Sabtu, 04 April 2020

Waspada Pencuri Akun IMVU Mulai Menjarah Indonesia

Tak hanya virus Covid-19 yang menjarah Indonesia, kini scammer alias penipuan berkedok situs palsu (phising site) mulai menjarah di Indonesia. Tentu, kalian sudah menyadari bahwa kemungkinan besar pelakunya ada di Indonesia. Mengapa admin berkesimpulan demikian? Yuk kita simak penjelasan admin berikut ini, dan jangan lupa like fanspage kami yah.



Sasaran Korban User Indonesia?

Pertama, jika kalian sudah follow postingan sebelumnya tentu masih ingat bahwa IMVU sudah membatasi dan meningkatkan keamanan log in usernya dengan cara melakukan filterisasi IP Address. Artinya, akun IMVU luar negeri (IP Luar Negeri) yang di-log in-kan melalui IP Indonesia (tanpa VPN) akan Auto Temporary Banned sampai user tersebut mengajukan keberatan/permohonan untuk aktivasi ulang. Dari sinilah penjahat online (hacker) Indonesia "mungkin" kehabisan akal, hingga tega mencuri akun pemain Indonesia (tidak cukup luar negeri saja). Kenapa? Asumsi admin nih, karena para pencuri ingin menjual akun curian tersebut di Indonesia. Ya kalau mereka dapat akun banyak tapi IP luar negeri mungkin mereka bingung kali jualnya, hehe.

Short URL Situs Phising dari Indonesia


Kedua, jika kalian amati gambar inbox dari salah satu phiser di atas, mereka melakukan penipuan mengatasnamakan staff, mereka pakai profil picture IMVU.inc, dan memberikan notifikasi jika akun dibanned, kemudian pada pesan kedua mengirimkan layanan pencegahan dengan menggunakan short URL Help-IMVU. See? URL tersebut berdomain .id. Artinya apa? That's right. They were Indonesian!!

Btw bagi kalian yang belum tau apa itu short URL mimin jelasin singkat kalau short url itu fungsinya untuk memperpendek link asli agar lebih mudah diingat/ditulis. Jadi kalau kita klik link tersebut akan auto forwarded ke link asli situs phising tersebut yaitu "help-imvu.prohosts.org/" < Woi jangan diklik nih kalau ga mau ke hack akunnya hehe. Tapi mimin coba nih buat kalian di bawah ini kalau mau intip.


See? Dari desain websitenya penipu itu menggunakan halaman login IMVU yang sudah jadul banget (tahun 2017 deh kayaknya).

Okay, coba kita kerjain ya penipunya, kita masuk dengan akun fake berikut ini dan di browser yang tidak pernah mimin pakai untuk login imvu yaitu Microsoft Edge. Okay disini mimin akan login berpura-pura menjadi Zei. Who is Zei? Dia adalah salah satu creator skin yang terkenal di IMVU dan produknya juga sangat laris. Harapannya baper dong penipunya, auto buru-buru hack tu akun hehehe. But, I'm sorry to you, Zey! xD. Okay, disini mimin akan login dengan ID Zei dan passwordnya juga "ngawur"! Let's see. What will happen?


Bad Request?! No... Sudah mimin coba, baik pake password real (dengan akun tuyul tentunya) atau password palsu hasilnya sama "400 Bad Request". Tapi, mungkin dong jika data login sudah sampai ke Penipu. So be aware teman-teman semua!!! Jangan pernah coba kalau minim pengetahuan tentang hacker atau phising ya.

Tips Agar Aman Gimana Dong?


Berikut mimin kasih tips agar aman dari para phiser ya gaes.

  1. Jangan pernah percaya pada link yang diberikan sesama user di inbox IMVU atau di dalam Ruang Chat. Jangan diklik walalupun itu isinya penawaran credit gratis, pemberitahuan jika akun akan dibanned, dan lain sebagainya sebab penipu akan menggunakan emosi korban agar panik dan mau menuruti perintahnya.
  2. Jika kalian merasa aneh terhadap link atau chat yang mencurigakan silahkan melalukan flag/report di menu yang telah disediakan di imvu untuk keamanan. Kalian harus berfikir rasional, jika akun dibanned permanent kok kalian bisa tetap online dan menggunakan akun itu, seharusnya kan auto log out.
  3. Ubah fitur Leave Message (Tinggalkan Pesan) menjadi Friend Only (Hanya Teman). Ini untuk mencegah random people mengirim pesan penipuan ke akunmu dan hanya temanmu yang bisa mengirimkan pesan ke inbox IMVUmu.
  4. Terakhir, pastikan email yang digunakan di akunmu aktif dengan password yang berbeda dengan password IMVU. Tujuannya untuk melakukan pembatasan akses, agar jika seumpamanya akunmu dihack, bisa diambil lagi dengan email yang tertaut itu. Tapi kebanyakan hacker akan mengganti emailmu dengan email lain, dan mendaftar akun baru dengan akunmu, jadi otomatis emailmu akan diisi oleh akun IMVU lain (keduplikat). Tetap tenang, Staff IMVU akan membantu memulihkan akunmu kembali jika kamu meminta bantuan di Help Ticket atau VIP Live Chat. Jadi jangan lupa simpan data-data terpenting misalnya apa email pertama kamu buat akun imvu, dimana kamu buatnya (kota/provinsi/negara), kapan kamu buatnya, jika pernah melakukan pembelian produk imvu (credit, upgrade, vip) kamu menggunakan jasa pembayaran apa.
So Stay Focus!! #FightAgainstScammer




Tidak ada komentar:
Write komentar