Cybersecurity Malaysia: Jangan Tertipu Dengan Permintaan 'Install' Aplikasi Khas

MyCERT (Malaysia’s CyberSecurity Emergency Response Team) telah mengeluarkan amaran pada kesemua pelanggan bank di Malaysia untuk berjaga-jaga dengan taktik penipuan baharu.

Cara ini adalah dengan pemasangan aplikasi malware yang menyamar sebagai aplikasi yang bermanfaat.

Bagi yang tidak maklum, malware atau perisian hasad merujuk pada sejenis perisian yang berfungsi untuk mempengaruhi cara peranti beroperasi dan mencuri maklumat tanpa dikesan pengguna.

Ia digunakan penggodam dan pihak jahat untuk mencuri identiti mangsa, maklumat perbankan dan lain-lain dengan tujuan untuk menyamar sebagai mangsa atau langsung mengakses akaun mereka.

malware maybank Kapsyen: Contoh aplikasi 'malware' yang meminta izin membaca SMS.


Apabila pengguna memasang aplikasi malware ini, ia dapat akan meminta kebenaran untuk mengakses SMS lantas mendapatkan kod TAC dihantar bank tanpa disedari pengguna. Dengan kod TAC ini, penjahat kemudian mendapat akses terhadap akaun bank anda.

Antara cara penjahat mempengaruhi pengguna untuk memasangnya ialah dengan menyediakan laman web yang menyamar sebagai syarikat terkenal yang menawarkan perkhidmatan pembersihan, kedai haiwan dan lain-lain.

Hubungi terus syarikat tersebut jika apabila berasa ragu-ragu.


Antara langkah pencegahan yang boleh anda ikuti supaya tidak memasang aplikasi berbahaya secara tidak sedar:


  • Jangan pasang aplikasi daripada sumber tidak dipercayai.

  • Jangan klik pautan (link) yang dihantar melalui SMS, WhatsApp dan Messenger yang dicurigai.

  • Jangan 'root' atau 'jailbreak' telefon anda.

  • Hanya pasang aplikasi daripada gudang sah (Apple App Store, Google Play Store atau Huawei AppGallery)

  • Pasang aplikasi antivirus

  • Kemas kini sistem perisian (sistem operasi dan tampalan keselamatan) telefon anda secara berkala