Bitcoin Forum
April 30, 2024, 03:19:45 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 3 4 5 6 7 8 9 10 11 12 »  All
  Print  
Author Topic: [TIPS] Periksa SSL Terlebih Dahulu Agar Terhindar Dari Web SCAM!  (Read 1390 times)
doge4212 (OP)
Jr. Member
*
Offline Offline

Activity: 42
Merit: 6


View Profile WWW
March 08, 2018, 10:25:25 AM
Last edit: March 10, 2018, 09:58:22 PM by doge4212
Merited by vennz17 (2), LastKiss (1), kutangterbang (1)
 #1

Karena nilai BTC Bitcoin yang tinggi, membuat banyak orang berlomba-lomba untuk mendapatkannya dengan berbagai macam cara, dari yang legal hingga melakukan tindakan penipuan, pishing, skema ponzi dll. Tips paling dasar untuk mengenali sebuah website itu LEGIT atau calon SCAM dapat kita ketahui dari SSL yang digunakan oleh sebuah website.


Kebiasaan mengecek SSL ini menjadi hal pertama bagi saya pribadi, sebelum join di berbagai website. Misalnya website cloud mining, program airdrop, program bounty dll. Dengan memeriksa sertifikat SSL terlebih dahulu sebelum bergabung di berbagai website, diharapkan dapat meminimalisir dan menjauhkan SCAM menghampiri kita.

Pengenalan Apa Itu SSL

Bagi yang belum mengetahui dan baru mendengar tentang apa itu SSL?, SSL adalah kependekan dari Secure Socket Layer yang merupakan sebuah teknologi keamanan untuk melindungi transaksi data pada sebuah website dengan metode enkripsi berlapis. Website yang memiliki SSL adalah dapat di kenali dari url-nya diawali dengan https dan pada tab browser akan tampil ikon gembok warna hijau sebelum https.

baca lebih lengkap tentang SSL disini:

https://id.m.wikipedia.org/wiki/Transport_Layer_Security


Level dan Kategori Sertifikat SSL

Secara umum kategori sertifikat SSL di kelompokkan menjadi 3 antara lain: DV, OV dan EV

DV (Domain validated): Sertifikat SSL ini Ideal untuk mengamankan web pribadi, blog dan beberapa aplikasi. Untuk mengaktivkan SSL DV sangat mudah dan tidak membutuhkan dokumen. Pengalaman saya membutuhkan waktu kurang dari 1 jam untuk aktivasi SSL DV.


OV (Organization validated) : Sertifikat SSL OV Ideal untuk mengamankan situs yang menggunakan info pengguna, misalnya Kredensial untuk login. Untuk mengaktivkan sertifikat ini membutuhkan waktu 3 hari atau lebih, di butuhkan dokumen organisasi atau perusahaan.



EV (Extended validation) : Sertifikat ini Ideal untuk mengamankan situs yang menggunakan info pelanggan yang lebih sensitif, misalnya data kartu kredit atau sejenisnya.

Untuk mengaktivkan sertifikat SSL EV persyaratannya lebih lengkap dari perusahaan yang berkaitan dengan kepemilikan domain dan membutuhkan waktu lebih panjang serta beberapa kali Tahap review dari lembaga terkait agar sertifikat SSL EV dapat diterbitkan.

** Tambahan dari agan black008 : Contoh sertifikat SSL EV dengan green bar, biasanya sertifikat ini digunakan oleh perusahaan-perusahaan besar untuk domain mereka. (sebagai contoh, paypal, bank Mandiri dll )


Untuk tambahan ke TS , SSL Green Bar ini juga bisa memperlihatkan kredibilitas sebuah situs. Karena untuk memiliki Green Bars , situs harus di verifikasi dan memberikan dokumen2 yang mendukung untuk proses verifikasi . Jadi kalau memiliki green bars seperti ini bisa di pastikan situsnya kredible.


Sertifikat SSL Gratis

Meskipun sebuah website memiliki SSL, belum tentu web perusahaan tersebut terpercaya kredibilitasnya jika menggunakan sertifikat SSL gratisan. Sering saya temui web-web cloud mining dan beberapa program airdrop memakai SSL gratisan (kita tidak mengetahui info detail perusahaan dari sertifikat SSLnya).
kebanyakan menggunakan layanan let's encrypt & cloudflare yang versi gratisan.

Saran: sebaiknya jangan melakukan investasi dana dalam bentuk apapun pada website kategori ini. Jangan upload data identitas anda, misalnya untuk syarat KYC dll. Karena perusahaan yang menggunakan SSL gratis tidak jelas dan statusnya masih diragukan.


Website Tanpa SSL

Jika sebuah website memiliki transaksi berupa Uang, Bitcoin atau Altcoin dan web tersebut tidak memiliki SSL bisa dipastikan website SCAM. Situs-situs ini banyak saya jumpai seperti website cloud mining, program Airdrop, bounty, dll yang berkerabat dengan HYIP dan skema PONZI.

Quote
Saran: sebaiknya jangan melakukan investasi dana dalam bentuk apapun pada website kategori ini. Jangan upload data identitas anda, misalnya untuk syarat KYC dll. Karena website yang tidak menggunakan SSL adalah milik perusahaan atau organisasi yang tidak jelas statusnya dan sangat berisiko terhadap data juga investasi Anda


Cara Periksa SSL

Setelah kita memahami apa itu SSL beserta levelnya, langkah berikutnya yang harus anda ketahui adalah cara untuk memeriksa status sertifikat SSL disini https://www.ssllabs.com/ssltest/ .

Atau cara paling cepat dan simple adalah mengklik ikon gembok hijau untuk memperoleh informasi status sertifikat SSL sebuah website. Di sini saya membuat contoh info sertifikat SSL forum Bitcointalk.org

Ketika kita klik ikon gembok hijau akan muncul jendela popup seperti gambar ini.


Selanjutnya klik detail dan akan muncul popup lagi, seperti gambar dibawah ini.


Pada jendela popup seperti gambar di atas tertera link informasi sertifikat silahkan klik dan akan muncul info sertifikatnya, seperti gambar dibawah.


Pendapat Saya

Jika sebuah website yang  melakukan aktivitas penggalangan dana atau investasi dari membernya, namun web tersebut tidak memiliki sertifikat SSL sudah bisa disimpulkan bahwa website tersebut adalah SCAM.


Untuk mengaktivkan sertifikat SSL, syarat yang utama adalah menyerahkan scan dokumen perusahaan lengkap si pemilik website untuk ditinjau dan diverifikasi - agar sertifikat SSL bisa diterbitkan oleh lembaga terkait.

Tentunya perusahaan SCAM tidak akan melakukan aktivasi SSL untuk websitnya. Sebagai sarana melindungi data juga asset pengguna pada website yang dimilikinya.

Saran Saya

Sebelum melakukan investasi Bitcoin, altcoin atau dalam bentuk apapun pastikan untuk memeriksa terlebih dahulu informasi sertifikat SSLnya. Hal ini terlihat sepele namun ini adalah tahap utama yang penting menurut saya, sebelum melakukan aktivitas investasi di dunia maya agar terhindar dari SCAM.


Tujuan Saya

Ini adalah thread pertama yang saya buat di forum Bitcointalk, tujuan dari thread ini adalah untuk meningkatkan kewaspadaan para Bitcoiner. Khususnya bagi pemula seperti saya ini sebelum mengambil keputusan untuk melakukan investasi bitcoin atau dalam bentuk lain di internet.

Belakangan ini marak penipuan atau SCAM dengan berbagai macam bungkus, airdrop, cloud mining, bounty dll. Dengan adanya thread ini diharapkan menjadi acuan dasar bagi pendatang baru di dunia Bitcoin agar terhidar dari segala bentuk SCAM. Tips ini tidak seratus persen mampu mengenali web SCAM, minimal ada upaya dan bekal awal agar agar aktivitas kita di dunia maya lebih aman.

Semoga thread ini membawa manfaat (maaf jika susunan kalimat kurang enak dibaca: "baru belajar menulis"  Grin), jika ada tambahan silakan replay untuk di angkut disini.


DAOX 《  Create & Manage Fundraising DAOs  》  https://daox.org/
☰☰☰☰☰☰☰☰☰☰☰◤      The product is LIVE      ◥☰☰☰☰☰☰☰☰☰☰☰
"Governments are good at cutting off the heads of a centrally controlled networks like Napster, but pure P2P networks like Gnutella and Tor seem to be holding their own." -- Satoshi
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714490385
Hero Member
*
Offline Offline

Posts: 1714490385

View Profile Personal Message (Offline)

Ignore
1714490385
Reply with quote  #2

1714490385
Report to moderator
1714490385
Hero Member
*
Offline Offline

Posts: 1714490385

View Profile Personal Message (Offline)

Ignore
1714490385
Reply with quote  #2

1714490385
Report to moderator
1714490385
Hero Member
*
Offline Offline

Posts: 1714490385

View Profile Personal Message (Offline)

Ignore
1714490385
Reply with quote  #2

1714490385
Report to moderator
CasinoBetGame
Hero Member
*****
Offline Offline

Activity: 644
Merit: 500


View Profile
March 08, 2018, 11:29:03 AM
 #2

mungkin yang agan maksud Phising site atau fake site
karea kalau web scam, situs2 ponzy malah lebih canggih dalam urusan keamanan ataupun SSL
tapi kenyataan nya juga scam
jolet
Newbie
*
Offline Offline

Activity: 42
Merit: 0


View Profile
March 08, 2018, 11:48:46 AM
 #3

setau ane sekarang lagi musim airdrop nah disitu biasanya harus mengisi data lewat google doc nah bisa jadi modus baru buat phising data kayak alamat email, alamat walet ama facebook biasanya sih itu data buat nuyul  Grin Grin
siupang2
Full Member
***
Offline Offline

Activity: 560
Merit: 105


View Profile
March 08, 2018, 12:17:46 PM
 #4

Saya rasa cukup sekali memeriksa SSL yang terdapat di site, sisanya agan bookmark saja, lebih mudah dan juga keamanan sama terjaminnya. Kerja tidak usah dua kali, manfaatkan fitur dari browser yang agan gunakan.

Untuk prgram HYIP atau PONZI jangan salah, mereka gunakan fitur yang canggih juga, seperti bitconnect? lihat mereka menggunakan SSL yang terpercaya juga. SSL juga tidak menjamin sebuah site adalah site yang legit kok, tapi kalau gaada ya lebih dipertanyakan lagi
sameme
Jr. Member
*
Offline Offline

Activity: 616
Merit: 8


View Profile
March 08, 2018, 01:10:14 PM
 #5

Saya bookmarks thread ini supaya saya tidak tertipu terhadap web yang scam, terima kasih gan, sangat bermanfaat untuk saya
black008
Newbie
*
Offline Offline

Activity: 31
Merit: 0


View Profile
March 08, 2018, 01:46:11 PM
 #6

https://s17.postimg.org/jxk2nsscf/vipbtc.jpg
Untuk tambahan ke TS , SSL Green Bar ini juga bisa memperlihatkan kredibilitas sebuah situs. Karena untuk memiliki Green Bars , situs harus di verifikasi dan memberikan dokumen2 yang mendukung untuk proses verifikasi . Jadi kalau memiliki green bars seperti ini bisa di pastikan situsnya kredible.
won99
Hero Member
*****
Offline Offline

Activity: 672
Merit: 501



View Profile WWW
March 08, 2018, 01:52:40 PM
 #7

Hati-hati gan dengan jangan sampai ketipu kena phising. Phishing merupakan jenis penipuan online yang melibatkan individu atau kelompok untuk mencuri informasi pribadi yang sensitif, seperti data kartu kredit atau email dan password untuk masuk ke dalam akun media sosial. Scammers biasanya mengirim email resmi dari alamat yang menyerupai akun resmi. Biasanya isi email meminta Anda masuk ke akun Anda untuk memperbarui kata sandi. Selalu waspada yaa gan Smiley

TAYLOR
Crypto Trading for Everyone
----
----
----
------
------
------
------
------
------
------
------
----
----
----
----
------
------
------
------
------
------
------
------
----
----
----
----
------
------
------
------
------
------
------
------
----
[]
GUNGUN12
Full Member
***
Offline Offline

Activity: 392
Merit: 100



View Profile
March 08, 2018, 02:00:15 PM
 #8

Kebanyakan orang2 sekarang melakukan modus besar2an.
Mengingat harga btc sekarang sangat bagus, dan pastinya
Jangan lah sampai ketipu dengan iming2 yg menjajikan. Karena ada maksutnya yang tertentu gan..
rizki991
Full Member
***
Offline Offline

Activity: 644
Merit: 100


View Profile WWW
March 08, 2018, 04:23:11 PM
 #9

Terimakasih gan infonya sangat bermanfaat untuk tau tidak terkena website scam
cissrawk
Sr. Member
****
Offline Offline

Activity: 1218
Merit: 410


Secure your crypto : https://notyourkeys.org


View Profile
March 08, 2018, 04:31:29 PM
 #10

Ada beberapa website yang scam sudah ada SSLnya. Dulu saya inget ada fake myetherwallet ada sslnya tapi sslnya berbeda dengan yang asli alias ssl fake. Lebih baik di teliti ulang barangkali biar ga ada kesalahan atau kecerobohan.

Mungkin membantu buat membedakan fake ssl dan ssl asli https://stackoverflow.com/questions/7733881/how-to-recognize-fake-ssl-certificates

I'm doing steam artwork.Official thread (Indo, but please pm me even if you're english speaker) : https://bitcointalk.org/index.php?topic=5323281
NOT YOUR KEYS, NOT YOUR MONEY. PLEASE PROTECT YOUR MONEY! More info click here or go to NotYourKeys.org
Trade Crypto and get 10% cashback BTC16CYsf1yonoVAN3jLAJguREmoJfCy5twi4
kepzio
Sr. Member
****
Offline Offline

Activity: 630
Merit: 254


View Profile
March 08, 2018, 05:06:24 PM
 #11

Ane juga selalu langsung fokus ke sertifikat ssl kalau pertama kali buka bitcoin.co.id atau my etherwallet karena itu yang utama. Web bookmark bukan penentu malahan bisa ke direct ke web phising langsung, jadi ya hati hati kalau mengakses selalu cermati link.
splater
Newbie
*
Offline Offline

Activity: 96
Merit: 0


View Profile
March 08, 2018, 05:25:48 PM
 #12

Biasanya sebelum mau login di website lebih baiknya melihat dulu apakah website itu diberi keamanan lebih atau gak, sekarang banyak perusahaan besar yang memakai website menggunakan https sebab lebih aman. Jadi sebelum login pastikan dulu jangan sampai agan masuk di website phising, kadang web phising nama domainnya hampir mirip dengan web aslinya, harus bener bener diperhatikan
rahmatullah9305
Full Member
***
Offline Offline

Activity: 983
Merit: 100



View Profile
March 08, 2018, 06:19:57 PM
 #13

Sebenarnya banyak orang tidak mengetahui tentang sertifikat sebuah project karena sudah tentu para pembuat situs project itu sudah kreatif banget menurut saya gan, berbagai cara untuk menipu investornya mereka bisa memalsukan sertifikat SSL tersebut dengan editan sedemikian rupa agar banyak investor terjerumus kedalam perangkap mereka gan.
goLDpro
Newbie
*
Offline Offline

Activity: 22
Merit: 0


View Profile
March 08, 2018, 06:23:09 PM
 #14

makasih gan atas tips nya....semoga bermanfaat bagi para pemula...biar terhindar dari web SCAM
jumail
Member
**
Offline Offline

Activity: 353
Merit: 28

Productive housewife


View Profile
March 08, 2018, 10:49:00 PM
 #15

mungkin yang agan maksud Phising site atau fake site
karea kalau web scam, situs2 ponzy malah lebih canggih dalam urusan keamanan ataupun SSL
tapi kenyataan nya juga scam
Ya, lebih tepatnya phising site daripada web scam, saran yang bagus untuk TS demi ketepatan sasaran open post.
Jika phising site bisa terdeteksi dengan mudah, maka dunia akan menjadi lebih indah, sayangnya "maling-maling" itu pintar membuat topeng dengan web yang terlihat pro dan menjanjikan, sehingga banyak yang tertipu.
naira
Hero Member
*****
Offline Offline

Activity: 1960
Merit: 586


Free Crypto Faucet in Trustdice


View Profile
March 08, 2018, 11:14:30 PM
 #16

mungkin yang agan maksud Phising site atau fake site
karea kalau web scam, situs2 ponzy malah lebih canggih dalam urusan keamanan ataupun SSL
tapi kenyataan nya juga scam
Ya, lebih tepatnya phising site daripada web scam, saran yang bagus untuk TS demi ketepatan sasaran open post.
Jika phising site bisa terdeteksi dengan mudah, maka dunia akan menjadi lebih indah, sayangnya "maling-maling" itu pintar membuat topeng dengan web yang terlihat pro dan menjanjikan, sehingga banyak yang tertipu.
Mungkin yg agan2 maksudkan bener, kalo websitenya scam justru mengelola websitenya dengan naik buat memancing korban. Tapi kalo fake site bisa jadi bisa di deteksi dengan cara ini. Tapi ini merupakan informasi yg berguna buat kita agar lebih waspada

███████████████████████████████
███████████████████████████████
█████████
▀▀▀▀▀█▀█▀▀▀▀▀█████████
███
▄▀▀▀   ▄▄▄▄   ▄▄▄▄   ▀▀▀▄███
███████
▀▀▀████▌ ▐████▀▀▀███████
█████
███▀█▀██▌ ▐██▀█▀████████
████
███▀▄▀▄███▌ ▐███▄▀▄▀███████
█████
██▄██▄██   ██▄██▄███████
███████
▄▄▄████   ████▄▄▄███████
██████████
▀▀▀▀   ▀▀▀▀██████████
██████████
▄▄▄▄▄▄▄▄▄▄▄██████████
███████████████████████████████
███████████████████████████████
█▀▀▀











█▄▄▄
#1 RATED CRYPTO
CASINO IN THE WORLD
██ ██ ██ ██ █Trustpilot
▀▀▀█











▄▄▄█
▄█████████████████████████████
██████████████████▀▀█████▀▀████
█████████████████▀█████████▀███
██████████████████████████████
███████████████████████████▄███
█████████████████████████▄▄████
███████████████████████████████
█████████████░░░███████████████
███████████░░░█████████████████
█████████░░████████████████████
█████░░░██████████████████████
███░░█████████████████████████
▀░░░█████████████████████████▀
.
SIGN UP & INSTANTLY
RECEIVE BONUS

[ NO DEPOSIT REQUIRED ]
█▀▀▀











█▄▄▄
▀▀▀█











▄▄▄█
whiteblue
Sr. Member
****
Offline Offline

Activity: 1246
Merit: 250


View Profile
March 08, 2018, 11:38:44 PM
 #17

Tips yang bagus gan.. namun jika berpatokan kesana rasanya ada yg kurang dan ga semua site bersertifikat ssl itu aman , banyak faktor yang harus dilihat dan seberapa transparan mereka memberikan informasi dan tujuannya .. karena ada loh site ssl malah terindikasi scam .. intinya ya tetap hati hati ajo .
faiz1998
Member
**
Offline Offline

Activity: 250
Merit: 11


View Profile WWW
March 09, 2018, 12:33:58 AM
 #18

Tips yang bagus gan.. namun jika berpatokan kesana rasanya ada yg kurang dan ga semua site bersertifikat ssl itu aman , banyak faktor yang harus dilihat dan seberapa transparan mereka memberikan informasi dan tujuannya .. karena ada loh site ssl malah terindikasi scam .. intinya ya tetap hati hati ajo .

Betul gan sekarang banyak hosting yang menawarkan promo dengan diberikan fitur ssl pada webnya dengan jangka waktu tertentu Cheesy

◄  JUST NEWBIE ►
◄ we never sleep alone ►◄ because i have pillow ►
please dont judge me or bullying me
dondonk
Sr. Member
****
Offline Offline

Activity: 588
Merit: 255


View Profile
March 09, 2018, 02:28:31 AM
 #19

sebenarnya tidak bisa dipastikan  sebuah investasi akan aman kalau hanya dilihat dari ssl Websitenya saja , tapi saya akui dengan adanya SSL minimal kita tahu kalau tim dari project tersebut serius menggarap project sehingga dipastikan ada progress kedepan .
goelzz
Jr. Member
*
Offline Offline

Activity: 140
Merit: 6


View Profile
March 09, 2018, 02:35:24 AM
Merited by ismelda_ita (3)
 #20

untuk system HYIP dan PONZI mereka melakukan system yang lebih baik dan berbayar gan
tapi tidak menjamin mereka scam atau tidaknya..
jadi menurut ane tidak bisa memastikan SSL nya bagus bahwa mereka tidak scam..

DATABLOCKCHAIN
Merging Big Data, AI and Blockchain Tech. to bring critical Info. to the world
Pages: [1] 2 3 4 5 6 7 8 9 10 11 12 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!