📊 Realiti Scam Perbankan Online di Malaysia 2026

Tahun 2025 mencatatkan 47,854 kes penipuan dalam talian dengan kerugian mencecah RM1.919 bilion — naik lebih 12,000 kes dari 2024 (35,368 kes, RM1.574 bilion). Januari 2026 saja, NSRC menerima 19,438 panggilan dan berjaya membekukan RM2.408 bilion dana scam.

Apa maksud angka ni? Setiap kali korang buka phone, check email, atau terima panggilan — ada kemungkinan itu adalah cubaan scam.

Dalam artikel ni, kami kongsikan 7 langkah penting untuk lindung akaun bank korang dari scammer, macam mana nak kenal pasti phishing, dan apa kena buat kalau dah terperangkap.


🔐 Langkah 1: Aktifkan Pengesahan Dua Faktor (2FA) & Biometrik

Ini lapisan pertahanan pertama korang. Kalau scammer dapat password korang pun, mereka still tak boleh masuk tanpa kod 2FA.

Ciri KeselamatanPeneranganContoh Bank
Secure2u / BiometricGunakan cap jari atau muka untuk approve transaksiMaybank
SMS TAC / OTPKod sekali guna dihantar melalui SMSSemua bank
App-Based ApprovalApprove transaksi dalam mobile appCIMB, RHB, Public Bank
Kill SwitchBlok serta-merta semua akses akaunPublic Bank, CIMB, Maybank

💡 Tip: Kalau bank korang dah tawarkan Secure2u atau app-based approval, SWITCH dari SMS TAC. Sebab SMS TAC boleh dipintas scammer guna teknik SIM swap.


🚨 Langkah 2: Jangan Pernah Klik Pautan Dalam Email atau SMS (Phishing Alert)

Phishing adalah kaedah paling popular scammer. Scammer hantar mesej kononnya dari bank korang dengan link ke laman web palsu.

😈 Contoh Phishing Yang Paling Biasa

“PENGUMUMAN PENTING: Akaun bank anda akan disekat. Sila sahkan di sini: http://maybank2u-verify.com

Tanda bahaya:

  1. Alamat pelik — maybank2u-verify.com bukan maybank2u.com.my
  2. Guna kata-kata urgent — “akan disekat”, “tindakan segera”
  3. Minta masukkan password, OTP, atau IC — bank TAK PERNAH buat ni

✅ Cara check:

  • Hover atas link sebelum klik (guna jari tekan lama sikit kat phone)
  • Call bank guna nombor rasmi (belakang kad bank) — bukan nombor dalam mesej
  • Check website bank — masuk URL sendiri, jangan guna link dari mesej

📞 Langkah 3: Jangan Percaya Panggilan Dari ‘Bank’ atau ‘BNM’

Taktik vishing (voice phishing) makin menjadi-jadi. Scammer panggil korang kononnya dari BNM, Maybank, CIMB, atau bank lain.

Macam Mana Scammer Buat?

  1. Panggil guna nombor yang nampak macam nombor bank sebenar (spoofing)
  2. Cakap ada transaksi mencurigakan — “Ada orang cuba guna kad korang di Thailand”
  3. Minta OTP / TAC / password untuk ‘blok’ transaksi tu
  4. Lepas korang bagi, duit dalam akaun lesap

🛑 Ingat: Bank atau BNM TAK PERNAH minta OTP, password, atau TAC melalui telefon. Kalau dapat panggilan macam ni, terus letak dan call NSRC 997.


🔒 Langkah 4: Guna Kill Switch & Pantau Akaun Secara Berkala

Apa Itu Kill Switch?

Kill Switch adalah ciri keselamatan yang membolehkan korang lumpuhkan akaun bank serta-merta dari smartphone — dalam satu klik. Kalau korang rasa akaun dah compromised atau tak sengaja klik link phishing, activate Kill Switch terus.

Bank yang ada Kill Switch (2026):

  • Public Bank — PBe / MyPB App
  • CIMB — CIMB Clicks App
  • Maybank — Secure2u (dalam MAE App)
  • RHB — RHB Now App

Pantau Akaun

  • Check akaun sekurang-kurangnya seminggu sekali
  • Aktifkan notifikasi transaksi (SMS/push)
  • Kalau nampak transaksi pelik (walaupun RM1), report segera

💳 Langkah 5: Lindung Kad Kredit & Debit

Kad kredit dan debit adalah sasaran utama scammer. Bila sekali kompromi, ribuan ringgit boleh lesap dalam minit.

LangkahTindakan
Set limit transaksi harian — elakkan unlimited access
Matikan transaksi oversea kalau tak guna
Aktifkan notifikasi setiap transaksi
Guna virtual card untuk pembelian online
Jangan simpan details kad dalam browser
Jangan bagi CVV / 3 digit belakang kad kat sesiapa

💡 Tip: Maybank, CIMB, dan Public Bank dah tawarkan virtual debit/credit card untuk pembelian online. Guna ni, sebab kalau details virtual card kena scam, kad fizikal korang still selamat.


🛡️ Langkah 6: Kenal & Elak Mule Account

Mule account adalah akaun bank orang lain yang dipinjam/scammer guna untuk terima duit hasil scam. Scammer akan tawarkan ‘kerja mudah’ — “Pinjam akaun bank, dapat RM500” — tapi sebenarnya korang jadi penjenayah secara tak langsung.

Statistik mule account:

TahunAkaun Mule Dikesan
202346,433
202587,209 (+88%)

Tanda akaun korang mungkin dah jadi mule:

  • Ada transaksi masuk dari orang tak dikenali
  • Ada ajakan “pinjam akaun” dari stranger di media sosial
  • Ada tawaran kerja “transfer duit je” tanpa kerja sebenar

Jangan terlibat — polis dah mula ambil tindakan tegas termasuk tangkap dan rampas aset pemilik akaun mule.


🏃 Langkah 7: Tahu Apa Kena Buat Kalau Dah Kena Scam

⚠️ MASA ITU SEGALANYA — 24 jam pertama adalah ‘golden period’.

Tindakan Segera (Ikut Urutan):

  1. Hubungi NSRC 997 — hotline 24 jam, layan sebagai laporan polis
  2. Aktifkan Kill Switch — blok akaun bank korang
  3. Hubungi bank — guna nombor rasmi di belakang kad, report transaksi
  4. Semak Mule — layari semakmule.rmp.gov.my untuk semak nombor akaun/telefon penerima
  5. Tukar semua password — online banking, email, media sosial
  6. Buat laporan polis penuh untuk rujukan lanjut

Kenapa Cepat Penting?

Pada Januari 2026, NSRC berjaya pulangkan RM321.3 juta dari RM2.408 bilion yang dibekukan — cuma 13%. Sebab utama? Ramai mangsa lambat report.

Contoh kes sebenar:

  • Kes A: Mangsa rugi RM1 juta, report lewat 8 jam — NSRC cuma selamatkan RM170,000
  • Kes B: Mangsa report terus — 100% duit berjaya dipulihkan

Tengok perbezaan? Lagi cepat korang report, lagi tinggi peluang dapat balik duit.


✅ Kesimpulan

Perbankan online memudahkan urusan harian, tapi ia juga jadi sasaran utama scammer. Dengan 7 langkah keselamatan ni, korang boleh kurangkan risiko jadi mangsa scam:

  1. ✅ Aktifkan 2FA/biometrik — jangan guna SMS TAC je
  2. ✅ Jangan klik link dalam email/SMS — phishing makin canggih
  3. ✅ Letak terus panggilan ‘dari bank’ — bank tak minta OTP
  4. ✅ Guna Kill Switch — blok akaun dalam satu klik
  5. ✅ Lindung kad kredit — set limit, guna virtual card
  6. ✅ Jangan jadi mule account — elak ‘kerja mudah’ scam
  7. ✅ Report segera — 997 NSRC, dalam 24 jam pertama

Paling penting: Ingat, bank dan BNM tak akan sesekali minta OTP, password, atau TAC korang melalui panggilan, SMS, atau email. Kalau ada sesiapa yang buat macam tu, confirm scammer.

📞 Hotline Penting:

  • NSRC: 997 (24 jam) — hotline scam nasional
  • Maybank Fraud: 03-5891 4744
  • Public Bank: 03-2177 3555
  • CIMB: 03-6204 7788
  • Semak Mule: semakmule.rmp.gov.my

📚 Baca Juga