17 Jul 2012

Hati-Hati Situs Palsu Bank Mandiri Dari Yunani

Aksi phising (pencurian data) kembali marak, kali ini korbannya adalah Bank Mandiri. Pelaku mengincar nasabah Bank Mandiri. Pertama-tama mereka akan mengirim email, dimana isi emailnya cukup menyakinkan karena ada logo Bank Mandiri beserta link aslinya. Nasabah akan diminta memperbarui informasi akun. Masalahnya adalah saat link www.bankmandiri.co.id di klik, bukan situs asli Bank Mandiri yang dituju, melainkan berbelok ke situs lain. Dan nasabah pun diminta mengisi form yang mirip dengan form situs Bank Mandiri.


Situs palsu itu memilki alamat http://www.berloni-athens.gr/Login.do1.html?https://www.bankmandiri.co.id/co.id/logon//Login.do1. Bila anda tak waspada maka setelah mengisi form dan memilih "send" maka data anda pun diambil alih oleh pelaku phising tersebut. 


Menurut IGN Mantra selaku Ketua Academic CISRT, ACAD-CSIRT di pusat penelitian @Lab Cyber Security Inspection, situs palsu Bank Mandiri tersebut berasal dari Yunani.

"Melihat sekilas tentang URL palsu yang digunakan para penipunya ada di Yunani atau memang bisa saja dari tempat lain dan menggunakan Yunani sebagai sarang penyamunnya," - IGN Mantra

Bank Mandiri sendiri mengatakan mereka tak pernah meminta nasabah mengisi pembaruan data melalui email, surat ataupun melalui telepon. Bila menginginkan pembaruan data, nasabah dapat langsung datang mengunjungi Bank Mandiri.

Referensi:

Detik 1
Detik 2
Detik 3
  

6 komentar:

  1. info bermanfaaat ..
    kebetulan saya sering pake IB mandiri,.,

    BalasHapus
  2. Wah bahaya nich yang punya Mandiri harus waspada... Maksing Kang infonya... BTW.. Kang jangan lupa ikut ngeramaiin giveaway di blog ane ya... hehehe :D Indahnya Berbagi"
    http://www.mf-abdullah.com/2012/07/giveaway-catatan-akhir-pekan-aku-cinta.html

    BalasHapus
  3. http://blog.umy.ac.id/mfabdullah/files/2012/07/Giveaway_Catatan-Akhir-Pekan.gif

    BalasHapus
  4. sebenarnya bisa di antisipasi dgn melihat url situsnya sih, pastikan url udah bener, baru deh login, tp itu dah ada korbannya blm ya? domain situs palsunya .gr emg yunani, greece

    BalasHapus

Berkomentarlah yang baik dan sopan serta tidak mengandung link terlarang. FYI terhitung sejak 27 Mei 2014 R10 membuka kembali kotak komentar setelah bersih-bersih blog dengan menghapus 1000 lebih posting menjadi hanya sekitar kurang dari 300 pos.

Ini karena R10 ingin blog ini bersih dan hanya posting hal yang dirasa bermanfaat.

Mohon maaf bila tak semua blog R10 kunjung balik. Sesempat waktu yang dimiliki saja.

Catatan: Hanya anggota dari blog ini yang dapat mengirim komentar.