di Hack atau #02
6 KomenDimasukkan bawah: Blogging — @ May 15, 2008Tentang entri sebelum ini yang bertajuk di Hack atau… Ini adalah sambungannya.
Memang benarlah bahawa akaun aku di goDaddy telah di hack. Aku tidak tahu bagaimana ia boleh diceroboh dan aku membuat andaian sendiri bahawa ia di ceroboh atas beberapa kemungkinan, antaranya:
terdapat trojan di dalam pc aku.
Berkemungkinan akaun aku telah diceroboh kerana terdapat trojan di dalam PC aku, akan tetapi Jika terdapat trojan di dalam PC, kenapa hanya akaun aku di godaddy sahaja di ceroboh oleh penceroboh itu? Kenapa akaun mbf credit card, akaun google Adsense, akaun-akaun bank aku tidak pula di hack olehnya walhal aku menaip setiap password aku ketika aku ingin login web-web tersebut.
Kesilapan oleh pihak hosting sendiri
Apa pun, aku yakin bahawa akaun aku telah di hack atas kesalahan pihak hosting sendiri. Seingat aku sebelum akaun aku di hack, aku telah membuat multiple perubahan ke atas domain-domain aku. Aku ingin menukar nombor telefon untuk registrar domain aku. Dan keesokan harinya, aku sedar bahawa akaun aku telah di pecah masuk, dan segala domain aku telah cuba di forwardkan ke blogspot dan satu daripada domain aku telah di transfer ke registrant lain. Aku mengganggap seperti ada pakatan dalaman kerana domain yang telah di transfer itulah yang banyak memberi pendapatan aku di internet.
Kenapa dia (si hacker) hanya transfer satu sahaja domain aku dan forward lain-lain domain aku ke blogspot? Kenapa tidak semua domain-domain yang aku ada? Walhal dia boleh membuat begitu setelah mendapat akses penuh ke dalam akaun aku? Kejadian ini amat pelik. Apa pun aku masih menunggu jawapan dari pihak hosting berkenaan domain aku yang telah di transfer itu. Tetapi ia hanya tinggal harapan kerana dari feedback yang aku baca dari pelanggan godaddy sendiri, godaddy tidak mengambil apa-apa tindakan berkaitan domain yang telah di transfer ketika di hack dan mereka hanya memberi kita panduan untuk membawa kes tersebut ke mahkamah atau arbitration forum (wt.f is this?)
Dan yang paling menarik sekali, setelah aku mendapat semula akses akaun aku. Aku mendapati si hacker tersebut cuba untuk membuat beberapa transaksi seperti di bawah:

Di sini jelas dilihat bahawa dia sentiasa memerhati domain-domain yang popular yang bakal expired dan cuba transfer domain ke akaun aku (hacker apakah ini meninggalkan jejaknya? Atau dia hanya cuba mengaburi mata aku). Dan syukur Alhamdulillah pihak godaddy tidak sebodoh yang disangka ingin menyimpan maklumat kad kredit penggunanya.
Dan aku juga percaya bahawa rajatrulez.com itu telah di hack kerana registrantnya diubah pada tarikh yang sama domain aku telah di transfer. Apa pun aku masih belum berpeluang untuk menyiasat lebih lanjut mengenai akaun aku sudah di hack memandang connection internet di pejabat aku ni pada tahap babi haramjadah tidak baik kerana tidak boleh masuk ke kebanyakkan web, tidak boleh ftp ke domain luar, dipantau setiap masa, slow tahap BABI BABI BABI kura-kura (LEBIH BAIK TAK PAYAH BAGI INTERNET!!!!).
P/S:- Aku tidak expect aku kena hack akaun, kerana aku lebih menanti hacker yang membuat deface atau sql injection. Dan selama 6 tahun aku berkecimpung dalam dunia internet, inilah kali pertama aku telah di hack dan paling yang tidak disangka.
to be continued…


