Informasi Insiden Hacking dan Pencurian Akun di INSTABAGUS
INSTABAGUS.COM telah berdiri dan melayani sebagai salah satu IB Instaforex di Indonesia selama hampir lebih dari 2 tahun, dimulai dari komunitas kecil antar sesama trader di Surakarta dan sekitarnya hingga akhirnya berkembang menjadi salah satu IB dengan layanan rebate MAXIMAL INSTAFOREX dengan klien dari penjuru Indonesia. Selain INSTABAGUS.COM, kami juga mengelola website DITUKAR.COM yang juga terdaftar resmi sebagai Local Depositor dan Exchanger Resmi Instaforex untuk Indonesia.
Selama tenggang waktu 2 tahun tersebut hampir dipastikan tidak ada masalah berarti yang dialami tim INSTABAGUS, karna semua prosedur kita lakukan sesuai arahan dan instruksi Instaforex Pusat, dengan komunikasi yang intens dengan tim Support, Partnership dan Antifraud Instaforex. Dan juga tetap memberikan layanan terbaik kepada klien baik dalam hal kecepatan deposit, withdrawal dan pemberian rebate secara fair dan transparan, dengan berpedoman pada informasi data yang dikeluarkan oleh Instaforex.
Pada awal bulan November 2103 kemarin kami menerima pengaduan dari seorang klien yang melaporkan bahwa akunnya dihack dan dananya diinvestkan pada akun PAMM orang lain tanpa sepengetahuan dirinya. Berdasarkan laporan tersebut, kami meneruskannya ke pihak Support dan Antifraud Instaforex agar dapat ditangani secara langsung oleh pihak Instaforex langsung dengan si pemilik akun. Kami juga merilis informasi peringatan bagi klien seputar Upaya Pengamanan Akun Instaforex (https://instabagus.shop/upaya-pengamanan-akun-instaforex-anda.html).
Namun di kemudian hari kembali ada klien yang melaporkan dana di akunnya telah diinvestkan ke PAMM orang lain tanpa persetujuannya. Juga ada transaksi Option Gold di akunnya yang tidak pernah dilakukannya. Selain itu klien tersebut juga kehilangan akses login ke emailnya karena password email telah diganti.
Akhirnya kami di INSTABAGUS melakukan upaya pengamanan di website INSTABAGUS.COM dan menemukan adanya aktivitas hacking dan pencurian data akun di website kami. Metode yang dilakukan oleh si hacker adalah dengan membypass atau melewati auntentikasi login pada INSTABAGUS PANEL dengan syntak SQL, metode ini dikenal dengan SQL INJECTION.
Dari hasil temuan kami menemukan bahwa ternyata si hacker mencoba mengakses semua email dan Instaforex Account dari masing-masing klien Instabagus dengan menggunakan password yang dipakai oleh klien di Instabagus Panel.
Padahal sejak awal, pada pengisian formulir Konfirmasi Akun Rebate (https://instabagus.shop/formulir/konfirmasi-akun) kami sudah menuliskan peringatan agar klien MEMBEDAKAN PASSWORD INSTABAGUS PANEL dengan PASSOWRD EMAIL dan PASSWORD AKUN INSTAFOREX
Sayangnya masih banyak klien yang tidak mengindahkan peringatan tersebut dan akhirnya menjadi korban kejahilan dari si pencuri.
Dari hasil koordinasi kami dan investigasi Antifraud Instaforex ternyata memang pelaku dan kelompoknya sepertinya tahu betul mengenai sistem trading di Instaforex. Mereka tahu bahwa mereka tidak akan bisa melakukan Withdraw dari akun yang dihacknya karena di Instaforex klien tidak bisa withdraw jika tidak ke atas nama pemilik akun. Akhirnya mereka menggunakan akun PAMM, dan menginvestkan dana si korban ke akun PAMM nya dengan harapan akan mendapatkan komisi referral dan komisi PAMM Trader.
Dengan berbekal data-data akun yang kami terima dari pihak Instaforex memang mengarah pada beberapa nama sebagai pelaku. Namun sepertinya nama yang dipakai di akun-akun tersebut PAMM pencuri tersebut adalah nama palsu, terutama dikarenakan untuk membuat akun di Instaforex tidak harus verifikasi ID/KTP.
Selanjutnya semua akun Instaforex yang terdata atas nama-nama tersebut telah dibekukan oleh Instaforex, sehingga si pelaku tidak akan dapat menikmati hasil dari aktifitas pencuriannya.
Tim INSTABAGUS akhirnya berhasil mengatasi aktivitas hacking dan pencurian data di website dengan enkripsi password MD5 dan mengubah beberapa algoritma pada database. Juga kami telah memasang SSL Certificate pada website INSTABAGUS.COM. SSL (Secure Sockets Layer) adalah sebuah protokol yang dikembangkan untuk komunikasi dokumen yang membutuhkan privasi melalui Internet. SSL menggunakan suatu sistem enkripsi yang menggunakan dua kunci untuk melakukan enkripsi data. Aplikasinya pada website INSTABAGUS bisa dibaca disini (https://instabagus.shop/transaksi-instabagus-dilengkapi-ssl-certificate.html).
Setelah kami berhasil mengatasi aksi hacking dan pencurian data tersebut, kami masih juga mendapatkan ancaman dan teror dari pelaku baik melalui SMS maupun email. Sayangnya BELUM ADA YANG BERANI MENAMPAKKAN BATANG HIDUNGNYA KE DEPAN KAMI HINGGA SAAT INI dan tetap saja memakai cara-cara PENGECUT LEWAT BELAKANG!
Salah satu ancaman yang terlontar dari mereka adalah upaya Black Campaign terhadap pihak INSTABAGUS sebagai owner dari INSTABAGUS. Mereka sempat mengirim email yang isinya mencoba memutarbalikkan fakta dan mengatakan bahwa INSTABAGUS YANG MENCURI DANA KLIENNYA! Screenshot yang akan mereka gunakan sebagai metode black campaign juga mereka kirimkan ke email kami, bisa dilihat di list gambar berikut, dilengkapi dengan komentar masing-masing gambar oleh mereka.
Mereka berharap kami bersedia bernegosiasi agar data-data di screenshot tersebut tidak mereka sebarkan, yang pada akhirnya kami bantu sebarkan sendiri!
Logika yang mereka pakai sangat tidak masuk akal bagi kami berdasarkan konsep bisnis yang kami bangun. Jika INSTABAGUS MENCURI DANA KLIENNYA SENDIRI itu berarti INSTABAGUS merusak sendiri reputasi dan kepercayaan klien yang telah dibangun selama ini, dan itu terlalu KONYOL bagi kami.
Akan terlalu BODOH jika INSTABAGUS MENCURI DANA KLIENNYA SENDIRI sedangkan INSTABAGUS sendiri bisa beroperasi hingga saat ini berkat KERJASAMA YANG SALING MENGUNTUNGKAN dalam hal finansial, terutama kepercayaan klien pada kami dalam hal deposit, withdraw dan rebate.
Dengan paparan tulisan ini semoga dapat memberikan informasi yang lebih jelas atas insiden yang menimpa INSTABAGUS selama ini dan dapat meluruskan informasi miring yang beredar di luar sana yang tidak dapat kami tanggapi satu persatu.
Dengan tingkat keamanan website yang baru dan layanan support service kami selama ini, kami harapkan akan tetap dapat melayani klien INSTAFOREX dengan lebih baik di masa depan.
Salam profit,
INSTABAGUS MANAGEMENT