📱 Data Peribadi — Komoditi Paling Bernilai Di Era Digital

Tahukah korang, data peribadi korang boleh dijual sehingga ratusan ringgit di pasaran gelap? Nombor IC, nombor telefon, alamat rumah, gambar, dan maklumat bank — semua ni sangat berharga untuk penjenayah siber.

Menurut laporan CyberSecurity Malaysia, lebih 80% daripada pelanggaran keselamatan melibatkan kesilapan manusia. Maksudnya, bukan virus atau hacker super-power — tapi kelalaian kita sendiri yang jadi punca utama.

Tahun 2026 menyaksikan peningkatan mendadak jenayah siber di Malaysia. Antara taktik baru:

  • AI-powered phishing — emel palsu yang ditulis AI, bunyi macam betul-betul dari bank
  • Deepfake voice scam — panggilan guna suara tiruan keluarga atau kawan
  • Ransomware-as-a-Service — sesiapa je boleh “sewa” perisian tebusan

Artikel ni akan ajar korang langkah praktikal untuk lindung data peribadi, elak jadi mangsa, dan apa nak buat kalau dah terkena.


🔐 Langkah 1: Guna Password Kuat & Berbeza

Ciri Password Yang Selamat

  • Minimum 12 aksara — lebih panjang lebih bagus
  • Campuran: huruf BESAR, huruf kecil, nombor, dan simbol ($, @, #, !)
  • Jangan guna nama sendiri, tarikh lahir, nama kucing, atau “123456”
  • Jangan guna semula password yang sama untuk semua akaun

Guna Password Manager

Nak ingat 20+ password berbeza? Mustahil. Sebab tu guna password manager macam:

  • Bitwarden (percuma, open source) - terbaik ✓
  • 1Password (berbayar, family plan available)
  • Google Password Manager (percuma, dah ada dalam Chrome)

Password manager simpan semua password korang dalam satu vault yang dilindungi oleh satu master password. Korang cukup ingat satu password je — yang lain diuruskan oleh app.


📲 Langkah 2: Aktifkan 2FA / MFA

Pengesahan Dua Faktor (2FA) atau Multi-Factor Authentication (MFA) menambah lapisan keselamatan kedua selain password.

Cara 2FA berfungsi:

  1. Masukkan password seperti biasa
  2. App hantar kod OTP ke telefon / email / authenticator app
  3. Baru boleh login

Aplikasi Authenticator Terbaik

AppPlatformNotes
Google AuthenticatoriOS, AndroidPercuma, simple
Microsoft AuthenticatoriOS, AndroidBackup cloud
AuthyiOS, Android, DesktopBackup + multi-device

⚠️ Warning: Jangan guna SMS OTP kalau boleh elak. SIM swap attack boleh memintas OTP SMS. Guna authenticator app lebih selamat.


🎣 Langkah 3: Kenal & Elak Phishing

Phishing adalah cubaan penipuan untuk korang bagi maklumat peribadi secara sukarela. Biasanya melalui:

Tanda-Tanda Phishing

  • Taktik desakan — “Tindakan segera diperlukan!” / “Akaun anda akan ditutup!”
  • Link mencurigakan — alamat website pelik (cth: maybankk-login.com)
  • Ejaan salah — grammar pelik dalam email/SMS
  • Minta OTP/password — bank TAK PERNAH minta OTP atau password
  • Email daripada alamat tak dikenali — periksa sender address betul-betul
  1. Hover kat link (tanpa klik) — nampak URL sebenar
  2. Kalau link pendek (bit.ly, tinyurl) — guna Google Transparency Report
  3. Kalau ragu-ragu, jangan klik. Guna bookmark atau taip URL terus

🛡️ Langkah 4: Kawal Privasi Media Sosial

Benda simple yang ramai tertipu:

Jangan Kongsi

  • Nombor IC / MyKad
  • Tiket kapal terbang (barcode boleh discan)
  • Gambar kad bank (depan & belakang)
  • Alamat rumah
  • Resit atau invois
  • Status “sedang bercuti” (bagi tahu rumah kosong)

Setting Privasi

  1. Facebook/IG — set profile to private, matikan location tracking
  2. WhatsApp — set “Last Seen” to Nobody, matikan “Live Location” default
  3. TikTok — jangan guna real name, matikan “Suggest account to others”
  4. LinkedIn — limit what non-connections can see

🔄 Langkah 5: Amalan Digital Harian

AmalanKenapa Penting
Update software & appsSetiap update tampal lubang keselamatan
Jangan guna WiFi public untuk bankingWiFi hotel/kedai mudah dipintas
Logout akaun bila guna komputer sharedOrang lepas boleh access
Padam app tak gunaApp lama jarang update — mudah retas
Backup data pentingGuna peraturan 3-2-1: 3 salinan, 2 media berbeza, 1 di luar tapak
Guna VPN untuk urusan sensitifVPN encrypt trafik internet korang

🚨 Apa Nak Buat Kalau Data Peribadi Dah Bocor?

Langkah Segera

  1. Tukar password semua akaun penting — email, banking, media sosial
  2. Aktifkan atau tukar 2FA — guna authenticator app
  3. Hubungi bank — jika akaun atau kad kredit terjejas, minta block sementara
  4. Semak SemakMule — portal https://semakmule.rmp.gov.my untuk semak nombor telefon dan akaun bank
  5. Buat laporan polis — dapatkan nombor laporan untuk rujukan
  6. Hubungi NSRC 997 — Pusat Respons Scam Kebangsaan (24 jam)

Pantau Aktiviti Mencurigakan

  • Semak penyata bank & kad kredit — ada transaksi tak dikenali?
  • Semak skor kredit CCRIS/CTOS — ada pinjaman atas nama korang?
  • Semak aplikasi dan peranti — ada app pelik yang korang tak pasang?

✅ Kesimpulan

Keselamatan data peribadi bukan pilihan — ia keperluan di zaman serba digital ni. Langkah-langkah asas macam guna password unik, aktifkan 2FA dan waspada phishing boleh mengurangkan risiko jadi mangsa jenayah siber secara drastik.

3 perkara utama yang korang kena buat HARI INI:

  1. Install password manager dan tukar semua password
  2. Aktifkan 2FA untuk semua akaun yang menyokong
  3. Padam data peribadi dari platform yang tak guna

💡 Ingat: Bank, kerajaan dan syarikat telekom TIDAK PERNAH minta OTP, password atau nombor IC korang melalui telefon, SMS atau email. Kalau ada yang minta — confirm scam!

Baca juga: