Aku adalah aku, bukan dia bukan kamu, cuma aku... Semua yang tertulis di sini adalah pandangan peribadiku. Mungkin ada yang suka dan mungkin ada yang tidak suka. Andainya ada yang terguris hati, maafkan saya. Sesungguhnya diriku hanyalah hamba yang tidak sempurna.

Monday 25 April 2011

KISAH EMAIL DAN WEB BANK PALSU

Hari ini aku mendapat satu email daripada m2u@maybank.com.my yang aku memang dah tau email palsu sebab Maybank memang dah inform bahawa maybank tidak pernah dan tidak akan menghantar email kepada pelanggannya.  Tapi yang lawaknya email daripada m2u@maybank.com.my tapi kisahnya berkenaan bank CIMB.. nampak sangat menipunya.  Dibawah aku sertakan email daripada si penipu ni..


Dear CIMB Customer!
Due to the new enhanced security program that was installed on our server,
our customers can now perform daily online transactions with peace of mind
knowing of there private financial information is well protected.

Please visit the CIMB Clicks website in this message and validate your details
on our new security server.

Log on to www.cimbclicks.com.my to complete the validation process.

P.S. The Link in this message will expire within 24 hours. TAC will be required
during update.
Thank you,
Warm Regards,
CIMB Clicks Team




Bila aku letakkan cursor kat link tu, satu lawak jenaka terjadi... link cimbclicks tapi yang keluar https://www.elemis.com.au//Cimbclicks/sslactivate/index.html...


Perghhhh guna https tu... bagi sesiapa yang tak perasan akan klik... dan akibatnya habis semua maklumat akaun anda akan diperolehi oleh sang penipu.. dan akibatnya habis wang anda dikeluarkan oleh sang penipu... dibawah ni aku tunjukkan contoh web penipu tu...


Klik untuk besarkan...

Cuba lihat sebiji macam yang original... cuma alamat webnya yang berbeza iaitu https://www.elemis.com.au//Cimbclicks/sslactivate/index.html

Sekarang ni kita lihat pula web yang ORIGINAL...

Klik untuk besarkan...

Kan.. sama kan... cuma address yang berbeza.. yang sebenar guna address https://www.cimbclicks.com.my/ibk/

Nak tengok perbezaan kedua-duanya aku merajinkan diri aku buat kerja seperti dibawah.

Klik untuk besarkan...

Pergh.. tak der beza pun.. cuma kalau anda teliti selain daripada address yang berbeza, kalau anda clik kat pautan yang lain terutama kat logo bank negara dll dia tidak akan bagi pautan ke web tersebut...

Jadi nasihat aku, apabila terima email yang sebegini lebih baik berhati-hati dan kalau boleh deletekan terus... bukan apa aku kesian tgk dalam paper ramai yang kena tipu...

kalau dari maybank selalunya akan dapat email yang macam ni

Dear Maybank Customer,

Our security control systems (SCS) has detected a serious security treat in your account. For safety reasons, we have suspended access to your account pending your verification and reactivation.

Follow below reference to reactivate now.
https://www.maybank2u.com.my

Please be informed that inactive accounts will be deactivated in less then 5min for security purposes. We regret any inconvenience caused.

Account Monitoring

Malayan Berhad
© 2009 maybank2u.com.my

Untuk maybank ada juga address email cam ni online.alerts@maybank2u.com.my  ini pun email penipu... selalunya dia akan bagi message sebegini

We employ appropriate technical security measures to protect your personal information and ensure that it is not accessed by unauthorised persons. Information storage is on secure computers in a locked information centre and information is encrypted wherever possible.

Our security procedures also provide that we may request proof of identification before we will release personal information to you. We undergo periodic reviews of our security policies and procedures to ensure that May Bank systems are secure and protected

However, your account have been flagged by our security team. We therefore require additional information in order to restore full access to your online banking account. Click the link below to proceed

https://www.maybank2u.com.my/mbb/m2u/common/M2ULogin.do?action=Login 

Failure to comply to the instructions stated above might lead to permanent service suspension.


Oleh itu,  kesimpulannya, 

YANG PERTAMA
- Periksa sender email tersebut. Kalau rasa macam pelik tapi ajaib delete jer...

YANG KEDUA
- Search host email tersebut... selalunya host tu akan berada diluar negara...

YANG KETIGA
-Check domain web tersebut... selalunya bank akan guna address yang sama contoh cimbclick.com.mu dan bukannya elimis.com.my atau andakenatipu.com.my.. auta.com.my.. dan lain-lain yang pelik ler...

YANG KEEMPAT
- Tepon jer  bank untuk confirmkan.. tapi jangan guna nombor yang ada dalam web tu.. sebab kekadang depa ni setkan line palsu utk tipu orang.. call jer telekom mintak nombor.. tak salah aku tekan 103 kot... yang ni lagi selamat..

Akhir kata.. hati-hati di lebuhraya internet ni... banyak penyamun tanpa rupa..

Sekian wassalam...



2 comments:

  1. thanx bro... good info... nak konsi boleh??

    ReplyDelete
  2. Boleh sajer.. semoga lebih ramai yang akan berhati-hati selepas ini.

    ReplyDelete