Semak domain berdasarkan hostname, bukan rupa halaman
Logo, warna dan susun atur boleh disalin dengan mudah. Hostname dalam address bar lebih sukar dipalsukan jika anda membacanya dengan teliti. Periksa huruf tambahan, tanda sengkang, subdomain pelik dan sambungan domain yang berbeza.
Alat ini menyemak format pada browser anda sahaja. Ia tidak mengesahkan pemilikan, lesen atau keselamatan server.
Tanda biasa halaman atau mesej phishing
Domain hampir sama
Satu huruf ditukar, nombor ditambah atau nama jenama diletakkan sebagai subdomain kepada host lain.
Desakan segera
Mesej mendakwa akaun akan ditutup atau bonus luput dalam beberapa minit jika anda tidak login.
Permintaan rahsia
Kata laluan, OTP, PIN atau butiran bank diminta melalui chat atau borang luar.
Fail tidak dijangka
APK, profil konfigurasi atau alat remote-control dihantar tanpa anda meminta bantuan teknikal.
Tetapan akaun yang mengurangkan risiko
- Gunakan kata laluan unik sekurang-kurangnya 12 aksara.
- Aktifkan OTP atau security PIN jika tersedia.
- Jangan gunakan nombor telefon sementara untuk akaun yang menyimpan baki.
- Log keluar selepas menggunakan peranti yang bukan milik anda.
- Semak perubahan pada telefon, email dan kaedah pengeluaran.
- Jangan menyimpan screenshot OTP atau kata laluan dalam galeri cloud yang dikongsi.
Lindungi deposit dan pengeluaran
Buka cashier daripada akaun yang telah anda login sendiri. Jangan menggunakan nombor penerima daripada screenshot lama kerana saluran pembayaran boleh berubah. Untuk pengeluaran, gunakan akaun bank atau e-wallet milik pemilik akaun dan jangan benarkan orang lain “membantu” dengan menerima dana.
Apa yang perlu dibuat jika maklumat mungkin telah bocor
- 1
Tukar kata laluan
Gunakan peranti yang dipercayai dan kata laluan baharu yang tidak digunakan di tempat lain.
- 2
Tamatkan sesi lain
Gunakan fungsi log out all devices jika tersedia atau minta support menutup sesi aktif.
- 3
Semak butiran akaun
Periksa telefon, email, PIN dan kaedah pembayaran untuk perubahan yang tidak dikenali.
- 4
Simpan bukti
Catat URL, masa, mesej dan transaksi yang mencurigakan tanpa berinteraksi lebih lanjut.
- 5
Hubungi support rasmi
Gunakan saluran daripada laman yang anda buka sendiri, bukan nombor dalam mesej mencurigakan.
Bersihkan browser dan peranti selepas membuka link mencurigakan
Tutup tab, padam permission notification untuk domain tersebut dan semak fail yang baru dimuat turun. Pada Android, periksa aplikasi yang dipasang serta kebenaran Accessibility atau Device Admin. Pada desktop, semak extension browser yang baru muncul. Menukar kata laluan sahaja tidak mencukupi jika peranti masih mempunyai aplikasi remote-control atau extension berbahaya.
Bina bookmark daripada alamat yang anda semak sendiri
Selepas mengesahkan domain, simpan bookmark terus daripada address bar. Jangan menyimpan link redirect atau halaman kempen sementara sebagai laluan utama kerana destinasi boleh berubah. Buka bookmark dan baca hostname semula selepas browser melakukan redirect.