Friday, March 10, 2017

Alat Periksa Saat Sign in PC Anda Dari Pencuri Password Yang Berbahaya

Alat Periksa Saat Sign in PC Anda Dari Pencuri Password Yang Berbahaya


Sindikat kejahatan menggunakan internet untuk mencuri uang dari pelanggan yang tidak curiga dalam perbankan online. Beberapa dari perangkat lunak yang dikembangkan oleh para penjahat ini mengkhawatirkan. Misalnya, mengambil kasus satu program yang digunakan untuk mencuri uang dari hampir 10.000 rekening.

Perangkat lunak trojan menyebar melalui lampiran email berbahaya. Klik pada lampiran, dan program terinstal di komputer Anda yang rute semua lalu lintas internet Anda melalui server hacker yang kebetulan berada di jaringan anonim Tor. Jadi meskipun tampak bahwa Anda sedang berbicara dengan situs web bank Anda, Anda benar-benar terhubung ke server hacker yang melakukan pekerjaan yang baik meniru bank. Selain itu juga menangkap semua username dan password yang Anda masukkan.

Para ahli keamanan selalu menyarankan bahwa jangan pernah mengetik data rahasia seperti password perbankan ke situs web kecuali situs yang menggunakan enkripsi, yang akan terlihat jelas karena simbol gembok pada browser Anda dan https: // (s singkatan secure/aman) pada awal alamat web. Tapi hacker berhasil menemukan cara sekitar ini, dengan menggunakan software trojan untuk menginstal "sertifikat nakal" file di komputer korban. Sebuah sertifikat memberitahu komputer yang server dan situs untuk percaya. Jadi, ketika Anda melihat https: // dan simbol gembok, ini hanya menunjukkan Anda bahwa komputer Anda telah dibujuk untuk percaya situs bank palsu penjahat .

Sigcheck, adalah utilitas gratis dari SysInternals, akan memindai PC Anda dan mencari file sertifikat yang mencurigakan yang telah diinstal. Jika menemukan apapun, Anda kemudian dapat menghapus mereka melalui cara standar dalam Windows.

Untuk mendapatkan Sigcheck, pergi ke https://technet.microsoft.com/en-us/sysinternals/bb897441.aspx dan download file 0,6 MB. Ini portabel, tetapi adalah sebuah utilitas berbasis baris perintah. Jadi untuk menjalankannya, pergi ke command prompt dan ketik:

Sigcheck -TV

Atau jika Anda ingin menggunakan versi 64-bit, mengubah Sigcheck untuk sigcheck64. Idealnya, Anda hanya perlu melihat pesan yang mengatakan ada Sertifikat Ditemukan.

NB:
Kebetulan, jika Anda berpikiran secara teknis dan ingin melihat apakah program ini mampu mendeteksi sertifikat palsu, ada cara yang aman untuk melakukannya. Download alat http debugging disebut Fiddler dari http://www.telerik.com/fiddler dan menginstalnya, lalu pilih opsi untuk memecahkan kode lalu lintas https. Program ini akan menginstal palsu (belum benar-benar aman dalam hal ini) sertifikat pada komputer Anda untuk melakukan hal ini. Anda kemudian dapat menggunakan Sigcheck untuk mendeteksi itu. Namun, kecuali Anda sangat tertarik melihat bagaimana Sigcheck berperilaku ketika menemukan sertifikat yang mencurigakan, tidak perlu untuk melakukan langkah ini. Cukup berjalan Sigcheck pada komputer Anda akan cukup.
Sumber: http://www.techsupportalert.com

Go to link download