BTC USD 61,926.1 Gold USD 4,453.08
Time now: Jun 1, 12:00 AM

Cimb Clicks Server Down.

aku amik contoh kes si Pen ni la, tanpa login ke account bank si Pen, lahanat ni x mungkin dapat trigger cubaan untuk add favorite transaction, so 1st of all besar kemungkinan si Pen kena phishing & dah di hack, aku agak jelah sbb fikir2 balik mustahil orang luar boleh trigger menda tu tanpa login ke dalam account dulu, so Pen nko better tukar password nko, cleanup browser clear cache run anti-malware anti-virus scan abis, nak sakan lagi nko tukar sume password internet & reinstall windows kalu nak secure sket

boleh jd x sniff password tru network? :-?
 
boleh jd x sniff password tru network? :-?

once nko dah kena phishing, depa tggu ja mangsa enter username & password, bila dah dpt senang sket keja, cuma ada layer defence lagi depa kena tackle iaitu TAC, so kalu x alert silap gaya pi isi TAC dlm phishing site tadi, depa akan dpt TAC tu gak
 
kalau HTTPS maksudnya encrypted.... tak mungkin boleh ambil password thru network...

kalu masuk thru legit address ke online banking mmg payah nak dapat sbb encrypted, tapi kalu masuk thru phishing link mmg senang, dia taruk umpan kat pancing pastu tggu ikan mengena ja
 
kalu masuk thru legit address ke online banking mmg payah nak dapat sbb encrypted, tapi kalu masuk thru phishing link mmg senang, dia taruk umpan kat pancing pastu tggu ikan mengena ja

betul2...

dulu aku pernah cuba buat satu script ni...

bila user masuk password, dan user tekan submit, sebelum form log-in tu submit, password tu akan dihantar dahulu ke email/database aku... and then baru la user akan berjaya log-in....

simple je.. memang menjadi script tu... tapi script ni nak kene install dulu lah di komputer mangsa.... tapi aku buat ni suka2 je.... utk learning purpose... dah berjaya tu, aku uninstall balik..

so, ni salah satu cara lah... sbb tu kalau nk bukak bank online di komputer orang lain (atau komputer di cyber cafe),, berhati-hati lah...better jangan bukak la bank online di komputer org lain.....


kalau "TERPAKSA" bukak pun, bukak lah dalam "incognito mode" atau "private browsing mode"..
 
Last edited:
kalu public panic pasal password tu, tanpa tahu apa password asal korang mmg payah depa nak masuk walaupun ada extra char tu, nak brute force password on small scale mmg makan tahun la melainkan depa ada super computer atau rantaian botnet untuk perform brute force, skrg max character up to 20 char, kombinasi upper case lower case special char & number untuk panjang 20 char, agak2 berapa kombinasi password yg korang dapat & berapa lama amik masa untuk brute force?

* rekemen sume update password online banking masing2, jangan tggu dah kena baru nak update
 
rasanya pernah pakai pc public, mungkin kat cc, pejabat, atau pc member kot..
 
betul2...

dulu aku pernah cuba buat satu script ni...

bila user masuk password, dan user tekan submit, sebelum form log-in tu submit, password tu akan dihantar dahulu ke email/database aku... and then baru la user akan berjaya log-in....

simple je.. memang menjadi script tu... tapi script ni nak kene install dulu lah di komputer mangsa.... tapi aku buat ni suka2 je.... utk learning purpose... dah berjaya tu, aku uninstall balik..

so, ni salah satu cara lah... sbb tu kalau nk bukak bank online di komputer orang lain (atau komputer di cyber cafe),, berhati-hati lah...better jangan bukak la bank online di komputer org lain.....


kalau "TERPAKSA" bukak pun, bukak lah dalam "incognito mode" atau "private browsing mode"..

lagi satu jangan seronok sangat guna free wifi
 
Back
Top
Log in Register