Disangka Kad Kahwin Digital, Rupanya Fail APK Untuk 'Pancing' Data Pengguna

Sejak semalam, tular di media sosial mengenai taktik terbaharu yang digunakan oleh scammer. 

Menerusi aplikasi pemesejan WhatsApp, individu yang tidak dikenali akan menghantar jemputan perkahwinan, dengan meminta penerima untuk memuat turun dan memasang fail Android Package Kit (APK) bagi membuka dan mengetahui nama pengirim kad jemputan berkenaan.

Kapsyen: Sumber: Twitter @IniAlalalannn


Pengguna, terutamanya mereka yang kurang arif mengenainya, mungkin akan menyangka ia sememangnya jemputan perkahwinan dan memuat turun fail berkenaan. Walhal, ia sebenarnya adalah fail palsu untuk mendapatkan data pengguna.

Modus operandi yang digunakan hampir sama seperti sebelum ini, dengan meminta pengguna memasang fail .apk. Namun, perbezaannya apabila ia menggunakan jemputan perkahwinan sebagai cara untuk "memancing" pengguna.

{suggest}

Bahaya muat turun aplikasi tidak sah


Sejak beberapa tahun ini, Polis Diraja Malaysia (PDRM) telah mengambil pelbagai langkah bagi mendedahkan lebih banyak maklumat kepada orang awam mengenai modus operandi yang digunakan oleh scammer. Antaranya termasuk muat turun dan memasang fail APK.



Dengan memuat turun dan memasang aplikasi tidak sah yang bukan daripada gedung aplikasi rasmi, ia membolehkan pembangun aplikasi berkenaan mendapat akses kepada peranti penerima, terutamanya apabila memberikan kebenaran atau "Allow" kepada semua akses.

Penipu dalam talian mungkin akan memperoleh akses kepada nama pengguna, kata laluan dan SMS TAC pengguna.

Tindakan


Lanjutan itu, pengguna dinasihatkan untuk tidak klik pada mana-mana pautan atau memasang fail APK dari sumber yang tidak sah atau mencurigakan.

Jika mendapati aktiviti mencurigakan pada akaun bank atau ingin membuat laporan mengenai penipuan dalam talian, hubungi Pusat Respons Scam Kebangsaan (NSRC) di talian 997 untuk tindakan segera.

Sumber: Twitter