengah yang mungkin diupah oleh perompak yang sebenar ! 
Kongsi dan edarkan kepada rakan.

No comments: