06/01/2020
ONLINE BANKING SCAM! TRANSAKSI TANPA TAC?
Bermula pada tahun 2019, scam jenis online banking transaction ni semakin menjadi-jadi. So saya nak share modus operandi, macam mana diorang buat dan cara nak atasi.
----------------------------
Modus Operandi
----------------------------
1) Cara scammer dapat username dan password
Ada banyak cara untuk seorang scammer dapatkan username online banking ni. Antaranya kalau anda login online banking dekat public wifi, anda akan terdedah dengan serangan daripada scammer2 or hacker2 yang connect dalam network yang sama. Ada sejenis device atau software yang bernama Wireless sniffer yang mana ianya adalah sejenis packet analyzer yang boleh memintas data2 yang bergerak dalam network yang sama. Dalam bahasa pasarnya, hacker akan curi data anda masa anda submit username dan juga password on9 banking tu dalam public wifi.
2) Transaksi
Bila scammer/hacker dah tau username dan password, diorng akan login dalam online banking anda dan akan cuba buat transaksi dengan meminta Transaction Authorisation Code (TAC) secara terus daripada pemilik akaun melalui whatsapp/fb messenger. Mengikut maklumat dari salah sorang mangsa, scammer memaklumkan isteri dia tersalah hantar sms TAC. Jadi dia minta mangsa copy sms dan hantar TAC kepada scammer. Siap bagi IC lagi dekat mangsa untuk meyakinkan mangsa.
JANGAN SESEKALI BAGI TAC KITA KEPADA ORANG LAIN!!
Katalah kita dengan yakinnya tahu yang dia scammer. Takkan la akaun orang lain kita yang dapat TAC kan. So kita pun tak bagi. Dah betul tu. Jangan bagi! Dan mangsa ni pun tak bagi TAC tu. Tapi tetap scammer berjaya buat transaksi. Macam mana p**ak tu?
Scammer akan guna cara kedua. Dia akan check dekat Favorite List dan buat transaksi kepada Fav List kita. Dan mana2 transaksi kepada Fav List tak memerlukan TAC number kecuali untuk transaksi pertama kali sahaja. Jadi setelah berjaya hantar kepada Fav List, scammer akan cuba hubungi Fav List dan mengatakan tersalah transfer. Kena transfer duit tu kepada akaun milik scammer, kalau tak akan report polis. Jadi Fav List kita yang tak tahu apa-apa, akan terus buat transaksi sebab yakin duit tu bertambah dan bukan duit dia pun. Justeru dijadikan keldai untuk menjayakan aktiviti scam ni.
Persoalan dia macam mana dapat no telefon Fav List mangsa p**a? Ada banyak kemungkinan. Ada sesetengah perbankan internet simpan no telefon Fav List untuk notify Fav List bila berjaya melakukan transaksi. Salah satunya yang lain mungkin scammer cuba log masuk email account mangsa menggunakan username dan kata laluan yang sama yan dicuri tadi. Dalam email kita biasanya akan sync address book smartphone dengan email. Cara lain adalah log masuk akaun facebook dengan mencuba username dan password yang sama dan berhubung menggunakan fb massenger. Nama pun scammer kan. Dia akan cuba jadi kreatif dengan mencuba pelbagai cara untuk mendapatkan semua maklumat2 yang diperlukan sebelum mula menjalankan aktiviti scam dia tu.
-----------
Solusi
-----------
1) Bila dihubungi oleh scammer sahaja, jangan respond bila dia cakap pasal TAC. Terus cari laptop atau pc terus log masuk online banking anda. Sebenarnya kebanyakan online banking system ni ada satu feature yang dinamakan Single Login Session. Feature ni sebenarnya akan membenarkan hanya 1 login yang aktif. Contoh bila masuk TAC dalam sms secara tiba-tiba, bermaksud scammer sedang aktif dalam online banking anda. Bila anda log masuk, scammer akan secara automatic terlogout dan anda boleh cepat-cepat tukar password.
2) Laporkan kepada pihak bank dan pihak polis. Kalau nak selamat boleh cuba request untuk tukar username dari pihak bank sebab username kita dah terdedah kepada si scammer.
3) JANGAN LOG MASUK ONLINE BANKING DALAM PUBLIC WIFI!
4) Sekiranya anda dihubungi orang tak dikenali untuk dijadikan keldai, dan diminta untuk transfer duit kepada dia sebab tersalah hantar, semak dahulu transaksi tu dari siapa. Hubungi pihak bank dan pihak polis sebelum buat apa-apa tindakan. Sekiranya diugut untuk laporkan kepada polis, setuju je dengan dia. Ok kita lapor polis dahulu sebelum buat apa-apa tindakan. Pastikan duit yang diterima dihantar semula kepada akaun penghantar. Bukan akaun lain.
Sekian sahaja dari kami. Diharap anda tidak menjadi salah seorang mangsa scammer jenis online banking transaction ni lepas dapat pencerahan ini. Tolong share supaya boleh dimanfaatkan oleh ramai lagi.
I