Tag Archives: Phishing

Google Alert – Request Deletion Gmail Account Confirmation

6 Sep

Malam ini ada email nyasar lagi ke inbox  dengan subject seperti judul pada postingan ini, “Google Alert – Request Deletion Gmail Account Confirmation“.  Tak buka emailnya dan mencoba lihat sendernya dari @goegle.com, kalo dari  isinya sih bisa membuat orang panik, seperti ini

from       Google Alerts <googlealrts-noreply@goegle.com>
to            xxxxxxxxx@gmail.com
date       Sun, Sep 6, 2009 at 11:22 PM
subject  Google Alert – Request Deletion Gmail Account Confirmation
mailed-by  gmail.com

Dear Members,

This letter is to confirm that you ask us to remove Your Account from Googlemail database, We want to give you that last chance.  We want to make sure that you want to delete your Gmail from database.  If this request not from you, please follow our link bellow. But if you really request this action, please leave

Cancel remove

And Please leave this letter if you truly want to delete Your Gmail.  Your Gmail will automatically Removed within 7 days.

Sincerely,

Gmail Team

Nampaknya masih ada aja orang iseng yang mencoba phishing. Sebenarnya dari subjectnya saja sudah terlihat mencurigakan, masa iya email provider sekelas gmail secara tiba-tiba mengirimkan email untuk menghapus account customernya tanpa ada permintaan dari customer. Ada lagi beberapa hal yang mencurigakan lainya

  1. Sender bukan dari pihak google melainkan menggunakan domain yang hampir mirip dengan google, yaitu goegle.com dan accountnya dibuat semirip mungkin yaitu googlealrts-noreply@goegle.com
  2. Lihat tulisan Cancel remove pada isi email, jika diklik akan membawa kita ke alamat http://secure.gmial.us.com/?cancel-remove/verify/action.aspx. Lihat baik-baik domain tersebut adalah us.com dengan sub domain gmial, halaman aslinya ada di http://74.55.133.243/~quanatio/_vti_bin/gmail/ . Jika diklik halaman tersebut menyerupai halaman loginnya gmail, jelas-jelas ini halaman palsu jadi hiraukan saja.fake-gmail-page2

  3. Tak buka message header, isinya dari @host159.hostmonster.com
    bukan @mail.gmail.com
Received: from localhost ([127.0.0.1] helo=host159.hostmonster.com)
by host159.hostmonster.com with esmtp (Exim 4.69)
(envelope-from <seosemid@host159.hostmonster.com>)

Sudah jelas ini adalah lagu lama a.k.a penipuan, yang mencoba untuk mencuri account gmail anda dan jelas ini akan sangat merugikan. Jika mendapat email seperti ini harap dihiraukan saja.