MyCERT : 8 Aplikasi Android Ini Mencuri Wang Dari Akaun Pengguna Internet Di Malaysia

Diterbitkan pada Jun 12, 2022. Diubah suai kali terakhir pada . oleh .

MyCERT (Malaysia Computer Emergency Response Team) kini telah mengeluarkan peringatan dan amaran kepada para pengguna berkaitan dengan kempen SMSSpy yang menyasarkan pengguna internet di Malaysia.

Dua kempen digunakan dalam menyerang para pengguna tempatan untuk mencuri maklumat peribadi perbankan pengguna, dan seterusnya mencuri duit pada akaun pengguna.

Kempen pertama adalah melalui penyamaran sebagai agensi penguatkuasa. Mangsa menerima panggilan telefon daripada LEA memaklumkan bahawa mereka mempunyai tunggakan kewangan bagi syarikat mangsa atau terlibat dalam sesuatu jenayah di mana pembekuan akaun kewangan mangsa akan dilaksanakan. Dalam hal ini, mangsa perlu membayar sejumlah wang untuk membatalkan tindakan pembekuan tersebut dan mangsa diarahkan untuk memuat turun satu aplikasi Android berniat jahat untuk menyelesaikan proses pembayaran.

Untuk kempen kedua pula, ia mencuri maklumat peribadi mangsa melalui laman web dan aplikasi palsu. Iklan di Facebook digunakan dalam mempengaruhi mangsa untuk memuat-turun aplikasi palsu, dan seterusnya mencuri duit daripada pengguna.

MyCERT mengatakan hasil siasatan, terdapat lapan laman web yang menyamar sebagai penyedia perkhidmatan, iaitu Grabmaid, Maria’s Cleaning, Maid4u, YourMaid, Maideasy, MaidACall dan MyMaidKL dalam bidang perkhidmatan pembersihan; dan PetsMore sebagai kedai haiwan peliharaan.

Kesan daripadanya, mangsa kehilangan wang dari akaun bank mangsa dan maklumat peribadi mangsa juda dicuri.

Sebagai langkah berhati-hati, orang ramai diminta memuat-turun hanya daripada sumber rasmi – dan memastikan info penerbitnya sebelum memuat-turun.

Pada masa yang sama, jangan klik pada adware atau URL yang mencurigakan yang dihantar melalui perkhidmatan SMS.

Anda juga diminta sentiasa mengemaskini aplikasi dan sistem operasi ke versi terkini. Anda boleh hubungi pihak Cyber999 untuk sebarang pertanyaan atau bantuan berkaitan ancaman ini.

Sumber : MyCERT

komen


© Amanz / 2022 Kami