📰 Kisah Benar: Telefon Dikawal Ketika Masih Di Tangan
Pada 10 Ogos 2026, The Star melaporkan satu siri kes di mana scammer mengawal telefon mangsa dari jauh — walaupun telefon masih berada di tangan mangsa. Ini bukan cerita lama. Ini modus operandi terkini yang sedang aktif menyerang rakyat Malaysia.
Antara kes yang dilaporkan:
| Mangsa | Helah Permulaan | Kerugian |
|---|---|---|
| Lim, 42, Shah Alam | Panggilan “pegawai bank” kononnya ada transaksi mencurigakan | RM7,800 |
| Tan, 56, Ipoh | WhatsApp “menang hadiah RM3,000” | RM10,500 |
| Ravi, 35, Subang | Menyamar pekerja syarikat kurier, suruh install app | Telefon dikawal, notifikasi hilang |
Kes Lim paling jelas menunjukkan bahaya scam ini. Seorang “pegawai bank” menghubunginya, memberitahu ada transaksi mencurigakan dalam akaunnya, dan mengarahkan dia memuat turun satu aplikasi kononnya untuk pengesahan identiti dan keselamatan akaun. Lim yang percaya ia prosedur keselamatan, memasang aplikasi itu dan memberikan kebenaran yang diminta.
⚠️ Amaran: Dalam beberapa minit, app dalam telefon Lim terbuka dengan sendirinya. Dia nampak aplikasi perbankannya dibuka dan transaksi dibuat — tetapi dia langsung tidak boleh mengawal apa-apa. RM7,800 lesap sebelum dia sempat memutuskan sambungan internet.
Tan, 56, dari Ipoh pula dihubungi melalui WhatsApp pada 1 Julai. Dia dimaklumkan memenangi hadiah RM3,000 dan ditawarkan pilihan baucar beli-belah atau tunai ke e-wallet. Selepas memilih tunai, panggilan disambungkan kepada “pengurus” yang bersuara seperti orang asing. Pengurus itu mengawal skrin telefonnya dan mengarahkannya dari satu laman ke laman lain tanpa memberi masa untuk berfikir. Kerugiannya: RM4,500 dicaj ke akaun pay-later dan RM6,000 dikeluarkan melalui kemudahan pinjaman platform — jumlah RM10,500. Lebih menakutkan, aduan rasmi yang dibuatnya melalui app bersama bukti skrin hilang dari telefonnya.
🎭 Apa Itu Scam Kawal Telefon Jauh?
Scam ini menggunakan app remote access (akses jauh) yang sah — bukan virus. App seperti AnyDesk, TeamViewer, QuickSupport dan UltraViewer memang direka untuk membenarkan seseorang mengawal peranti dari jauh. Fungsinya sah: untuk sokongan teknikal, kerja jarak jauh, dan bantuan IT.
Masalahnya, scammer menyalahgunakan app sah ini untuk:
- Tengok skrin telefon secara masa nyata — termasuk OTP, kata laluan dan nombor kad yang korang taip
- Buka app bank, e-wallet atau pay-later dengan sendiri
- Buat transaksi tanpa korang sedar kerana korang nampak skrin bergerak tetapi tidak boleh mengawal
- Padam bukti — seperti kes Tan di mana aduan dan tangkapan skrin hilang dari telefon
Scammer mendapat kawalan melalui kod sambungan 9 digit yang dipaparkan oleh app remote access. Kod ini biasanya diberikan oleh korang sendiri — selepas dipujuk melalui panggilan telefon, WhatsApp atau arahan “pegawai” palsu.
🪤 Modus Operandi Lengkap
Langkah 1 — Pancingan melalui panggilan atau mesej:
| Helah | Contoh |
|---|---|
| Pegawai bank palsu | ”Ada transaksi mencurigakan. Saya nak bantu sahkan identiti anda.” |
| Hadiah palsu | ”Tahniah, anda menang RM3,000. Pilih tunai atau baucar?” |
| Kurier palsu | ”Parcel anda gagal dihantar. Install app ni untuk jadualkan semula.” |
| Sokongan teknikal palsu | ”Akaun anda digodam. Kami perlu kawal telefon untuk selamatkannya.” |
Langkah 2 — Suruh install app remote access dari Google Play Store atau App Store. App ni memang wujud dan sah, jadi mangsa kurang curiga.
Langkah 3 — Dapatkan kod sambungan. Scammer akan suruh korang buka app, baca kod 9 digit yang dipaparkan, dan bacakan kod tu kepada mereka. Sebaik sahaja kod diberi, kawalan penuh berpindah.
Langkah 4 — Ekstrak duit. Scammer buka app bank, e-wallet, atau platform pay-later. Mereka tengok OTP masa korang taip, atau terus buat transaksi dari telefon korang.
Langkah 5 — Padam jejak. Notifikasi, mesej pengesahan, dan bukti transaksi dipadamkan dari telefon supaya mangsa lambat sedar.
🚨 5 Tanda Telefon Korang Sedang Dikawal
- App terbuka dengan sendirinya — tanpa korang sentuh skrin
- Notifikasi muncul dan hilang tanpa dibaca
- Skrin bergerak sendiri — scroll, klik, atau bertukar app
- Kursor atau titik sentuh kelihatan bergerak tanpa kawalan korang
- Telefon jadi panas atau bateri cepat habis secara luar biasa
Jika nampak mana-mana tanda ini, jangan panik — ikut langkah kecemasan di bawah.
⚡ Langkah Kecemasan: Apa Nak Buat Sekarang Juga
🔴 PENTING: Masa adalah musuh korang. Setiap minit yang berlalu memberi scammer lebih banyak peluang mengosongkan akaun.
- Tekan Kill Switch. Buka app bank dan aktifkan Kill Switch (Maybank MAE: Deactivate M2U Access; app bank lain ada fungsi serupa). Ini menyekat akses ke akaun serta-merta. Kalau tak jumpa, hubungi pusat panggilan bank sekarang juga dan minta akaun dibekukan.
- Putuskan internet telefon. Aktifkan mod kapal terbang (airplane mode) supaya scammer hilang sambungan ke telefon korang.
- Uninstall app remote access (AnyDesk, TeamViewer, QuickSupport, UltraViewer dan app pelik yang baru dipasang).
- Hubungi NSRC di 997 — pusat respons scam kebangsaan. Mereka boleh bekerjasama dengan bank untuk membekukan dana. Setiap jam penting: dana yang dipindah cepat-cepat dikeluarkan oleh sindiket.
- Buat laporan polis di balai berdekatan atau melalui portal PDRM. Bawa bukti: nombor akaun penerima, jumlah, tarikh dan masa transaksi.
- Tukar kata laluan app bank, e-wallet dan emel — guna peranti lain yang bersih, bukan telefon yang dikawal.
🛡️ 7 Cara Lindung Diri Daripada Scam Ini
- Jangan sesekali beri kod sambungan 9 digit app remote access kepada sesiapa — bank, polis, LHDN, mahupun syarikat kurier TIDAK akan minta kod ni
- Jangan install app atas arahan penelefon — bank tidak akan suruh korang muat turun app “pengesahan keselamatan” melalui panggilan
- Semak kebenaran app secara berkala: Tetapan → Apps → kebenaran istimewa (accessibility, screen sharing, install unknown apps). Cabut sebarang app yang mencurigakan
- Aktifkan Kill Switch dan had transaksi dalam app bank — set had harian rendah untuk pindahan dan pembayaran
- Guna telefon berasingan untuk app bank jika boleh, atau log keluar app bank setiap kali lepas guna
- Jangan jawab panggilan nombor tak dikenali — kalau terlepas panggilan, jangan panggil balik melainkan nombor itu rasmi dan disahkan
- Pasang app keselamatan seperti Whoscall yang bekerjasama dengan JSJK PDRM untuk mengesan panggilan scammer
💰 Skala Masalah: RM3.18 Bilion Lesap
Scam jenis ini bukan kes terpencil. Data NSRC dan BNM menunjukkan RM3.18 bilion telah lesap akibat scam di Malaysia sejak 2021. Sindiket scam kini beroperasi secara industri — lengkap dengan pusat panggilan, skrip manipulasi, dan akaun keldai untuk memindah duit.
Berita baiknya: sistem pertahanan juga bertambah baik. Bank kini mempunyai Kill Switch, NSRC beroperasi 24 jam di talian 997, dan PDRM melalui JSJK sentiasa mengeluarkan amaran modus operandi baharu. Tetapi pertahanan terbaik adalah kesedaran korang sendiri — kerana scammer hanya boleh kawal telefon jika korang beri kebenaran.
✅ Kesimpulan
Scam kawal telefon jauh adalah evolusi baharu jenayah siber — ia menggunakan app yang sah, psikologi tekanan, dan rasa percaya korang terhadap “pegawai” yang kononnya nak tolong. Tiga mangsa dalam laporan The Star pada 10 Ogos 2026 masing-masing kehilangan ribuan ringgit hanya kerana memberi kod sambungan kepada orang yang tidak dikenali.
Peraturan paling mudah untuk diingat: bank, polis, LHDN dan syarikat kurier tidak akan sesekali minta korang install app remote access atau beri kod 9 digit melalui telefon. Kalau sesiapa buat macam tu, ia scam. Letak telefon, tutup panggilan, dan lapor ke NSRC 997.
Baca juga:
- Scam Malaysia 2026: RM3.18 Bilion Lesap — data penuh kerugian scam dan sistem pertahanan NSRC
- Scam Panggilan Palsu BNM & Polis — cara kenal panggilan “pegawai” palsu
- Scam APK Fail Berbahaya — helah lain yang guna fail aplikasi untuk kawal telefon
Rujukan Rasmi:
- NSRC (National Scam Response Centre) — https://nfcc.jpm.gov.my/index.php/ms/nsrc — hotline 997
- JSJK PDRM (Jabatan Siasatan Jenayah Komersial) — https://www.rmp.gov.my
- Bank Negara Malaysia — https://www.bnm.gov.my
- The Star, “I watched them take control of my phone remotely” (10 Ogos 2026) — https://www.thestar.com.my/news/nation/2026/08/10/i-watched-them-take-control-of-my-phone-remotely
Kata Kunci SEO: scam kawal telefon jauh, remote access scam, scam AnyDesk, scam TeamViewer, scammer kawal telefon, scam pegawai bank palsu, Kill Switch bank, NSRC 997, cara lindung telefon dari scam