
Korang pernah tak rasa macam ada orang tengah intai-intai data peribadi dalam telefon korang?
Jangan main-main, sebab scammer sekarang makin pandai dan ada pelbagai cara untuk akses maklumat korang tanpa izin. Baru-baru ni, pakar keselamatan siber dah bongkar teknik yang biasa scammers guna untuk curi data peribadi dari telefon bimbit kita.
Baru-baru ini seorang pakar keselamatan siber, Dr Arif Hakimi telah berkongsi bagaimana scammer berjaya mengakses data di dalam telefon bimbit.
Menerusi video yang dikongsikan oleh Dr Arif di TikTok, dia menjelaskan motif membuat video tersebut selepas isterinya menerima satu ‘jemputan majlis kahwin’ menerusi aplikasi WhatsApp.
Jelasnya dalam jemputan tersebut, scammer berkenaan turut memberikan satu fail yang ditulis PDF (Portable Document Format) namun ia sebenarnya adalah fail jenis APK (Android Package Kit).
“Jadi aku nak tunjuk dekat korang apa kandungan dalam fail APK tersebut dan macam mana scammer atau hecker ini dia akses kita punya telefon. Mari kita tengok macam mana dia buat,” katanya.
Bagi menerangkan proses tersebut Dr Arif telah meminta isterinya memajukan (forward) semula ‘jemputan’ ke telefonnya.
Turut tunjuk fail yang mencurigakan untuk akses maklumat peribadi dalam telefon
Dia kemudian mengekstrak fail tersebut menggunakan komputer untuk melihat jenis kandungan yang ada di dalam fail itu bagi menjayakan misi hacker mengodam telefon bimbit seseorang.
Sebaik mengekstrak, Dr Arif menunjukkan beberapa command yang dilihat mencurigakan dan boleh menggubah sistem operasi peranti seperti:
- Membenarkan membaca dan menerima mesej.
- Membenarkan untuk membaca rekod panggilan.
- Membenarkan aplikasi yang dihantar aktif semula apabila pengguna menghidupkan semula telefon bimbit mereka.
- Fail itu turut membenarkan scammer untuk mengakses aplikasi WhatsApp, MMS (Multimedia Messaging Service), e-mel dan banyak lagi.
Ujarnya lagi sebaik segala maklumat yang diperlukan sudah berjaya diakses, data tersebut akan dihantar ke aplikasi telegram.
“Kemudian selepas dia dah ekstrak data daripada WhatsApp, e-mel, MMS, dia akan kumpulkan semua dan hantar kepada… Haa orang kata punca, di mana data dia kumpul tadi tu dia hantar kepada line ini kita panggil API (Application Programming Interface).
“API kepada telegram. Maksudnya hacker atau pun scammer tu dia menggunakan telegram untuk terima kita punya data melalui API ni,” jelasnya.
Scammer kumpul data hantar ke API aplikasi Telegram
Kata Dr Arif lagi, data yang berjaya dikumpulkan akan disatukan dalam satu fail di mana maklumat yang dikongsikan adalah seperti jenis aplikasi, senarai nombor telefon kenalan, mesej, jenis telefon bimbit sebelum dihantar terus ke Telegram scammer.
Menurutnya, itu adalah cara yang digunakan oleh scammer untuk mengakses data mangsanya termasuklah mengakses ke akaun media sosial dan juga bank.
Malah dia turut menasihatkan orang ramai agar berhati-hati sebelum mengklik ke sebarang fail atau pautan yang diberikan.
@dr.arif.hakimiHati hati, macam ni lah scammer atau hacker ambil data dalam phone. Video ni akan tunjuk modus operandi scammer menggunakan jemputan kad kahwin dan hantar file APK untuk mengambil data peribadi mangsa.♬ original sound – Dr Arif
Tips Untuk Lindungi Data Korang:
Gunakan password kuat dan aktifkan pengesahan dua faktor (2FA).
Jangan kongsi maklumat penting dalam mesej atau media sosial.
Sentiasa hati-hati dengan mesej atau panggilan yang mencurigakan.
Pasang apps antivirus yang dipercayai.
Jangan biarkan telefon korang tanpa kunci skrin.
Ingat, data peribadi korang sangat berharga. Kalau dah terlepas, susah nak dapat balik. Jadi, bijak dan sentiasa waspada supaya tak jadi mangsa scammer!
BACA LAGI : Kucing Paling Huru-Hara, 5 Keunikan OYEN Berbeza Si Bulus Lain!
Update terkini tentang isu semasa, dunia hiburan, kecantikan, fesyen dan gaya hidup?
Ikuti Telegram, Instagram & TikTok rasmi Remaja untuk lebih banyak info dan juga peraduan menarik.