Penjenayah siber sentiasa mengembangkan taktik mereka dan satu daripada strategi paling biasa digunakan adalah dengan menyamar menjadi jenama yang dipercayai. Dengan berpura-pura mewakili syarikat yang sah, penipu cuba untuk mendapatkan akses kepada maklumat peribadi, data kewangan atau butiran log masuk.
Di syarikat kami, melindungi pelanggan kami adalah keutamaan kami. Catatan blog ini menjelaskan bagaimana penipu beroperasi, apa yang patut diwaspadai dan cara anda boleh kekal selamat.
Apakah penyamaran jenama?
Penyamaran jenama terjadi apabila penipu menyalah gunakan nama, logo, laman web atau identity pekerja syarikat untuk menipu pelanggan. Serangan-serangan sebegini adalah direka untuk kelihatan sah dan mewujudkan rasa percaya.
Penipu mungkin:
- Menghantarkan e-mel yang kelihatan seperti komunikasi rasmi syarikat
- Mencipta laman web palsu yang meniru laman web sah
- Membuat panggilan kepada pelanggan dan menyamar sebagai wakil pasukan sokongan
- Menghantar invois palsu atau permintaan pembayaran
- Menggunakan akaun media sosial yang menyamar sebagai syarikat
Penipuan sebegini boleh menjadi sangat meyakinkan dan sukar untuk dikesan.
Mengapakah pengguna menjadi sasaran
Penjenayah siber menyasarkan pengguna kerana:
- Pelanggan mempercayai jenama dikenali
- Butiran hubungan pelanggan mungkin tersedia secara awam
- Penipu mensasarkan untuk mengumpulkan maklumat peribadi atau kewangan
- Penipu cuba menipu pengguna untuk membuat pembayaran
Ancaman sebegini semakin menjadi lebih peribadi dan semakin canggih, menjadikan kesedaran semakin penting.
Senario penipuan biasa
E-mel pemancingan data (phishing)
E-mel pemancingan data selalunya kelihatan seperti ia datang dari syarikat dipercayai. E-mel tersebut boleh mengandungi:
- Permintaan pengesahan akaun
- Pautan set semula kata laluan
- Lampiran mencurigakan
- Permintaan pembayaran
Sebagai contoh, anda menerima e-mel menyatakan akaun anda akan digantung melainkan anda mengklik pautan dengan segera. Jangan terjerumus dengan nada mendesak, ikuti langkah-langkah berikut:
- Jangan klik pautan
- Sahkan terus dengan syarikat
- Periksa alamat e-mel penghantar dengan teliti
Business Email Compromise (BEC)
Dalam jenis penipuan ini, penipu akan menyamar sebagai pekerja atau kenalan perniagaan untuk memohon pembayaran atau data sensitif.
Sebagai contoh, anda menerima e-mel dari seseorang yang mendakwa dirinya dari jabatan kewangan meminta pembayaran segera. Cari tanda amaran. Adakah permintaan pembayaran mendesak? Adakah permintaan mengandungi butiran akaun bank baharu? Adakah arahan pembayaran sudah berubah?
Laman web palsu
Penipu mencipta laman web yang kelihatan sama seperti laman web yang sah. Sebelum membuat apa-apa tindakan, periksa URL untuk ralat ejaan, sijil sekuriti (adakah ia http atau https?) dan nama domain yang ganjil.
Adalah lebih baik untuk mengakses laman web menerusi penanda halaman atau pautan rasmi.
Panggilan telefon palsu (vishing)
Penipu mungkin melakukan panggilan untuk menyamar sebagai pasukan sokongan pelanggan atau pasukan IT. Mereka mungkin meminta kata laluan anda, kod satu kali atau maklumat pembayaran.
Ingat: TradingView tidak pernah meminta maklumat sensitif melalui panggilan telefon.
SMS dan penipuan penghantaran mesej (smishing)
Anda mungkin menerima mesej teks seperti notifikasi penghantaran, makluman akaun atau notifikasi hadiah — ia selalunya mengandungi pautan mencurigakan.
Petua utama di sini adalah elakkan daripada mengklik pautan dari nombor-nombor tidak dikenali.
Penyamaran media sosial
Penipu selalunya mencipta profil media sosial palsu dan menghantarkan mesej secara terus kepada pengguna. Mereka mungkin menawarkan promosi, sokongan pelanggan dan permintaan mendesak.
Sentiasa sahkan akaun rasmi sebelum berinteraksi.
Tanda-tanda amaran penipuan
Pilihan penipuan adalah tidak bertepi dan yang baharu akan sentiasa muncul dari masa ke semasa, tetapi anda masih boleh kekal selamat sekiranya anda berjaga-jaga. Sentiasa perhatikan yang berikut:
- Bahasa mendesak atau mengancam
- Permintaan maklumat rahsia
- Permohonan pembayaran tidak dijangka
- Pautan atau lampiran mencurigakan
- Ejaan atau tatabahasa yang salah
- Alamat penghantar yang luar biasa
- Permohonan untuk memintas prosedur biasa
Jika anda merasakan sesuatu yang mencurigakan, percayakan pada naluri anda dan sahkan terlebih dahulu.
Bagaimana kami melindungi pengguna kami
Kami mengambil langkah-langkah dengan aktif untuk melindungi jenama dan pengguna kami, termasuk:
- Memantau laman web penipuan
- Mengesan percubaan penyamaran
- Melaporkan aktiviti penipuan
- Bekerja dengan rakan kongsi keselamatan siber
- Melaksanakan kawalan sekuriti yang kuat
- Melaksanakan kempen kesedaran sekuriti
Akan tetapi, sekuriti adalah tanggung jawab bersama dan kesedaran anda memainkan peranan yang penting.
Bagaimana anda melindungi diri anda
Berikut adalah beberapa langkah mudah untuk membantu anda kekal selamat:
- Gunakan kata laluan yang kuat: Tetapkan kata laluan unik untuk setiap akaun, elakkan kata laluan biasa digunakan dan gunakan pengurus kata laluan sekiranya boleh
- Aktifkan pengesahan berbilang faktor: Tindakan ini menambahkan lapisan sekuriti tambahan selain kata laluan anda
- Sahkan sebelum anda mengklik: Sentiasa periksa dua kali e-mel penghantar, sentiasa minta kesahihan
- Pastikan peranti anda dikemas kini: Pasang kemas kini dengan kerap untuk melindungi daripada kelemahan
- Elakkan Wi-Fi awam untuk aktiviti sensitif: Gunakan rangkaian yang selamat apabila mengakses akaun sensitif
Jadi, apakah yang anda patut lakukan sekiranya anda menerima mesej mencurigakan? Idea utama adalah untuk berinteraksi dengannya sesikit yang mungkin:
- Jangan klik apa-apa pautan
- Jangan muat turun lampiran
- Jangan kongsi maklumat peribadi
- Laporkan mesej yang anda terima kepada kami
- Padam mesej tersebut
Jika anda sudah berfikiran sebegitu tetapi anda masih ditipu, berikut adalah cara anda untuk melindungi data anda:
- Tukar kata laluan anda serta-merta
- Hubungi bank anda (jika butiran pembayaran sudah dikongsikan)
- Lakukan imbasan sekuriti pada peranti anda
- Hubungi pasukan sokongan kami
- Pantau akaun anda untuk aktiviti luar biasa
Bertindak dengan pantas boleh membantu mengurangkan potensi impak.
Komitmen kami kepada anda
Kami komited untuk melindungi pengguna kami, melindungi komunikasi kami, memantau penipuan dan berinteraksi pantas kepada ancaman.
Kepercayaan anda adalah penting untuk kami dan kami sentiasa berusaha untuk memperkukuhkan langkah keselamatan kami.
Ancaman siber sentiasa berkembang tetapi kesedaran merupakan barisan pertahanan pertama anda. Dengan sentiasa berwaspada, anda boleh membantu melindungi diri anda dan yang lain. Untuk lebih maklumat, lawati halaman Sekuriti kami.
Sekiranya anda pernah menerima mesej mencurigakan yang mendakwa datang dari kami, sila hubungi saluran sokongan rasmi kami untuk pengesahan.
Bersama-sama, kita boleh memastikan komuniti kita selamat.
Pasukan TradingView