<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Pandi Nurdiansyah &#187; Security</title>
	<atom:link href="http://www.pandinurdiansyah.com/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pandinurdiansyah.com</link>
	<description>Viewing the Past Zooming the Future</description>
	<lastBuildDate>Thu, 09 Jun 2011 03:06:21 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>social engineering beraksi di ciputat! awas kena tipu</title>
		<link>http://www.pandinurdiansyah.com/2009/03/27/social-engineering-beraksi-di-ciputat-awas-kena-tipu/</link>
		<comments>http://www.pandinurdiansyah.com/2009/03/27/social-engineering-beraksi-di-ciputat-awas-kena-tipu/#comments</comments>
		<pubDate>Fri, 27 Mar 2009 14:15:53 +0000</pubDate>
		<dc:creator>Pandi</dc:creator>
				<category><![CDATA[internet]]></category>
		<category><![CDATA[FYI]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[social engineering]]></category>

		<guid isPermaLink="false">http://www.pandinurdiansyah.com/?p=324</guid>
		<description><![CDATA[Pernah liat atau nemuin amplop kayak gini? kalo iya sebaiknya ati ati soalnya lagi musimnya sekarang. semalem pas abis pulang dari warnet nemuin amplop kayak gini di jalan and cuma ada nomor &#8220;ponsel perusahaan&#8221; jah perusahaan pake ponsel  . akhirnya dibuka deh tuh amplop didalemnya ada surat badan pertanahan nasional, dinas perindustrian dan perdagangan, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://i172.photobucket.com/albums/w15/pandigila/amplop.jpg" alt="amplop cv mico palsu" width="258" height="473" />Pernah liat atau nemuin amplop kayak gini? kalo iya sebaiknya ati ati soalnya lagi musimnya sekarang. semalem pas abis pulang dari warnet nemuin amplop kayak gini di jalan and cuma ada nomor &#8220;ponsel perusahaan&#8221; jah perusahaan pake ponsel <img src='http://www.pandinurdiansyah.com/smilies/yahoo_giggle.gif' alt='&#59;&#41;&#41;' class='wp-smiley' width='18' height='18' title='&#59;&#41;&#41;' /> . akhirnya dibuka deh tuh amplop didalemnya ada <a href="http://i172.photobucket.com/albums/w15/pandigila/badanpertanahannasional.jpg">surat badan pertanahan nasional</a>, <a href="http://i172.photobucket.com/albums/w15/pandigila/dinasperindustriandanperdagangan.jpg">dinas perindustrian dan perdagangan</a>, dan <a href="http://i172.photobucket.com/albums/w15/pandigila/cekbritampakdepan.jpg">cek Bank Rakyat Indonesia senilai 4,7 Milyar</a> <img src='http://www.pandinurdiansyah.com/smilies/yahoo_ooooh.gif' alt='&#58;&#79;' class='wp-smiley' width='18' height='18' title='&#58;&#79;' /> kaget kan.. gw aja pernah ngerasain jatuh konci kamar and paniknya minta ampun apalagi jatuh cek senilai 4,7 Milyar bisa bunuh diri tuh orang. tapi ndak ada petunjuk laen selain nomor telepon perusahaan <img src='http://www.pandinurdiansyah.com/smilies/yahoo_think.gif' alt='&#58;&#45;&#63;' class='wp-smiley' width='18' height='18' title='&#58;&#45;&#63;' /> sampe jam delapan pagi miscallin terus tuh nomor, akhirnya diangkatlah sama yang ada disana. and dengan alesan nggak bisa dateng sekarang dia siap tranfer duit 35 juta sebagai kompensasi biar dijagain dokumennya. sampe disini permainannya masih cantik belum ada ketauan gelagat mencurigakannya tibalah disaat dia nyuruh ke ATM, doh temen gw semangat banget ya udah lah.. lumayan bisa nyolong semangat dia gw ikutan plus jalan jalan pagi. Pas nyampe di ATM temen gw nelpon dia and katanya dia mau langsung ngomong sama yang punya atm, ya udah dikasih lah gw hp sama temen gw.. dia ngomong ini mau dikirim pake dolar jadi rada ribet katanya pengirimannya saldo anda berapa ya pak? ditanyalah gw.. (sambil menduga-duga ini suara kayaknya pernah gw denger tapi dimana ya) cuma ada 133.000 pak gw jawab&#8230; akhirnya dia nyuruh nunggu 10 menit.. dari sebelumnya jeddah telepon selalu 10 menit mungkin inilah letak ilusi dari trik social engineering yang satu ini <img src='http://www.pandinurdiansyah.com/smilies/yahoo_giggle.gif' alt='&#59;&#41;&#41;' class='wp-smiley' width='18' height='18' title='&#59;&#41;&#41;' /> saat telepon terakhir dari dia ke temen gw, dia bilang saldo itu minimal harus ada 2 juta buat bisa ngirimin kompensasi. eng ing eng, terungkaplah semua,, perasaan gw, konversi dollar and ngirimin ke rekening gw nggak segitu ribetnya deh <img src='http://www.pandinurdiansyah.com/smilies/yahoo_tongue.gif' alt='&#58;&#80;' class='wp-smiley' width='18' height='18' title='&#58;&#80;' /> cabut aja yu gw bilang sama temen gw.. ya udah pan. yang terpenting walaupun kesel ada yang pengen memanfaatkan niat baik tapi mudah-mudahan nggak kapok lah melakukan kebaikan. kadang orang bilang <a href="http://pandinurdiansyah.blogspot.com/2009/03/jadi-orang-baik-itu-memang-susah.html">jadi orang baik itu memang susah</a> <img src='http://www.pandinurdiansyah.com/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' />. so buat yang laen jangan sampe ketipu ya.. ternyata dah banyak banget yang ketipu cuma beda beda tempat. kayak artikel <a rel="nofollow" href="http://www.detiknews.com/read/2009/03/13/133451/1098927/159/mengharap-dapat-jutaan-dari-blok-ss-99">disini</a> dan <a rel="nofollow" href="http://berita-tuban.blogspot.com/2008/12/penipuan-gaya-baru-gentayangan-di-tuban.html">disini</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pandinurdiansyah.com/2009/03/27/social-engineering-beraksi-di-ciputat-awas-kena-tipu/feed/</wfw:commentRss>
		<slash:comments>20</slash:comments>
		</item>
		<item>
		<title>Peer to Peer lumbung pembajakan?</title>
		<link>http://www.pandinurdiansyah.com/2008/07/01/peer-to-peer-lumbung-pembajakan/</link>
		<comments>http://www.pandinurdiansyah.com/2008/07/01/peer-to-peer-lumbung-pembajakan/#comments</comments>
		<pubDate>Tue, 01 Jul 2008 08:23:57 +0000</pubDate>
		<dc:creator>Pandi</dc:creator>
				<category><![CDATA[internet]]></category>
		<category><![CDATA[artikel]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.pandinurdiansyah.com/?p=226</guid>
		<description><![CDATA[Jika kita melihat postingan saya tentang komponen yang ada dalam internet mungkin P2P (Peer to Peer) yang file type-nya dot torrent tidak ada di dalamnya teknologi ini terhitung baru. Pirate Bay sendiri sebagai server torrent terbesar dimulai pada tahun 2003. Akan tetapi dari sumber lain seperti wiki Peer to Peer dimulai pada tahun 2001. Peer [...]]]></description>
			<content:encoded><![CDATA[<p>Jika kita melihat postingan saya tentang <a href="http://www.pandinurdiansyah.com/2008/03/04/komponen-komponen-yang-terdapat-dalam-internet/">komponen yang ada dalam internet</a> mungkin P2P (Peer to Peer) yang file type-nya dot torrent tidak ada di dalamnya teknologi ini terhitung baru. <a href="http://www.pandinurdiansyah.com/2008/06/02/akhirnya-subtittle-stealth-this-film-part-1-selesai/">Pirate Bay</a> sendiri sebagai server torrent terbesar dimulai pada tahun 2003. Akan tetapi dari sumber lain seperti <a href="http://en.wikipedia.org/wiki/Peer-to-peer" target="_blank">wiki</a> Peer to Peer dimulai pada tahun 2001. Peer to Peer dapat digambarkan sebagai sebuah bangunan yang dengan banyak ceker sehingga bandwith dan koneksi tidak hanya ditanggung oleh server akan tetapi juga ditanggung oleh user.</p>
<p>Server dan User seperti tanpa batas. berbeda sekali dengan FTP (File Transfer Protocol) dimana Server dan User jelas berbeda. Ide awal dari Peer to Peer berangkat dari penggunaan Usenet dimana pesan berantai disampaikan. Jelas sekali keuntungan peer to peer cukup banyak, diantaranya tidak membutuhkan bandwidth yang besar, space yang besar dan spesifikasi komputer yang wah.</p>
<p style="text-align: center;"><a href="http://www.pandinurdiansyah.com/wp-content/uploads/peer-to-peer-and-network-system.jpg"><img class="size-medium wp-image-227" title="peer-to-peer-and-network-system" src="http://www.pandinurdiansyah.com/wp-content/uploads/peer-to-peer-and-network-system-300x169.jpg" alt="" width="300" height="169" /></a></p>
<p>seperti terlihat dalam gambar di atas sebelah kiri adalah system network yang benar benar bergantung pada server sedangkan sebelah kanan adalah system peer to peer dimana server seperti sudah menyatu dengan user. Peer to peer dapat digolongkan tergantung penggunaannya, File sharing, telephony, media streaming dan forum diskusi. dalam hal security peer to peer termasuk ke dalam data enkripsi yang memungkinkan  mengaburkan identitas pengguna dan juga file yang sedang diambilnya. Sementara akan dikembangan sistem lain dari peer to peer yang disebut Anomos.  sistemnya terbagi tiga  dan akan tampak seperti gambar di bawah ini</p>
<p style="text-align: center;"><a href="http://www.pandinurdiansyah.com/wp-content/uploads/anomos-peer-to-peer-system.jpg"><img class="size-medium wp-image-228" title="anomos-peer-to-peer-system" src="http://www.pandinurdiansyah.com/wp-content/uploads/anomos-peer-to-peer-system-300x109.jpg" alt="" width="300" height="109" /></a></p>
<p><a href="http://anomos.info/" target="_blank">Anomos</a> adalah sebuah project dari bit torrent yang sedang dikerjakan untuk lebih melindungi identitas para usernya sehingga dapat dengan tenang melakukan file sharing. hal ini dapat dilihat dari moto yang diusungnya Anomos Is Freedom.</p>
<p style="text-align: center;"><a href="http://www.pandinurdiansyah.com/wp-content/uploads/anomossm.jpg"><img class="size-full wp-image-229" title="anomos" src="http://www.pandinurdiansyah.com/wp-content/uploads/anomossm.jpg" alt="Anomos Is Freedom" width="125" height="125" /></a></p>
<p>sedari dulu timbul perdebatan tentang penyebaran file ber- copyright melalui media peer to peer. pada musim semi tahun 2006 sekitar 300 server piratebay diangkut oleh kepolisian di Swiss dan dibalik itu semua terdapat conspirasi antara Gedung Putih yang didesak Industri per-film-an dan pemerintahan Swiss peristiwa ini anda dapat lihat di di film steal this film dan untuk part 1 sudah tersedia subtittle dalam bahasa Indonesia. tentu saja masalah hak paten tergantung dari UU yang berlaku pada masing masing negara di Indonesia Undang-undang itu sudah ada.</p>
<p>merosotnya industri musik yang mungkin akan diikuti oleh Industri film dengan alasan file sharing bagi teman-teman Pirate Bay dianggap sebagai hal yang lucu. seperti ketika dulu pada awal industri rekaman belum besar para musisi mendapat penghasilan dari hasil pementasan, dan ketika industri rekaman berkembang maka musisi mendapat penghasilan tambahan dari rekaman dan ketika sekarang rekaman merosot maka para musisi dan pengusaha rekaman harus mencari cara lain yang lebih kreatif sesuai dengan perkembangan zaman. begitu juga dengan perfilman. sekian.<br />
<a href="http://www.pandinurdiansyah.com/wp-content/uploads/tanda-tangan-gw.jpg"><img title="tanda-tangan-gw" src="http://www.pandinurdiansyah.com/wp-content/uploads/tanda-tangan-gw-300x128.jpg" alt="" width="300" height="128" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.pandinurdiansyah.com/2008/07/01/peer-to-peer-lumbung-pembajakan/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Social Engineering Trick part 2</title>
		<link>http://www.pandinurdiansyah.com/2008/05/08/social-engineering-trick-part-2/</link>
		<comments>http://www.pandinurdiansyah.com/2008/05/08/social-engineering-trick-part-2/#comments</comments>
		<pubDate>Thu, 08 May 2008 11:10:02 +0000</pubDate>
		<dc:creator>Pandi</dc:creator>
				<category><![CDATA[artikel]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[just for fun]]></category>
		<category><![CDATA[blogging]]></category>
		<category><![CDATA[FYI]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.pandinurdiansyah.com/?p=203</guid>
		<description><![CDATA[
Sebagai Contoh pada tahun 2003 berkembang penipuan menggunakan metode phishing dimana users menerima email seperti dari ebay dan mengatakan bahwa account users tersebut disuspend kecuali dia mengklik link yang tersedia dan mengupdate nomor CC yang sudah ada di ebay asli. karena membuat tampilan web yang relatif mirip agak mudah dengan menjiplak kode html. penipuan ini [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://i172.photobucket.com/albums/w15/pandigila/socialengineering.jpg" alt="social engineering" /><br />
Sebagai Contoh pada tahun 2003 berkembang penipuan menggunakan metode phishing dimana users menerima email seperti dari ebay dan mengatakan bahwa account users tersebut disuspend kecuali dia mengklik link yang tersedia dan mengupdate nomor CC yang sudah ada di ebay asli. karena membuat tampilan web yang relatif mirip agak mudah dengan menjiplak kode html. penipuan ini menipu orang-orang yang mengira dirinya betul-betul dihubungi oleh ebay dan mengira dirinya ada di situs ebay asli untuk mengupdate nomor CC nya dengan menyepam banyak orang, phiser akan memprosentasekan jumlah orang yang membaca email dengan cc-nya.</p>
<p><strong>IVR/phone phishing</strong></p>
<p>Tehnik ini menggunakan Interactive Voice Response (IVR) sistem yang menjiplak mesin penjawab bank atau institusi. korban dihubungi (biasanya lewat email phishing) untuk menelpon ke &#8220;bank&#8221; melalui nomor bebas pulsa dan memberikan informasi. sistem tersebut mereject login beberapa kali untuk memastikan korban memasukan pin secara berulang-ulang, biasanya mendapatkan beberapa pasword berbeda. sistem yang lebih canggih akan menyambungkannya pada penyerang yang menyamar sebagai costumer service untuk bertanya.  beberapa orang bahkan sampai merekam perintarh umum (&#8220;tekan satu untuk merubah password, tekan dua untuk berbicara dengan costumer service&#8221;&#8230;) dan memainkannya secara berulang ulang, hingga membuat IVR seperti tanpa biaya sama sekali.  <strong></strong></p>
<p><strong>Trojan horse/gimmes</strong></p>
<p>Gimmes mengambil keuntungan dari keingintahuan korban dengan mengirimkan malware. juga dikenal sebagai trojan horse, contoh simple dari gimmes adalah &#8220;email bervirus&#8221; yang memiliki attachment dan menjanjikan apa saja yang wah, dari screen saver seksi, antivirus upgrade atau bahkah gosip terkini. ketika korban tergoda dan membuka sisipannya yang merupakan tombol untuk mengaktifkannya. ketika korban cukup naif untuk mendownload tanpa berfikir, teknik ini cukup efektif dan contoh simple yang mendunia adalah virus i love you.  umumnya sebuah program yang memberi akses dengan bersembunyi didalam software lain (spyware) atau berpura-pura menjadi sesuatu (copian gratis dari software terbaru). prilakunya seperti legenda terkenal kuda troya (trojan horse) yang berisi penyerang didalamnya.  <strong></strong></p>
<p><strong>Road apple</strong></p>
<p>Road Apple adalah variasi lain dari Trojan Horse yang menggunakan media fisik dan membuat rasa ingin tahu yang sangat besar. nama ini diambil dari euphemisme untuk kata pupuk kuda. <img src='http://www.pandinurdiansyah.com/smilies/yahoo_giggle.gif' alt='&#59;&#41;&#41;' class='wp-smiley' width='18' height='18' title='&#59;&#41;&#41;' />  dalam serangan road apple, penyerang meninggalkan malware dalam sebuah disket, cd atau flashdisk di lokasi yang sangat mungkin ditemukan. (kamar mandi, lift, jalanan, dan tempat parkir) dengan memberikan label yang sangat membangkitkan rasa ingin tahu, dan setelah itu tinggal menunggu.  sebagai contoh, penyerang menciptakan sebuah cd dengan logo perusahaan, dan memberikan label &#8220;gaji pegawai eksekutif tahun 2008&#8243; didepannya. kemudian penyerang meninggalkan cd itu di lantai sebuah lift atau di lobby perusahaan target. salah satu pegawai sangat mungkin menemukannya dan kemudian membukanya untuk memuaskan rasa ingin tahunya. seorang pegawai yang baik tentu mengembalikannya ke perusahaan.  dalam kasus ini memasukan cd untuk melihat isinya secara otomatis menginstal malware ke dalam komputer, yang memberikan penyerang akses ke dalam komputer korban, atau bahkan ke dalam jaringan perusahaan.  kecuali kontrol lain memblok infeksi tersebut, PC dengan sistem autorun akan menjadi sasaran empuk ketika sebuah cd dimasukan.  <strong></strong></p>
<p><strong>Quid pro quo</strong></p>
<p>Sesuatu untuk sesuatu  * penyerang menelpon nomor secara acak mengaku dari sebuah perusahaan yang menelpon untuk masalah teknis. ketika mereka mendapatkan korban dengan masalah yang serius, mereka akan menelpon kembali dan penyerang akan &#8220;menolong&#8221; memecahkan masalahnya dengan memerintahkan korban mengetikan kode perintah yang dapet memberikan akses atau mengaktifkan malware.  * pada tahun 2003 pada survey jaringan informasi, 90% pekerja kantor memberikan peneliti yang mereka klaim sebagai kata sandi dalam jawaban sebuah pertanyaan dengan imbalan sebuah pulpen. survey serupa di tahun berikutnya mendapatkan hasil yang sama dengan menggunakan coklat sebagai conditioning atau conditioning murah lainnya, bagaimanapun mereka tidak berusaha memvalidasi kata sandi mereka, beberapa responden mungkin saja memberikan kata sandi yang salah sekedar untuk mendapatkan hadiah. akan tetapi seperti inilah hal itu bekerja.  <strong></strong></p>
<p><strong>Beberapa tipe lain</strong></p>
<p>bahkan ketika memiliki skill untuk cracking, beberapa orang masih tetap menggunakan social engineering  yang notabene mengacaukan keputusan dan memanipulasi orang, eksploitasi kelemahan seseorang untuk mendapatkan keuntungan. bentuk social engineering terkini termasuk mengintip dan mengambil id dari orang terkenal yang memiliki email yahoo. gmail, hotmail dll. alasan mungkin beragam. beberapa diantara bisa jadi: 1. Phising nomor kartu kredit dan pasword. 2 hacking email pribadi, data pembicaraan dan memanipulasi menggunakan teknik edit yang sederhana kemudian menggunakannya untuk memeras uang dan menciptakan ketidakpercayaan diantara individu. 3 menghack website sebuah organisasi dan menghancurkan reputasi mereka. 4. menciptakan ketidakharmonisan dalam lingkungan sosial.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pandinurdiansyah.com/2008/05/08/social-engineering-trick-part-2/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>are social engineering trick still work?</title>
		<link>http://www.pandinurdiansyah.com/2008/05/02/are-social-engineering-trick-still-work/</link>
		<comments>http://www.pandinurdiansyah.com/2008/05/02/are-social-engineering-trick-still-work/#comments</comments>
		<pubDate>Fri, 02 May 2008 11:35:26 +0000</pubDate>
		<dc:creator>Pandi</dc:creator>
				<category><![CDATA[internet]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[tips]]></category>
		<category><![CDATA[Trick]]></category>

		<guid isPermaLink="false">http://www.pandinurdiansyah.com/?p=200</guid>
		<description><![CDATA[setelah memposting tentang kevin mitnick the legendary hacker nah di postingan itu dijelaskan bahwa Mitnick hanya menggunakan trick social engineering, apakah trick social enginering ??
Social engineering adalah sekumpulan tehnik yang digunakan untuk memanipulasi seseorang untuk melakukan atau membocorkan informasi rahasia. hal ini juga sepadan dengan trick atau fraud sederhana, umumnya digunakan untuk trik mengumpulkan informasi [...]]]></description>
			<content:encoded><![CDATA[<p>setelah memposting tentang <a href="http://pandinurdiansyah.blogspot.com/2008/04/kevin-mitnick-legendary-hacker.html">kevin mitnick the legendary hacker</a> nah di postingan itu dijelaskan bahwa Mitnick hanya menggunakan trick social engineering, apakah trick social enginering ??<br />
Social engineering adalah sekumpulan tehnik yang digunakan untuk memanipulasi seseorang untuk melakukan atau membocorkan informasi rahasia. hal ini juga sepadan dengan trick atau fraud sederhana, umumnya digunakan untuk trik mengumpulkan informasi atau akses sistem komputer dan dalam kebanyakan kasus penyerang tidak pernah bertatap muka dengan korban.<br />
tentu kalo dah ngomongin masalah social engineering belum lengkap rasanya kalo nggak nyebut nama Kevin Mitnick, ada sebaris kutipan dari kata kata Kevin</p>
<blockquote><p>You could spend a fortune purchasing technology and services&#8230;and your network infrastructure could still remain vulnerable to old-fashioned manipulation.<br />
Anda bisa saja mendapat keberuntungan menggunakan teknologi dan bermacam-macam service.. dan bangunan jaringan anda masih bisa lemah terhadap manipulasi gaya lama.</p></blockquote>
<p>nah gaya lama yang kayak apa sih ini nih beberapa gaya dari social engineering :<br />
pada dasarnya semua social engineering memanfaatkan pembuatan keputusan sebagai bias kognitif yang merupakan deviasi dalam beberapa kondisi tertentu. kalo di komputer persis kayak istilah bugs. bugs ini bisa dieksploitasi melalui beberapa cara and beberapa ada disini <img src='http://www.pandinurdiansyah.com/smilies/yahoo_bigsmile.gif' alt='&#58;&#68;' class='wp-smiley' width='18' height='18' title='&#58;&#68;' /> :</p>
<p><strong>Pretexting</strong><br />
Pretexting adalah aksi yang menggunakan sebuah skenario untuk membuat target memberitahu informasi atau melakukan tindakan dan umumnya dilakukan melalui telephone. lebih tepat seperti pembohongan sederhana akan tetapi melibatkan beberapa penelitian atau kumpulan informasi (seperti :tanggal lahir, transaksi terakhir) untuk mendeviasi otak target.</p>
<p>Tehnik ini biasa dipakai untuk mengorek informasi pelanggan, dan digunakan oleh oleh penyelidik pribadi untuk memperoleh catatan telepon, catatan penggunaan, catatan bank untuk kemudian digunakan untuk tingkat yang lebih besar dengan pembicaraan 2 mata bersama managet (perubahan account, mendapat informasi saldo, dll)</p>
<p><strong>Phising</strong><br />
Phishing adalah teknik tipuan untuk mendapat informasi pribadi. umumnya, phiser mengirim email yang tampak seperti perusahaan mapan, bank, atau perusahaan kartu kredit dan meminta verivikasi dan peringatan jika langkah lankah tersebut tidak diikuti. biasanya surat ini memiliki sebuah link ke halaman situs web tipuan yang tampak seperti perusahaan situs asli, dengan logo perusahaan dan isinya. dan memiliki form yang menanyakan alamat rumah serta nomor pin atm.</p>
<p><a href="http://www.pandinurdiansyah.com/social-engineering-trick-part-2">BErsambung&#8230;</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.pandinurdiansyah.com/2008/05/02/are-social-engineering-trick-still-work/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
	</channel>
</rss>

