Bitcoin Forum
September 28, 2024, 07:17:49 PM *
News: Latest Bitcoin Core release: 27.1 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 3 4 5 [6] 7 8 9 10 11 12 »  All
  Print  
Author Topic: [TIPS] Periksa SSL Terlebih Dahulu Agar Terhindar Dari Web SCAM!  (Read 1421 times)
Minins
Newbie
*
Offline Offline

Activity: 154
Merit: 0


View Profile
March 14, 2018, 04:17:56 PM
 #101

Sebenarnya banyak orang tidak mengetahui tentang sertifikat sebuah project karena sudah tentu para pembuat situs project itu sudah kreatif banget menurut saya gan, berbagai cara untuk menipu investornya mereka bisa memalsukan sertifikat SSL tersebut dengan editan sedemikian rupa agar banyak investor terjerumus kedalam perangkap mereka gan.

Benar banget gan, saya juga merasa kurang mengerti tentang sertifikat dalam sebuah projek yang sedang dan yang telah saya ikuti. Kalau boleh tahu bagaimana cara melihat ?
indah fz
Member
**
Offline Offline

Activity: 238
Merit: 10


View Profile
March 14, 2018, 04:29:40 PM
 #102

kalau menurut saya hana cukup kita bookmark saja situs yang kita perlu karane lebih terjamin dan tidak perlu repot-repot dalam membukanya
kalau untuk SSL perlu juga mungkin tetapi hhanya sesekali saja kita membukanya
karena menurut saya SSL tidak bisa menjamin sebuah site
kita bisa melihat PONZI yang menggunakan fitur canggih
tetapi tidak bisa juga manjamin unttuk legit atau tidaknya



snipehat
Newbie
*
Offline Offline

Activity: 44
Merit: 0


View Profile
March 14, 2018, 04:38:28 PM
 #103

info bagus nih
banyak cara dikasih tau untuk pencegahan scam.
karena scam bisa dilakukan dengan berbagai cara.

yang dimaksud bergabung itu registrasi maksudnya?
kalau kita membuka website secara random apakah bisa terkena scam ?
Bebyduhai
Newbie
*
Offline Offline

Activity: 114
Merit: 0


View Profile
March 16, 2018, 04:16:22 AM
 #104

Info yang sangat bermanfaat untuk para newbie, ini tips agar para newbie bisa terhindar dari web scam.
Hn08601
Full Member
***
Offline Offline

Activity: 301
Merit: 100


View Profile
March 16, 2018, 04:35:15 AM
 #105

terkadang hal yang sangat sederhana seperti butuh ketelitian dan ketrampilan untuk membaca nya. semoga dengan postingan ini semakin banyak yang terhindar dari situs yang berakhir scam. meskipun masih saja kita terjebak dengan situs scam, kita jangan sampai putus asa. kita coba lagi dan terus di asah kemampuan kita untuk menghindari situs scam.
theefan
Newbie
*
Offline Offline

Activity: 46
Merit: 0


View Profile
March 16, 2018, 09:35:03 AM
 #106

Dari ulasan diatas ada baiknya jga sih bgi org awam seperti saya..agak kedepannya lebih hati2 terhadap web2 yg mudh SCAM..
selalu memeriksa SSL terlebih dahulu..
Tp kalau setip mau join mengikuti even bounty dan sebagainya harus melihat keaman webnya, alamat ketinggalan kita.. Grin
Dervish doff
Member
**
Offline Offline

Activity: 1134
Merit: 10


View Profile
March 16, 2018, 09:40:50 AM
 #107

Karena nilai BTC Bitcoin yang tinggi, membuat banyak orang berlomba-lomba untuk mendapatkannya dengan berbagai macam cara, dari yang legal hingga melakukan tindakan penipuan, pishing, skema ponzi dll. Tips paling dasar untuk mengenali sebuah website itu LEGIT atau calon SCAM dapat kita ketahui dari SSL yang digunakan oleh sebuah website.


Kebiasaan mengecek SSL ini menjadi hal pertama bagi saya pribadi, sebelum join di berbagai website. Misalnya website cloud mining, program airdrop, program bounty dll. Dengan memeriksa sertifikat SSL terlebih dahulu sebelum bergabung di berbagai website, diharapkan dapat meminimalisir dan menjauhkan SCAM menghampiri kita.

Pengenalan Apa Itu SSL

Bagi yang belum mengetahui dan baru mendengar tentang apa itu SSL?, SSL adalah kependekan dari Secure Socket Layer yang merupakan sebuah teknologi keamanan untuk melindungi transaksi data pada sebuah website dengan metode enkripsi berlapis. Website yang memiliki SSL adalah dapat di kenali dari url-nya diawali dengan https dan pada tab browser akan tampil ikon gembok warna hijau sebelum https.

baca lebih lengkap tentang SSL disini:

https://id.m.wikipedia.org/wiki/Transport_Layer_Security


Level dan Kategori Sertifikat SSL

Secara umum kategori sertifikat SSL di kelompokkan menjadi 3 antara lain: DV, OV dan EV

DV (Domain validated): Sertifikat SSL ini Ideal untuk mengamankan web pribadi, blog dan beberapa aplikasi. Untuk mengaktivkan SSL DV sangat mudah dan tidak membutuhkan dokumen. Pengalaman saya membutuhkan waktu kurang dari 1 jam untuk aktivasi SSL DV.


OV (Organization validated) : Sertifikat SSL OV Ideal untuk mengamankan situs yang menggunakan info pengguna, misalnya Kredensial untuk login. Untuk mengaktivkan sertifikat ini membutuhkan waktu 3 hari atau lebih, di butuhkan dokumen organisasi atau perusahaan.



EV (Extended validation) : Sertifikat ini Ideal untuk mengamankan situs yang menggunakan info pelanggan yang lebih sensitif, misalnya data kartu kredit atau sejenisnya.

Untuk mengaktivkan sertifikat SSL EV persyaratannya lebih lengkap dari perusahaan yang berkaitan dengan kepemilikan domain dan membutuhkan waktu lebih panjang serta beberapa kali Tahap review dari lembaga terkait agar sertifikat SSL EV dapat diterbitkan.

** Tambahan dari agan black008 : Contoh sertifikat SSL EV dengan green bar, biasanya sertifikat ini digunakan oleh perusahaan-perusahaan besar untuk domain mereka. (sebagai contoh, paypal, bank Mandiri dll )


Untuk tambahan ke TS , SSL Green Bar ini juga bisa memperlihatkan kredibilitas sebuah situs. Karena untuk memiliki Green Bars , situs harus di verifikasi dan memberikan dokumen2 yang mendukung untuk proses verifikasi . Jadi kalau memiliki green bars seperti ini bisa di pastikan situsnya kredible.


Sertifikat SSL Gratis

Meskipun sebuah website memiliki SSL, belum tentu web perusahaan tersebut terpercaya kredibilitasnya jika menggunakan sertifikat SSL gratisan. Sering saya temui web-web cloud mining dan beberapa program airdrop memakai SSL gratisan (kita tidak mengetahui info detail perusahaan dari sertifikat SSLnya).
kebanyakan menggunakan layanan let's encrypt & cloudflare yang versi gratisan.

Saran: sebaiknya jangan melakukan investasi dana dalam bentuk apapun pada website kategori ini. Jangan upload data identitas anda, misalnya untuk syarat KYC dll. Karena perusahaan yang menggunakan SSL gratis tidak jelas dan statusnya masih diragukan.


Website Tanpa SSL

Jika sebuah website memiliki transaksi berupa Uang, Bitcoin atau Altcoin dan web tersebut tidak memiliki SSL bisa dipastikan website SCAM. Situs-situs ini banyak saya jumpai seperti website cloud mining, program Airdrop, bounty, dll yang berkerabat dengan HYIP dan skema PONZI.

Quote
Saran: sebaiknya jangan melakukan investasi dana dalam bentuk apapun pada website kategori ini. Jangan upload data identitas anda, misalnya untuk syarat KYC dll. Karena website yang tidak menggunakan SSL adalah milik perusahaan atau organisasi yang tidak jelas statusnya dan sangat berisiko terhadap data juga investasi Anda


Cara Periksa SSL

Setelah kita memahami apa itu SSL beserta levelnya, langkah berikutnya yang harus anda ketahui adalah cara untuk memeriksa status sertifikat SSL disini https://www.ssllabs.com/ssltest/ .

Atau cara paling cepat dan simple adalah mengklik ikon gembok hijau untuk memperoleh informasi status sertifikat SSL sebuah website. Di sini saya membuat contoh info sertifikat SSL forum Bitcointalk.org

Ketika kita klik ikon gembok hijau akan muncul jendela popup seperti gambar ini.


Selanjutnya klik detail dan akan muncul popup lagi, seperti gambar dibawah ini.


Pada jendela popup seperti gambar di atas tertera link informasi sertifikat silahkan klik dan akan muncul info sertifikatnya, seperti gambar dibawah.


Pendapat Saya

Jika sebuah website yang  melakukan aktivitas penggalangan dana atau investasi dari membernya, namun web tersebut tidak memiliki sertifikat SSL sudah bisa disimpulkan bahwa website tersebut adalah SCAM.


Untuk mengaktivkan sertifikat SSL, syarat yang utama adalah menyerahkan scan dokumen perusahaan lengkap si pemilik website untuk ditinjau dan diverifikasi - agar sertifikat SSL bisa diterbitkan oleh lembaga terkait.

Tentunya perusahaan SCAM tidak akan melakukan aktivasi SSL untuk websitnya. Sebagai sarana melindungi data juga asset pengguna pada website yang dimilikinya.

Saran Saya

Sebelum melakukan investasi Bitcoin, altcoin atau dalam bentuk apapun pastikan untuk memeriksa terlebih dahulu informasi sertifikat SSLnya. Hal ini terlihat sepele namun ini adalah tahap utama yang penting menurut saya, sebelum melakukan aktivitas investasi di dunia maya agar terhindar dari SCAM.


Tujuan Saya

Ini adalah thread pertama yang saya buat di forum Bitcointalk, tujuan dari thread ini adalah untuk meningkatkan kewaspadaan para Bitcoiner. Khususnya bagi pemula seperti saya ini sebelum mengambil keputusan untuk melakukan investasi bitcoin atau dalam bentuk lain di internet.

Belakangan ini marak penipuan atau SCAM dengan berbagai macam bungkus, airdrop, cloud mining, bounty dll. Dengan adanya thread ini diharapkan menjadi acuan dasar bagi pendatang baru di dunia Bitcoin agar terhidar dari segala bentuk SCAM. Tips ini tidak seratus persen mampu mengenali web SCAM, minimal ada upaya dan bekal awal agar agar aktivitas kita di dunia maya lebih aman.

Semoga thread ini membawa manfaat (maaf jika susunan kalimat kurang enak dibaca: "baru belajar menulis"  Grin), jika ada tambahan silakan replay untuk di angkut disini.


penulis topik saya sangat berterima kasih untuk sarannya, jarang ada penulis topik seperti ini, saya sangat kagum, dan ini sangat bermanfaat dalam membuka link website apa lagi ini menyangkut soal tempat kita bertaransaksi seperti vip bitcoin, terkadang ada juga para hacker yang ingin mengambil aset kita di vip, dengan membuat halaman palsu, jika kita tidak jeli ya hilanglah aset kita di vip, saya sangat berhati hati sekarang, apalagi domainnya sudah di ganti dengan alamat domain yang baru. sekali terima kasih untuk pembuat topik, sukses selalu.
Goosebit.com
Full Member
***
Offline Offline

Activity: 305
Merit: 130


View Profile
March 16, 2018, 12:16:29 PM
 #108

Maaf gan, mungkin sudah dijelaskan atau saya terlewat bacanya. Untuk mengetahui kalau website tersebut DV (Domain validated), OV (Organization validated), EV (Extended validation) di bagian mana ya? Lalu apa bedanya URL yang memiliki green bar dengan tulisan "Secure" dan green bar yang tulisannya nama dari website atau perusahaan yang bersangkutan?

Saya juga dulu pemain HYIP, biasanya program2 HYIP tersebut mengagung2kan kalau mereka memiliki SSL grade A, tapi ujung2nya scam juga. Grade2 itu hubungannya dengan apa ya gan?
anandaijun
Full Member
***
Offline Offline

Activity: 294
Merit: 100



View Profile
March 16, 2018, 12:34:15 PM
 #109

Hati-hati gan dengan jangan sampai ketipu kena phising. Phishing merupakan jenis penipuan online yang melibatkan individu atau kelompok untuk mencuri informasi pribadi yang sensitif, seperti data kartu kredit atau email dan password untuk masuk ke dalam akun media sosial. Scammers biasanya mengirim email resmi dari alamat yang menyerupai akun resmi. Biasanya isi email meminta Anda masuk ke akun Anda untuk memperbarui kata sandi. Selalu waspada yaa gan Smiley

Iya benar agan saya pernah mengalaminya dulu di email saya di mintak verfikasi akun anda oleh situs  phising yang sangat meyakinkan karena saya adalah pengalan pertama ya sudah saya konfirmasi semua langkahnya agan.dan akhirnya kebobolan jugak.semiga saja ini menjadi pembelajaran bagi saya pribadi dan para bitcoiner semua agar berhati hati terutama bagi pemula ini kerap kali jadi incaran karena keluguan dan kepanikan kita sendiri yang di manfaatkan para penipu yang tak bertanggung jawab.

ipinkang
Newbie
*
Offline Offline

Activity: 126
Merit: 0


View Profile WWW
March 16, 2018, 01:13:37 PM
 #110

Terima kasih informasi yang sangat berharga bagi newbie sseperti saya ..
Midy
Full Member
***
Offline Offline

Activity: 560
Merit: 105


View Profile
March 16, 2018, 01:44:24 PM
 #111

Untuk sekarang ini memang kita harus lebih teliti dan hati-hati terhadap link yang berbau scam maupun phising gan, karna untuk sekarang ini banyak sekali para hacker yang menghalalkan segala cara untuk mendapatkan aset yang kita miliki, kemarin sempat saya temui link phising mytherwallet, dimana linknya hampir sama dengan yang asli, berikut cuplikannya  


sumber : https://steemkr.com/ethereum/@shaiq/caution-watch-out-site-called-myethwallet

JAX JARINGAN[/warna] █ █
SCALABLE & DE[color=#4C79CB ]SEN
RALIZED STABLE COIN UNTUK DEFI [/url]
▬▬▬▬▬▬[url=https://twitter. com/CommunityJax] Twitter[/url] [url=https://t.me/jax_network]✔ Telegram[/url] [url=https://medium.com/ jax-network]✔ Medium[/url] [url=https://bit.ly/3B0Kcnh]✔ Youtube [/url][ /font]▬▬▬▬▬▬[/b]
pleaderzazure
Newbie
*
Offline Offline

Activity: 101
Merit: 0


View Profile WWW
March 16, 2018, 01:55:36 PM
 #112

Check SSL terlebih dahulu memang perlu gan tapi tidak jadi patokan utama juga jika ingin mengetahui web tersebut scam atau tidak. Jadi harus mencari bukti penguat misalnya
1. check alamat dan domain yang digunakan udah seperti biasa atau tidak.
2. Check di https://www.scamadviser.com situs ini menurut saya bisa diandalkan jika ingin mengetahui web tersebut scam atau tidak.
3. Cari referensi di google dengan kata kunci " alamat url web tersebut SCAM " penambahan kata "scam" disini agar menampilkan beberapa reviewer dari forum,blog atau media lainnya yg mengulas tentang web tersebut scam atau tidak
dondonk
Sr. Member
****
Offline Offline

Activity: 588
Merit: 255


View Profile
March 16, 2018, 04:12:01 PM
 #113

Untuk sekarang ini memang kita harus lebih teliti dan hati-hati terhadap link yang berbau scam maupun phising gan, karna untuk sekarang ini banyak sekali para hacker yang menghalalkan segala cara untuk mendapatkan aset yang kita miliki, kemarin sempat saya temui link phising mytherwallet, dimana linknya hampir sama dengan yang asli, berikut cuplikannya 


sumber : https://steemkr.com/ethereum/@shaiq/caution-watch-out-site-called-myethwallet
Itu masih belum apa apa gan , kemarin saya menemui hurufnya sama cuma yang membedakan ada titik kecil dibawah huruf . nyaris tak terlihat . sekarang lebih baik kita menulis alamat web yang kita tuju di browser daripada kita klik link yang nyaris mirip dengan website kita .
Mamahmuda22
Newbie
*
Offline Offline

Activity: 196
Merit: 0


View Profile
March 17, 2018, 12:34:21 AM
 #114

Untuk sekarang ini memang kita harus lebih teliti dan hati-hati terhadap link yang berbau scam maupun phising gan, karna untuk sekarang ini banyak sekali para hacker yang menghalalkan segala cara untuk mendapatkan aset yang kita miliki, kemarin sempat saya temui link phising mytherwallet, dimana linknya hampir sama dengan yang asli, berikut cuplikannya  
https://steemit-production-imageproxy-upload.s3.amazonaws.com/DQmeSs9mdwcwFiPzLi8nSynLZ8knA5GoqCpD2JunxDPwNo5

sumber : https://steemkr.com/ethereum/@shaiq/caution-watch-out-site-called-myethwallet

ini salah satu alasan google kenapa mereka tidak lagi menyertakan crypto di adwords mereka, seo khusus langsung di halaman pertama yang harusnya jadi iklan yang shahih justru menjadi sumber phising dan itu bikin pusing, ssl sangat penting, kadang kalau http kurang s bisa kita tambahkan s manual biar aman. untuk ssl -ev sudah yang paling baik karena tidak bisa dicopas dan diedit lagi sama oknum lain.
wim255
Member
**
Offline Offline

Activity: 322
Merit: 10


View Profile
March 17, 2018, 03:15:33 AM
 #115

SSL memastikan data transaksi yang terjadi secara online di enkripsi/acak sehingga tidak dapat dibaca oleh pihak lain. Kegunaan utamanya adalah untuk menjaga keamanan dan kerahasiaan data ketika melakukan transaksi.
sapaahlah
Full Member
***
Offline Offline

Activity: 172
Merit: 100


View Profile
March 17, 2018, 03:47:26 AM
 #116

sangat bermanfaat informasinya. setelah saya baca dan saya lihat gambarnya. hanya menampilkan situs/web yang kredibel saja. kalo contoh yang inkredibel seperti apa. agar lebih memudahkan saya dan orang lain yang belum begitu mengerti tentang SSL. untuk menghindari situs? scam.
terima kasih.
Via-
Newbie
*
Offline Offline

Activity: 154
Merit: 0


View Profile
March 17, 2018, 03:52:05 AM
 #117

Sekarang web pishing lebih hebat 95% sama persis dengan web asli dan hampir tidak bisa di bedakan sama sekali kalo buat orang awam yang main air drop pasti berpikiran masa bodo yang penting airdrop lancar
Thread ini sangat bermanfaat buat saya, mungkin para member lain juga berpendapat demikian
Termakasih untuk informasinya
Dianafangki
Newbie
*
Offline Offline

Activity: 207
Merit: 0


View Profile
March 17, 2018, 07:36:43 AM
 #118

Sekarang web pishing lebih hebat 95% sama persis dengan web asli dan hampir tidak bisa di bedakan sama sekali kalo buat orang awam yang main air drop pasti berpikiran masa bodo yang penting airdrop lancar
Thread ini sangat bermanfaat buat saya, mungkin para member lain juga berpendapat demikian
Termakasih untuk informasinya

saya beranggapan jika ssl plus url ev sudah diterapkan maka sudah tidak dapat di phissing. cuma website sekelas mew juga masih kena ternyata
tapi jika kita bukan pake browser normal, maka url di bagian depannya akan berwarna hijau dan itu aman.
kebanyakan orang kena phising gak secara tidak sadar karena sudah dibookmark dll dan ternyata web sudah berganti.
fredthered
Newbie
*
Offline Offline

Activity: 115
Merit: 0


View Profile
March 17, 2018, 09:41:04 AM
 #119

Sudah banyak web phising berkeliaran, saya liat di kaskus ada member yang buka jasa membuat Web phising dengan biaya 20.000 memang harus lebih waspada kalo mau login dimanapun, kalo bisa pastikan website yang mau kita kunjungi kita ketik sendiri manual namanya dari pada klik dari link lain karena kebanyakan jebakan yang digunakan hacker menggunakan link palsu buat nipu orang orang awam
nozokiumi
Newbie
*
Offline Offline

Activity: 76
Merit: 0


View Profile
March 17, 2018, 11:38:23 AM
 #120

Kalau menurut saya bila yang buat scam itu pintar maka walau periksa ssl juga belom cukup
Tapi tetap menghindari scam itu selain dari situ masih bisa dilihat dengan cara konvensional tapi memang manjur
Membaca dan memahami isi materi suatu web itu penting karena bisa tahu apakah web ini isinya beneran atau hanya hayalan dan bisa di lakukan uji materi yang lainnya berkaitan dengan hal itu
Pages: « 1 2 3 4 5 [6] 7 8 9 10 11 12 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!