๐Ÿ“Š Realiti Scam Perbankan Online di Malaysia 2026

Tahun 2025 mencatatkan 47,854 kes penipuan dalam talian dengan kerugian mencecah RM1.919 bilion โ€” naik lebih 12,000 kes dari 2024 (35,368 kes, RM1.574 bilion). Januari 2026 saja, NSRC menerima 19,438 panggilan dan berjaya membekukan RM2.408 bilion dana scam.

Apa maksud angka ni? Setiap kali korang buka phone, check email, atau terima panggilan โ€” ada kemungkinan itu adalah cubaan scam.

Dalam artikel ni, kami kongsikan 7 langkah penting untuk lindung akaun bank korang dari scammer, macam mana nak kenal pasti phishing, dan apa kena buat kalau dah terperangkap.


๐Ÿ” Langkah 1: Aktifkan Pengesahan Dua Faktor (2FA) & Biometrik

Ini lapisan pertahanan pertama korang. Kalau scammer dapat password korang pun, mereka still tak boleh masuk tanpa kod 2FA.

Ciri KeselamatanPeneranganContoh Bank
Secure2u / BiometricGunakan cap jari atau muka untuk approve transaksiMaybank
SMS TAC / OTPKod sekali guna dihantar melalui SMSSemua bank
App-Based ApprovalApprove transaksi dalam mobile appCIMB, RHB, Public Bank
Kill SwitchBlok serta-merta semua akses akaunPublic Bank, CIMB, Maybank

๐Ÿ’ก Tip: Kalau bank korang dah tawarkan Secure2u atau app-based approval, SWITCH dari SMS TAC. Sebab SMS TAC boleh dipintas scammer guna teknik SIM swap.


๐Ÿšจ Langkah 2: Jangan Pernah Klik Pautan Dalam Email atau SMS (Phishing Alert)

Phishing adalah kaedah paling popular scammer. Scammer hantar mesej kononnya dari bank korang dengan link ke laman web palsu.

๐Ÿ˜ˆ Contoh Phishing Yang Paling Biasa

โ€œPENGUMUMAN PENTING: Akaun bank anda akan disekat. Sila sahkan di sini: http://maybank2u-verify.comโ€

Tanda bahaya:

  1. Alamat pelik โ€” maybank2u-verify.com bukan maybank2u.com.my
  2. Guna kata-kata urgent โ€” โ€œakan disekatโ€, โ€œtindakan segeraโ€
  3. Minta masukkan password, OTP, atau IC โ€” bank TAK PERNAH buat ni

โœ… Cara check:

  • Hover atas link sebelum klik (guna jari tekan lama sikit kat phone)
  • Call bank guna nombor rasmi (belakang kad bank) โ€” bukan nombor dalam mesej
  • Check website bank โ€” masuk URL sendiri, jangan guna link dari mesej

๐Ÿ“ž Langkah 3: Jangan Percaya Panggilan Dari โ€˜Bankโ€™ atau โ€˜BNMโ€™

Taktik vishing (voice phishing) makin menjadi-jadi. Scammer panggil korang kononnya dari BNM, Maybank, CIMB, atau bank lain.

Macam Mana Scammer Buat?

  1. Panggil guna nombor yang nampak macam nombor bank sebenar (spoofing)
  2. Cakap ada transaksi mencurigakan โ€” โ€œAda orang cuba guna kad korang di Thailandโ€
  3. Minta OTP / TAC / password untuk โ€˜blokโ€™ transaksi tu
  4. Lepas korang bagi, duit dalam akaun lesap

๐Ÿ›‘ Ingat: Bank atau BNM TAK PERNAH minta OTP, password, atau TAC melalui telefon. Kalau dapat panggilan macam ni, terus letak dan call NSRC 997.


๐Ÿ”’ Langkah 4: Guna Kill Switch & Pantau Akaun Secara Berkala

Apa Itu Kill Switch?

Kill Switch adalah ciri keselamatan yang membolehkan korang lumpuhkan akaun bank serta-merta dari smartphone โ€” dalam satu klik. Kalau korang rasa akaun dah compromised atau tak sengaja klik link phishing, activate Kill Switch terus.

Bank yang ada Kill Switch (2026):

  • Public Bank โ€” PBe / MyPB App
  • CIMB โ€” CIMB Clicks App
  • Maybank โ€” Secure2u (dalam MAE App)
  • RHB โ€” RHB Now App

Pantau Akaun

  • Check akaun sekurang-kurangnya seminggu sekali
  • Aktifkan notifikasi transaksi (SMS/push)
  • Kalau nampak transaksi pelik (walaupun RM1), report segera

๐Ÿ’ณ Langkah 5: Lindung Kad Kredit & Debit

Kad kredit dan debit adalah sasaran utama scammer. Bila sekali kompromi, ribuan ringgit boleh lesap dalam minit.

LangkahTindakan
โœ…Set limit transaksi harian โ€” elakkan unlimited access
โœ…Matikan transaksi oversea kalau tak guna
โœ…Aktifkan notifikasi setiap transaksi
โœ…Guna virtual card untuk pembelian online
โœ…Jangan simpan details kad dalam browser
โŒJangan bagi CVV / 3 digit belakang kad kat sesiapa

๐Ÿ’ก Tip: Maybank, CIMB, dan Public Bank dah tawarkan virtual debit/credit card untuk pembelian online. Guna ni, sebab kalau details virtual card kena scam, kad fizikal korang still selamat.


๐Ÿ›ก๏ธ Langkah 6: Kenal & Elak Mule Account

Mule account adalah akaun bank orang lain yang dipinjam/scammer guna untuk terima duit hasil scam. Scammer akan tawarkan โ€˜kerja mudahโ€™ โ€” โ€œPinjam akaun bank, dapat RM500โ€ โ€” tapi sebenarnya korang jadi penjenayah secara tak langsung.

Statistik mule account:

TahunAkaun Mule Dikesan
202346,433
202587,209 (+88%)

Tanda akaun korang mungkin dah jadi mule:

  • Ada transaksi masuk dari orang tak dikenali
  • Ada ajakan โ€œpinjam akaunโ€ dari stranger di media sosial
  • Ada tawaran kerja โ€œtransfer duit jeโ€ tanpa kerja sebenar

Jangan terlibat โ€” polis dah mula ambil tindakan tegas termasuk tangkap dan rampas aset pemilik akaun mule.


๐Ÿƒ Langkah 7: Tahu Apa Kena Buat Kalau Dah Kena Scam

โš ๏ธ MASA ITU SEGALANYA โ€” 24 jam pertama adalah โ€˜golden periodโ€™.

Tindakan Segera (Ikut Urutan):

  1. Hubungi NSRC 997 โ€” hotline 24 jam, layan sebagai laporan polis
  2. Aktifkan Kill Switch โ€” blok akaun bank korang
  3. Hubungi bank โ€” guna nombor rasmi di belakang kad, report transaksi
  4. Semak Mule โ€” layari semakmule.rmp.gov.my untuk semak nombor akaun/telefon penerima
  5. Tukar semua password โ€” online banking, email, media sosial
  6. Buat laporan polis penuh untuk rujukan lanjut

Kenapa Cepat Penting?

Pada Januari 2026, NSRC berjaya pulangkan RM321.3 juta dari RM2.408 bilion yang dibekukan โ€” cuma 13%. Sebab utama? Ramai mangsa lambat report.

Contoh kes sebenar:

  • Kes A: Mangsa rugi RM1 juta, report lewat 8 jam โ€” NSRC cuma selamatkan RM170,000
  • Kes B: Mangsa report terus โ€” 100% duit berjaya dipulihkan

Tengok perbezaan? Lagi cepat korang report, lagi tinggi peluang dapat balik duit.


โœ… Kesimpulan

Perbankan online memudahkan urusan harian, tapi ia juga jadi sasaran utama scammer. Dengan 7 langkah keselamatan ni, korang boleh kurangkan risiko jadi mangsa scam:

  1. โœ… Aktifkan 2FA/biometrik โ€” jangan guna SMS TAC je
  2. โœ… Jangan klik link dalam email/SMS โ€” phishing makin canggih
  3. โœ… Letak terus panggilan โ€˜dari bankโ€™ โ€” bank tak minta OTP
  4. โœ… Guna Kill Switch โ€” blok akaun dalam satu klik
  5. โœ… Lindung kad kredit โ€” set limit, guna virtual card
  6. โœ… Jangan jadi mule account โ€” elak โ€˜kerja mudahโ€™ scam
  7. โœ… Report segera โ€” 997 NSRC, dalam 24 jam pertama

Paling penting: Ingat, bank dan BNM tak akan sesekali minta OTP, password, atau TAC korang melalui panggilan, SMS, atau email. Kalau ada sesiapa yang buat macam tu, confirm scammer.

๐Ÿ“ž Hotline Penting:

  • NSRC: 997 (24 jam) โ€” hotline scam nasional
  • Maybank Fraud: 03-5891 4744
  • Public Bank: 03-2177 3555
  • CIMB: 03-6204 7788
  • Semak Mule: semakmule.rmp.gov.my

๐Ÿ“š Baca Juga