Feb 3, 2010

Pengguna Twitter Harus Mengganti Password untuk Menghindari Phishing Attacks

Kemaren sore sebuah email dari Twitter masuk di mailbox saya, dengan pesan penting “Due to concern that your account may have been compromised in a phishing attack that took place off-Twitter, your password was reset,” yang disertai dengan link untuk mereset password account Twitter. Mungkin anda menerimanya juga?

Email tersebut tampak seperti phishing attack, walaupun saya sendiri meragukannya karena tidak ada link yang tersembunyi dalam link yang disediakan untuk mereset password. Namun demi keamanan dan menjawab keraguan, saya mencoba untuk mencari informasi terbaru yang beredar mengenai Twitter. Saya juga mencoba untuk langsung cek ke Twitter mencoba untuk login dan ternyata gagal!

Dan ternyata dari berbagai informasi yang saya dapatkan ternyata email tersebut memang itu murni dari Twitter. Sepertinya pengelola Twitter menemukan sesuatu yang tidak beres yang sedang terjadi, dan mereka berusaha untuk mencegah terjadinya hal yang lebih parah. Akhirnya setelah yakin dengan keaslian email tersebut saya reset dan ganti password Twitter.

Yang menjadi kambing hitam atas kejadian ini - dari laporan yang saya baca di The Next Web - adalah pengguna Twitter dengan user account @THCx dan adanya kemungkinan penyalahgunaan NutshellMail. @THCx sendiri merupakan pengguna Twitter yang menyediakan tips dan tutorial yang diklaim mungkin telah memperoleh akses ke lebih dari 42.000 account Twitter

Namun disisi lain pihak NutshellMail menampik hal tersebut, dan menyatakan dengan tegas bahwa NutshellMail merupakan layanan aman, yang menggunakan Twitter oAuth untuk menghubungkan account, sehingga tidak akan menyimpan password pemakai Trus sebenarnya apa yang terjadi? Ah gak tau deh.. pusing banyak kerjaan..  yang penting sudah reset password, ganti password..  selesai.. pakai Twitter lagi he he he...

No comments: