Apa Itu Fake BTS? Ancaman Scam SMS Paling Bahaya 2026
Korang pernah dapat SMS dari bank tiba-tiba — padahal korang tak buat transaksi langsung? Mesej tu nampak betul-betul original: sender ID Maybank, CIMB, atau Public Bank. Link pun nampak macam website bank.
Tapi sebenarnya, SMS tu dihantar terus ke telefon korang melalui menara telekomunikasi palsu yang dipasang oleh scammer.
Teknologi ni dipanggil Fake BTS (Base Transceiver Station) — dan ia adalah antara ancaman scam yang paling sukar dikesan pada tahun 2026.
Menurut laporan keselamatan: MCMC berjaya membongkar sindiket Fake BTS di Genting Highlands pada Januari 2026, diikuti satu lagi serbuan di Johor Bahru. Sebelum tu, PDRM dan MCMC dah tumpaskan operasi serupa di KLCC pada September 2025 — dengan seorang individu ditahan selepas dipercayai menghantar 10,000 SMS scam sehari dari dalam kenderaan.
Ini bukan scam biasa. Ini scam yang menggunakan celah dalam infrastruktur telekomunikasi negara untuk menipu korang.
Macam Mana Fake BTS Berfungsi?
Fake BTS beroperasi dengan mengeksploitasi kelemahan asas dalam rangkaian 2G/GSM:
| Komponen | Fungsi | Kenapa Bahaya |
|---|---|---|
| Peranti Fake BTS | Memancar isyarat palsu yang tiruan rangkaian telco sah | Telefon automatik sambung ke isyarat paling kuat |
| Kelemahan 2G/GSM | Tiada mutual authentication — telefon percaya jer pada mana-mana menara | Scammer tak perlu ‘pecah’ sistem telco |
| Blast SMS | Hantar ribuan SMS phishing dari peranti | Tak melalui server telco — zero filtering |
| Mudah alih | Disorok dalam kenderaan, bertukar lokasi | Susah dikesan MCMC |
Cara ia berlaku langkah demi langkah:
- Scammer pasang peranti Fake BTS di kawasan tumpuan ramai — Genting Highlands, pusat beli-belah, kawasan tumpuan pelancong
- Peranti ni memancar isyarat yang lebih kuat dari menara telco asal
- Telefon mangsa secara automatik ‘switch’ ke Fake BTS
- Scammer blast ribuan SMS phishing yang nampak macam dari bank
- SMS tu sampai dalam inbox korang — lencong sepenuhnya sistem tapisan telco
- Korang klik link, masuk details bank — dan akaun korang kompromi
Sistem 2G/GSM direka tanpa ciri keselamatan mutual authentication. Maksudnya, telefon korang percaya mana-mana menara yang pancar isyarat paling kuat — tak kisah menara tu betul ke palsu. Inilah yang dieksploitasi scammer.
Statistik Serbuan Fake BTS di Malaysia
| Tarikh | Lokasi | Apa Berlaku | Kapasiti SMS |
|---|---|---|---|
| September 2025 | KLCC | Seorang individu ditahan, Fake BTS dalam kenderaan | 10,000 SMS/hari |
| Januari 2026 | Genting Highlands | MCMC rampas peralatan Fake BTS, radius pemancaran luas | Ribuan SMS scam |
| Februari 2026 | Johor Bahru (Bukit Chagar) | Operasi kedua MCMC, sindiket bergerak ke lokasi baru | Tidak dinyatakan |
Menurut laporan pakar keselamatan siber, Fake BTS menimbulkan ancaman serius kepada keselamatan negara — kerana ia bukan saja digunakan untuk scam kewangan, tapi juga untuk perjudian dalam talian dan penyebaran pautan phishing berskala besar.
Peranti ni murah dan mudah didapati. Dalam kes KLCC, scammer guna kenderaan peribadi yang diletak berhampiran pusat beli-belah utama. Dari situ, dia blast 10,000 SMS phishing setiap hari tanpa perlu takut dikesan — sekurang-kurangnya sehingga MCMC dan PDRM menyerbu.
Tanda-Tanda Telefon Korang Kena Sasaran
Korang mungkin tak sedar telefon dah connect ke Fake BTS. Tapi ada beberapa petunjuk:
Tanda fizikal pada telefon:
- Isyarat tiba-tiba hilang atau jatuh ke 2G/EDGE — walaupun korang kat kawasan liputan 4G/5G
- Telefon lambat sangat nak connect balik ke rangkaian normal
- Bateri cepat habis — sebab telefon asyik scan dan tukar rangkaian
- Nama rangkaian jadi pelik atau tak standard
Tanda pada SMS yang diterima:
- SMS dari ‘bank’ tapi korang tak buat transaksi
- Sender ID nampak betul (contoh: MAYBANK, CIMB, PBB) tapi link pelik
- Link guna domain yang bukan bank sebenar: pay-maybank.com instead of maybank2u.com.my
- SMS minta korang klik link untuk ‘verify akaun’ atau ‘elak akaun digantung’
- Mesej datang masa korang tengah di kawasan tumpuan ramai (mall, hotel, stesen)
Ingat: Bank sebenar TAK PERNAH minta korang klik link dalam SMS untuk sahkan akaun atau elak sekuriti. Kalau ada link dalam SMS yang kata dari bank — 99% scam.
5 Langkah Konkrit Lindung Diri Dari Fake BTS
1. Matikan 2G/GSM Terus
Ini langkah PALING berkesan. Fake BTS hanya boleh sambung kalau telefon korang ada 2G aktif.
iPhone: Settings > Mobile Data > Mobile Data Options > Voice & Data > pilih 5G Auto atau 4G Android (Samsung, Xiaomi, Huawei, OPPO, Vivo): Settings > Connections > Mobile Networks > Network Mode > pilih LTE/4G/5G only
Bila 2G dimatikan, Fake BTS tak boleh bersiul pada telefon korang — langsung tak berfungsi.
2. Confirm Melalui App Bank, Bukan Link SMS
Dapat SMS dari bank? Jangan klik link. Buka app bank rasmi atau laman web yang korang dah simpan dalam bookmark. Confirm dekat situ.
Bank di Malaysia dah sediakan pelbagai ciri keselamatan — notifikasi segera, authorisasi biometrik, dan transaction limit. Guna semua tu. Jangan biarkan SMS jadi punca utama pengesahan.
3. Guna Alternatif OTP Selain SMS
Mulai 2026, banyak bank dah support OTP melalui:
- App bank (Maybank2U, CIMB Clicks, PB engage) — confirm terus dalam app
- WhatsApp — sesetengah bank dah hantar notifikasi melalui WhatsApp Business
- Email — lebih selamat dari SMS 2G
- Biometrik — fingerprint/face ID dalam app bank
Kalau bank korang support OTP dalam app — guna tu. Ia tak bergantung pada rangkaian 2G yang mudah dieksploitasi.
4. Aktifkan WiFi Calling
WiFi Calling menghantar panggilan dan SMS melalui internet (WiFi) dan bukannya rangkaian selular 2G/3G/4G/5G. Laluan ni lebih selamat sebab:
- Ia guna sambungan internet yang dienkripsi
- Tak terjejas dengan Fake BTS yang hanya guna rangkaian selular
- Kualiti panggilan lebih stabil dalam bangunan
Cara aktif: Settings > Connections > WiFi Calling > ON
5. Guna Aplikasi Keselamatan Panggilan
Pasang aplikasi seperti Truecaller atau Kaspersky Who Calls untuk:
- Mengenal pasti panggilan scam
- Memblok SMS phishing secara automatik
- Melaporkan nombor scammer ke database komuniti
Banyak aplikasi ni dah support pengesanan SMS scam secara real-time — lebih cepat dari korang nak recognize sendiri.
Apa Buat Kalau Dah Terima SMS Scam Fake BTS?
| Langkah | Tindakan |
|---|---|
| Jangan klik | Apa-apa pun jangan klik link dalam SMS tu |
| NSRC Hotline | 997 — hubungi kalau dah rugi duit |
| Bank | Call hotline fraud bank — freeze akaun segera |
| Forward ke 15888 | Forward SMS scam tu ke 15888 (hotline phishing MCMC/KPKT) |
| PDRM | Pergi balai polis dengan screenshot SMS tu |
| Airplane mode | Aktifkan airplane mode sementara — putus sambungan dengan menara palsu |
| Tukar password | Tukar password bank, email, dan app kewangan — guna password berbeza |
Pro tip: Lepas korang report, jangan lupa disable 2G pada telefon. Langkah ni sahaja dah boleh menghalang 90% serangan Fake BTS.
Kesimpulan: Lindung Diri Sebelum Kena
Fake BTS bukan scam biasa. Ia adalah eksploitasi infrastruktur telekomunikasi negara yang menggunakan kelemahan 2G untuk menghantar SMS palsu terus ke telefon korang — tanpa melalui sistem tapisan.
Tapi berita baiknya: korang boleh lindung diri dengan 5 langkah mudah:
- Matikan 2G pada telefon — langkah paling berkesan
- Confirm melalui app bank — jangan guna link dalam SMS
- Guna OTP alternatif — dalam app bank, bukan SMS
- Aktifkan WiFi Calling — laluan lebih selamat
- Guna aplikasi keselamatan — Truecaller, Kaspersky
Share artikel ni dengan family dan kawan — makin ramai tahu pasal Fake BTS, makin ramai yang boleh lindung diri.
Nak tahu lebih lanjut pasal scam lain? Baca Scam Panggilan Palsu BNM & Polis atau Panduan Keselamatan Perbankan Online 2026.
Telefon korang mungkin nampak selamat — tapi tanpa disable 2G, ia umpama tingkap terbuka untuk scammer Fake BTS.