Malaysia Computer Emergency Response Team (MyCERT) telah mengeluarkan amaran awam berkaitan satu sindiket penipuan menggunakan telefon pintar. Sindiket ini berselindung disebalik app Polis Diraja Malaysia (PDRM) yang palsu dan ia digunakan untuk memancing maklumat perbankan mangsa.
Hal ini berikutan terdapat peningkatan laporan daripada institusi kewangan tentang kehilangan wang dalam akaun melalui transaksi yang tidak sah.
Modus operandi yang digunakan adalah seperti berikut:
- Penipu, menyamar sebagai anggota polis, menelefon mangsa dan memaklumkan bahawa mereka telah terlibat dengan aktiviti menggubah wang.
- Penipu mengugut akan mengeluarkan waran tangkap serta memaksa mereka memuat turun dan memasang App palsu di telefon seperti yang dihantar pada SMS.
- App palsu yang dipasang akan mengambil alih Default SMS App.
- App palsu akan menghantar segala kandungan SMS kepada penipu termasuklah nombor TAC yang akan digunakan untuk menyedut wang daripada akaun mangsa.
Walaupun nampak tidaklah kompleks, tapi modus operandi ini dilihat berjaya sehingga myCert terpaksa mengeluarkan amaran ini. Oleh sebab itu, kita perlulah peka dan mengambil inisiatif memaklumkan orang disekeliling tentang bahaya ini.
Antara cadangan kami adalah:
- Jangan melakukan sebarang urusan perbankan melalui telefon jika pihak bank yang menelefon anda, terutamanya yang melibatkan maklumat sensitif seperti nombor kad pengenalan dan nombor kad bank. Sebaliknya, terus ke kaunter ataupun anda telefon sendiri pihak bank menggunakan nombor yang ada di laman web rasmi mereka.
- Jangan pasang apa-apa App selain daripada yang ada di PlayStore.
- Laporkan ke pihak berkuasa jika anda berdepan dengan cubaan menipu supaya ia tidak berlaku pada orang lain.
Untuk pertanyaan lanjut, anda boleh menghubungi pihak MyCERT melalui mana-mana saluran berikut:
- emel: [email protected] atau [email protected]
- Telefon 1: 1-300-88-2999 (waktu pejabat)
- Telefon 2: +60192665850 (24 jam)
- Faks: +60389453442
- SMS: CYBER REPORT [emel anda] [aduan] ke 15888
- Laman Web
- App Android
- App iOS
[Sumber: MyCERT]