Hati2 Staff polosan bisa kena Soceng


Status
Not open for further replies.

Onix AQua

Beginner 2.0
Malam,,, postingan ini cuma untuk mengingatkan saja,, karena kasus ini sudah sering terjadi..
klo ga mantep, delete aja min :D

Gini nih,, Saya kan order domain or.id di idwebhost udah dari beberapa tahun lalu. dan selama itu nyaman2 saja.. tapi pas tadi tiba2 situs saya dalam kondisi sudah terdeface...

setelah saya cek email, ternyata ada sebuah transkrip percakapan chat antara seseorang yg menggunakan Nama dan email saya dalam fasilitas chat tersebut dengan salah satu staff Reseller.co.id. inti dari percakapan tersebut,, orang tersebut meminta untuk mengubah name server domain ke name server hosting miliknya,, kemudian dengan polosnya staff yg dari reseller.co.id itu pun mengubahnya,, sehingga situs saya terdeface :3

saya sudah hubungi pihak reseller.co.id,, dan mereka bilang saya yg minta perubahan itu... ya saya tanggepin aja klo fasilitas chat tersebut bisa mengunakan nama dan email apapun, dan siapa saja bisa mengaku siapa pun,, kenapa staff disitu begitu polosnya percaya :3 padahal kalo di idwebhost sendiri, aturannya sangat ketat klo mau ngapa-ngpain melalui chat, seperti tanya email, 4digit password, dll...

jadi dari kasus polosnya staff ini, akhirnya banyak situs2 yang dijahili, :D saya berbicara begini bukan apa2, hanya untuk mengingatkan saja,, agar kasus seperti ini tidak terjadi lagi dan lagi...

menurut Tuan2 disini gimana?? :D

salam,,,

trankrip percakapan terlampir... atau lihat disini http://aquacybernotes.com/transkrip-chat.png
 

Attachments

  • transkrip-chat.png
    transkrip-chat.png
    267.6 KB · Views: 60
ganti nameserver ya isi webnya utuh lah mas :)
kan domainnya di arahin ke fake server(fake nameserver) yang disana sudah menunggu document root dengan isi index defacing yang akan tampil
like as google in digitalreg*****
 
hehe... saya kurang begitu paham soal deface mendeface :D
kadang hal kayak gini, seringnya ada orang iseng, tapi dengan cara membuat domain yang sama, pada sebuah nameserver yang dipakai oleh registrar yang sama.

O iya, kayak situs kepresidenan jaman dulu berarti ya?
 
g bisa membuat domain yang sama,
situs president itu panel nya jebol jadi si attacker bebas ganti nameservernya domain ke arah yang lain
kan itu diarahin ke salah satu hoster provider indo yang dulu upline saya
 
ini lah, betapa pentingnya percakapan via support ticket (khususnya masalah teknis yg ingin req ini itu) agar staff bisa tau bahwa itu benar-benar akun miliknya,..
di kami juga terkadang ada klien minta ini itu via livechat/sms/whatsapp, kami coba minta submit ticket atau kirim email mereka terkadang tidak mengerti,
 
[pengalaman pribadi] chat via ym/fb asik, termasuk komplen...ngeyel bgt kl disuruh via tiket biar lebih teratur ckckck, mungkin itu tantangan kita sebagai "tukang jaga wh**s" membantu mengarahkan komplen atau apapun via tiket.
 
Status
Not open for further replies.
Back
Top