Minggu, 14 Oktober 2012

Penipu online ngaku dari Batam ternyata orang Palembang

Aha...berbekal sedikit laporan deri seseorang kolega yang fbnya selalu di tag dengan gambar-gambar dagangan online, gw langsung menuju TKP untuk menelisik lebih jauh aktifitas pedagang online yang dimaksud tersebut.

Toko Online ini berdomain blitzelektronik.us dan menjual barang-barang elektronik dari batam. Isi tokonya lumayan lengkap, mulai dari handphone, laptop, kamera dan beberapa barang-barang elektronik lainnya. Pemilik webs mengaku beralamat di : D/A: Jl. Engku Putri blok D No. 24Kota Batam 29453 Indonesia Telp : 082348348833

Awalnya sih saya sempat percaya bahwa ini merupakan Toko Online asli dan tidak melakukan penipuan, namun setelah memperhatikan dengan seksama, ternyata tidak ada nomor telpon kantor maupun rumah yang dicantumkan. Berbekal sedikit kecurigaan ini, saya mencoba menelusuri nomor handphone tersebut, dan kaget bukan kepalang ternyata nomor handphone 082348348833 ternyata telah banyak di blokir atau di laporkan sebagai penipu dibeberapa website bahkan disalah satu forum terbesar di Indonesia juga telah memblack list nomor handphone ini. Ini screen shoot salah satu dari web tersebut :


Klik untuk memperbesar

Lanjut kemenu cara pembelian, disitu ada sedikit kerancuan, ternyata mereka menerapkan juga sistem DP untuk booking barang, seperti ini Therm and conditionnya :
  1. Bagi pembeli yang mau booking harus dengan DP 50% sebagai tanda serius, karena sudah banyak kasus yang mengatakan booking tapi pada hari H nya ga jadi...akibatnya kami yang dirugikan. Barang tidak selalu ready stock untuk semua item.Bila anda berminat, silahkan anda menghubungi melalui :VIA HandPhone :
Saya masih tidak dapat memahami booking yang mereka maksud disini, Dan mereka mengaku merasa dirugikan jika ada yang booking namun tidak jadi, pikir sendiri deh oleh agan-agan...

Solusi aman bertransaksi biar tidak tertipu adalah dengan menggunakan Jasa Rekber, apa itu Rekber? KLIK DISINI

Untuk menjawab rasa penasaran saya tersebut, saya mengujinya dengan menghubungi nomor tersebut melalui SMS private saya di google, begini percakapannya :

Mr. Krabb : Saya tertarik dengan Laptop Asusnya, tapi saya cuma punya uang 1 jt, bisa saya Dp dulu dan jika barang telah dikirim baru saya transfer lagi sisanya (Barang yang saya tawar seharga 7,5 juta)

Pelaku : Bisa, transfer aja dulu 1jt sekarang nanti kalo barang datang silahkan dilunasi

Silahkan agan-agan simpulkan sendiri juga deh, males jelasinnya.

Nah masih di menu pembelian, disitu ternyata dia hampir mengecoh saya dengan menerapkan sistem COD, namun sayang sekali COD hanya bisa dilakukan kepada member yang terdaftar saja di web tersebut, padahal di web tersebut sama sekali tidak ada menu registernya, hadehhhhh...begini penampakannya :

Klik untuk memperbesar, lihat juga nomor rekening yang dihidden

Seperti biasa, nomor rekening di web ini juga tidak dilihatkan alias disembunyikan, jika anda benar-benar seorang penjual online tentunya anda akan berusaha semaksimal mungkin untuk transparan kepada calon pembeli anda, agar mereka tidak ragu berbelanja dengan andakan? begitulah logika sederhananya kawan-kawan.

Ini yang mengejutkan saya, setelah di trace domainnya, ternyata Domain dot us yang dipilihnya ternyata didaftarkan di webhosting reseller dari Jogja dannnnnnnnnnnnnnnn tanpa sadar dia telah meninggalkan remah-remah sedikit yang makin meyakinkan saya bahwa ini adalah website penipuan online. Perhatikan screen shoot dibawah ini :


Klik untuk memperbesar

Ingat pelaku tadi mengaku darimana? yupss  dari Jl. Engku Putri blok D No. 24Kota Batam 29453 Indonesia Telp : 0823 4834 8833, tapi di domain registrannya pelaku lalai dengan telah menulis dari Palembang. Ini yang namanya sepandai-pandai tupai melompat pasti akan jatuh juga.hehhee

Oke sepertinya web ini masih dalam tahap penyesuaian disana-sini, ini terbukti menu profilnya langsung berubah pada saat saya mencoba masuk lebih dalam. Tapi hal ini justru menguntungkan saya, karena ternyata pelaku mengupload sebuah poto yang diakuinya sebagai poto dia, ini penampakannya :


Klik untuk memperbesar

Mesti bilang WOW niy, tapi tunggu dulu, mana ada maling yang mau majangain poto wantednya, iya gak?. Ternyata benar saja saudara-saudara sebangsa tanah dan sebangsa air, lagi-lagi ada korban disini, poto tersebut telah dicatut dari blog pribadinya sis Ainan Indallah yang kebetulan juga punya toko online koreanshops, doi berasal dari Bekasi namun sekarang berdomisili di Korea. ckckckc saya siy udah ngelaporin ke doi, entah ditanggepin atau nggak. Ini screenshootnya webs doi:

Klik untuk memperbesar.

Baca aja disitu, siapa sosok pria yang ada disamping doi...!

Oke deh segini aja dulu investigasi hari ini. Selamat berinternet dengan sehat.

Kamis, 11 Oktober 2012

Menelusuri jasa pembuatan ijazah palsu di internet

Kali ini saya mencoba untuk menelisik lebih dalam dibidang bisnis pembuatan ijazah dan dokumen-dokumen palsu yang ada di Internet.

Ada banyak situs yang menawarkan pembuatan dokumen tersebut di internet, bahkan yang cukup mencengangkan jumlahnya ratusan website yang rata-rata website blogspot gratisan.

Kali ini saya hanya mengambil dua sample saja, simak penelusurannya masing-masing disini 

1. pembuatanijazah.blogspot.com
Website yang dibangun asal-asalan ini sungguh tidak mencerminkan keprofesionalan seseorang dalam mengelola blog, ini terbukti dengan tata letak layout yang asal-asalan. Tapi tentunya saya tidak sedang menilai kerapihan sebuah blog disini, melainkan akan membahasa web yang katanya bisa membuat dokumen-dokumen palsu melalui internet.

Web ini menawarkan pembuatan ijazah palsu dengan harga yang cukup mahal, berikut daftar layanannya :

Ijazah SMU seharga Rp. 4.000.000,-
Ijazah D3 seharga Rp. 6.000.000,-
Ijazah S1 seharga Rp. 8.000.000,-

Pemilik web ini saya anggap masih terlalu ceroboh dalam menyembunyikan identitas sebenarnya. Setelah ditelusuri ternyata pemilik web ini bernama Setiawan.

Pak Setiawan ini mengklaim bisa menjamin bahwa ijazah palsunya dapat digunakan untuk masuk PNS, Swasta bahkan sah menurutnya untuk masuk ke TNI / Polri karena ijazah yang dibuatnya ini (lagi-lagi menurut dia) akan didaftarkan juga di sekolah atau di universitas yang bersangkutan.

Namun sayang setelah dicoba dihubungi di nomor telpon yang diberikannya ternyata nomor tersebut telah non aktif.

Untuk mengelabui korban, sayangnya Pak Setiawan ini menambahkan beberapa ornamen keagamaan yang menurut saya malah justru dilecehkan sendiri oleh kejahatan yang dilakukannya tersebut. Dan pak setiawan ini juga memberikan catatan yang menurut saya ngawur sekali serta menyesatkan di akhir catatannya, berikut menurut dia : 

Nb:Semua manusia berhak meiliki pekerjaan dan pendidikan yang layak,entah dari kalangan atas,menengah dan bawah.Maka dari itu kami ada untuk anda yang mebutuhkan ijazah atau surat-surat penting lainnya

Sampai tulisan ini dimuat, Web ini telah dikunjungi oleh 26.064 orang yang kemungkinan telah tertipu oleh si pembuat website palsu ini.

2. http://085736927001ku.blogspot.com/

Website ini lebih mencengangkan lagi, karena selain bisa membuat ijazah palsu, mereka mengklaim mampu membuat Ijazah hingga S2, KTP, KK, Surat Nikah, STNK, Sertifikat Tanah, Surat cerai, buku tabungan, SIUP, NPWP, BPKB, dan bahkan rekening koran palsu.


Tercatat beberapa Universitas negeri terkemuka telah mereka catut di website ini, yang saya bayangkan adalah mana mungkin mereka bisa membuat Ijazah STPDN, dan kalaupun bisa apa gunanya?

Orang yang mengaku Bintang Angkasa ini juga sayangnya mencatut beberapa embel-embel agama di webnya. Sungguh menurut saya hal ini tidak ada hubungannya sama sekali dengan bentuk penipuan yang sedang dilakukannya ini.

Tertarik untuk mencoba masuk lebih dalam lagi, saya mencoba menghubunginya melalui ponsel. Berikut isi smsnya :

Saya    : Pak, saya minat bikin Ijazah SMU
Doi      : Informasi detil silahkan anda kirim email ke 085736927001.ku@gmail.com
Saya    : Berapa duit boss dan gmana cara pembayarannya?
Doi tidak merespon lagi SMS saya. Lalu saya mencoba menghubunginya via email telik sandi saya dan belum direspon-respon juga oleh dia.

Ternyata setelah saya teliti lagi, dari kesamaan modus, bentuk layout, Bahasa dan beberapa widgetnya, maka saya simpulkan pemilik website tersebut adalah orang yang sama dengan website sample yang pertama yaitu Arif Budi Setiawan.

Mudah sekali untuk menelusuri jejak beliau di Internet, dia juga pernah mengiklankan jasanya di kaskus dan mendapatkan bad reputasion disana, di Youtube dia banyak mengunggah video-video agama dan ada beberapa video yang sedikit mesum

Dari ulasan diatas, saya nyatakan bahwa web ini adalah web penipuan, alasannya karena :
  1. Susah dihubungi balik
  2. Menjual Ijazah yg mustahil dibuat yaitu STPDN
  3. Tidak ada contoh ijazah palsu yang ditampilkan
  4. Menurut hasil investigasi, tidak ada satupun orang yang mengirim email ke dia atau mungkin telah dihapus
  5. Mengaku mampu membuat BPKB asli serta membuat Sertifikat tanah asli yang sangat beresiko bermasalah dikemudian hari 
Tapi apabila analisa saya salah, ternyata dia bener-bener mampu membuat Ijazah palsu tersebut, maka bisa saya pastikan uang Anda akan hilang sia-sia dan Ijazah Palsu Anda akan mustahil untuk bisa digunakan tanpa diketahui oleh pihak lain....Percayalah....sebelum anda dipenjara.

Pria paling rentan tertipu di dunia maya

Tanpa mendeskriditkan gender tertentu, tapi menurut penelitian yang dilakukan oleh Symantec di 24 negara, Pria adalah kaum yang paling sering tertipu didunia maya. Ini dikarenakan Pria lebih banyak mengakses situs-situs porno dan selain itu pria lebih lama menggunakan internet dalam satu harinya.

Tak tanggung-tanggung, penelitian ini mengemukakan bahwa dari 100% responden yang disurveiy, sebanyak 72% adalah Pria. Kira-kira dalam satu harinya ada 1 juta orang yang tertipu di dunia maya....mesti bilang WOW neh....

Jadi bagi anda pria yang berusia antara 18 sampai dengan 32 tahun berhati-hatilah, karena direntang usia inilah korban kejahatan dunia maya banyak bergelimpangan. Nah jenis kejahatan apa yang paling sering terjadi kepada pria? jawabannya adalah Pembobolan akun rekening kartu kredit melalui situs porno yang sudah dikunjunginya. ckckckkckckc

Nah untuk menguji hal ini, gw sedikit melakukan percobaan terhadap seorang pria di salah satu forum chat mesum yang sangat terkenal di dunia. Gw menyamar sebagai seorang wanita seksi dan cantik, Webcam saya setting dengan video seorang wanita yang sedang berada didalam kamar dengan pakaian yang minim, saya coba meminta pulsa kepada korban, simak perbincangan berikut ini :

Devil girl : Hi (nama Devil Girl bukanlah akun user yg saya gunakan)
Korban   : Hy juga seksi, wah mantebs tuh....

Karena basa-basinya terlalu panjang, maka saya sensor, berikut saat korban mulai tertipu :

Devil girl : boleh aja say, asal kirim dulu pulsa 10rb ke nomor 08XXXXXXXX
Korban   : Wowww.....mahal amat say...
Devil Girl : segitu mhal, kalo gak mau yah udah, yg laen banyak kok, bye
Korban    : iya deh, tuggu bntar, gw ke kontre dlu say, tp awas yah klo gak diladenin
Devil Girl : iya bang
Korban    : sep

Lalu tak lama kemudian masuklah pulsa  sebesar 10 rb ke ponsel khusus saya, dan akhirnya korban konak sendiri tanpa mendapat hasil apa-apa dari saya seperti yg saya janjikan...hehhehe

Itulah sekelumit contoh bahwa pria adalah kaum yang paling mudah tertipu didunia online, maka berhati-hatilah. Selamat berinternet sehat...!

Rabu, 10 Oktober 2012

Indikasi penipuan sebuah website toko online

Berikut ini saya ingin membahas tentang indikasi penipuan yang dilakukan oleh sebuah website dengan domain berbayar dot com.
Website toko online ini beralamat di http://dirgahayuelektronik.com.

Awal mula kecurigaan saya adalah ketika saya mencoba menghubungi adminnya via YM, saya mengeklik gambar YM disisi kanan atas berharap bisa terhubung ke YMnya, namun ternyata tidak ngefek apa-apa. Dan setelah saya cek kode sourcenya, ternyata itu bukanlah script YM tapi hanya screen gambar doang. Berikut gambar Icon YMnya :


dan ini scree shoot source codenya :


Oke lanjut investigasinya, saya lalu masuk kemenu tentang kami, ini penampakannya :



Disitu tertulis : Surat Izin Resmi Penyiaran Konten Website dari DEPKOMINFO dengan No.1571/SE/DJPT/KOMINFO/8/2010
Alamat Gerai : 
Jl. D/A : Komplek Delta Villa Blok B No. 7 - 12 Tiban Baru Kota Batam Kepri 29461

dan setelah saya googling, ternyata ada seseorang yang melaporkan surat izin tersebut ke http://www.reskrimsus.metro.polri.go.id/layanan-masyarakat/laporan-masyarakat/Penipuan-belanja-melalui-internet?page=1

seperti ini isinya :
Selamat sore, saya ingin melaporkan bahwa saya ditipu oleh pihak yg menamakan dgn alamat web:www.suryaelektronik.com. kejadiannya saya diberitahukan bahwa ada tempat belanja online yg murah dan saya coba buka dan memang murah, saya membeli barang pada tgl 23 Juni 2011 pada siang sekitar jam 11 dan membeli sebuah Hp senilai Rp.500.000 + ongkir Rp.125.000 sehingga total Rp.625.000. dan pada malam harinya saya di tlp oleh pihak penjual dgn no. 085216770000 diminta untuk mengirimkan uang sebesar 500.000 untuk jaminan di transfer ke Bank Mandiri No.13000 1149 8535 A.n Denny Setiawan. dan pada malam hr itu juga saya ingin mengkonfirmasi bahwa saya sdh mengirimkan uang tersebut tp Hp tidak aktif tetapi besok paginya tgl.24 Juni 2011sekitar jam 09.00 bisa di Hub. kembali dan mereka bilang ok dana sdh d terima dan mereka meminta kembali uang 500.000 untuk jaminan jangka panjang dan saya krm kembali dan sampai saat ini No. Resi pengiriman tidak kunjung di SMS dan total kerugian Rp.1.625.000. ini data dan alamat www.suryaelektronik.com Surat Izin Resmi Penyiaran Konten Website dari DEPKOMINFO dengan No.1571/SE/DJPT/KOMINFO/8/2010
Alamat Gerai :
Jln. Teuku Umar Komp: NAGOYA HILL. Blok.A No. 47 Nagoya Batam 29432 Indonesia
Hotline :
085216770000 (24 Jam Online )

Namun disitu tertulis suryaelektronik dan bukannya dirgahayuelektronik....? ternyata nomor surat sakti ini telah banyak juga digunakan oleh website-website toko online lainnya seperti berryindo dot com, indotronicshops dot com, duniaelectronicshops dot com, cahayamandirihandphone blogspot dot com dan masih seabrek lagi yang mencatut nomor surat sakti ini. Bahkan ada yang berani mencatut nama adira elektronik juga loh. Seremmm

Belum cukup serem loh, malah nomor sakti tersebut juga terdapat disalah satu forum terbesar di negeri ini......

Rata-rata semuanya juga mencatut beralamatkan di Batam. Dan yang anehnya, dikominfo pun nomor tersebut sama sekali tidak ada, yang ada hanya surat izin penyelenggaraan internet interkoneksi atau NAP. 

Dibagian testimonial, setelah di klik poto-poto orang yang ada di menu ini ternyata sebagian mengarah ke facebook orang yang berbeda sekali dengan yang di pajang di websitenya. Kemungkinan besar  beberapa akun facebook tersebut palsu karena tidak memiliki info lengkap serta tidak pernah update status. Penasaran dengan ini, maka saya mencoba mengirimkan pesan kesalah satu akun facebook tersebut yang rata-rata orang Sabah Malaysia, begini isinya : "permisi, apakah anda pernah berbelanja di toko online www.dirgahayuelektronik dot com? Thanks atas infonya..." tinggal nunggu jawaban dari mereka dan akan segera saya update hasinya.

Nah lanjut lagi ke menu cara pembayarannya, begini therm and condition yang diterapkannya :

Bank Transfer
Untuk transfer bank, rincian account adalah:
Bank: BCA, Mandiri, BNI, BRI
Nomor dan nama Rekening KAMI TIDAK CANTUMKAN DI KARENAKAN ADA OKNUM YANG SERING MENCOBA UNTUK MENGJEBOL REKENING KAMI dan untuk INFO LEBIH LANJUT SILAHKAN MENGHUBUNGI CALL CENTER KAMI"

Oke, pertama tidak ada cara CODnya, dan kedua.....dan yang paling penting, pemilik web tidak berani mencantumkan nomor rekeningnya dikarenakan sering dicoba dibobol oleh orang....WHATTTT???? 
Yang ada dibenakku, dia sedang menyembunyikan identitas perbankannya karena takut dilacak...kalo aku punya web kayak gitu, mending terang-terangan aja, toh siapa sih yang bisa membobol rekening bank seseorang, kebanyakan nonton pilem Holywood neh orang, kan setiap kali transaksi online menggunakan internet banking kita harus memasukan Token Pin acak yang kata lain mustahil sekali untuk membobolnya.

Dan seperti biasa, semua gambar dagangannya 100% mencatut dan hasil download dari website lain.
dah akh capek..ntar gw update lagi....

________
UPDATE :

Karena masih penasaran, maka saya coba kirim SMS ke "call centre" nya yg jelas-jelas nomor GSM, bukannya nomor telpon rumah atau kantor. Begini isinya :

Saya : Om saya minat Macbook. berapa yah?
Doi    : yg type brapa?
Saya : Macbook air intel i7 (di web harganya 4juta)
Doi   : 5 juta (dah naik sejuta yah harganya?)
Saya : wah mahal yah, saya hanya punya duit 2 juta di bank, next time aja (gertak sambel)

lalu hp saya bunyi, ternyata nomor call centre nya yg nilpun, gw angkat :

Saya : halo
Doi   : jadi pak ordernya?
Saya : kurang pak duitnya, ntar aja deh
Doi   : Yah gpp pak, kasih aja dulu DP 50% ntar saya kirim barangnya.
Saya : apa bapak percaya sama saya? gimana kalo saya gak lunasin? lagian saya baru punya uang sebulan lagi loh
Doi : gpp pak, kami percaya aja sama konsumen kami, kami berikan waktu 4 bulan untuk melunasinya (sama dengan kredit dong)
Saya : iya deh pak nanti saya hubungi lagi bapak, mau ngobrol dulu sama bini.

Silahkan simpulkan sendiri dari percakapan diatas.

Cara membuat situs facebook palsu

PERINGATAN KERAS : Tutorial ini hanya dipergunakan untuk pelajaran dan pengetahuan saja, tidak untuk dipraktekan. Detektif Maya tidak bertanggung jawab atas segala tindakan yang Anda lakukan. Bijaklah....

Apa itu Phising web? gini gw jelasin sedikit mengenai Phising web.
Website Phising adalah halaman website palsu yang digunakan para cracker untuk mencuri informasi seseorang. Sederhananya gini, cracker akan memanfaatkan kesalahan mengetik seseorang, misalnya jika seseorang ingin membuka facebook, namun karena kelalaian maka di urlnya terketik facebok [dot] com. Nah dengan demikian korban akan digiring kehalaman facebook palsu dan seketika korban disuruh memasukan username dan password di form login. Nah pahamkan?

Berikut cara membuat website palsunya :
*Demi keamanan, sebagian caranya telah saya hilangkan dari tulisan

Langkah – langkahnya sebagai berikut :
  • Buka alamat web yang mau dijadikan halaman palsu yang anda inginkan misal http://www.facebook.com.
  • setelah masuk, tekan tombol “Ctrl + U” di keyboard secara bersamaan. Kemudian akan muncul Source Code.
  • Copy dan Paste semua Source Code tersebut di notepad.
  • Cari dengan menggunakan “Crtl + F”, tulis kata “action=” (tanpa tanda petik)
  • Ganti “fb.com” (contoh) dengan “sample.php”
  • Ubah kata “post” menjadi “GET“.
  • Save as dan beri nama “index.html” dan File Type pilih “All FIle”
Lalu buka halaman notepad satu lagi dan Copy Paste Code PHP ini ke notepad :
****************************SENSOR************************************************

Nah setelah semua selesai, upload file tersebut ke hostingan anda dan tadaaaaaaaaaaaa.....jadi deh FB palsunya.....

Cara menjebol akun facebook orang

Maaf tulisan ini bukan mengenai tutorial atau cara menjebol password facebook seseorang. Namun hanya memberitahukan bagaimana cara cracker menjebol password anda...!

Oke lanjut....berikut beberapa caranya :
  1. Melalui situs phising facebook
  2. Melalui pertanyaan keamanan anda (jika anda tidak mengaktifkan pemberitahuan akses masuk via ponsel)
  3. Dengan forgot password, yang tentunya pelaku sebelumnya akan menjadi teman anda terlebih dahulu di fb anda. Tak tanggung-tanggung, pelaku profesional akan menanamkan 5 akun sekaligus di fb anda
  4. Dengan keylogger, tentunya jika anda tidak selalu mengupdate anti virus Anda.
  5. Dan lain-lain
Nah itulah cara mereka menjebol password anda, saran saya :
  1. Jangan sembarangan menerima permintaan pertemanan, terlebih jika infonya gak jelas dan biasanya disertai poto profil palsu
  2. Jangan mengeklik link url yang diberikan oleh siapapun jika tidak paham soal url, apalagi url yang ada embel-embel pornonya
  3. Segera aktifkan pemberitahuan masuk melalui ponsel anda di fb
Apa yang terjadi jika akun kamu di bajak orang? 
  1. Digunakan untuk menipu online seperti di kasus :http://detektifmaya.blogspot.com/2012/10/dialog-dengan-penipu-online.html
  2. Menyebarkan status atau poto-poto porno yang akan merusak citra anda
  3. Dan jika di fb anda telah tertanam nomor rekening kartu kredit, maka bukan tidak mungkin hal ini akan dimanfaatkan pelaku untuk belanja online sepuasnya.
Nah demikianlah cara pelaku menjebol akun facebook Anda. Beware...!