Apa Itu Fake BTS? Ancaman Scam SMS Paling Bahaya 2026

Korang pernah dapat SMS dari bank tiba-tiba — padahal korang tak buat transaksi langsung? Mesej tu nampak betul-betul original: sender ID Maybank, CIMB, atau Public Bank. Link pun nampak macam website bank.

Tapi sebenarnya, SMS tu dihantar terus ke telefon korang melalui menara telekomunikasi palsu yang dipasang oleh scammer.

Teknologi ni dipanggil Fake BTS (Base Transceiver Station) — dan ia adalah antara ancaman scam yang paling sukar dikesan pada tahun 2026.

Menurut laporan keselamatan: MCMC berjaya membongkar sindiket Fake BTS di Genting Highlands pada Januari 2026, diikuti satu lagi serbuan di Johor Bahru. Sebelum tu, PDRM dan MCMC dah tumpaskan operasi serupa di KLCC pada September 2025 — dengan seorang individu ditahan selepas dipercayai menghantar 10,000 SMS scam sehari dari dalam kenderaan.

Ini bukan scam biasa. Ini scam yang menggunakan celah dalam infrastruktur telekomunikasi negara untuk menipu korang.


Macam Mana Fake BTS Berfungsi?

Fake BTS beroperasi dengan mengeksploitasi kelemahan asas dalam rangkaian 2G/GSM:

KomponenFungsiKenapa Bahaya
Peranti Fake BTSMemancar isyarat palsu yang tiruan rangkaian telco sahTelefon automatik sambung ke isyarat paling kuat
Kelemahan 2G/GSMTiada mutual authentication — telefon percaya jer pada mana-mana menaraScammer tak perlu ‘pecah’ sistem telco
Blast SMSHantar ribuan SMS phishing dari perantiTak melalui server telco — zero filtering
Mudah alihDisorok dalam kenderaan, bertukar lokasiSusah dikesan MCMC

Cara ia berlaku langkah demi langkah:

  1. Scammer pasang peranti Fake BTS di kawasan tumpuan ramai — Genting Highlands, pusat beli-belah, kawasan tumpuan pelancong
  2. Peranti ni memancar isyarat yang lebih kuat dari menara telco asal
  3. Telefon mangsa secara automatik ‘switch’ ke Fake BTS
  4. Scammer blast ribuan SMS phishing yang nampak macam dari bank
  5. SMS tu sampai dalam inbox korang — lencong sepenuhnya sistem tapisan telco
  6. Korang klik link, masuk details bank — dan akaun korang kompromi

Sistem 2G/GSM direka tanpa ciri keselamatan mutual authentication. Maksudnya, telefon korang percaya mana-mana menara yang pancar isyarat paling kuat — tak kisah menara tu betul ke palsu. Inilah yang dieksploitasi scammer.


Statistik Serbuan Fake BTS di Malaysia

TarikhLokasiApa BerlakuKapasiti SMS
September 2025KLCCSeorang individu ditahan, Fake BTS dalam kenderaan10,000 SMS/hari
Januari 2026Genting HighlandsMCMC rampas peralatan Fake BTS, radius pemancaran luasRibuan SMS scam
Februari 2026Johor Bahru (Bukit Chagar)Operasi kedua MCMC, sindiket bergerak ke lokasi baruTidak dinyatakan

Menurut laporan pakar keselamatan siber, Fake BTS menimbulkan ancaman serius kepada keselamatan negara — kerana ia bukan saja digunakan untuk scam kewangan, tapi juga untuk perjudian dalam talian dan penyebaran pautan phishing berskala besar.

Peranti ni murah dan mudah didapati. Dalam kes KLCC, scammer guna kenderaan peribadi yang diletak berhampiran pusat beli-belah utama. Dari situ, dia blast 10,000 SMS phishing setiap hari tanpa perlu takut dikesan — sekurang-kurangnya sehingga MCMC dan PDRM menyerbu.


Tanda-Tanda Telefon Korang Kena Sasaran

Korang mungkin tak sedar telefon dah connect ke Fake BTS. Tapi ada beberapa petunjuk:

Tanda fizikal pada telefon:

  • Isyarat tiba-tiba hilang atau jatuh ke 2G/EDGE — walaupun korang kat kawasan liputan 4G/5G
  • Telefon lambat sangat nak connect balik ke rangkaian normal
  • Bateri cepat habis — sebab telefon asyik scan dan tukar rangkaian
  • Nama rangkaian jadi pelik atau tak standard

Tanda pada SMS yang diterima:

  • SMS dari ‘bank’ tapi korang tak buat transaksi
  • Sender ID nampak betul (contoh: MAYBANK, CIMB, PBB) tapi link pelik
  • Link guna domain yang bukan bank sebenar: pay-maybank.com instead of maybank2u.com.my
  • SMS minta korang klik link untuk ‘verify akaun’ atau ‘elak akaun digantung’
  • Mesej datang masa korang tengah di kawasan tumpuan ramai (mall, hotel, stesen)

Ingat: Bank sebenar TAK PERNAH minta korang klik link dalam SMS untuk sahkan akaun atau elak sekuriti. Kalau ada link dalam SMS yang kata dari bank — 99% scam.


5 Langkah Konkrit Lindung Diri Dari Fake BTS

1. Matikan 2G/GSM Terus

Ini langkah PALING berkesan. Fake BTS hanya boleh sambung kalau telefon korang ada 2G aktif.

iPhone: Settings > Mobile Data > Mobile Data Options > Voice & Data > pilih 5G Auto atau 4G Android (Samsung, Xiaomi, Huawei, OPPO, Vivo): Settings > Connections > Mobile Networks > Network Mode > pilih LTE/4G/5G only

Bila 2G dimatikan, Fake BTS tak boleh bersiul pada telefon korang — langsung tak berfungsi.

Dapat SMS dari bank? Jangan klik link. Buka app bank rasmi atau laman web yang korang dah simpan dalam bookmark. Confirm dekat situ.

Bank di Malaysia dah sediakan pelbagai ciri keselamatan — notifikasi segera, authorisasi biometrik, dan transaction limit. Guna semua tu. Jangan biarkan SMS jadi punca utama pengesahan.

3. Guna Alternatif OTP Selain SMS

Mulai 2026, banyak bank dah support OTP melalui:

  • App bank (Maybank2U, CIMB Clicks, PB engage) — confirm terus dalam app
  • WhatsApp — sesetengah bank dah hantar notifikasi melalui WhatsApp Business
  • Email — lebih selamat dari SMS 2G
  • Biometrik — fingerprint/face ID dalam app bank

Kalau bank korang support OTP dalam app — guna tu. Ia tak bergantung pada rangkaian 2G yang mudah dieksploitasi.

4. Aktifkan WiFi Calling

WiFi Calling menghantar panggilan dan SMS melalui internet (WiFi) dan bukannya rangkaian selular 2G/3G/4G/5G. Laluan ni lebih selamat sebab:

  • Ia guna sambungan internet yang dienkripsi
  • Tak terjejas dengan Fake BTS yang hanya guna rangkaian selular
  • Kualiti panggilan lebih stabil dalam bangunan

Cara aktif: Settings > Connections > WiFi Calling > ON

5. Guna Aplikasi Keselamatan Panggilan

Pasang aplikasi seperti Truecaller atau Kaspersky Who Calls untuk:

  • Mengenal pasti panggilan scam
  • Memblok SMS phishing secara automatik
  • Melaporkan nombor scammer ke database komuniti

Banyak aplikasi ni dah support pengesanan SMS scam secara real-time — lebih cepat dari korang nak recognize sendiri.


Apa Buat Kalau Dah Terima SMS Scam Fake BTS?

LangkahTindakan
Jangan klikApa-apa pun jangan klik link dalam SMS tu
NSRC Hotline997 — hubungi kalau dah rugi duit
BankCall hotline fraud bank — freeze akaun segera
Forward ke 15888Forward SMS scam tu ke 15888 (hotline phishing MCMC/KPKT)
PDRMPergi balai polis dengan screenshot SMS tu
Airplane modeAktifkan airplane mode sementara — putus sambungan dengan menara palsu
Tukar passwordTukar password bank, email, dan app kewangan — guna password berbeza

Pro tip: Lepas korang report, jangan lupa disable 2G pada telefon. Langkah ni sahaja dah boleh menghalang 90% serangan Fake BTS.


Kesimpulan: Lindung Diri Sebelum Kena

Fake BTS bukan scam biasa. Ia adalah eksploitasi infrastruktur telekomunikasi negara yang menggunakan kelemahan 2G untuk menghantar SMS palsu terus ke telefon korang — tanpa melalui sistem tapisan.

Tapi berita baiknya: korang boleh lindung diri dengan 5 langkah mudah:

  1. Matikan 2G pada telefon — langkah paling berkesan
  2. Confirm melalui app bank — jangan guna link dalam SMS
  3. Guna OTP alternatif — dalam app bank, bukan SMS
  4. Aktifkan WiFi Calling — laluan lebih selamat
  5. Guna aplikasi keselamatan — Truecaller, Kaspersky

Share artikel ni dengan family dan kawan — makin ramai tahu pasal Fake BTS, makin ramai yang boleh lindung diri.

Nak tahu lebih lanjut pasal scam lain? Baca Scam Panggilan Palsu BNM & Polis atau Panduan Keselamatan Perbankan Online 2026.

Telefon korang mungkin nampak selamat — tapi tanpa disable 2G, ia umpama tingkap terbuka untuk scammer Fake BTS.