Anda sering menggunakan fasilitas internet? Tentu Anda akrab dengan fitur Yahoo Messenger. Tapi waspadai hal berikut ini. Jangan lengah kalau tidak mau account Yahoo Anda "digendam" orang lain. Teknik perampasan account yang sedang marak saat ini adalah melalui phising yang disebar lewat Yahoo Messenger.
Phising pada dasarnya pesan biasa namun pada intinya rayuan kepada korban untuk meng-klik alamat situs tertentu. Paling sering adalah pesan bahwa teman Anda baru mengunggah foto-fotonya. Beberapa alamat yang saat ini paing sering dipakai antara lain www.holiday-picz.com atau summer-picz.com. Namun, penyebar spam bisa membuat alamat baru kapan saja dan menyebarkannya.
Alamat-alamat tersebut sudah disiapkan pelaku untuk menjerat korban sehingga dengan sukarela dan tanpa sadar menyerahkan hartanya dalam hal ini account Yahoo berikut password-nya. Jangan sekali-kali Anda masukkan Yahoo Email dan password Anda karena account YM Anda akan langsung diketahui.
Sekali account Yahoo Anda diketahui, secara teknis banyak sekali hal-hal berbahaya yang dapat dilakukan tanpa sepengetahuan Anda. Seperti mengirimkan phishing, SPAM, email fitnah sampai mengubah data pemilik account. Terlebih jika Anda memiliki akses berharga pada account YM Anda seperti administrator mailinglist dengan jumlah anggota yang besar, account produk-produk Yahoo dan lainnya.
Sejumlah situs jebakan atau forgery ini sebenarnya mudah diidentifikasi dan bukan hal baru. Bahkan browser Firefox telah menyediakan fitur peringatan untuk situs-situs forgery dengan warna merah dan ikon polisi. Sayangnya Internet Explorer dan Safari tidak memiliki fitur ini. Jadi, satu-satunya cara menghindar jangan terkena rayuan memasukkan password account Yahoo ke situs lain.
Rekayasa Sosial
Layaknya gendam, semua orang beresiko tertipu untuk masuk ke jerat tersebut. Bisa karena kurang teliti karena mengira situs yang dikunjungi adalah situs milik Yahoo. Namun, alasan utama yang sering menjerumuskan adalah karena penerima mengira pesan tersebut dikirim kontak Anda yang ada di Yahoo Messenger.
Tentunya Anda percaya bahwa teman Anda tidak mungkin mencelakakan Anda dengan menjebak Anda ke situs phishing. Jadi, kalau Anda menerima pesan seperti di atas, jangan mengamuk dulu kepada teman Anda. Inilah rekayasa sosial yang dimanfaatkan pelaku. Masalahnya, pesan YM tersebut rupanya tidak dikirimkan oleh teman Anda, melainkan karena Account Yahoonya telah diketahui dan digunakan untuk mengirimkan pesan yang menggiring semua kontak untuk mengklik link yang membuka halaman web yang meminta Yahoo Mail dan password.
Satu-satunya cara menghilangan pengaruh "gendam" ini adalah segera minta teman Anda untuk mengganti password Yahoo. Tanpa diganti, pesan spam akan terus terkirim ke mana-mana. Penting juga memeriksa dengan teliti apakah data pendukung account Yahoonya masih sesuai dengan dirinya. Kalau masih sesuai, mungkin account Yahoo tersebut masih aman digunakan.
Tetapi kalau Anda was-was, ganti rekening Yahoo Anda dengan yang baru dan jangan lupa lengkapi login Yahoo Anda dengan "Sign in Seal" dan selalu perhatikan alamat situs Yahoo setiap kali memasukkan username dan password.
Legal namun licik
Tahukah Anda pengambilalihan account Yahoo tersebut ternyata legal, pelakunya pun perusahaan yang sah dan berdomisili di Panama. Artinya secara hukum pemilik account Yahoo yang dijebak phising tak dapat menggugat.
Rupanya TP Ltd, perusahaan yang menjadi dalang dari semua ini, licik dengan memanfaatkan kelemahan sosial para pengguna Internet. Pembuat situs tersebut menjelaskan Terms and Conditions yang menyatakan bahwa pemberi account Yahoo membolehkan perusahaan tersebut menggunakan account untuk mengirim iklan baik lewat email maupun lewat instant messenger.
Yang tidak kalah menarik, ada perusahaan game online internet yang populer di Indonesia dengan anggota ratusan ribu pengguna ternyata menggunakan jasa TP Ltd. Perusahaan tersebut memanfaatkan jasa untuk menyebarkan iklan gamenya.
Sumber : kompas