JagaShieldEnglish

Saya sudah beri TAC/OTP kepada seseorang — apa patut buat

Terakhir disemak: 20 Ogo 2026

Telefon talian penipuan bank anda serta-merta — jangan tunggu untuk lihat sama ada sesuatu berlaku. Jika scammer juga ada butiran log masuk anda, guna kill switch dalam apl perbankan anda untuk sekat akaun dan kad anda. Jika wang sudah dipindahkan, telefon 997 juga. Tidak ada bank atau agensi kerajaan yang secara sah akan minta TAC/OTP anda; jika seseorang sudah memilikinya, keutamaan sekarang ialah kelajuan, bukan rasa malu.

Mula-mula: ini boleh diselesaikan, dan kelajuan yang penting

Tidak ada bank, dan tidak ada agensi kerajaan, yang secara sah akan meminta TAC (kod kebenaran transaksi) atau OTP (kata laluan sekali guna) daripada anda. Jika seseorang sudah memiliki milik anda — sama ada anda ditipu melalui panggilan palsu, pautan phishing, atau mesej yang menyamar sebagai bank anda — yang penting sekarang ialah bertindak pantas, bukan bagaimana ia berlaku. Jangan habiskan masa dengan rasa malu atau menyalahkan diri sendiri; gunakan masa itu untuk langkah-langkah di bawah.

Langkah 1 — Telefon talian penipuan bank anda sekarang

Buat ini dahulu, sebelum apa-apa lagi, walaupun anda tidak pasti sesuatu telah diambil. Beritahu mereka anda telah berkongsi TAC/OTP dan minta mereka memerhati akaun anda serta menyekat sebarang transaksi yang mencurigakan. Setiap bank utama di Malaysia mempunyai talian penipuan 24 jam — telefon serta-merta daripada menunggu untuk melihat apa yang berlaku.

Langkah 2 — Guna kill switch dalam apl jika log masuk anda juga terdedah

Bank dikehendaki oleh BNM menyediakan kill switch dalam apl yang menyekat akaun dan kad anda sendiri — gunakannya jika scammer memiliki butiran log masuk anda selain TAC/OTP. Skop yang tepat berbeza mengikut bank, jadi semak bank anda dalam apl perbankan anda atau di direktori bank.

Langkah 3 — Jika wang sudah dipindahkan, telefon 997

Jika anda sudah dapat lihat transaksi tanpa kebenaran, telefon 997 (Pusat Respons Penipuan Kebangsaan) juga, dan buat laporan polis. Kami merangkumi susunan penuh itu — bukti yang perlu disimpan, cara membuat penarikan semula dana, realiti pemulihan wang — dalam panduan 24 jam pertama. Ikut panduan itu sepenuhnya daripada meneka susunannya.

Langkah 4 — Semak peranti anda dan tukar kelayakan anda

Daripada peranti yang anda yakin bersih, tukar kata laluan atau PIN apl perbankan anda. Semak telefon anda untuk apl yang anda tidak ingat memasangnya, atau sesi/peranti aktif yang log masuk ke apl perbankan anda yang bukan milik anda. Jika TAC/OTP dikongsi sekitar masa yang sama anda memasang sesuatu (APK, terutamanya yang dihantar melalui WhatsApp), itu memerlukan langkah segera tersendiri — rujuk Saya memasang APK daripada WhatsApp sebelum anda buat apa-apa lagi pada peranti itu.

Soalan Lazim

Saya hanya beri OTP, bukan kata laluan — adakah saya masih berisiko?

Ya. TAC/OTP sahaja boleh membenarkan transaksi jika scammer sudah ada butiran lain (seperti nombor kad atau akaun anda) daripada panggilan atau mesej yang sama. Telefon talian penipuan bank anda tanpa mengira apa lagi yang anda rasa telah dikongsi.

Perlukah saya berasa malu untuk menelefon bank saya tentang perkara ini?

Tidak — pasukan pencegahan penipuan bank menguruskan perkara ini setiap hari, dan lebih awal anda telefon, lebih banyak yang mereka boleh buat. Menjelaskan apa yang berlaku tidak akan menjadikan keadaan anda lebih buruk; menunggu akan menjadikannya lebih buruk.

Bagaimana jika scammer minta OTP dengan menyamar sebagai bank saya?

Laporkan ini kepada talian penipuan bank sebenar anda juga — mereka perlu tahu jenama mereka disamar, dan mereka boleh menandakan akaun anda tanpa mengira betapa yakinnya penyamaran itu.

Senarai semak

  • Telefon talian penipuan bank anda sekarang, walaupun anda tidak pasti sesuatu sudah berlaku
  • Jika scammer juga ada butiran log masuk anda, guna kill switch dalam apl untuk sekat akaun dan kad anda
  • Jika wang sudah dipindahkan, telefon 997 dan buat laporan polis — rujuk langkah penuh
  • Semak telefon anda untuk apl atau sesi aktif yang tidak dikenali, dan tukar kata laluan/PIN perbankan dari peranti yang anda percaya bersih
  • Jika anda memasang sesuatu (APK) sekitar masa yang sama, layan itu sebagai langkah segera yang berasingan