📱 Pengenalan
Korang hidup dalam dunia di mana hampir semuanya online — banking, beli-belah, media sosial, email kerja, malah urusan kerajaan pun dah digital. Tapi semakin banyak aktiviti korang dalam talian, semakin besar risiko kena hack, scam, atau phishing.
Dalam tahun 2026, jumlah kerugian akibat jenayah siber di Malaysia mencecah ratusan juta ringgit. Scammer makin kreatif guna AI, deepfake, dan social engineering untuk memperdaya mangsa. Tapi berita baiknya — 90% serangan siber boleh dielakkan dengan langkah keselamatan asas.
Artikel ni bukan untuk pakar IT. Ini panduan ringkas untuk orang biasa macam korang yang nak lindung diri dari ancaman dalam talian tanpa perlu jadi pakar teknikal.
🔐 Langkah 1: Guna Password Yang Kuat & Berbeza
Ini lapisan pertahanan paling asas. Masih ramai guna password macam “123456”, “password”, atau “kucing123” untuk semua akaun.
| Ciri | Password Lemah | Password Kuat |
|---|---|---|
| Panjang | Kurang 8 aksara | 12-16 aksara atau lebih |
| Kombinasi | Huruf kecil je | Huruf besar, kecil, nombor, simbol |
| Unik | Guna sama untuk semua akaun | Berbeza setiap akaun |
| Perkataan biasa | ”password”, “qwerty”, “admin” | Frasa rawak atau gabungan rawak |
Tips praktikal:
- Guna frase panjang yang senang ingat tapi susah teka. Contoh: “PisangGorengMinyakPanas$88!”
- Jangan guna tarikh lahir, nombor IC, atau nama haiwan peliharaan
- Guna Password Manager macam Bitwarden, 1Password, atau Keeper. Aplikasi ni simpan semua password korang dalam peti besi digital dan isi automatik bila login. Korang cuma perlu ingat SATU master password.
💡 Dah ada artikel lengkap pasal ni: Panduan Password Manager Malaysia 2026
🔑 Langkah 2: Aktifkan Pengesahan Dua Langkah (2FA)
Password je tak cukup. Kalau password korang bocor (macam kes bocor data syarikat besar), scammer boleh terus masuk akaun korang. Sebab tu korang perlukan 2FA.
2FA (Two-Factor Authentication) atau pengesahan dua langkah adalah lapisan keselamatan kedua yang memerlukan kod tambahan selain password. Ada beberapa jenis:
| Jenis 2FA | Tahap Keselamatan | Contoh |
|---|---|---|
| SMS / TOTP | Sederhana | Kod 6 digit dihantar ke telefon |
| Aplikasi Authenticator | Tinggi | Google Authenticator, Microsoft Authenticator |
| Hardware Key | Paling Tinggi | YubiKey, Titan Key |
| Biometrik | Tinggi | Fingerprint, Face ID |
Wajib aktifkan 2FA pada akaun ni:
- Email utama — pintu masuk ke semua akaun lain (password reset)
- Akaun bank & e-wallet — TNG eWallet, Maybank2u, CIMB Clicks, etc.
- Media sosial — bila akaun FB/IG kena hack, scammer boleh berpura-pura jadi korang
- Google / Apple ID — ikat semua peranti dan data peribadi
Elakkan 2FA guna SMS kalau boleh — teknik SIM swap boleh memintasnya. Guna aplikasi authenticator seperti Google Authenticator atau Microsoft Authenticator.
📧 Langkah 3: Kenal & Elak Phishing
Phishing adalah taktik scammer untuk menipu korang bagi maklumat peribadi seperti username, password, atau nombor kad kredit dengan berpura-pura jadi syarikat atau organisasi yang dipercayai.
Tanda-tanda phishing:
- Alamat email pelik — bukan dari domain rasmi (contoh: maybank2u-secure@gmail.com)
- Tatabahasa dan ejaan teruk — ayat tak lengkap, huruf besar tak tentu hala
- Nada mendesak — “Akaun korang akan ditutup dalam 24 jam!”, “Tuntut RM500 sekarang!”
- Pautan mencurigakan — nampak macam pautan bank tapi bila hover, tunjuk domain lain
- Lampiran tak diminta — jangan buka .exe, .zip, .docm dari sumber tak dikenali
- “Tidak seperti biasa” — email dari bank tapi bank tu tak pernah hantar email jenis tu
Apa kena buat kalau dapat phishing?
- Jangan klik pautan atau buka lampiran
- Jangan reply
- Forward email ke CyberSecurity Malaysia atau buat laporan di aduan.skmm.gov.my
- Report dalam WhatsApp scam checker dan block pengirim
- Delete terus
💡 Untuk scam-spesifik, baca Senarai Jenis Scam Terbaru Malaysia
🌐 Langkah 4: Elak Perangkap WiFi Awam
WiFi percuma di kedai kopi, stesen minyak, airport, dan pusat beli-belah memang convenient. Tapi ia juga kegemaran penggodam.
Risiko WiFi awam:
- Man-in-the-Middle (MITM) — penggodam boleh intai semua data yang dihantar antara peranti korang dengan internet
- Rogue access point — scammer buat WiFi palsu guna nama kedai, contoh: “Starbucks FREE WiFi”
- Packet sniffing — data tak dienkripsi boleh dibaca macam buku terbuka
Panduan selamat guna WiFi awam:
- Guna VPN — VPN enkripsikan semua trafik internet korang, jadi penggodam tak nampak apa yang korang buat. Dah ada panduan lengkap VPN Malaysia 2026
- Jangan buat transaksi kewangan — langsung jangan login banking atau buat transfer bila guna WiFi awam
- Guna data mudah alih — lebih selamat dari WiFi awam
- Padam network selepas guna — peranti korang tak akan auto-sambung balik
🔄 Langkah 5: Update Peranti Sentiasa
Satu sebab utama peranti kena hack adalah software lapuk. Bila pengeluar (Apple, Google, Microsoft) keluarkan update keselamatan, mereka sebenarnya tampalkan lubang keselamatan yang baru ditemui.
Apa kena update:
| Peranti | Bila Update | Cara |
|---|---|---|
| Windows/Mac | Auto atau manual bila ada notifikasi | Windows Update / System Settings |
| iPhone/iPad | Sebaik release iOS baru | Settings > General > Software Update |
| Android | Patuh pada security patch | Settings > System > System Update |
| Aplikasi | Bila ada update | App Store / Play Store |
| Router WiFi | Setiap 3-6 bulan | Check admin panel router |
Tetapkan automatic update untuk semua peranti. Jangan delay update dengan alasan “nanti lambat” atau “nanti bateri habis” — update keselamatan adalah keutamaan.
🛡️ Langkah 6: Lindung Data Peribadi Online
Data peribadi korang sangat berharga. Scammer boleh guna data ni untuk:
- Buka akaun bank palsu
- Mohon pinjaman atas nama korang
- Scam keluarga dan kawan korang
- Jual dalam dark web
Cara lindung data peribadi:
- Jangan share data peribadi di media sosial — No IC, alamat rumah, nombor telefon, tarikh lahir
- Fikir dulu sebelum upload gambar — Gambar IC, passport, tiket kapal terbang, atau kad bank mengandungi data sensitif
- Guna privasi setting maksimum — Facebook, IG, TikTok semua ada privacy setting — setkan kepada “Friends Only” atau “Private”
- Jangan scan QR code sesuka hati — Scammer pernah letak QR code palsu di tempat letak kereta dan mesin parkir (lihat Fake BTS Scam)
- Korang ada hak di bawah Akta Perlindungan Data Peribadi 2010 — mana-mana syarikat yang kumpul data korang WAJIB jaga data tu dengan selamat
💡 Dah ada panduan khusus: Cara Lindung Data Peribadi Online 2026
💡 Bonus: Checklist Keselamatan Siber Mingguan
Guna checklist ni setiap minggu untuk pastikan korang selamat:
- ✅ Semua password unik dan kuat? (guna password manager untuk check)
- ✅ 2FA aktif untuk akaun utama?
- ✅ Peranti dan aplikasi dah di-update?
- ✅ Tak ada aktiviti mencurigakan dalam akaun bank?
- ✅ Tak simpan screenshot IC atau passport dalam gallery?
- ✅ Backup data penting ke cloud atau hard disk luaran?
✅ Kesimpulan
Keselamatan siber bukanlah sesuatu yang susah atau mahal. Dengan 6 langkah asas di atas — password kuat, 2FA, kenal phishing, WiFi selamat, update peranti, dan lindung data peribadi — korang sudah boleh mengelak 90% ancaman dalam talian.
Yang paling penting: jadikan amalan harian. Mulakan dengan satu langkah hari ni (aktifkan 2FA untuk email utama), dan tambah langkah lain setiap minggu.
Guna checklist mingguan di atas untuk kekal selamat. Dan kalau ragu-ragu, ingat peraturan paling asas: Jika terlalu menarik untuk jadi benar, biasanya scam. Jika ada yang mendesak korang bertindak cepat, berhenti dan fikir dulu.