Penipuan SMS dan Bugs w700i

Saya terima sebuah SMS lucu dari seseorang unknown sender sekitar 3/4 jam setelah ngisi pulsa via SMS banking. Isinya begini (dalam format YAML):

- sender: +6281388519825
  date  : 2007-06-17 23:28:31
  sms   : >
    59:2/1:M~KI@S (TELKOMSEL)Pelanggan,Yth!
    Bonus pulsa
    Rp 300000
    Resmi diberikan
    U/pemilik No,simPATI
    08123368XXX
    U/mengaktifkan,Tekan:
    *858*081311361429*3059:2/2:# lalu OK/Yes

Ya, emang, ini penipuan gaya baru yang memanfaatkan feature baru, kirim pulsa dari Telkomsel. Nah, ngerinya, apa si sender bisa baca data SMS banking? Atau dia cuman pegawai M-KIOS yang kurang gaji? Indikasi bahwa dia adalah orang yang ada didalam sistem pengisian (Telkomsel, Bank, Provider Voucher), karena secara teknis, network GSM itu udah cukup secure dengan enkripsi A5/1 atau A5/2. Berarti, data transaksi bisa terbaca di sisi aplikasi aja. Siapa yang ngisruh? Hanya Tuhan dan si +6281388519825 yang tau.

Selain itu, faktor yg menambah keanehan adalah Sony Ericsson w700i tidak bisa menampilkan sender address dengan benar. Jadinya yang muncul di hape, sender nya si M~KI@S. Kok bisa yah, w700i bego gitu? Buat developer Sony Ericsson, kayanya produknya berbugs. Screenshot w700i nya akan diupload nanti. Karena masih bingung gimana cara capture screennya. See for yourselves

Screenshot w700i

Moral of the story: hati2 dengan SMS banking dan info via SMS

5 komentar

  1. Jauhari bilang:

    Kok aneh gitu yaa.. SMS Banking bisa JEBOL?

    June 25th, 2007 at 11:31
  2. VNZ bilang:

    makanya aku ngeri dengan transaksi2 online..

    June 25th, 2007 at 17:49
  3. ferdhie bilang:

    Update

    masalah bugs di display sender terpecahkan sudah. SMS nya dikirim dengan format Email, so w700i akan merender sebagai email. M~KI@S adalah alamat email yang valid dan sesuai dengan RFC. Hmmm …. bisa dipakai nih.

    June 25th, 2007 at 23:36
  4. JOKERz bilang:

    Setau gw SMS Gateway kek Kannel bisa ngerubah sender address deh…
    Tapi ga tau juga, coz gw cuman baca sekilas aja.

    June 28th, 2007 at 01:22
  5. Toepay bilang:

    Lhooo.. kok ilang…

    ohh.. di moderato tah?.. soalnya submit lagi keluar error “Duplicate Messages”

    weh, kemarin mertuaku juga dapat yang kayak ginian.. untung udah baca ini jadi bisa langsung kasih warning…

    Kesimpulan 1:
    mertuaku gak pernah pake Internet Bangking ato SMS Banking, so masalahnya kayaknya bukan dari Banking nya.

    Kesimpulan 2:
    kemungkinan si penipu mengirim sms secara acak.. alasannya : mertua udah lama gak ngisi pulsa n kartunya udah masuk masa tenggang, baru sadar udah lewat masa tenggang gara2 terima sms ini.

    jadi metode yang digunakan penipu yaa tetep sama sperti dulu, kirim sms ke nomor2 sasaran yang dipilih secara acak.

    *thank’s bro*

    July 9th, 2007 at 20:17

Tinggalkan Komentar





*
To prove you're a person (not a spam script), type the security word shown in the picture. Click on the picture to hear an audio file of the word.
Click to hear an audio file of the anti-spam word