Pages

Showing posts with label Maybank. Show all posts
Showing posts with label Maybank. Show all posts

Wednesday, July 28, 2010

Lagi-lagi Terima Emel

Seketika tadi, semasa menyemak kotak surat elektronik rasmi, saya terima tiga emel yang sama dengan masa yang berselang beberapa jam seperti di bawah;







Nampak macam sangat terdesak untuk mendapatkan mangsa. Maklumlah kegiatan sebegini telah dicanang dan sebarluaskan seantaro alam. Ramai yang dah mengetahui tentang teknik penipuan sebegini, tambahan pula agak ramai juga yang mengalami kerugian kerananya. Pihak kerajaan memandang serius tentang hal ini. Berikut adalah kandungan emel berkenaan;

Date:Wed, 28 Jul 2010 07:15:45 +0200 [01:15:45 PM MYT]
From:
Maybank Group
To:maharam@pkrisc.cc.ukm.my
Reply-To:Undisclosed Recipients
Subject: Maybank Customers Security
Show this HTML in a new window?

Warning: This message may not be from whom it claims to be. Beware of following any links in it or of providing the sender with any personal information. The links that caused this warning have the same background color as this message.

Dear Customer,
This is to notify you that your account needs to be updated,
Also using our complete authentication and verification process (TAC)

https://www.maybank2u.com.my/ mbb/m2u/common/M2ULogin.do? action=Login


Perhatikan pada bendera Hungary yang terletak pada hujung alamat pengirim. Perhatikan juga alamat emel berkenaan yang diakhiri dengan dot.hu. Sekiranya emel berkenaan dihantar dari emel yang beralamat di malaysia, sudah pasti akan diakhiri dengan dot.my, contohnya; aku@yahoo.com.my, maharam@ukm.my, dan lain-lain.

Emel-emel yang dihantar oleh syarikat, bank, organisasi, atau jabatan kerajaan akan menggunakan emel rasmi mereka untuk semua urusan rasmi. Namun begitu, urusan rasmi sebegini selalunya dilakukan melalui surat yang dihantar terus kepada pelanggan mereka.

Apabila saya klik pada butang “Show this HTML in a new window” paparan yang sama pada tetingkap yang baru;

Warning: This message may not be from whom it claims to be. Beware of following any links in it or of providing the sender with any personal information. The links that caused this warning have the same background color as this message.

Dear Customer,
This is to notify you that your account needs to be updated,
Also using our complete authentication and verification process (TAC)
https://www.maybank2u.com.my/ mbb/m2u/common/M2ULogin.do? action=Login


Bila dah klik pada alamat di atas, tetiba sahaja saya telah dibawa ke laman web beralamat seperti berikut;

http://www.bandacheiodegraca.com.br/plugins/system/mybank/M2U-Login.phphttps://www.maybank2u.com.my/mbb/m2u/common/M2ULogin.do?action=Login





Sekali tengok, memangpun dah hairankan? Nampak pelik sangat url yang dipaparkan ini, sedangkan kalau anda dah biasa dengan maybank, dah tentu cukup mengenali url http://www.maybank2u.com.my/ ataupun http://www.maybank.com/.

Saya cuba masukkan nombor id dan kata laluan yang saya cipta sendiri. Beberapa kali juga saya telah mencubanya tetapi dinyatakan tak valid kerana id dan kata laluan tersebut perlu menggabungkan antara huruf dan angka. Akhirnya, kata laluan dan id berkenaan telah diterima apabila saya gabungkan kedua-duanya (iaitu angka dan nombor). Paparan berikut keluar di skrin;





Apabila saya klik pada link “Go to my home page instead” ini, saya dapati skrin komputer saya kembali semula ke http://www.google.com/, Bermakna, link laman sesawang berkenaan telahpun ditutup oleh pihak berwajib. Tahniah kepada pihak berkenaan kerana sangat prihatin dengan perkembangan semasa. Semoga kegiatan sebegini dapat dibenteras. Dan, tiada lagi warga malaysia yang teraniaya.

Emel Public Bank juga mempunyai kandungan yang sama. Alamat emelpun lebih kurang sama juga dengan bendera Hungry di penghujung alamat emel berkenaan (maaf dalam blog ini tidak kelihatan kerana saya perlu downloadkan bendera berkenaan dahulu sebelum tampalnya
semula di sini, tetapi dalam emel asal, logo bendera berkenaan memang ada).

Date:
Thu, 29 Jul 2010 09:20:40 +0200 [03:20:40 PM MYT]
From:Public BankBerhad"@server4.ewar.hu"
To: maharam@pkrisc.cc.ukm.my">maharam@pkrisc.cc.ukm.my
Reply-To:Undisclosed Recipients
Subject:Protect Your Account

Images have been blocked to protect your privacy.

Warning: This message may not be from whom it claims to be. Beware of following any links in it or of providing the sender with any personal information. The links that caused this warning have the same background color as this message.

Dear Customer,
Thanks for banking with us,
As part of our security notification and also to notify our customer against any unauthorized login attempt,
This is why we have sent you this message to verify and secure your access,
Click below to be verify and protected
http://www.bandacheiodegraca.com.br/videos/senhordouniverso/public/Public.html



Sama seperti emel terdahulu, apabila saya klik pada alamat url yang disertakan, saya dilencongkan ke laman web baru yang beralamat seperti berikut;
http://www.bandacheiodegraca.com.br/videos/senhordouniverso/public/Public.html



Tak banyak bezanya url ini dengan url di atas. Macam lucupun ada, emel dari syarikat berbeza tetapi sama sahaja isinya. Macam pakat pulak.
Hanya, apabila saya klik pada butang “Go to my home page instead”, saya tidak lagi berpeluang untuk mengisi apa-apa id dan kata laluan kerana laman web tersebut dilencongkan terus ke Google.com.

Kepada anda yang kurang mahir dengan IT, mohon agar lebih berhati-hati. Kemajuan IT sangat pantas, mungkin akan ada cara lebih terkini untuk melakukan penipuan seperti ini.




Tuesday, April 7, 2009

April Fool?

Artikel ini dikutip dari Kosmo Isnin 6 April 2009 di http://www.kosmo.com.my/kosmo/arkib.asp?y=2009&dt=0406&pub=Kosmo&sec=Negara&pg=ne_01.htm


Akaun hampir kering akibat layan e-mel penipu

Oleh SHAWKATH AZDE
shawkath.azde@kosmo.com.my


EMMA ASMANI menunjukkan salinan laporan polis mengenai kes penipuan yang menyebabkan wang dalam akaunnya hampir kering kelmarin.

PUTRAJAYA - Tidak sampai 15 minit selepas mengemaskini akaun perbankan dalam talian, seorang pegawai pemasaran mendakwa kehilangan kesemua wang gaji sebulan berjumlah RM2,200 daripada akaun simpanannya.

Musibah yang menimpa Emma Asmani Ab. Halim, 36, bermula selepas dia menerima beberapa e-mel yang didakwa dari bank berkenaan dengan tujuan meminta mengemaskini akaun selain peringatan ia akan ditutup jika urusan tersebut tidak dibuat.

Bimbang akaun akan ditutup, dia membuka e-mel itu dan klik pada pautan laman web bank yang diberikan pada pukul 11 pagi 1 April lalu.

"Saya hanya sedar duit dah hilang selepas membuat semakan dalam talian melalui laman web bank berkenaan pada 3 April lalu dan mendapati baki akaun RM99.90 sedangkan ia sepatutnya RM2,299.90,'' katanya ketika ditemui kelmarin.

Emma Asmani semakin keliru dan panik apabila dimaklumkan oleh seorang pegawai bank berkenaan bahawa dia telah membuat transaksi pindahan wang.

"Selepas dua minit kemudian, saya menerima khidmat pesanan ringkas nombor tac (nombor empat digit pengesahan transaksi) daripada bank berkenaan,'' dakwanya.

Pada 3 April lalu, beliau membuat semakan di bank berkenaan di sini dan sekadar diberi layanan 'ala-kadar' oleh salah seorang pegawai.

"Apabila saya menceritakan masalah itu, dia sekadar berkata, duit saya mungkin dah pergi ke Indonesia.

"Dia juga kata transaksi itu sukar dikesan dan wang saya tidak dapat dipulangkan,'' katanya.

Katanya, semakan dengan bank mendapati ada transaksi pindahan wang tepat 11.16 pagi pada hari sama dia mengemaskini akaun simpanannya.

"Pihak bank beritahu duit telah dipindahkan tetapi tidak memaklumkan ke mana tetapi bagaimana bank itu boleh hantar nombor tac terus pada telefon bimbit saya selepas lebih kurang dua minit jika e-mel itu palsu?'' soalnya.



April Fool juga dijadikan tarikh keramat untuk melepaskan virus. Tulisan di Metro pada tarikh yang sama menjelaskan tentang perkara ini yang juga boleh dibaca di
http://www.hmetro.com.my/Current_News/myMetro/Wednesday/itMetro/20090401094221/Article/indexv_html


Virus 'April Fool' melanda

PUSAT keselamatan siber khas negara, CyberSecurity Malaysia memberi amaran serangan cecacing terbaru yang dijangka melanda pengguna komputer Malaysia hari ini dengan kodnya, Conficker.C.

Menurut Ketua Pegawai Eksekutifnya, Lt Kol Husin Jazri, serangan cecacing dari kategori 'malware' itu diprogramkan untuk berhubung dengan alamat 'domain' pengguna yang mampu berjangkit sekiranya komputer tidak diperbaharui dengan anti-virus terkini.


"Situasi masih dalam kawalan dan kami sudah menjalin kerjasama dengan pendaftar domain .my serta rakan kongsi antarabangsa lain bagi menyekat virus Conficker.C ini," kata Husin.

Sementara itu, jurucakap vendor perisian keselamatan, Trend Micro Inc, memaklumkan jangkitan Conficker.C atau dikenali Worm_downad ini mampu merebak ke lebih 15 juta komputer seluruh dunia dengan paten bermula 5.885.00.

Oleh itu, Trend Micro menasihatkan pengguna agar mengikut beberapa langkah keselamatan termasuk menetapkan laman web ke 'Web Reputation Service', memastikan definisi virus diperbaharui dan melaksanakan imbasan sistem secara penuh bagi mengelak jangkitan.

Sekiranya pengguna ingin memaklumkan sebarang virus, anda boleh melayari laman web Cybersecurity Malaysia atau menghantar e-mel ke cyber999@cybersecurity.my