Singapura
Share on FacebookShare on TelegramShare on WhatsApp
Purchase this articleDapatkan artikel ini
untuk diterbitkan semula

Sekurang-kurang 2 pengguna Android hilang hampir $100,000 simpanan CPF pada Jun dalam penipuan berkaitan perisian hasad

Jun 17, 2023 | 5:08 PM
DITIPU: Mangsa tidak menyedari bahawa aplikasi yang mereka muat turun mengandungi perisian hasad yang membolehkan penipu mengakses peranti mangsa dari jauh dan mencuri kata laluan. Ini termasuk kod laluan Singpass, antara butiran lain yang disimpan dalam peranti mangsa.
DITIPU: Mangsa tidak menyedari bahawa aplikasi yang mereka muat turun mengandungi perisian hasad yang membolehkan penipu mengakses peranti mangsa dari jauh dan mencuri kata laluan. Ini termasuk kod laluan Singpass, antara butiran lain yang disimpan dalam peranti mangsa. - Foto ST

Sekurang-kurangnya dua pengguna Android kehilangan $99,800 daripada simpanan Tabung Simpanan Pekerja (CPF) mereka pada Jun akibat penipuan yang melibatkan perisian hasad (malware).

Polis pada Sabtu berkata mangsa menemui iklan yang memasarkan barangan runcit seperti makanan laut di wadah media sosial, termasuk Facebook.

Mangsa menghubungi perniagaan itu melalui wadah media sosial atau WhatsApp mereka.

Mereka diberi URL untuk memuat turun fail Kit Pakej Android (APK), sebuah aplikasi yang dibuat untuk sistem pengendalian Android, bagi memesan barangan runcit dan membuat pembayaran.

APK ialah fail pemasangan untuk aplikasi Android yang boleh dimuat turun daripada Internet dan gedung aplikasi pihak ketiga, dan bukan Google Play Store.

Aplikasi atau fail APK daripada Internet atau pihak ketiga boleh mengandungi perisian hasad pancingan data.

Mangsa tidak menyedari bahawa aplikasi itu mengandungi perisian hasad yang membolehkan penipu mengakses peranti mangsa dari jauh dan mencuri kata laluan. Ini termasuk kod laluan Singpass, antara butiran lain yang disimpan dalam peranti mangsa.

“Penipu juga mungkin menghubungi mangsa untuk meminta kod laluan Singpass mereka, kononnya untuk membuat akaun pada aplikasi itu,” kata polis.

Mangsa telah diarahkan ke laman bank palsu untuk memasukkan butiran log masuk mereka bagi membuat pembayaran dalam aplikasi itu.

Malware akan merakam butiran yang dimasukkan.

Penipu kemudiannya dapat mengakses akaun CPF mangsa dari jauh menggunakan kod laluan Singpass yang dicuri dan membuat permintaan untuk mengeluarkan dana melalui PayNow.

Polis tidak menyatakan umur mangsa. Anggota CPF boleh mengeluarkan sebahagian daripada simpanan mereka apabila mereka mencapai umur 55 tahun dan menerima bayaran bulanan di bawah skim CPF Life apabila mereka mencapai umur yang layak – iaitu pada masa ini 65 tahun.

Setelah dana CPF dimasukkan ke dalam akaun bank mangsa, penipu itu mengakses aplikasi bank mangsa dan memindahkan wang itu melalui PayNow.

Mangsa menyedari mereka telah ditipu apabila mereka mendapati transaksi yang tidak dibenarkan pada akaun bank mereka.

Polis mengingatkan orang ramai tentang bahaya memuat turun aplikasi daripada laman pihak ketiga atau yang meragukan yang boleh menyebabkan perisian hasad dipasang pada komputer, telefon bimbit dan peranti teknologi maklumat mereka yang lain.

Penipu menipu mangsa supaya memasang aplikasi yang dijangkiti perisian hasad yang tiada dalam kedai aplikasi, kata polis, yang menasihati orang ramai supaya tidak memuat turun sebarang fail APK yang mencurigakan kerana ia mungkin mengandungi perisian hasad pancingan data.

Orang ramai harus mengemas kini peranti mereka dengan tampalan keselamatan (security patch) terkini dan melaporkan sebarang transaksi penipuan kepada bank mereka dengan segera.

Share on FacebookShare on TelegramShare on WhatsAppPurchase this article
Man IconQuiz LogoUji pengetahuan anda dalam bahasa Melayu
  • undefined-menu-icon
  • undefined-menu-icon

Khidmat pelangganan

6388-3838

Meja Berita

Anda ada maklumat mengenai sesuatu berita menarik?
E-mel: bhnews@sph.com.sg