2 hari lalu, seorang teman menelpon dan menceritakan jika kartu kreditnya baru saja digunakan oleh orang lain untuk transaksi online. Usut punya usut akhirnya ketahuan dia pernah mendapat email scam berisi informasi bahwa telah memenangkan hadiah iPhone dari Apple. Ga perlu diragukan lagi kalau itu adalah email penipuan yang berujung Phising.

Isi email scam

Lalu saya cek email pengirimnya menggunakan domain my.apple.co.id.ltd dan ga perlu saya cek lagi kalau itu adalah email palsu. Siapapun bisa mengirim email dengan alamat email apapun,  seperti email [email protected] :))

Email pengirim

Kemudian saya telusuri lagi link yang ada di email tersebut dan mengarah ke halaman login Apple, sayangnya saat saya cek kembali, halaman tersebut sudah dihapus

Halaman fake login

Disitu terlihat domain utama smk-alazhar.sch.id, kemudian langsung saya cek melalui whois domain dan hasilnya adalah

Informasi domain

Nah, selanjutnya terserah mau dibawa kemana. Saya masih belum tertarik mencari informasi lebih lanjut