Mula-mula: ini boleh diselesaikan, dan kelajuan yang penting
Tidak ada bank, dan tidak ada agensi kerajaan, yang secara sah akan meminta TAC (kod kebenaran transaksi) atau OTP (kata laluan sekali guna) daripada anda. Jika seseorang sudah memiliki milik anda — sama ada anda ditipu melalui panggilan palsu, pautan phishing, atau mesej yang menyamar sebagai bank anda — yang penting sekarang ialah bertindak pantas, bukan bagaimana ia berlaku. Jangan habiskan masa dengan rasa malu atau menyalahkan diri sendiri; gunakan masa itu untuk langkah-langkah di bawah.
Langkah 1 — Telefon talian penipuan bank anda sekarang
Buat ini dahulu, sebelum apa-apa lagi, walaupun anda tidak pasti sesuatu telah diambil. Beritahu mereka anda telah berkongsi TAC/OTP dan minta mereka memerhati akaun anda serta menyekat sebarang transaksi yang mencurigakan. Setiap bank utama di Malaysia mempunyai talian penipuan 24 jam — telefon serta-merta daripada menunggu untuk melihat apa yang berlaku.
Langkah 2 — Guna kill switch dalam apl jika log masuk anda juga terdedah
Bank dikehendaki oleh BNM menyediakan kill switch dalam apl yang menyekat akaun dan kad anda sendiri — gunakannya jika scammer memiliki butiran log masuk anda selain TAC/OTP. Skop yang tepat berbeza mengikut bank, jadi semak bank anda dalam apl perbankan anda atau di direktori bank.
Langkah 3 — Jika wang sudah dipindahkan, telefon 997
Jika anda sudah dapat lihat transaksi tanpa kebenaran, telefon 997 (Pusat Respons Penipuan Kebangsaan) juga, dan buat laporan polis. Kami merangkumi susunan penuh itu — bukti yang perlu disimpan, cara membuat penarikan semula dana, realiti pemulihan wang — dalam panduan 24 jam pertama. Ikut panduan itu sepenuhnya daripada meneka susunannya.
Langkah 4 — Semak peranti anda dan tukar kelayakan anda
Daripada peranti yang anda yakin bersih, tukar kata laluan atau PIN apl perbankan anda. Semak telefon anda untuk apl yang anda tidak ingat memasangnya, atau sesi/peranti aktif yang log masuk ke apl perbankan anda yang bukan milik anda. Jika TAC/OTP dikongsi sekitar masa yang sama anda memasang sesuatu (APK, terutamanya yang dihantar melalui WhatsApp), itu memerlukan langkah segera tersendiri — rujuk Saya memasang APK daripada WhatsApp sebelum anda buat apa-apa lagi pada peranti itu.
Soalan Lazim
Saya hanya beri OTP, bukan kata laluan — adakah saya masih berisiko?
Ya. TAC/OTP sahaja boleh membenarkan transaksi jika scammer sudah ada butiran lain (seperti nombor kad atau akaun anda) daripada panggilan atau mesej yang sama. Telefon talian penipuan bank anda tanpa mengira apa lagi yang anda rasa telah dikongsi.
Perlukah saya berasa malu untuk menelefon bank saya tentang perkara ini?
Tidak — pasukan pencegahan penipuan bank menguruskan perkara ini setiap hari, dan lebih awal anda telefon, lebih banyak yang mereka boleh buat. Menjelaskan apa yang berlaku tidak akan menjadikan keadaan anda lebih buruk; menunggu akan menjadikannya lebih buruk.
Bagaimana jika scammer minta OTP dengan menyamar sebagai bank saya?
Laporkan ini kepada talian penipuan bank sebenar anda juga — mereka perlu tahu jenama mereka disamar, dan mereka boleh menandakan akaun anda tanpa mengira betapa yakinnya penyamaran itu.