Monday 16 August 2010

Kod-kod jahat di dalam gambar e-mail

Sape yang tak pernah kena e-mail spam, angkat mouse sekarang!!!
......
Nampaknya semua pernah kena. Selalu sangat kena, kan?

Pernah tak kita terpikir, macamana la agaknya spammers ni dapat alamat e-mail kita?
Perasan tak, bagi sesiapa yang ada lebih dari satu e-mail, e-mail yang selalu kita guna tu lah yang banyak spam. makin jarang kita guna, makin kurang spam.... kenapa ye?

Lagi teruk, kita cuma buka e-mail tu, baca pun cuma sebaris dua, terus delete. tapi e-mail akaun kita, takpun PC kita dah kena virus (kalau kita sedar la, ramai orang tak sedar pun dah kena virus). Macamana tu? bukan kita ada klik mana-mana pun kan? kenapa boleh berjangkit dengan virus-virus ni?

Satu perkara yang kita perlu berhati-hati dengan spam ni adalah kod-kod yang diletakkan di dalam e-mail tu. kod-kod ini boleh menyamar sebagai gambar biasa, dah menjadi aktif bila e-mail itu diBUKA. Ya adik-adik, abang-abang, akak-akak sekalian... cukup dengan membuka e-mail, kod-kod tu dah pun aktif...

tak percaya, ni contoh hasil daripada kod e-mail tracker yang ringkas:  


Elok je penerima membuka e-mail tu, terus kod-kod yang tersimpan di dalam gambar (yang diletakkan di dalam e-mail) amik maklumat penerima dan hantar balik kepada penghantar e-mail (dalam kes ni, aku la penghantar nye... nak buat contoh jer, bukannya aku suka buat benda camni hehehe ~percayalah~)

ini kod ringkas je. tapi aku dapat tahu pukul berapa dia bukak e-mail (which means waktu dia suka online), dia dok kat mana (at least bandar mana), browser apa dia pakai, OS ape, architecture ape, dan yang paling penting IP ADDRESS penerima tu... IP address ni bagi yang tau tapi dah terlupa, macam alamat rumah kita la. Rumah kita ada alamat no rumah, nama jalan, daerah etc kan? PC kita yang sambung ke internet tu pun ada alamat sendiri, dipanggil alamat IP. bayangkan kalau kita buka e-mail je orang dah tau alamat kita.... seram kan? belum seram?

kod paling banyak di dalam spam adalah e-mail harvester. sekali kita bukak e-mail tu, dia terus akan hantar signal pada pengirim dia bagitau e-mail kita tu aktif dan digunakan. dalam erti kata lain, alamat e-mail kita boleh terus di'spam'kan, atau dijual kepada spammer2 yang lain... satu alamat e-mail yang aktif boleh cecah USD$0.10 tau, kalau 10000 e-mail? USD$1000 dengan jual alamat e-mail orang je... makin lama makin banyak la spam masuk ke inbox kita, sebab e-mail kita dah di mark sebagai 'aktif'.... amacam? ada seram sikit?  belum lagiii???

Ok, kod-kod kat atas tu cuma hantar maklumat ringkas kepada pengirim je. bayangkan kalau kod-kod tu curi cache browser kita... habis semua password facebook kita kena curik. belum kira password maybank2u lagi kan? dah seram dah? pun belum lagi?

tambah pulak kalau kod tu 'tolong' downloadkan trojan ke PC kita. Trojan tu pulak terlebih rajin, 'tolong' bukak port kat PC kita. macam pencuri yang masuk rumah kita, pastu dia bukak pintu luas2, supaya lebih ramai pencuri masuk. itu la kerja trojan ni, dia bukak port dan berduyun-duyunlah tetamu tak diundang masuk ke PC kita. worm, virus, semua masuk, hacker pun tumpang sekaki masuk... haaa.... camana? kalau tak seram lagi tak tau la....

semua ni boleh jadi hanya sebab kita buka satu e-mail sahaja... camana nak buat ye?
filter kat e-mail tu jangan la off kan ye. pastu kalau nampak sangat e-mail tu spam, jangan la bukak





kan senang tu... bukan susah pun...










Oh ya, nak tau gampar apa yang aku guna untuk kod contoh kat atas? ni gambarnya:


nampak tak? kotak putih yang kecik tu la... kalau background e-mail warna putih, memang susah nak perasan gambar kecik ni


Salam Ramadhan

0 comments:

Post a Comment