• Beranda
  • Pemasangan Iklan
  • Kontak
  • Bagi Beritamu!
  • Tentang Kami
Monday, November 10, 2025
  • Login
BaleBengong.id
  • Liputan Mendalam
  • Berita Utama
  • Opini
  • Travel
  • Lingkungan
  • Sosok
  • Budaya
  • Sosial
  • Teknologi
  • Gaya Hidup
  • Arsip
No Result
View All Result
  • Liputan Mendalam
  • Berita Utama
  • Opini
  • Travel
  • Lingkungan
  • Sosok
  • Budaya
  • Sosial
  • Teknologi
  • Gaya Hidup
  • Arsip
No Result
View All Result
BaleBengong
No Result
View All Result
Home Teknologi

Hati-hati, Penipuan (Phishing) berkedok eBay.Com

Hendra W Saputro by Hendra W Saputro
15 March 2009
in Teknologi
0 0
3

Oleh Hendra W Saputro

ebay_user.gifSebuah email datang kedalam inbox yang diperkirakan dari eBay, sebuah website e-commerce besar dunia yang menangani lelang dan belanja online. eBay sering digunakan oleh pelaku bisnis Indonesia untuk menawarkan produk atau digunakan oleh pengguna internet untuk belanja. eBay Inc juga memiliki situs jasa pembayaran online Paypal, Skype, StubHub, dan bisnis lainnya.

Email ini menarik karena penerima disebut sebagai member eBay, padahal penerima merasa tidak pernah mendaftar sebagai anggota eBay. Awal kecurigaan datang bahwa email ini kemungkinan adalah sebuah kegiatan Scam berjenis Phishing. Yaitu kegiatan dengan rasa percaya diri dalam skema bisnis yang curang dan masuk kategori kriminal melanggar hukum.

Secara teknis dalam dunia internet, kegiatan phishing berasosiasi dengan pencurian data-data sensitif seperti username, password, nomor kartu kredit dengan menciptakan komunikasi elektronik palsu. Pelaku biasanya menciptakan sebuah tampilan website palsu untuk mengelabuhi korban. Sang korban akan beranggapan bahwa website itu biasanya sering digunakan untuk transaksi elektronik.

Email berjudul eBay Unpaid Item Dispute for Item #190286429850– Response Required itu berisi intruksi yang mengharuskan penerima menuju ke sebuah website, agar bisa melihat transaksi yang terjadi. Tampilan email itu seperti dibawah ini :

ebaydispute1.gif

Kecurigaan semakin bertambah ketika nama domain atau nama website utama tidak mengandung unsur nama eBay, tetapi hanya nomor IP (Internet Protocol) saja. Selanjutnya kegiatan investigasi berlanjut mencari tahu pemilik IP yang tertera dalam link website dan IP pada header email.

IP utama link website adalah : 221.122.32.222 dengan URL lengkap seperti dibawah ini :

http://221.122.32.222/icons/small/ps1.gif/signin.ebay.com/ws/ebayISPP.dll/SignIn/index.html?SignIn&co_partnerId=2&pUserId=&siteid=0&pageType=&pa1=&i1=&bshowgif=&UsingSSL=&ru=http%3A%2F%2Fwww.ebay.com&pp=&pa2=&errmsg=&runame=&ruparams=&ruproduct=&sid=&favoritenav=&confirm=&ebxPageType=&existingEmail=&isCheckout=&migrateVisitor=

Link URL tersebut menampilkan halaman website seperti tertampil dibawah ini. Selanjutnya penerima menuju eBay.Com untuk mencari tahu langsung tampilan halaman Login. Ternyata, halaman itu serupa dengan halaman asli login ke eBay, hanya beda alamat URL nya saja.

ebay_page.gif

Penelusuran selanjutnya dengan melihat rincian detail informasi header email dalam inbox email penerima tadi. IP pengirim email terdeteksi menggunakan 65.11.98.222 dan diteruskan ke 67.100.245.154 dengan nama host mother.aparisi.com (URL induk menggunakan aparisi.com)

email_header.gif

Hasilnya adalah :

IP 65.11.98.222 berada di Hollywood, USA milik sebuah ISP bernama BellSouth.net.

ip_65_11_98_222.gif

IP 67.100.245.154 berada di Washington, USA digunakan oleh Jaime W Aparisi Attorney dan milik sebuah ISP Covad Communications.

ip_67_100_245_154.gif

IP 221.122.32.222 berada di Beijing, China digunakan sebagai web server website eBay palsu tersebut.

ip_221_122_32_222.gif

Sedangkan, IP web server milik eBay (ebay.com) adalah :
66.211.160.87, 66.211.160.88, 66.135.205.13, 66.135.205.14, 66.135.221.10, dan 66.135.221.11.

ip_ebay.gif

Dari identifikasi IP, jelas sudah beda dan link website diatas adalah PALSU. Email semacam ini perlu mendapatkan perhatian khusus kepada anggota eBay. Jika menerima email jangan langsung melaksaksanakan perintah didalamnya, tapi waspadalah untuk memastikan kebenarannya.

Hostname pengirim email yang menggunakan mother.aparisi.com, jika diakses dengan domain name induk aparisi.com adalah sebuah website kantor pengacara Jaime Winthuysen Aparisi and Associates yang beralamatkan di 8630 Fenton Street, Suite 932, Silver Spring, Maryland – USA.

aparisi_com.jpg

Jika kegiatan scam ini diceritakan dalam kronologis kejadian perkara, kira-kiranya seperti ini :

Pelaku membuat website yang serupa dengan eBay.Com dan menempatkan file website tersebut di sebuah web server (IP 221.122.32.222) di Beijing, China. Lantas, pelaku membuat sebuah email berisi instruksi penggunaan eBay palsu dan dikirimkan melalui sebuah komputer di Hollywood (IP 65.11.98.222) menggunakan ISP BellShout.net. Paket email tersebut diteruskan ke mail server milik kantor pengacara aparisi.com (IP 67.100.245.154) untuk disebarkan ke dunia internet (salah satunya diterima oleh penerima). Sepertinya pelaku mempunyai akses ke mail server milik aparisi.com. Korban akan membuka email dan klik halaman website eBay palsu yang berada di web server Beijing, China. Jika korban tidak tahu, maka username dan password eBay itu akan terkirimkan ke Pelaku. Selanjutnya, pelaku akan mempergunakan informasi korban untuk tujuan yang diinginkannya. Boom ….

Jadi, kesimpulannya, harap waspada jika menerima email bagi pengguna eBay ataupun website bisnis online lainnya.

Informasi tentang scam mengatasnamakan eBay juga dibahas di website review eBay.Com.

Liputan Mendalam BaleBengong.ID
Hendra W Saputro

Hendra W Saputro

Seorang technopreneur & digital marketer bersama BOC Indonesia. Suka menulis di blog pribadi www.hendra.ws. Entrepreneurial Activist. Yuk onlinekan bisnismu dan mari berwirausaha!

Related Posts

Akses Medis Neurodiversitas: Perjuangan di tengah Minimnya Akses Layanan

Akses Medis Neurodiversitas: Perjuangan di tengah Minimnya Akses Layanan

10 November 2025
Ratusan Titik di Bali Alami Bencana

Memetakan Lokasi Banjir dari Media Sosial

9 November 2025
Pemuliaan Sumber Air Ritual Melasti di Catur Desa Adat Dalem Tamblingan

Pemuliaan Sumber Air Ritual Melasti di Catur Desa Adat Dalem Tamblingan

8 November 2025
Warisan Walter Spies dan Paradoks Bali Kini dalam Film Roots

Warisan Walter Spies dan Paradoks Bali Kini dalam Film Roots

7 November 2025
Ini Cerita Arsa, Remaja Rasa Anak-anak

Pengalaman Orang Tua dengan Anak Neurodiversitas

6 November 2025
BaleBio, Prototipe Arsitektur Regeneratif

BaleBio, Prototipe Arsitektur Regeneratif

6 November 2025
Next Post

Film Perempuan Nias Diputar di Bali

Comments 3

  1. PanDe Baik says:
    17 years ago

    bagaimana kalo saya bukanlah member eBay, tapi tempo hari sempat menerima email jenis ini, trus iseng menindaklanjuti email dan mengisikan data yang ngawur ? apakah berpengaruh pada laptop BLi ?

    Reply
  2. Hendra W Saputro says:
    17 years ago

    Tidak bli. Targetnya hanya informasi login saja. Ketika saya eksekusi tidak ada warning yg spt remember me atau pop up lainnya. Saya view source, tdk ada yg sifatnya mencurigakan.

    Reply
  3. Yono says:
    17 years ago

    Betul bro, saya setuju atas infonya. just for shareing bli, mudah2an berkenan :-). Terus terang komputer saya sering di serang sama hellkern, dan kejadian ini berlangsung hampir setiap hari. bisa di bilang 7 hari dalam seminggu minimal saya mendapat serangan 1x dalam sehari. Saya juga ga tau kenapa saya diserang terus bli. tapi yang mau saya tegaskan disini adalah, rata2 yang berusaha menyerang komputer saya. rata2 selalu berasal dari cina ini detail2nya IPnya bli (data diambil dari catatan internet security komputer saya, sejak tanggal 18/3/2009) : 61.131.151.83
    61.139.54.94
    59.173.247.106
    68.198.107.54
    202.101.165.202
    218.75.199.50
    219.138.39.22
    210.126.215.254
    202.99.11.99
    218.95.47.83
    61.139.54.94
    210.126.215.254
    221.233.242.4
    218.23.37.51
    88.255.232.139
    202.99.11.99
    221.233.242.4
    202.101.165.202
    218.23.37.51
    219.138.39.22
    All rights reserved bli, maksudnya sebelum saya posting ini, saya sudah mengecek ulang supaya tidak ada kesalahan dalam penulisan no ip tersebut diatas. Dan sebetulnya masih banyak lagi bli nomer2 ip nya, kurang lebih ada seratus nomor-an lah yang udah langganan nyerang komputer saya, hehehehe. makasi bli salam.

    Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Temukan Kami

Kelas Literasi BaleBengong
Melali Melali Melali
Seberapa Aman Perilaku Digitalmu? Seberapa Aman Perilaku Digitalmu? Seberapa Aman Perilaku Digitalmu?

Kabar Terbaru

Akses Medis Neurodiversitas: Perjuangan di tengah Minimnya Akses Layanan

Akses Medis Neurodiversitas: Perjuangan di tengah Minimnya Akses Layanan

10 November 2025
Ratusan Titik di Bali Alami Bencana

Memetakan Lokasi Banjir dari Media Sosial

9 November 2025
Pemuliaan Sumber Air Ritual Melasti di Catur Desa Adat Dalem Tamblingan

Pemuliaan Sumber Air Ritual Melasti di Catur Desa Adat Dalem Tamblingan

8 November 2025
Warisan Walter Spies dan Paradoks Bali Kini dalam Film Roots

Warisan Walter Spies dan Paradoks Bali Kini dalam Film Roots

7 November 2025
BaleBengong

© 2024 BaleBengong Media Warga Berbagi Cerita. Web hosted by BOC Indonesia

Informasi Tambahan

  • Iklan
  • Peringatan
  • Kontributor
  • Bagi Beritamu!
  • Tanya Jawab
  • Panduan Logo

Temukan Kami

Welcome Back!

Sign In with Facebook
OR

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Liputan Mendalam
  • Berita Utama
  • Opini
  • Travel
  • Lingkungan
  • Sosok
  • Budaya
  • Sosial
  • Teknologi
  • Gaya Hidup
  • Arsip

© 2024 BaleBengong Media Warga Berbagi Cerita. Web hosted by BOC Indonesia