POLIS menasihati orang ramai agar berhati-hati terhadap penipuan pancingan data di mana penipu akan menghantar mesej pesanan ringkas (SMS) kepada mangsa yang mengandungi pautan ke laman palsu SingPass.
Dalam kenyataan yang dikeluarkan semalam, polis berkata, kes-kes itu melibatkan SMS yang dihantar oleh nombor tidak dikenali seperti "73333".
SMS tersebut mengatakan bahawa akaun SingPass mangsa telah luput dan mereka perlu mengakses pautan yang diberikan untuk mengaktifkan semula akaun mereka.
Pautan pancingan data itu membawa mangsa ke laman web palsu yang meminta pengguna SingPass memasukkan ID log masuk, kata laluan dan butiran Pengesahan Data Tahap Kedua (2FA) mereka.
Laman web palsu itu kelihatan seperti laman log masuk SingPass yang asli tetapi tidak mempunyai URL sah dengan beberapa gambar yang pecah-pecah di laman itu, kata polis.
"Pengguna SingPass telah melaporkan SMS yang mencurigakan dan laman web palsu itu, dan laman web palsu tersebut telah disekat," tambah kenyataan itu.
Polis mengingatkan orang ramai agar tidak mengklik pautan yang tidak dapat dipastikan sebelum memasukkan ID SingPass dan kata laluan mereka.
Laman web asli SingPass ialah singpass.gov.sg.
Jika kurang pasti sama ada pautan yang diberikan benar atau palsu, orang ramai boleh memeriksa kesahihan mesej yang diterima dengan agensi yang menghantar mesej tersebut.
Dalam pada itu, mereka yang telah menjadi mangsa penipuan pancingan data sedemikian boleh menukar kata laluan SingPass mereka di go.gov.sg/reset-sp-pw; memeriksa sejarah transaksi SingPass mereka bagi sebarang kegiatan mencurigakan; dan membuat laporan polis melalui saluran ePC atau hantar butiran kejadian secara dalam talian melalui www.police.gov.sg/iwitness.