Heboh hari minggu lepas apabila ada portal yang melaporkan terdapat masalah di platform CIMB Clicks. Ia berpunca daripada pihak CIMB mengaktifkan fungsi reCAPTCHA pada portal mereka. Tidak cukup dengan itu, ada pengguna yang mula melaporkan wang tunai daripada akaun simpanan mereka lesap melalui beberapa transaksi yang meragukan, misalnya daripada PayPal.
Apakah reCAPTCHA?
Ia adalah satu lagi lapisan keselamatan yang banyak digunakan untuk mengurangkan risiko godaman berpunca daripada brute force.
Contohnya, saya seorang hacker dan ingin masuk akaun anda dan pastinya saya akan cuba meneka password anda bermula dengan 123456 ataupun abcde. Untuk jimatkan masa, hacker akan gunakan komputer untuk meneka kata laluan anda.
Di sinilah reCAPTCHA memainkan peranan. Apabila reCAPTCHA hadir, ia akan meminta pihak yang cuba log masuk untuk menyelesaikan masalah yang biasanya manusia saja yang boleh, contohnya mengenal pasti gambar ataupun menyalin semula abjad daripada gambar yang kabur.
Ada dua kemungkinan mengapa reCAPTCHA hadir iaitu:
- Pihak CIMB bertindak proaktif untuk elakkan godaman ala brute force
- Pihak CIMB bertindak responsif kerana ada cubaan untuk menggodam masuk
Sebelum ada kenyataan rasmi pihak CIMB, kita tak boleh membuat rumusan apa-apa. Tapi, ini adalah 5 perkara yang boleh anda lakukan untuk melindungi diri.
1. Tukar Kata Laluan CIMB Clicks
Kata laluan adalah perkara yang perlu dikemas kini secara berkala, tidak terhad apabila ada isu seperti ini. Kalau anda tak pernah kemas kini kata laluan, ini mungkin adalah masa yang paling sesuai. Ia tidaklah mengambil masa yang lama.
2. Tukar had transaksi CIMB Clicks
Selepas tukar kata laluan CIMB Clicks, anda perlu juga periksa saluran-saluran yang memungkinkan wang anda keluar. Tiga daripadanya adalah secara perpindahan dalam talian, kad debit, dan juga kad ATM. Bagusnya tentang fungsi ini adalah anda boleh letakkan had transaksi yang boleh dilakukan dalam masa sehari. Ia sekurang-kurangnya, akan meminimumkan risiko kerugian yang besar.
3. Tukar had transaksi ATM
Saluran kedua adalah menerusi ATM, anda boleh mengakses fungsi itu di halaman servis pada portal CIMB Clicks.
4. Tukar had transaksi kad debit
Kad debit adalah punca paling utama kehilangan wang. Oleh sebab itu, untuk transaksi online, menggunakan kad kredit lebih selamat. Hal ini kerana, menggunakan kad debit, wang anda akan ditolak terus dan jika ada apa-apa percanggahan, CIMB akan ambil masa 45 hari bekerja untuk menyiasat.
Untuk kad kredit pula, anda berhak untuk tak membayar transaksi itu sekiranya anda boleh membuktikan yang transaksi itu berlaku bukan daripada anda.
5. Paling ekstrim, pindah keluar tunai
Ini adalah untuk yang terlalu paranoid. Anda boleh keluarkan tunai di ATM dan pindahkannya ke bank yang anda percaya ataupun simpan saja di bawah bantal sehingga anda beroleh keyakinan semula untuk berurusan dengan pihak CIMB.