⚠ MAKLUMAN — TERJEMAHAN BELUM DISEMAK
Diterjemah oleh kecerdasan buatan dan belum disemak oleh penutur asli. Buat masa ini jangan cetak atau edarkan.
Anda bertutur bahasa Melayu? Satu jam masa anda sudah cukup untuk menyemaknya. Tulis kepada [email protected]
(NOTICE — unvalidated AI translation, not reviewed by a native speaker. Please do not print or distribute this yet.)
«Ada masalah dengan akaun anda»
Inilah penipuan yang paling banyak dilaporkan oleh rakyat Amerika berumur lebih enam puluh tahun. Bukan yang paling mahal, tetapi yang paling kerap datang, dan dengan paling banyak samaran.
Bagaimana ia sampai
Satu mesej, satu e-mel, atau satu pesanan suara tentang sesuatu masalah:
- Satu caj yang anda tidak buat. Jawab YA atau TIDAK
- Akaun anda dikunci atau digantung
- Kata laluan anda hampir tamat tempoh
- Satu pembayaran gagal dan perkhidmatan anda akan diputuskan
- Bungkusan anda tidak dapat dihantar
- Tol yang belum dibayar
- Sahkan maklumat anda supaya faedah anda tidak hilang
- Antivirus anda diperbaharui sendiri dengan harga 499 dolar. Telefon untuk membatalkan
Mereka menyamar sebagai pihak yang paling mungkin anda ada urusan: Amazon, bank anda, Netflix, pejabat pos, Apple, Medicare, Microsoft, syarikat elektrik, PayPal.
Apa yang mereka mahu
Satu daripada tiga perkara, dan mana-mana satu pun sudah memadai bagi mereka:
- Kata laluan anda, melalui pautan ke halaman log masuk palsu yang kelihatan sempurna
- Kod pengesahan anda, enam digit yang dihantar oleh bank
- Satu panggilan yang anda sendiri buat, yang bertukar menjadi salah satu penipuan yang lebih besar di laman ini
Yang ketiga paling cepat berkembang dan paling licik. Tiada pautan untuk diperiksa dan tiada laman palsu untuk dikenali. Hanya satu nombor telefon dan satu cerita. Nasihat keselamatan yang hanya berkata «jangan tekan pautan» tidak membantu anda langsung di sini.
Bentuk-bentuk yang diambilnya
Penipuan yang sama, kenderaan yang berbeza. Setiap bentuk ada caranya sendiri untuk kelihatan tidak berbahaya.
E-mel palsu «sahkan akaun anda»
Yang paling lama, dan sehingga kini paling biasa. Satu mesej yang kelihatan persis seperti daripada syarikat yang anda guna, dengan butang bertulis Sahkan, Terima, Semak, atau Kemas kini. Butang itu membawa ke salinan halaman log masuk yang sebenar. Anda menaip kata laluan ke dalam salinan itu, dan salinan itu milik mereka.
Salinannya selalunya sempurna. Logo, huruf, teks di bawah, malah pautan kecil untuk berhenti melanggan di bahagian paling bawah, semuanya diambil terus daripada e-mel sebenar. Halaman yang kelihatan betul bukanlah bukti. Kelihatan betul itulah seluruh dagangan mereka.
Mesej telefon
Perkara yang sama, lebih pendek, dan lebih sukar diperiksa kerana skrin telefon menyembunyikan sebahagian besar alamat. Bungkusan, tol, dan penarikan balik produk ialah tiga yang paling kerap anda terima, dan semuanya ada halaman sendiri (dalam bahasa Inggeris).
Pengirim yang dipalsukan
Nama yang anda lihat bukan alamat asal mesej itu. Program e-mel memaparkan nama yang mudah dibaca, dan nama itu dipilih sendiri oleh pengirim. «Chase Fraud Alert» boleh duduk di atas alamat seperti [email protected].
Di telefon perkara ini lebih penting, kerana kebiasaannya nama mudah dibaca itulah sahaja yang dipaparkan kepada anda. Alamat di bawahnya hanya terdedah apabila nama pengirim disentuh, dan hampir tiada sesiapa menyentuhnya.
Pautan berbanding lampiran
Pautan membawa anda ke suatu tempat. Lampiran membawa sesuatu kepada anda. Kedua-dua digunakan, dan lampiranlah yang paling kurang dijangka orang.
Ia datang sebagai invois, resit, faks, pesanan suara, label penghantaran, atau notis mahkamah, dalam bentuk PDF, dokumen Word, atau fail ZIP. Sesetengah lampiran hanya mengandungi pautan palsu yang sama di dalamnya, dan itulah yang membawa mesej melepasi penapis yang hanya memeriksa pautan. Yang lain pula meminta anda mengaktifkan penyuntingan atau mengaktifkan kandungan semasa dibuka, dan klik kedua itulah yang memasang sesuatu.
Anda tidak memesan invois yang anda tidak tunggu. Dokumen yang tiba entah dari mana dilayan sama seperti pautan: biarkan ia tertutup, hubungi syarikat itu dengan cara anda sendiri, dan tanya sama ada mereka ada menghantar apa-apa kepada anda.
Kod QR
Lebih baharu, dan ia berkesan kerana segi empat penuh titik tidak memberi anda apa-apa untuk dibaca. Tiada alamat untuk diteliti, jadi tiada juga kejanggalan untuk disedari.
Ia muncul sebagai pelekat yang ditampal atas kod sebenar pada meter letak kereta atau stesen mengecas, dicetak pada risalah dan notis pemutusan perkhidmatan yang palsu, dan di dalam e-mel sebagai gambar, yang membolehkannya melepasi perisian yang hanya memeriksa pautan.
Telefon anda kebiasaannya memaparkan alamat sebelum membuka apa-apa. Bacalah alamat itu sebelum anda menekan Buka. Jika ia bukan syarikat yang anda jangkakan, tutup. Dan kod yang tiba dalam mesej yang anda tidak minta hanyalah pautan dalam mesej yang anda tidak minta. Jangan gunakannya sama sekali.
Amaran «adakah ini anda?»
Yang paling licik antara semuanya, kerana ia meminjam bentuk mesej yang sepatutnya melindungi anda.
«Amaran keselamatan: akaun anda telah diakses daripada peranti baharu di Dallas, Texas. Jika ini bukan anda, lindungi akaun anda di sini.»
Tiada apa-apa yang berlaku. Tiada sesiapa yang log masuk. Amaran itu sendiri ialah umpannya, dan «Bukan, itu bukan saya» ialah butang yang mereka harapkan, kerana ia membawa ke halaman log masuk yang menjadi milik mereka.
Muslihat yang sama datang sebagai penetapan semula kata laluan yang anda tidak pernah minta, dan sebagai permintaan pengesahan pada telefon yang terus bergetar sehingga anda meluluskannya semata-mata supaya ia berhenti.
Jangan sekali-kali luluskan permintaan yang bukan anda yang memulakannya. Penetapan semula yang anda tidak minta bukanlah tugas, ia satu notis. Biarkan mesej itu, buka akaun dengan cara yang anda sentiasa gunakan, dan lihat sendiri.
Tanda-tandanya
Setiap satu daripadanya ialah sebab untuk perlahan dan melihat. Tiada satu pun daripadanya menjadi bukti, ke arah mana sekalipun. Mesej yang membawa tiga daripada tanda ini masih boleh jadi bank sebenar anda pada pagi yang kurang baik, dan mesej yang tidak membawa satu pun masih boleh jadi penipuan. Tanda ialah isyarat untuk pergi menyemak sendiri. Ia tidak pernah menjadi keputusan muktamad, dan tidak pernah menjadi sebab untuk berasa bodoh kerana mempercayai sesuatu yang dibuat dengan rapi.
Pautannya salah, dan salahnya kecil. Sebenar: chase.com. Palsu: chase-secure-alerts.com, chase.verify-account.net, chasebank-support.co.
Peraturan yang lebih baik: jangan periksa pautan langsung. Jangan cuba menjadi mahir mengenal pasti yang palsu. Cuma jangan sekali-kali gunakan mana-mana. Taip alamat itu sendiri, atau gunakan penanda halaman anda sendiri, atau aplikasi bank anda.
Sapaannya umum. «Pelanggan yang dihormati», «Pemegang akaun yang dihormati». Bank anda tahu nama anda.
Ketergesaan disertai tarikh akhir. 24 jam. Serta-merta. Jika tidak, akaun anda akan ditutup.
Kesilapan kecil. Tatabahasa pelik, ruang ganjil sebelum tanda baca, logo yang sedikit tersalah warna. Perhatikan: mereka yang mahir tidak lagi mempunyai satu pun daripadanya. Kecerdasan buatan kini menulis dengan bersih. Ketiadaan kesilapan tidak membuktikan apa-apa.
Satu-satunya jalan ke hadapan berada di dalam mesej itu. Setiap jalan yang ditawarkannya kepada anda, butang dan nombor dan kod dan lampiran, semuanya tinggal di dalam mesej itu sendiri. Syarikat sebenar gembira apabila anda menghubungi mereka dengan cara anda sendiri. Mesej yang memerlukan anda kekal di dalamnya sedang memberitahu anda sesuatu.
Ia datang entah dari mana. Anda tidak menunggu apa-apa bungkusan. Anda tidak melalui jalan tol itu. Anda tidak mempunyai langganan itu. Walaupun kadangkala anda memang ada: mereka menghantar beribu-ribu dan sebahagiannya kena tepat.
Cara melihat tanpa menyentuh apa-apa
Anda tidak memerlukan bahagian ini. Peraturan di bawah menyelesaikan setiap keadaan tanpa sebarang pemeriksaan. Tetapi orang suka melihat, dan melihat itu selamat selagi anda tidak pernah menekan.
Pada komputer, letakkan kursor di atasnya. Letakkan penunjuk pada pautan tanpa mengklik. Alamat sebenar muncul di sudut bawah tetingkap, atau dalam kotak kecil di sebelah penunjuk.
Pada telefon, tekan dan tahan. Tahan jari anda pada pautan selama sesaat, bukan menekannya. Satu panel terbuka memaparkan alamat penuh, dengan pilihan Salin dan Batal. Baca, kemudian Batal.
Untuk melihat pengirim sebenar, sentuh nama pengirim. Nama yang mudah dibaca itu akan terbuka dan menunjukkan alamat sebenar di bawahnya.
Bacalah alamat dari kanan, bukan dari kiri. Cari garis miring tunggal yang pertama. Dua perkataan tepat sebelumnya ialah pemilik halaman itu, dan tiada yang lain:
- chase.com/login ialah Chase
- secure.chase.com/alerts ialah Chase
- chase.secure-login.net/verify ialah secure-login.net, bukan Chase
- chase-com.info/account ialah chase-com.info, bukan Chase
Segala yang berada di sebelah kiri dua perkataan itu boleh menyebut apa sahaja. Itulah keseluruhan muslihatnya, dan itulah sebabnya yang palsu terbaca begitu meyakinkan.
Sekarang simpan semua itu. Tahu memeriksa pautan hanyalah kemahiran hiburan. Tidak pernah menggunakan satu pun barulah pertahanan. Mereka yang terperangkap bukanlah orang yang tidak mampu mengenal pastinya. Mereka ialah orang yang letih, sibuk, atau tergesa-gesa, dan memberikannya sesaat dan bukan lima saat.
Apa yang perlu dilakukan
Jangan sekali-kali gunakan pautan itu. Jangan sekali-kali gunakan nombor dalam mesej itu.
Sebaliknya:
- Buka aplikasi bank anda, atau taip alamat yang anda sudah tahu
- Telefon nombor di belakang kad anda
- Log masuk dengan cara yang anda sentiasa gunakan
Jika amaran itu benar, ia akan menunggu anda di dalam akaun anda. Jika tiada apa-apa di situ, memang tiada apa-apa.
Jangan sekali-kali bacakan kod pengesahan kepada sesiapa. Bank menghantarnya justeru untuk menghalang orang lain. Tiada institusi yang sah akan meminta anda menyebutnya kuat-kuat atau menaipnya dalam perbualan. Sesiapa yang memintanya sedang berdiri di pintu bank anda dan cuba membuat anda menyerahkan kunci.
Jangan balas STOP kepada mesej penipuan. Itu mengesahkan bahawa ada orang sebenar membaca nombor tersebut. Padamkannya, atau laporkan dengan memajukannya ke 7726 (SPAM), percuma pada semua syarikat telefon Amerika.
Tiga langkah, digunakan pada satu mesej
Laman ini mempunyai satu kaedah, dan di sini ia berfungsi sama seperti pada panggilan telefon.
Cari sendiri.
Bukan pautannya. Bukan nombor dalam mesej. Bukan alamat dalam tandatangan. Buka aplikasi yang anda sudah ada, atau taip alamat yang anda sudah tahu, atau gunakan nombor di belakang kad anda.
Hubungi syarikat itu sendiri.
Tutup mesej dahulu, kemudian hubungi dengan cara anda sendiri, dan tanya terus terang: «Saya menerima mesej yang mengatakan ada masalah dengan akaun saya. Adakah ia daripada pihak anda?» Jika amaran itu benar, ia akan menunggu anda di dalam akaun. Jika tiada apa-apa di situ, memang tiada apa-apa.
Tunggu sehari.
Hampir tiada perkara di dalam akaun sebenar yang memerlukan jawapan malam ini. Penahanan sebenar kerana penipuan, bil tertunggak yang sebenar, dan penarikan balik produk yang sebenar, semuanya bertahan melalui satu malam tidur. Tarikh akhir dalam mesej itu ialah satu-satunya bahagian yang pasti palsu.
Mesej itu mahu ketiga-tiga langkah berlaku di dalam dirinya: pautannya, nomborannya, jamnya. Membawa satu sahaja daripadanya ke luar sudah cukup untuk menamatkannya.
Jika anda menekan dan menaip kata laluan anda
- Tukar kata laluan itu serta-merta, di laman yang sebenar, dengan alamat yang anda taip sendiri
- Jika anda menggunakan kata laluan itu di tempat lain, tukar di sana juga. Di situlah kerosakan sebenar. Satu kata laluan yang diulang membuka seluruh kehidupan.
- Tukar kata laluan e-mel anda dahulu jika ia sama
- Hidupkan pengesahan dua langkah di mana-mana ia ditawarkan
- Perhatikan penyata anda selama tiga bulan
Anda tidak dalam masalah. Anda menaip sesuatu ke dalam satu kotak. Berjuta-juta orang melakukannya setiap tahun, termasuk orang yang pekerjaannya keselamatan komputer.
Jika anda membuka lampiran
Membuka fail itu kebiasaannya belum lagi saat kerosakan. Kerosakan datang daripada apa yang ia minta anda lakukan selepas itu.
- Jika anda membukanya, menutupnya, dan tiada apa-apa lagi berlaku, besar kemungkinan anda selamat. Padamkannya.
- Jika anda mengaktifkan penyuntingan, mengaktifkan kandungan, membenarkan muat turun, atau ada program memasang dirinya sendiri, jalankan imbasan dengan perisian keselamatan yang sedia ada dalam komputer anda dan minta seseorang yang anda percaya untuk melihatnya.
- Jika anda menaip kata laluan untuk melihat dokumen itu, layan tepat seperti bahagian di atas. Tukar kata laluan itu, dan tukar di setiap tempat anda mengulanginya.
Satu perubahan yang membuat semua ini tidak lagi penting
Mengulang kata laluan yang sama di mana-mana ialah sebab satu kata laluan yang dicuri menjadi sepuluh akaun yang dicuri. Pengurus kata laluan menyelesaikannya untuk selamanya: ia mencipta kata laluan yang berbeza dan lebih sukar untuk setiap laman dan mengingati kesemuanya, jadi anda hanya perlu mengingati satu.
Besar kemungkinan anda sudah memilikinya, percuma, di dalam peranti yang anda miliki. Apple («Passwords» pada iPhone dan Mac), Google («Password Manager» dalam Chrome dan Android), dan Microsoft (dalam Windows dan Edge) semuanya menyertakan satu. Anda tidak perlu membeli atau memasang apa-apa. Minta seseorang yang anda percaya membantu menghidupkannya dan memindahkan kata laluan anda yang paling penting ke sana, e-mel dan bank dahulu.
Tabiat yang menamatkan seluruh kategori ini
Jangan sekali-kali gunakan pautan atau nombor yang datang kepada anda. Hubungi syarikat itu dengan cara anda sendiri, setiap kali, tanpa pengecualian.
Ini bukan kewaspadaan dan ia tidak meminta anda memeriksa apa-apa. Ia satu tabiat, dan sebaik sahaja anda memilikinya, seluruh kategori penipuan ini berhenti begitu sahaja daripada berkesan ke atas anda: versi hari ini dan setiap versi yang mereka cipta selepas ini.
Berkaitan: Tiga langkah · Semua halaman dalam bahasa Inggeris