Apabila beribu-ribu komputer terjejas akibat gangguan global oleh firma keselamatan siber CrowdStrike yang berpangkalan di Amerika Syarikat pada 19 Julai lalu, Encik Eric Deng, 32 tahun, tidak bimbang.
Beliau yakin rakan sekerja bidang IT mampu membetulkannya. Namun, beliau bimbang dan resah terhadap tunangnya.
“Apabila Internet di tempat kerja saya tidak berfungsi, saya tidak terlalu memikirkannya,” kata pengurus projek di firma logistik tempatan.
“Saya fikir ia hanya gangguan biasa, yang akan dibetulkan oleh pasukan IT.”
Tetapi tunangnya, 30 tahun, seorang jurutera awam, telah mengambil cuti dan menggunakan komputer peribadi Encik Deng di rumah.
Ketika itulah beliau mula risau. Kenapa? Encik Deng menerima e-mel penipuan sehingga tiga kali seminggu di komputer miliknya, yang mendakwa akaunnya telah digodam dan pautan palsu diberikan untuk menetapkan semula kata laluannya.
“Jika tunang saya menghadapi masalah, beliau mungkin telah klik pautan yang menawarkan bantuan,” katanya. “Tetapi saya gembira perkara seperti itu tidak berlaku, apabila saya menghantar mesej kepada beliau untuk periksa,” tambahnya.
Encik Deng wajar berasa gelisah. Perasaan ketidakpastian inilah yang akan dimanfaatkan oleh si penipu, kata Superintenden Polis Matthew Choo, penolong pengarah Pejabat Pendidikan Awam Penipuan, Pasukan Polis Singapura.
“Penipu boleh memanfaatkan (peristiwa sedemikian) yang menarik perhatian umum untuk mengekalkan modus penipuan mereka,” katanya.
Contohnya, mereka (penipu) akan mengambil kesempatan daripada kejadian umum sebagai latar belakang dan menghubungi pengguna yang tidak curiga dengan pautan berniat jahat bagi mendapatkan butiran peribadi atau perbankan mereka.
Beberapa tanda pancingan data termasuk:
* Pautan yang boleh diklik daripada e-mel, mesej, imej atau iklan yang tidak diminta atau dihantar secara rambang
* Alamat web palsu (seperti www.m1cr0soft.1234.com.co)
* Laman web tidak selamat (seperti laman web tanpa ikon kunci dan “https://” dalam bar atau butiran alamat)
* Permintaan bagi kata laluan sekali guna (OTP), butiran peribadi atau perbankan anda
* Gesaan untuk muat turun lampiran atau aplikasi pihak ketiga di luar laman aplikasi yang rasmi
Selain gangguan di siber CrowdStrike, berikut adalah beberapa pengumuman umum yang telah dieksploitasi oleh penipu.
Anda ada maklumat mengenai sesuatu berita menarik?
E-mel: bhnews@sph.com.sg