Penipuan Pancingan Data dan Bank: Melindungi OTP dan Kata Laluan Anda
Penipuan pancingan data (phishing) memperdaya anda supaya memasukkan log masuk perbankan, butiran kad atau kata laluan sekali guna pada laman web atau aplikasi palsu. Mesej itu mungkin kelihatan seperti datang daripada bank anda, e-dompet, syarikat penghantaran atau bahkan agensi kerajaan.
Bagaimana penipuan ini berfungsi
Anda menerima SMS, e-mel atau mesej sembang yang memberi amaran tentang "akaun disekat", "ganjaran", atau "transaksi mencurigakan", dengan pautan untuk "mengesahkan". Pautan itu membuka salinan halaman log masuk sebenar yang meyakinkan. Sebaik anda memasukkan butiran dan OTP/TAC, penipu menggunakannya dalam masa nyata untuk log masuk dan memindahkan wang anda.
Tanda amaran
- Mesej mendesak dengan pautan meminta anda log masuk atau "mengesahkan" sekarang.
- Alamat web yang salah eja atau tidak sepadan dengan domain rasmi.
- Permintaan kata laluan, nombor kad penuh, CVV atau OTP/TAC anda.
- Aplikasi yang anda disuruh "sideload" atau pasang daripada pautan.
Cara melindungi diri
- Jangan sekali-kali log masuk melalui pautan. Taip alamat bank anda sendiri atau gunakan aplikasi rasminya.
- Tiada bank akan meminta kata laluan atau OTP/TAC anda — kod itu adalah kunci kepada wang anda.
- Hidupkan amaran transaksi dan tetapkan had pemindahan yang munasabah.
- Pasang aplikasi perbankan hanya dari gedung aplikasi rasmi.
Jika anda telah klik atau berkongsi kod
Hubungi talian bank anda dengan segera untuk membekukan akaun, tukar kata laluan, dan hubungi 997. Kepantasan amat penting apabila akaun sedang diaut.