Forum Orisinil
Kategori Umum => Diskusi Umum => Topic started by: SSDKI on January 25, 2015, 02:21:33 PM
-
Siang ini nemuin 1 agen yang mencurigakan.
upline pasif tapi ini downlinenya aktif dan di cek tidak pernah ambil tiket untuk deposit.
langsung aja di cek satu2.
dan bener saja. mulai dari mutasi saldo bersih tidak ada penambahan saldo,
terus cek ke log sistem pun tidak ada record penambahan saldo
semua di cek bersih.
yang jadi pertanyaan. bagaimana dia bisa menambahkan saldo tanpa ter rekam di otomax?
apa dia langsung akses masuk ke database?
atau bagaimana yah? mohon pencerahannya.
berikut SSnya
1. (http://i757.photobucket.com/albums/xx214/sang9i/6_zps38f3740d.jpg) (http://s757.photobucket.com/user/sang9i/media/6_zps38f3740d.jpg.html)
2. (http://i757.photobucket.com/albums/xx214/sang9i/1_zpsa0e860e1.jpg) (http://s757.photobucket.com/user/sang9i/media/1_zpsa0e860e1.jpg.html)
3. (http://i757.photobucket.com/albums/xx214/sang9i/3_zps35417d26.jpg) (http://s757.photobucket.com/user/sang9i/media/3_zps35417d26.jpg.html)
4. (http://i757.photobucket.com/albums/xx214/sang9i/2_zps263f065f.jpg) (http://s757.photobucket.com/user/sang9i/media/2_zps263f065f.jpg.html)
5. (http://i757.photobucket.com/albums/xx214/sang9i/4_zps573229e6.jpg) (http://s757.photobucket.com/user/sang9i/media/4_zps573229e6.jpg.html)
6. (http://i757.photobucket.com/albums/xx214/sang9i/5_zps949c42e4.jpg) (http://s757.photobucket.com/user/sang9i/media/5_zps949c42e4.jpg.html)
7. (http://i757.photobucket.com/albums/xx214/sang9i/7_zps917cbe60.jpg) (http://s757.photobucket.com/user/sang9i/media/7_zps917cbe60.jpg.html)
-
dia punya dowline kah
kalau iya coba cek di mutasi centang bagian komisi aja trus reseler nya diisi kode agen tersebut
kemungkinan dia dapat saldo dari komisi
-
Ko bisa ya, saldox bertambah, sedangkan dimutasi ga ada penambahan saldo....
-
dia punya dowline kah
kalau iya coba cek di mutasi centang bagian komisi aja trus reseler nya diisi kode agen tersebut
kemungkinan dia dapat saldo dari komisi
dia nga punya downline gan.
sudh lama bgt pasif. tapi tiba2 tgl 21 januari aktif dan tambahkan id ym.
dari sana baru mulai kjdianKo bisa ya, saldox bertambah, sedangkan dimutasi ga ada penambahan saldo....
iyh gan mangkanya bingung. kok bisa bgtu
-
dia nga punya downline gan.
sudh lama bgt pasif. tapi tiba2 tgl 21 januari aktif dan tambahkan id ym.
dari sana baru mulai kjdian
iyh gan mangkanya bingung. kok bisa bgtu
sudah lama bgt PASIF. hanya menduga apakah server pernah potong data sebelumnya..? coba liat tgl aktivitas terakhir dan tgl. terdaftar di menu administrasi reseller. CMIIW.. :)
-
sudah lama bgt PASIF. hanya menduga apakah server pernah potong data sebelumnya..? coba liat tgl aktivitas terakhir dan tgl. terdaftar di menu administrasi reseller. CMIIW.. :)
mksdnya potong data gmn?
penambahan saldo 300rb baru hari ini tgl 25 januari jam 13
[attachment deleted by admin]
-
Kalau ada saldonya tapi tidak terekam di mutasi
kemungkinan edit dari database Om
*) hanya menebak...
tapi bagaimana dia bisa masuk database???
Apakah ada orang lain yg bisa buka database?? misal cs..
atau ada yang ngeremote via ip??? apakah bisa ya ngeremote via ip?
Wah mesti hati-hati dan waspada kalo gini...?
dan bagaimana memprotect database misal dikasih password, apakah ada yang paham?
-
Kalau ada saldonya tapi tidak terekam di mutasi
kemungkinan edit dari database Om
*) hanya menebak...
tapi bagaimana dia bisa masuk database???
Apakah ada orang lain yg bisa buka database?? misal cs..
atau ada yang ngeremote via ip??? apakah bisa ya ngeremote via ip?
Wah mesti hati-hati dan waspada kalo gini...?
dan bagaimana memprotect database misal dikasih password, apakah ada yang paham?
nh itu dia om.
yuk di share. biar tidak terulang ke yang lain.
bdw ane tidak pakai CS. jadi semua ane yg megang.
-
wah takutnya juga kalo begini, pake webreport ga bos?
-
kalo melihat semua data SS nya... itu murni di lakukan langsung ke database...
coba cek pak...
apakah sql authentication nya aktif..???
jika iya.. berarti kemungkinnan di inject dari luar bisa terjadi, kalo kemanan firewall nya di open / di nonaktifkan khususnya untuk sql server
jika tidak... berarti hanya bisa dilakukan uprek database dari PC itu sendiri...
point pertama itu lumayan susah di lakukan... kecuali pakai semacam direct DNS seperti DDNS untuk webreport
coba cek juga log teamviewernya... mungkin ada incoming yang meragukan pada jam tersebut...
-
wah takutnya juga kalo begini, pake webreport ga bos?
pakai web report om.
kalo melihat semua data SS nya... itu murni di lakukan langsung ke database...
coba cek pak...
apakah sql authentication nya aktif..???
jika iya.. berarti kemungkinnan di inject dari luar bisa terjadi, kalo kemanan firewall nya di open / di nonaktifkan khususnya untuk sql server
jika tidak... berarti hanya bisa dilakukan uprek database dari PC itu sendiri...
point pertama itu lumayan susah di lakukan... kecuali pakai semacam direct DNS seperti DDNS untuk webreport
coba cek juga log teamviewernya... mungkin ada incoming yang meragukan pada jam tersebut...
untuk yg pertama nga paham cara ngecek nya gmn yg sql authentication.
2. untuk yg kedua. memang bener pak saya pakai web report yang menggunakan DUC.
jadi solusinya gmn pak?
webreport di off kn apa sudah nutup celah itu?
-
jika iya.. berarti kemungkinnan di inject dari luar bisa terjadi, kalo kemanan firewall nya di open / di nonaktifkan khususnya untuk sql server
share disini pak cara nya biar kita sama2 belajar
-
@ssdki
indikasi yang bisa di lihat itu sql authenticationnya terbuka atau tidak, bapak bisa login sql studio dengan menggunakan usename dan password
usahakan bikin webreport yang support windows authentication untuk lebih amannya, supaya port dan firewall sql servernya tetap CLOSE
DUC akan lebih baik di offkan dulu pak... karena itu celah yang memungkinkan terjadi juga...
kalo DUC itu hanya direct DNS dan hanya didirect ke web server lokal, ada baiknnya pelajari Advance firewall bawaan windows.. atur rule inbound pada sql servernya, kunci Scope nya pada IP Address komputer berapa aja..
(https://fbcdn-sphotos-f-a.akamaihd.net/hphotos-ak-xpf1/v/t1.0-9/1982042_4112275381672_2057831244_n.jpg?oh=c2c44ad0c42222172fcbb772e5c5bb58&oe=55559B82&__gda__=1431651643_0b26ba5985e36819c40cdc761336fd31)
-
@ssdki
indikasi yang bisa di lihat itu sql authenticationnya terbuka atau tidak, bapak bisa login sql studio dengan menggunakan usename dan password
DUC akan lebih baik di offkan dulu pak... karena itu celah yang memungkinkan terjadi juga...
kalo DUC itu hanya direct DNS dan hanya didirect ke web server lokal, ada baiknnya pelajari Advance firewall bawaan windows.. atur rule inbound pada sql servernya, kunci Scope nya pada IP Address komputer berapa aja..
(https://fbcdn-sphotos-f-a.akamaihd.net/hphotos-ak-xpf1/v/t1.0-9/1982042_4112275381672_2057831244_n.jpg?oh=c2c44ad0c42222172fcbb772e5c5bb58&oe=55559B82&__gda__=1431651643_0b26ba5985e36819c40cdc761336fd31)
1. bener pak bisa login dengan username dan pass.
2. jadi mssql hanya bisa di akses dari IP tersebut. bgtu bukan pak mksd dari gambar di atas?
-
turut prihatin bos, semoga Allah melipat gandakan apa yg telah hilang dr si bos, ngeri juga ya klo kaya begini,,
-
semakin canggih tehnologi, juga semakin canggih celah pintu masuk kejahatan, yah...buat yg awam seperti saya, lebih baik hati2, kemarin saya juga punya web report, akhirnya saya matikan krn itu sebagai celah hacker untuk menipu agen terutama yg pin nya mudah di tebak, dg jalan menyuruh memaralel yg seakan akan info dr server....
pokoknya ada aja modus2 yg kita bs terkaget-kaget
turut prihatin gan....
-
@ TS
Udah coba menghubungi nomor pengirim nggak boss? yaaah iseng2, sapa tau diangkat trus tanyain ke dia... dan keadaan saldo masih ada, lalu dia di non aktifkan, dia coba ngubungi Anda nggak? Mustinya kalo saldo masih ada dan nggak bisa di pake trx, dia akan komplain. Kalo enggak ya, jelas2 dia emang berniat jahat..
-
@ TS
Udah coba menghubungi nomor pengirim nggak boss? yaaah iseng2, sapa tau diangkat trus tanyain ke dia... dan keadaan saldo masih ada, lalu dia di non aktifkan, dia coba ngubungi Anda nggak? Mustinya kalo saldo masih ada dan nggak bisa di pake trx, dia akan komplain. Kalo enggak ya, jelas2 dia emang berniat jahat..
Om First Hello bener jgaa, kalau di logikakan, account dia ngak aktif, dan bener2 dia ngisi saldonya, pasti dia akan komplain..
coba hub.salah satu nomernya dari nomer lain aja bos, klau jelas keberadaan orang tsb. bisa di introgasi kalau belum memuaskan..
Turut prihatin atas kejadianya bos. smoga ALLAH S.W.T memberikan tambahan lebih atas hal tsb. amiiin..
-
bagi yang punya trik defense yang bagus, silahkan ditambahkan.
semoga dapet rejeki yang lebih buat TS. amiin..
-
numpang sok tau ya om
open ip public kah om?
karena emg rawan banget kalo open ip public, sebisa mungkin diusahakan aja semua jalan tanpa open ip public aja om
saya dari dulu bikin komunikasi antar server khususny dgn otomax (karena basisnya windows),, ga pernah open ip public biar aman..
trus penggunaan aplikasi remote,, diaktifkan seperlunya aja om,,
meski ip engga diopen, saya jg pernah dimasukin via teamviewer,, untung lagi begadang jadi bisa langsung ketauan
trus pc server jgn install aplikasi yg aneh2 om,, jangan sampe pc kita dihipnotis jadi robot hacker
-
waaa bikin merinding gara2 ip publik'''
kira jamu yg bagus apa ya''''
pencerahanya dunk
mudahan ada solusi bagus buat menghindari dr hall bgini
-
aduh Ngeri banget ini browser chorome saya tiba tiba ade yang aneh juga amankah browser yang saya pakai
[attachment deleted by admin]
-
aduh Ngeri banget ini browser chorome saya tiba tiba ade yang aneh juga amankah browser yang saya pakai
Kalo itu sepertinya fitur baru dari chrome om
chrome Saya juga seperti itu sekitar seminggu yang lalu
-
turut prihatin bos, semoga Allah melipat gandakan apa yg telah hilang dr si bos, ngeri juga ya klo kaya begini,,
amin. mksh yh om.
semakin canggih tehnologi, juga semakin canggih celah pintu masuk kejahatan, yah...buat yg awam seperti saya, lebih baik hati2, kemarin saya juga punya web report, akhirnya saya matikan krn itu sebagai celah hacker untuk menipu agen terutama yg pin nya mudah di tebak, dg jalan menyuruh memaralel yg seakan akan info dr server....
pokoknya ada aja modus2 yg kita bs terkaget-kaget
turut prihatin gan....
iyah om. harus lebih hati2.
mksh om.
@ TS
Udah coba menghubungi nomor pengirim nggak boss? yaaah iseng2, sapa tau diangkat trus tanyain ke dia... dan keadaan saldo masih ada, lalu dia di non aktifkan, dia coba ngubungi Anda nggak? Mustinya kalo saldo masih ada dan nggak bisa di pake trx, dia akan komplain. Kalo enggak ya, jelas2 dia emang berniat jahat..
belom om. ane sms ke no itu tapi di bales dengan nomor lain dengan ngomong jawa :D bahasa planet yg tidak saya ngerti artinya
dan di masih nyoba transaksi tanpa komplain. dan memang bener om jika kita nambah saldo langsung dari DB memang tidak terekam aktifitas nya. kmren sudah ane coba.
dia jg nga komplain.
"nang koen sopo tkok2"
artinya mungkin tau om
Om First Hello bener jgaa, kalau di logikakan, account dia ngak aktif, dan bener2 dia ngisi saldonya, pasti dia akan komplain..
coba hub.salah satu nomernya dari nomer lain aja bos, klau jelas keberadaan orang tsb. bisa di introgasi kalau belum memuaskan..
Turut prihatin atas kejadianya bos. smoga ALLAH S.W.T memberikan tambahan lebih atas hal tsb. amiiin..
mksh yh om. sudah om dia balesnya pakai bahasa planet yg ane nga ngerti.
"nang koen sopo tkok2" itu artinya apa yh. mungkin tau
numpang sok tau ya om
open ip public kah om?
karena emg rawan banget kalo open ip public, sebisa mungkin diusahakan aja semua jalan tanpa open ip public aja om
saya dari dulu bikin komunikasi antar server khususny dgn otomax (karena basisnya windows),, ga pernah open ip public biar aman..
trus penggunaan aplikasi remote,, diaktifkan seperlunya aja om,,
meski ip engga diopen, saya jg pernah dimasukin via teamviewer,, untung lagi begadang jadi bisa langsung ketauan
trus pc server jgn install aplikasi yg aneh2 om,, jangan sampe pc kita dihipnotis jadi robot hacker
IP ane dinamis om. dan ane menggunakan DUC sebagai pengganti IP public
-
iya om,, pake DUC juga celah banget kayak kata om Budi,
intinya kalo pc dibuka aksesnya supaya pc kita bisa diakses dari luar,,, celah buat siapa aja om
lebih baik dioffkan dulu kalo masih berlanjut kejadiannya
-
"nang koen sopo tkok2"
artinya mungkin tau om
itu kayaknya "kamu siapa kok tanya-tanya" "nang koen sopo takok-takok"
kayaknya bahasa jawatimuran deh.. ;D ;D
-
ealah baru aja mau berlayar ke samudara di dunia pulsa,langsung diliatin ada yang dimakan predator.
jadi waspada deh untuk kedepanya dalam menentukan setiap langkah.
(weleh bahasaku ribat banget yak)
turut prihatin buat ts, semoga ada pencerahan dari master2 disini agar cepat ketemu masalahnya dan bisa diselesaikan.
-
ealah baru aja mau berlayar ke samudara di dunia pulsa,langsung diliatin ada yang dimakan predator.
jadi waspada deh untuk kedepanya dalam menentukan setiap langkah.
(weleh bahasaku ribat banget yak)
turut prihatin buat ts, semoga ada pencerahan dari master2 disini agar cepat ketemu masalahnya dan bisa diselesaikan.
Semangat aja om. setiap usaha pasti ada resiko . tinggal dikitanya aja ;) ;)
-
ealah baru aja mau berlayar ke samudara di dunia pulsa,langsung diliatin ada yang dimakan predator.
jadi waspada deh untuk kedepanya dalam menentukan setiap langkah.
(weleh bahasaku ribat banget yak)
turut prihatin buat ts, semoga ada pencerahan dari master2 disini agar cepat ketemu masalahnya dan bisa diselesaikan.
iya gan....harus waspada, krn banyak yg kena hacker dan tdk terpublikasikan, server dari jakarta sekitar 2 mggu yg lalu kena 28 juta, modusnya dg membobol ym dan memaralel ym, jadi tdk tahu kalo ym trx terparalel buat trx, tahu2 saldo habis (beliaunya menghubungi kami krn nomer yg di isi dan modusnya mirip kejadian di kami)
-
iya gan....harus waspada, krn banyak yg kena hacker dan tdk terpublikasikan, server dari jakarta sekitar 2 mggu yg lalu kena 28 juta, modusnya dg membobol ym dan memaralel ym, jadi tdk tahu kalo ym trx terparalel buat trx, tahu2 saldo habis (beliaunya menghubungi kami krn nomer yg di isi dan modusnya mirip kejadian di kami)
berarti Y!m dibuat alias ya? tapi kok bisa ngebobol passwordnya ya? asumsi :
- tersangka tau passwordnya, ntah paka key logger atau fake login juga bisa dll
- tersangka membuat Y!m tersebut menjadi alias melalui fasilitas email
- dan selesailah sudah.
tapi anehnya, tersangka kok tau Y!m trx korban ya? bisa jadi antara center dan Y!m trx jadi satu, wah bahaya klo gitu. jadi solusi sementara harus dipisah antara center dan shooter/trx
bener gak juragan :)
-
Turut Prihatin bos SSDKI,
Saya anggap Bos SSDKI Teliti juga coba kalo nimpah d orang yang ga telti bisa aBis,,,,
pembukuan Saldo Awal + saldo keluar/terjual, saldo sisa RS juga harus mulai diterapkan,,,
-
berarti Y!m dibuat alias ya? tapi kok bisa ngebobol passwordnya ya? asumsi :
- tersangka tau passwordnya, ntah paka key logger atau fake login juga bisa dll
- tersangka membuat Y!m tersebut menjadi alias melalui fasilitas email
- dan selesailah sudah.
tapi anehnya, tersangka kok tau Y!m trx korban ya? bisa jadi antara center dan Y!m trx jadi satu, wah bahaya klo gitu. jadi solusi sementara harus dipisah antara center dan shooter/trx
bener gak juragan :)
Kalau buat ym trx bagusnya dipisah om bos..
Keuntunganya =
1) Ym Trx Aman Insya ALLAH Hacker ngak tau kalau ngk di publikasikan / musuh dalam selimut :D
2) ym transaksi lebih stabil.
-
Turut Prihatin bos SSDKI,
Saya anggap Bos SSDKI Teliti juga coba kalo nimpah d orang yang ga telti bisa aBis,,,,
pembukuan Saldo Awal + saldo keluar/terjual, saldo sisa RS juga harus mulai diterapkan,,,
Coba kerjain yang ini om, asik ngerjainya tiap malem. jadi jelas yang mana duit kita, dan mana duit saldo .. :D
[attachment deleted by admin]
-
itu kayaknya "kamu siapa kok tanya-tanya" "nang koen sopo takok-takok"
kayaknya bahasa jawatimuran deh.. ;D ;D
woalah. mksh om dh dibantu artiin.
ealah baru aja mau berlayar ke samudara di dunia pulsa,langsung diliatin ada yang dimakan predator.
jadi waspada deh untuk kedepanya dalam menentukan setiap langkah.
(weleh bahasaku ribat banget yak)
turut prihatin buat ts, semoga ada pencerahan dari master2 disini agar cepat ketemu masalahnya dan bisa diselesaikan.
mksh om. iyah om. harus lbih tliti dan waspada.
Turut Prihatin bos SSDKI,
Saya anggap Bos SSDKI Teliti juga coba kalo nimpah d orang yang ga telti bisa aBis,,,,
pembukuan Saldo Awal + saldo keluar/terjual, saldo sisa RS juga harus mulai diterapkan,,,
iyah om setuju sama yg pembukuan saldo awal + saldo keluar, saldo sisa RS penting bgt. klo nga ada itu sepertinya bisa tidak terdeteksi.
Coba kerjain yang ini om, asik ngerjainya tiap malem. jadi jelas yang mana duit kita, dan mana duit saldo .. :D
mksh om share nya. ijin download yah.
iya om,, pake DUC juga celah banget kayak kata om Budi,
intinya kalo pc dibuka aksesnya supaya pc kita bisa diakses dari luar,,, celah buat siapa aja om
lebih baik dioffkan dulu kalo masih berlanjut kejadiannya
siap om sejak kemarin sudah di off kan. mksh masukannya om.
semoga kejadian ini tidak menimpah yg lain.
amin
-
makane sebelum kejadian gue udah pisah ym tembak dan ym transaksi buat reseller ;D ;D ;D ;D
-
bwt om SSDKI semoga di beri ketabahan dan dpt rejeki yg lebih besar dr pd yg hilang y om ;)
wah kasus yg begini nih,,yg bwt orang awam ga ngerti dan ga teliti paling cm berdoa saja pd yg maha kuasa agar tidak kena sprti ini :'( :'( :'(
-
"nang koen sopo tkok2"
artinya mungkin tau om
Artinya= Kamu siapa kok tanya2
Koen= Kamu (tidak sopan, kasar)
Sampean = Anda (lebih sopan dan halus)
Panjenengan = Anda/ Saudara (paling halus)
Jangan bosan untuk menanyai, dan menggali info boss, kita siap jadi penerjemah kalo KOEN butuh saya, maksudnya kalo sampean butuh saya... ;D
Biar bisa terungkap modusnya boss, yah... itung2 belajar jadi detektif. Agar temen2 bisa lebih waspada dan jgn sampai kena...
-
Semangat aja om. setiap usaha pasti ada resiko . tinggal dikitanya aja ;) ;)
betul gan harus tetap semangat, dan optimis.,yang penting tetap WASPADA
iya gan....harus waspada, krn banyak yg kena hacker dan tdk terpublikasikan, server dari jakarta sekitar 2 mggu yg lalu kena 28 juta, modusnya dg membobol ym dan memaralel ym, jadi tdk tahu kalo ym trx terparalel buat trx, tahu2 saldo habis (beliaunya menghubungi kami krn nomer yg di isi dan modusnya mirip kejadian di kami)
wah wah wah 28 juta. ckckck...pelajaran yang sangat mahal
woalah. mksh om dh dibantu artiin.
mksh om. iyah om. harus lbih tliti dan waspada.
iyah om setuju sama yg pembukuan saldo awal + saldo keluar, saldo sisa RS penting bgt. klo nga ada itu sepertinya bisa tidak terdeteksi.
mksh om share nya. ijin download yah.
siap om sejak kemarin sudah di off kan. mksh masukannya om.
semoga kejadian ini tidak menimpah yg lain.
amin
iya gan sama2., ini juga jadi pelajaran buat nubi kayak ane
-
ikut menyimak :)
-
Kalau buat ym trx bagusnya dipisah om bos..
Keuntunganya =
1) Ym Trx Aman Insya ALLAH Hacker ngak tau kalau ngk di publikasikan / musuh dalam selimut :D
2) ym transaksi lebih stabil.
ini memang saat ini solusi, tapi sayangnya hacker tdk bodoh2 amat, pertama dia akan mencari target kakap, setelah dapat dg cara menawarkan harga murah dikit dan dg gaya meyakinkan agar kita tertarik dan mendaftar ke dia, bs jadi dia bermain cantik dan tanpa kita sadari....bobol deh ym kita...... "alias suplier penipu (hacker yg berperan jadi suplier)"......
sekilas info dr sumber yg dapat di percaya, dlm 1 atau 2 bulan kemarin server dr wilayah lumajang ke bobol sekitar 0,5M (500 jt)
waspada deh......
-
ITU GAMPANG BOS JANGAN PERCAYA 100% dan kita hati2 plg tidak ujicoba setor miniaml 100rb dan pake ym ujicoba dulu
kan sw bisa 3ym bos ym utama ym buat reseller dan ym abal2
-
coba tanya cs siapa aja salah input nambah id ym dgn nama yang sama,misalkan yg nambah susi (A) si cs input/add ke susi (B) yg pasif bisa jadi
-
ini memang saat ini solusi, tapi sayangnya hacker tdk bodoh2 amat, pertama dia akan mencari target kakap, setelah dapat dg cara menawarkan harga murah dikit dan dg gaya meyakinkan agar kita tertarik dan mendaftar ke dia, bs jadi dia bermain cantik dan tanpa kita sadari....bobol deh ym kita...... "alias suplier penipu (hacker yg berperan jadi suplier)"......
sekilas info dr sumber yg dapat di percaya, dlm 1 atau 2 bulan kemarin server dr wilayah lumajang ke bobol sekitar 0,5M (500 jt)
waspada deh......
wew, ngeri juga ya setengah M
berarti antisipasi selanjutnya kudu buat keamanan via SMS gitu ya, jadi klo ada yang buka buka konfirmasi lewat SMS gitu :-\