Oleh Hendra W Saputro
Sebuah email datang kedalam inbox yang diperkirakan dari eBay, sebuah website e-commerce besar dunia yang menangani lelang dan belanja online. eBay sering digunakan oleh pelaku bisnis Indonesia untuk menawarkan produk atau digunakan oleh pengguna internet untuk belanja. eBay Inc juga memiliki situs jasa pembayaran online Paypal, Skype, StubHub, dan bisnis lainnya.
Email ini menarik karena penerima disebut sebagai member eBay, padahal penerima merasa tidak pernah mendaftar sebagai anggota eBay. Awal kecurigaan datang bahwa email ini kemungkinan adalah sebuah kegiatan Scam berjenis Phishing. Yaitu kegiatan dengan rasa percaya diri dalam skema bisnis yang curang dan masuk kategori kriminal melanggar hukum.
Secara teknis dalam dunia internet, kegiatan phishing berasosiasi dengan pencurian data-data sensitif seperti username, password, nomor kartu kredit dengan menciptakan komunikasi elektronik palsu. Pelaku biasanya menciptakan sebuah tampilan website palsu untuk mengelabuhi korban. Sang korban akan beranggapan bahwa website itu biasanya sering digunakan untuk transaksi elektronik.
Email berjudul eBay Unpaid Item Dispute for Item #190286429850– Response Required itu berisi intruksi yang mengharuskan penerima menuju ke sebuah website, agar bisa melihat transaksi yang terjadi. Tampilan email itu seperti dibawah ini :
Kecurigaan semakin bertambah ketika nama domain atau nama website utama tidak mengandung unsur nama eBay, tetapi hanya nomor IP (Internet Protocol) saja. Selanjutnya kegiatan investigasi berlanjut mencari tahu pemilik IP yang tertera dalam link website dan IP pada header email.
IP utama link website adalah : 221.122.32.222 dengan URL lengkap seperti dibawah ini :
http://221.122.32.222/icons/small/ps1.gif/signin.ebay.com/ws/ebayISPP.dll/SignIn/index.html?SignIn&co_partnerId=2&pUserId=&siteid=0&pageType=&pa1=&i1=&bshowgif=&UsingSSL=&ru=http%3A%2F%2Fwww.ebay.com&pp=&pa2=&errmsg=&runame=&ruparams=&ruproduct=&sid=&favoritenav=&confirm=&ebxPageType=&existingEmail=&isCheckout=&migrateVisitor=
Link URL tersebut menampilkan halaman website seperti tertampil dibawah ini. Selanjutnya penerima menuju eBay.Com untuk mencari tahu langsung tampilan halaman Login. Ternyata, halaman itu serupa dengan halaman asli login ke eBay, hanya beda alamat URL nya saja.
Penelusuran selanjutnya dengan melihat rincian detail informasi header email dalam inbox email penerima tadi. IP pengirim email terdeteksi menggunakan 65.11.98.222 dan diteruskan ke 67.100.245.154 dengan nama host mother.aparisi.com (URL induk menggunakan aparisi.com)
Hasilnya adalah :
IP 65.11.98.222 berada di Hollywood, USA milik sebuah ISP bernama BellSouth.net.
IP 67.100.245.154 berada di Washington, USA digunakan oleh Jaime W Aparisi Attorney dan milik sebuah ISP Covad Communications.
IP 221.122.32.222 berada di Beijing, China digunakan sebagai web server website eBay palsu tersebut.
Sedangkan, IP web server milik eBay (ebay.com) adalah :
66.211.160.87, 66.211.160.88, 66.135.205.13, 66.135.205.14, 66.135.221.10, dan 66.135.221.11.
Dari identifikasi IP, jelas sudah beda dan link website diatas adalah PALSU. Email semacam ini perlu mendapatkan perhatian khusus kepada anggota eBay. Jika menerima email jangan langsung melaksaksanakan perintah didalamnya, tapi waspadalah untuk memastikan kebenarannya.
Hostname pengirim email yang menggunakan mother.aparisi.com, jika diakses dengan domain name induk aparisi.com adalah sebuah website kantor pengacara Jaime Winthuysen Aparisi and Associates yang beralamatkan di 8630 Fenton Street, Suite 932, Silver Spring, Maryland – USA.
Jika kegiatan scam ini diceritakan dalam kronologis kejadian perkara, kira-kiranya seperti ini :
Pelaku membuat website yang serupa dengan eBay.Com dan menempatkan file website tersebut di sebuah web server (IP 221.122.32.222) di Beijing, China. Lantas, pelaku membuat sebuah email berisi instruksi penggunaan eBay palsu dan dikirimkan melalui sebuah komputer di Hollywood (IP 65.11.98.222) menggunakan ISP BellShout.net. Paket email tersebut diteruskan ke mail server milik kantor pengacara aparisi.com (IP 67.100.245.154) untuk disebarkan ke dunia internet (salah satunya diterima oleh penerima). Sepertinya pelaku mempunyai akses ke mail server milik aparisi.com. Korban akan membuka email dan klik halaman website eBay palsu yang berada di web server Beijing, China. Jika korban tidak tahu, maka username dan password eBay itu akan terkirimkan ke Pelaku. Selanjutnya, pelaku akan mempergunakan informasi korban untuk tujuan yang diinginkannya. Boom ….
Jadi, kesimpulannya, harap waspada jika menerima email bagi pengguna eBay ataupun website bisnis online lainnya.
Informasi tentang scam mengatasnamakan eBay juga dibahas di website review eBay.Com.
bagaimana kalo saya bukanlah member eBay, tapi tempo hari sempat menerima email jenis ini, trus iseng menindaklanjuti email dan mengisikan data yang ngawur ? apakah berpengaruh pada laptop BLi ?
Tidak bli. Targetnya hanya informasi login saja. Ketika saya eksekusi tidak ada warning yg spt remember me atau pop up lainnya. Saya view source, tdk ada yg sifatnya mencurigakan.
Betul bro, saya setuju atas infonya. just for shareing bli, mudah2an berkenan :-). Terus terang komputer saya sering di serang sama hellkern, dan kejadian ini berlangsung hampir setiap hari. bisa di bilang 7 hari dalam seminggu minimal saya mendapat serangan 1x dalam sehari. Saya juga ga tau kenapa saya diserang terus bli. tapi yang mau saya tegaskan disini adalah, rata2 yang berusaha menyerang komputer saya. rata2 selalu berasal dari cina ini detail2nya IPnya bli (data diambil dari catatan internet security komputer saya, sejak tanggal 18/3/2009) : 61.131.151.83
61.139.54.94
59.173.247.106
68.198.107.54
202.101.165.202
218.75.199.50
219.138.39.22
210.126.215.254
202.99.11.99
218.95.47.83
61.139.54.94
210.126.215.254
221.233.242.4
218.23.37.51
88.255.232.139
202.99.11.99
221.233.242.4
202.101.165.202
218.23.37.51
219.138.39.22
All rights reserved bli, maksudnya sebelum saya posting ini, saya sudah mengecek ulang supaya tidak ada kesalahan dalam penulisan no ip tersebut diatas. Dan sebetulnya masih banyak lagi bli nomer2 ip nya, kurang lebih ada seratus nomor-an lah yang udah langganan nyerang komputer saya, hehehehe. makasi bli salam.