WooThemes DiHack dan data kartu kredit customer dicuri

Aha! Akhirnya ada bahan untuk ditulis di blog.

Berita menggemparkan dari jagad maya… WOOTHEMES DIHACK!

Ceritanya begini.. beberapa pelanggan WooThemes melaporkan kalau kartu kredit mereka dilaporkan atas tuduhan penipuan, kejadiannya tepat setelah transaksi di web WooThemes.

Sepertinya data kartu kredit mereka sengaja direkam oleh hacker dan dicuri tepat setelah bertransaksi di web WooThemes. Belum diketahui jumlah pasti pelanggan yang terkeda dampak pencurian data ini – WooThemes Hacked.

Pihak WooThemes sejak kemarin malam memperbaiki sistem checkout di website mereka, dan mengantisipasinya dengan hanya menggunakan PayPal sebagai payment gateway.

Sebenarnya kejadian ini sudah 3 hari lalu, tapi pihak WooThemes tidak memberitahu kepada publik karena mereka mungkin merasa bisa menangani ini secara “diam-diam” atau mungkin kasusnya hanya beberapa orang dan tidak serius. Padahal seharusnya berita ini menjadi berita umum (WooThemes Hacked) dan orang-orang bisa lebih mawas diri dan mengantisipasi agar tidak terjadi pada orang lain.

Salah satu pelanggan WooThemes, sebut saja namanya Thomas melaporkan hal ini kepada WooThemes. Kartu kredit dia baru, dan hanya digunakan untuk bertransaksi di WooThemes. Nggak lama setelah itu kartu kreditnya dipakai oleh orang yang tidak bertanggung jawab untuk memesan hotel di Paris. Wow!

Berikut percakapan isi percakapannya:

WooThemes.com — 3 days ago there was a leak of credit card data, and they didn’t tell anyone. I’ve had over 10k in charges on the two cards I have on file with them. They haven’t told their customers to warn them. This news needs to be made public so people can protect themselves and I just want to prevent this from happening to anyone else.
Here was my correspondence with support.

Thomas * May 08 18:54 Two credit cards that I have used on your system has ended up with credit card fraud. One card was only used on this website. It was a brand new card. I have read online that your checkout is not secure. You have cost my business thousands of dollars and time I can never recover. I will be reporting your company to the credit companies for further investigation.

Hi Thomas, I’m very sorry to hear that your card has been used fraudulently! We have had a few reports today of similar issues from other customers. You should contact your CC company and cancel the cards and report the fraudulent transactions if you haven’t already done so. The common practice is that they will not charge you for the fraudulent transactions, and issue you a new card. We take this very seriously and we are investigating this with our hosting provider and security experts, along with our current payment gateway. We will let you know once we have more information on this issue. Sorry for the inconvenience! Regards, Magnus Jepson Co-Founder

The scammers who used my credit card information decided to book hotel rooms in Paris under their real names and use their personal email addresses. The hotel was nice enough to disclosed the booking information to me. facebook/ajibola.moshood.10
facebook/ademosu.akintundemoses

Sumber: http://www.poststat.us/woothemes-investigating-alleged-website-vulnerabilities/

Jadi,, buat kamu yang memakai kartu kredit akhir-akhir ini untuk bertransaksi di WooThemes, ada baiknya kamu langsung mengecek ke bank penerbit kartu kreditmu apakah ada transaksi beberapa jam setelahnya. Kalau kamu rasa itu transaksi mencurigakan, lebih baik segera minta untuk dibatalkan.

Berita yang agak lumayan melegakan, untungnya ini tidak berdampak pada checkout di WooThemes menggunakan PayPal dan yang penting tidak ada pengaruhnya untuk plugun WooCommerce. Yah.. semoga!

12 Tips Mencegah Facebook AME

Saya bukan ahli facebook ads,, tapi sering mempelajari teori tentang facebook marketing. Secara teori mungkin saya bisa, tetapi ketika praktek saya selalu rugi. Hahaha.. Nggak tau mungkin karena produk saya kurang menarik, deksripsi iklannya yang biasa saja, gambar iklan yang gitu-gitu aja, harga produk yang mahal bagi customer, dsb.

Tapi bagi-bagi tips gpp kan?

Bagi pemain facebook ads, pasti takut kalau sampai kena facebook AME.

Apa itu Facebook AME ? Facebook AME (Ads Manager Error) sama artinya dengan akun facebook ads kamu dibanned.

Lho, kenapa kok facebook ads bisa dibanned? Ada banyak faktor kenapa fb ads bisa dibanned.

12 Tips Mencegah Facebook AME

1. Kamu ngiklankan produk dengan link affiliatemu langsung. Seharusnya link yan keluar dari FB ads adalah link menuju web milikmu sendiri (sales page). Di sales page itu baru ada tombol beli menggunakan link affiliatemu.

2. Kamu menggunakan kupon facebook.

3. Kamu menggunakan CC atau kartu kredit sebagai primary payment, tetapi langsung beriklan facebook. Itu rawan sekali kena AME.

4. Kamu baru punya paypal umurnya kurang dari 1 bulan, langsung masukin ke fb ads maka hal itu akan rentan kena AME.

5. Kamu memasukan CC tetapi juga memasukan PayPal, tetapi nama antara CC dan PayPal tidak sama. Itu salah satu penyebab kena AME.

6. Nama di akun facebookmu tidak sama dengan nama di CC atau di PayPal.

7. Jangan terlalu bernafsu langsung beriklan setelah memasukan metode pembayaran di fb ads, biarkan dulu beberapa hari atau minimal 1 minggu.

8. Kamu sering ganti device / komputer saat login ke fb ads manager.

9. Adanya perbedaan IP address saat mengakses fb ads manager dan saat memasang iklan. Itu bisa dikategorikan unusual login / unusual activity.

10. FB akan curiga kalau facebookmu itu pasif, kamu jarang update status, share, like. Intinya kamu cuma gunakan FB itu untuk beriklan.

11. Kalau sudah pernah kena AME sebelumnya, jangan gunakan facebook, kartu kredit, atau PayPal yang sama. Idealnya 1 kartu kredit = 1 Akun.

12. Kalau kamu melakukan custom audience, jangan sekali-kali grab dan buat list daftar orang-orang yang mempunyai nama depan atau nama belakang yang sama.

Facebook AME

Kalau saya sih alhamdulillah belum pernah kena facebook AME, dan semoga sih enggak. Karena memang jarang beriklan lagi akhir-akhir ini.

Trus bagaimana saya bisa tau tentang AME kalau belum pernah mengalaminya? Yaa.. saya merangkum dari pengalaman teman-teman yang mainan fb ads dan pernah kena AME.

Untuk mengatasinya.. ya mau tidak mau bermain aman saja. Ikuti rambu-rambu di atas. Kalau faceboook adsmu sudah kena facebook AME, ya silahkan buat akun facebook baru, bikin paypal baru, paling extrim ya bikin kartu kredit baru :D

1 3 4 5 6 7 121