<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Daily logs &#187; SPAM</title>
	<atom:link href="http://blog.pnyet.web.id/tag/spam/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.pnyet.web.id</link>
	<description>A Nobody trying to become a Somebody</description>
	<lastBuildDate>Wed, 01 Sep 2010 15:28:52 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Email phising untuk account Windows Live ID</title>
		<link>http://blog.pnyet.web.id/2010/02/24/email-phising-untuk-account-windows-live-id.html</link>
		<comments>http://blog.pnyet.web.id/2010/02/24/email-phising-untuk-account-windows-live-id.html#comments</comments>
		<pubDate>Wed, 24 Feb 2010 09:06:28 +0000</pubDate>
		<dc:creator>David</dc:creator>
				<category><![CDATA[Techno]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[phising]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[SPAM]]></category>

		<guid isPermaLink="false">http://blog.pnyet.web.id/?p=211</guid>
		<description><![CDATA[Bagi sebagian orang, phising seperti ini tidaklah penting untuk diperhatikan,  namun perlu diketahui bahwa phising adalah tindakan yang bisa sangat merugikan apabila data email yang tersimpan adalah email-email penting seperti account bank, account perusahaan, koleksi password, photo bareng selingkuhan dan lain-lain. Apakah sudah terbayang akibat yang dapat terjadi bila informasi pribadi Anda dicuri orang? Phising [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fblog.pnyet.web.id%2F2010%2F02%2F24%2Femail-phising-untuk-account-windows-live-id.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fblog.pnyet.web.id%2F2010%2F02%2F24%2Femail-phising-untuk-account-windows-live-id.html&amp;source=pnyet&amp;style=normal&amp;service=bit.ly&amp;hashtags=email,phising,Security,SPAM" height="61" width="50" /><br />
			</a>
		</div>
<p style="text-align: justify;"><a title="Phising" href="http://blog.pnyet.web.id/2010/02/24/email-phising-untuk-account-windows-live-id.html"><img class="alignleft size-medium wp-image-212" title="phising" src="http://blog.pnyet.web.id/wp-content/uploads/2010/02/phising-281x300.jpg" alt="" width="259" height="249" /></a>Bagi sebagian orang, phising seperti ini tidaklah penting untuk diperhatikan,  namun perlu diketahui bahwa phising adalah tindakan yang bisa sangat merugikan apabila data email yang tersimpan adalah email-email penting seperti account bank, account perusahaan, koleksi password, photo bareng selingkuhan dan lain-lain. Apakah sudah terbayang akibat yang dapat terjadi bila informasi pribadi Anda dicuri orang?</p>
<p style="text-align: justify;">Phising sebenarnya termasuk dalam kategori tindak kejahatan cyber tingkat ringan, namun bahaya yang ditimbulkan bisa sangat fatal sesuai dengan seberapa penting data yang berhasil dicuri oleh pelaku. Email phising, seringkali dibuat semirip dan <em>se-luwes</em> mungkin agar korban dapat terperdaya. Sebagian besar, phising digunakan untuk mencuri account bank, account credit card, account email. Pada umumnya email phising akan dikenali sebagai spam oleh penerima karena beberapa email server akan memberikan flag SPAM atau JUNK bila email dikirimkan ke ratusan user secara bersamaan.</p>
<p style="text-align: justify;"><span id="more-211"></span>Berikut isi email tersebut:</p>
<blockquote><p>Dear Account User,</p>
<p>This Email is from Hotmail/Live Customer Care and we are sending it to every Email User Accounts Owner for safety. We are having congestions due to the anonymous registration of Hotmail/Live accounts so we are shutting down some Hotmail/Live accounts and your account was among those to be deleted.</p>
<p>We also noticed a violation use of your account and if you think you have not violated the Terms and Condition of Hotmail/Live, please verify below with information requested</p>
<p>You will have to confirm your E-mail by filling out your Login Information below after clicking the reply button, or your account will be suspended within 48 hours for security reasons.</p>
<p>* Username: &#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;<br />
* Password: &#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;<br />
* Date of Birth: &#8230;&#8230;&#8230;&#8230;&#8230;&#8230;.<br />
* Country Or Territory: &#8230;&#8230;&#8230;&#8230;</p>
<p>After following the instructions in the sheet, your account will not be interrupted and will continue as normal. Thanks for your attention to this request. We apologize for any inconveniences.</p>
<p>Warning: Account owner that refuses to update his/her account after two weeks of receiving this warning will lose his or her account permanently.</p>
<p>Sincerely,</p>
<p>The Windows Live Hotmail/Live Team.</p></blockquote>
<p style="text-align: justify;">Beberapa hal yang agak janggal dari email diatas adalah respon mail server saya yang memberikan flag sebagai SPAM, setelah ditelusuri ternyata sender juga bukan berasal dari microsoft, selain itu email ini juga berisi ancaman. Adapun microsoft tidak pernah meminta username dan password dalam bentuk letter seperti email diatas, maintenance username dan password selalu dilakukan di halaman windows live itu sendiri.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.pnyet.web.id/2010/02/24/email-phising-untuk-account-windows-live-id.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Today morning and Spam</title>
		<link>http://blog.pnyet.web.id/2010/02/08/today-morning-and-spam.html</link>
		<comments>http://blog.pnyet.web.id/2010/02/08/today-morning-and-spam.html#comments</comments>
		<pubDate>Mon, 08 Feb 2010 03:40:08 +0000</pubDate>
		<dc:creator>David</dc:creator>
				<category><![CDATA[Gado-gado]]></category>
		<category><![CDATA[phising]]></category>
		<category><![CDATA[postfix]]></category>
		<category><![CDATA[SPAM]]></category>
		<category><![CDATA[spammers]]></category>
		<category><![CDATA[Zimbra]]></category>

		<guid isPermaLink="false">http://blog.pnyet.web.id/?p=75</guid>
		<description><![CDATA[Pagi ini saya mendapat kiriman email yang terdeteksi sebagai SPAM. SPAM bagi saya memang sudah hal biasa dan tidak pernah menarik perhatian atau tertarik untuk membacanya, namun kali ini dengan beberapa menjadi perhatian saya ketika email itu bertitle &#8220;Verify your Public Bank account&#8221; saya ingin tahu seberapa rapi pengemasan email phising ini: Dear Public Bank [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fblog.pnyet.web.id%2F2010%2F02%2F08%2Ftoday-morning-and-spam.html"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fblog.pnyet.web.id%2F2010%2F02%2F08%2Ftoday-morning-and-spam.html&amp;source=pnyet&amp;style=normal&amp;service=bit.ly&amp;hashtags=phising,postfix,SPAM,spammers,Zimbra" height="61" width="50" /><br />
			</a>
		</div>
<p style="text-align: justify;">Pagi ini saya mendapat kiriman email yang terdeteksi sebagai SPAM. SPAM bagi saya memang sudah hal biasa dan tidak pernah menarik perhatian atau tertarik untuk membacanya, namun kali ini dengan beberapa menjadi perhatian saya ketika email itu bertitle &#8220;Verify your Public Bank account&#8221; saya ingin tahu seberapa rapi pengemasan email phising ini:<span id="more-75"></span></p>
<blockquote><p><span style="font-family: Verdana; font-size: x-small;">Dear Public Bank Customer,</span></p>
<p><br class="spacer_" /></p>
<p><span style="font-family: Verdana; font-size: x-small;">We are currently performing regular  		maintenance of our security measures. Your account has been selected to  		be verified and you will now have to be taken to a series of  		verification process to validate your identity, if you want to continue  		to use your account normally. If we don&#8217;t receive any response from you  		we are allowed to suspend<br />
your account. A verification page will appear after you Log In into your  		account.</span></p>
<p>Protecting the security of your account is our primary concern, and we  		apologize for any inconvenience this may cause .</p>
<p><br class="spacer_" /></p>
<p><span style="font-family: Verdana; font-size: x-small;">Please login at: <span style="color: #0000ff;"><strong> Secure page</strong> <span style="color: #000000;">or</span> <strong> www.pbebank.com.my/</strong></span></span></p>
<p><br class="spacer_" /></p>
<p style="text-align: justify;"><span style="font-family: Verdana; color: #808080; font-size: xx-small;">Copyright  ©   		2010 Public Bank Berhad .</span></p>
</blockquote>
<p>Setelah membaca dan memperhatikan email ini, layaknya email konfirmasi dari bank beneran maka dianjurkan untuk login ke sebuah website yang dalam kasus ini adalah bank PBE di malaysia, setelah saya lihat link website yang diberikan ternyata tidak sesuai website milik bank PBE, namun diarahkan ke sebuah subdomain lain, like this:</p>
<blockquote><p>http://highclasstravel.plus.com/</p></blockquote>
<p style="text-align: justify;">Ini merupakan kekurangan si spammer yang tidak mau berusaha lebih baik dengan membuat domain yang lebih mirip dengan official websites bank PBE. Namun jangan salah, saya yakin bahwa banyak juga orang yang tertipu dengan metode ini. Kurangnya pengetahuan masih atau malah penyakit &#8220;sotoy&#8221; menjadi momok dan santapan empuk bagi penjahat cyber atau yang biasa disebut cracker, carder, phiser dan lain-lain. Disi lain, sebagai tim Information System Support di kantor saya juga harus memberikan perlindungan ke seluruh karyawan agar terhindar dari email-email seperti ini. Satu hal yang harus dilakukan adalah dengan mencari sumber email, caranya tidak sulit atau bisa dibilang cukup mudah, yakni dengan melihat full header email tersebut kemudian dilakukan blocking terhadap source smtp ataupun domain sender. Berikut full header dari email yang bersangkutan:</p>
<blockquote>
<p style="text-align: justify;">Return-Path: on-line-public@mycen.com.my<br />
Received: from mail.hostku.com (LHLO mail.hostku.com) (202.12.67.88)<br />
by mail.hostku.com with LMTP; Sun, 7 Feb 2010 10:09:23 +0700 (WIT)<br />
Received: from localhost (localhost.localdomain [127.0.0.1])<br />
by mail.hostku.com (Postfix) with ESMTP id 05EA089009F<br />
for &lt;david@hostku.com&gt;; Sun,  7 Feb 2010 10:09:23 +0700 (WIT)<br />
X-Virus-Scanned: amavisd-new at lerindro.com<br />
X-Spam-Flag: YES<br />
X-Spam-Score: 11.098<br />
X-Spam-Level: ***********<br />
X-Spam-Status: Yes, score=11.098 tagged_above=-10 required=6.6<br />
tests=[AV:HTML.Phishing.Pay-271=0.1, BAYES_00=-2.599,<br />
FH_DATE_PAST_20XX=3.188, FORGED_MUA_OUTLOOK=3.116,<br />
FORGED_OUTLOOK_HTML=0.001, HTML_IMAGE_ONLY_20=1.546,<br />
HTML_MESSAGE=0.001, MIME_HTML_ONLY=1.457, MISSING_HEADERS=1.292,<br />
TVD_PH_SUBJ_ACCOUNTS_POST=2.996] autolearn=no<br />
Received: from mail.hostku.com ([127.0.0.1])<br />
by localhost (mail.hostku.com [127.0.0.1]) (amavisd-new, port 10024)<br />
with ESMTP id XA+Mx8+LSyiJ; Sun,  7 Feb 2010 10:09:15 +0700 (WIT)<br />
Received: from online.garston.com (online.Garston.com [207.190.213.197])<br />
by mail.hostku.com (Postfix) with ESMTPS id A4D30890066<br />
for &lt;myaddress@hostku.com&gt;; Sun,  7 Feb 2010 10:09:07 +0700 (WIT)<br />
Received: from online.garston.com (localhost.localdomain [127.0.0.1])<br />
by online.garston.com (8.13.8/8.13.8) with ESMTP id o1731235014506<br />
for &lt;david@hostku.com&gt;; Sat, 6 Feb 2010 22:01:25 -0500<br />
<strong>Received: from User (host213-120-117-224.in-addr.btopenworld.com [213.120.117.224])</strong><br />
by online.garston.com (Scalix SMTP Relay 11.2.0.11121)<br />
via ESMTP; Sat, 06 Feb 2010 21:57:13 -0500 (EST)<br />
Date: Sun, 7 Feb 2010 02:57:13 +0000<br />
From: &#8220;on-line-public@mycen.com.my&#8221;&lt;on-line-public@mycen.com.my&gt;<br />
Message-ID: &lt;6151.42441265511433.online.garston.com@MHS&gt;<br />
Subject: [SPAM]Verify your Public Bank account.<br />
Priority: Urgent<br />
X-MSMail-Priority: High<br />
X-Priority: 1<br />
x-scalix-Hops: 1<br />
<strong>X-Mailer: Microsoft Outlook Express 6.00.2600.0000</strong><br />
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000<br />
MIME-Version: 1.0<br />
Content-Type: text/html;<br />
charset=&#8221;Windows-1251&#8243;<br />
Content-Disposition: inline<br />
To: undisclosed-recipients:;</p>
</blockquote>
<p style="text-align: justify;">Informasi yang didapat dari header diatas adalah email klien yang digunakan, dalam kasus ini adalah outlook express, alamat IP sender: <strong>213.120.117.224</strong>, kemudian hal-hal yang bisa dilakukan adalah melakukan blocking dengan memasukan alamat pengirim atau domain pengirim kedalam daftar blacklist, saat ini saya menggunakan zimbra (base on postfix). Bisa juga dengan melakukan blocking terhadap IP smtp yang digunakan oleh sender, namun hal ini tidak akan bekerja bila sender menggunakan smtp lain. Yang paling efektif adalah dengan melakukan blocking domain tersebut :D.</p>
<p style="text-align: justify;">cat /var/mailbox/spam &gt; /dev/null :D</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.pnyet.web.id/2010/02/08/today-morning-and-spam.html/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>
