๐ Realiti Scam Perbankan Online di Malaysia 2026
Tahun 2025 mencatatkan 47,854 kes penipuan dalam talian dengan kerugian mencecah RM1.919 bilion โ naik lebih 12,000 kes dari 2024 (35,368 kes, RM1.574 bilion). Januari 2026 saja, NSRC menerima 19,438 panggilan dan berjaya membekukan RM2.408 bilion dana scam.
Apa maksud angka ni? Setiap kali korang buka phone, check email, atau terima panggilan โ ada kemungkinan itu adalah cubaan scam.
Dalam artikel ni, kami kongsikan 7 langkah penting untuk lindung akaun bank korang dari scammer, macam mana nak kenal pasti phishing, dan apa kena buat kalau dah terperangkap.
๐ Langkah 1: Aktifkan Pengesahan Dua Faktor (2FA) & Biometrik
Ini lapisan pertahanan pertama korang. Kalau scammer dapat password korang pun, mereka still tak boleh masuk tanpa kod 2FA.
| Ciri Keselamatan | Penerangan | Contoh Bank |
|---|---|---|
| Secure2u / Biometric | Gunakan cap jari atau muka untuk approve transaksi | Maybank |
| SMS TAC / OTP | Kod sekali guna dihantar melalui SMS | Semua bank |
| App-Based Approval | Approve transaksi dalam mobile app | CIMB, RHB, Public Bank |
| Kill Switch | Blok serta-merta semua akses akaun | Public Bank, CIMB, Maybank |
๐ก Tip: Kalau bank korang dah tawarkan Secure2u atau app-based approval, SWITCH dari SMS TAC. Sebab SMS TAC boleh dipintas scammer guna teknik SIM swap.
๐จ Langkah 2: Jangan Pernah Klik Pautan Dalam Email atau SMS (Phishing Alert)
Phishing adalah kaedah paling popular scammer. Scammer hantar mesej kononnya dari bank korang dengan link ke laman web palsu.
๐ Contoh Phishing Yang Paling Biasa
โPENGUMUMAN PENTING: Akaun bank anda akan disekat. Sila sahkan di sini: http://maybank2u-verify.comโ
Tanda bahaya:
- Alamat pelik โ maybank2u-verify.com bukan maybank2u.com.my
- Guna kata-kata urgent โ โakan disekatโ, โtindakan segeraโ
- Minta masukkan password, OTP, atau IC โ bank TAK PERNAH buat ni
โ Cara check:
- Hover atas link sebelum klik (guna jari tekan lama sikit kat phone)
- Call bank guna nombor rasmi (belakang kad bank) โ bukan nombor dalam mesej
- Check website bank โ masuk URL sendiri, jangan guna link dari mesej
๐ Langkah 3: Jangan Percaya Panggilan Dari โBankโ atau โBNMโ
Taktik vishing (voice phishing) makin menjadi-jadi. Scammer panggil korang kononnya dari BNM, Maybank, CIMB, atau bank lain.
Macam Mana Scammer Buat?
- Panggil guna nombor yang nampak macam nombor bank sebenar (spoofing)
- Cakap ada transaksi mencurigakan โ โAda orang cuba guna kad korang di Thailandโ
- Minta OTP / TAC / password untuk โblokโ transaksi tu
- Lepas korang bagi, duit dalam akaun lesap
๐ Ingat: Bank atau BNM TAK PERNAH minta OTP, password, atau TAC melalui telefon. Kalau dapat panggilan macam ni, terus letak dan call NSRC 997.
๐ Langkah 4: Guna Kill Switch & Pantau Akaun Secara Berkala
Apa Itu Kill Switch?
Kill Switch adalah ciri keselamatan yang membolehkan korang lumpuhkan akaun bank serta-merta dari smartphone โ dalam satu klik. Kalau korang rasa akaun dah compromised atau tak sengaja klik link phishing, activate Kill Switch terus.
Bank yang ada Kill Switch (2026):
- Public Bank โ PBe / MyPB App
- CIMB โ CIMB Clicks App
- Maybank โ Secure2u (dalam MAE App)
- RHB โ RHB Now App
Pantau Akaun
- Check akaun sekurang-kurangnya seminggu sekali
- Aktifkan notifikasi transaksi (SMS/push)
- Kalau nampak transaksi pelik (walaupun RM1), report segera
๐ณ Langkah 5: Lindung Kad Kredit & Debit
Kad kredit dan debit adalah sasaran utama scammer. Bila sekali kompromi, ribuan ringgit boleh lesap dalam minit.
| Langkah | Tindakan |
|---|---|
| โ | Set limit transaksi harian โ elakkan unlimited access |
| โ | Matikan transaksi oversea kalau tak guna |
| โ | Aktifkan notifikasi setiap transaksi |
| โ | Guna virtual card untuk pembelian online |
| โ | Jangan simpan details kad dalam browser |
| โ | Jangan bagi CVV / 3 digit belakang kad kat sesiapa |
๐ก Tip: Maybank, CIMB, dan Public Bank dah tawarkan virtual debit/credit card untuk pembelian online. Guna ni, sebab kalau details virtual card kena scam, kad fizikal korang still selamat.
๐ก๏ธ Langkah 6: Kenal & Elak Mule Account
Mule account adalah akaun bank orang lain yang dipinjam/scammer guna untuk terima duit hasil scam. Scammer akan tawarkan โkerja mudahโ โ โPinjam akaun bank, dapat RM500โ โ tapi sebenarnya korang jadi penjenayah secara tak langsung.
Statistik mule account:
| Tahun | Akaun Mule Dikesan |
|---|---|
| 2023 | 46,433 |
| 2025 | 87,209 (+88%) |
Tanda akaun korang mungkin dah jadi mule:
- Ada transaksi masuk dari orang tak dikenali
- Ada ajakan โpinjam akaunโ dari stranger di media sosial
- Ada tawaran kerja โtransfer duit jeโ tanpa kerja sebenar
Jangan terlibat โ polis dah mula ambil tindakan tegas termasuk tangkap dan rampas aset pemilik akaun mule.
๐ Langkah 7: Tahu Apa Kena Buat Kalau Dah Kena Scam
โ ๏ธ MASA ITU SEGALANYA โ 24 jam pertama adalah โgolden periodโ.
Tindakan Segera (Ikut Urutan):
- Hubungi NSRC 997 โ hotline 24 jam, layan sebagai laporan polis
- Aktifkan Kill Switch โ blok akaun bank korang
- Hubungi bank โ guna nombor rasmi di belakang kad, report transaksi
- Semak Mule โ layari semakmule.rmp.gov.my untuk semak nombor akaun/telefon penerima
- Tukar semua password โ online banking, email, media sosial
- Buat laporan polis penuh untuk rujukan lanjut
Kenapa Cepat Penting?
Pada Januari 2026, NSRC berjaya pulangkan RM321.3 juta dari RM2.408 bilion yang dibekukan โ cuma 13%. Sebab utama? Ramai mangsa lambat report.
Contoh kes sebenar:
- Kes A: Mangsa rugi RM1 juta, report lewat 8 jam โ NSRC cuma selamatkan RM170,000
- Kes B: Mangsa report terus โ 100% duit berjaya dipulihkan
Tengok perbezaan? Lagi cepat korang report, lagi tinggi peluang dapat balik duit.
โ Kesimpulan
Perbankan online memudahkan urusan harian, tapi ia juga jadi sasaran utama scammer. Dengan 7 langkah keselamatan ni, korang boleh kurangkan risiko jadi mangsa scam:
- โ Aktifkan 2FA/biometrik โ jangan guna SMS TAC je
- โ Jangan klik link dalam email/SMS โ phishing makin canggih
- โ Letak terus panggilan โdari bankโ โ bank tak minta OTP
- โ Guna Kill Switch โ blok akaun dalam satu klik
- โ Lindung kad kredit โ set limit, guna virtual card
- โ Jangan jadi mule account โ elak โkerja mudahโ scam
- โ Report segera โ 997 NSRC, dalam 24 jam pertama
Paling penting: Ingat, bank dan BNM tak akan sesekali minta OTP, password, atau TAC korang melalui panggilan, SMS, atau email. Kalau ada sesiapa yang buat macam tu, confirm scammer.
๐ Hotline Penting:
- NSRC: 997 (24 jam) โ hotline scam nasional
- Maybank Fraud: 03-5891 4744
- Public Bank: 03-2177 3555
- CIMB: 03-6204 7788
- Semak Mule: semakmule.rmp.gov.my