Tanda amaran emel phishing, penipuan yang paling kerap dihadapi pejabat di Malaysia, dan apa yang perlu dibuat jika ada yang sudah klik.
Apa Itu Phishing
Emel phishing berpura-pura datang daripada seseorang yang anda percayai, seperti bank, kurier, pembekal atau bos anda sendiri, supaya anda klik pautan, buka lampiran, masukkan kata laluan atau menghantar wang. Ia cara paling lazim penyerang menembusi syarikat kecil, kerana ia menyasarkan manusia dan bukan sistem.
Lapan Tanda Amaran
- Alamat penghantar tidak sepadan dengan nama. "Maybank" dihantar dari alamat Gmail, atau domain yang berbeza satu huruf daripada yang asli.
- Desakan atau ugutan. "Akaun anda akan digantung hari ini." "Bayar dalam masa satu jam."
- Pautan yang menuju ke tempat lain. Letakkan kursor di atasnya (pada telefon, tekan dan tahan) dan baca alamat sebenar sebelum klik.
- Lampiran yang tidak dijangka, terutamanya fail ZIP, dokumen yang meminta anda "enable content", atau fail HTML.
- Permintaan untuk log masuk melalui pautan dalam emel, bukannya anda sendiri membuka laman web itu.
- Butiran bank yang berubah. Pembekal "ada akaun baharu" ialah penipuan invois yang klasik.
- Arahan bos supaya bertindak secara senyap, contohnya beli kad hadiah, pindah wang, dan rahsiakan antara berdua.
- Salam umum dan bahasa yang pelik, walaupun phishing moden sering ditulis dengan baik, jadi jangan bergantung pada kesalahan ejaan.
Penipuan yang Paling Kerap Dihadapi Pejabat di Malaysia
| Penipuan | Rupanya |
|---|---|
| Kurier palsu | "Bungkusan anda gagal dihantar, bayar yuran kecil" |
| Amaran bank atau e-wallet palsu | "Log masuk luar biasa dikesan, sahkan akaun anda" |
| Pengalihan invois / pembayaran | Emel pembekal yang nampak sebenar dengan butiran bank baharu |
| Log masuk Microsoft 365 atau Google palsu | "Peti mel anda penuh" atau "Dokumen dikongsi" dengan halaman log masuk |
| Menyamar sebagai bos | Permintaan segera atas nama pengarah dari alamat luar |
Peraturan untuk Wang
Apa-apa perubahan butiran bank, dan apa-apa permintaan pembayaran segera, mesti disahkan melalui telefon menggunakan nombor yang sudah anda ada, bukan nombor dalam emel. Peraturan tunggal ini menghalang penipuan yang paling mahal.
Ada yang Sudah Klik. Apa Seterusnya?
Bertindak pantas, dan jangan salahkan orangnya; orang yang takut dipersalahkan akan menyembunyikan insiden.
- Putuskan sambungan peranti daripada Wi-Fi atau rangkaian jika ada fail yang dibuka.
- Tukar kata laluan mana-mana akaun yang butirannya dimasukkan, menggunakan peranti lain, dan log keluar sesi lain.
- Pastikan pengesahan berbilang faktor (MFA) aktif untuk akaun itu.
- Beritahu sokongan IT anda serta-merta, bersama emel itu sendiri (kirim semula sebagai lampiran, atau ambil tangkapan skrin).
- Jika wang sudah dihantar, hubungi bank anda segera untuk cuba menghentikan pindahan, dan buat laporan polis.
- Jika data peribadi mungkin terdedah, semak sama ada anda perlu memaklumkan di bawah PDPA. Lihat senarai semak IT PDPA kami.
Kurangkan Risiko Sebelum Ia Berlaku
- Aktifkan pengesahan berbilang faktor untuk setiap akaun emel, supaya kata laluan yang dicuri sahaja tidak mencukupi
- Gunakan penapisan spam dan phishing perkhidmatan emel anda, dan biarkan ia aktif
- Pastikan peranti dikemas kini dan dilindungi dengan keselamatan endpoint
- Ingatkan kakitangan dari semasa ke semasa, dengan contoh sebenar
Dapatkan Bantuan
Jika syarikat anda tiada orang IT untuk dihubungi apabila ada yang klik, jurang itulah risiko sebenar. Lihat perkhidmatan keselamatan siber untuk SME atau pelan IT terurus.

