Scam centre dari Kemboja

vice.com/en/article/n7z…
Pesanan dari Maxis

maxis.com.my/en/bewareofsca…
Penipu menyamar sebagai Shopee

mycert.org.my/portal/advisor…
shopee.com.my/blog/shopee-sc…

Pos blog dari Shopee dalam Bahasa Inggeris
Dalam Bahasa Melayu

shopee.com.my/m/tips-membeli…

tips-membeli-belah-online
Scam menyamar sebagai TouchNGo e-wallet. Yang menarik threat actor ni menyamar sebagai TNB dan GOV. Macam mana diorang boleh spoof sebagai shortcode ultra penting macam ni?

Ni yang versi GOV

Aku takde dapat. Ke Bitdefender atau Truecaller dah tapis awal2. Time to check the logs.

So far takde dalam stats Bitdefender Security. Image
Latest dari GOV Image
Nombor phone aku macam honeypot judi sebab nombor phone aku ada 777 jadi orang ingak aku kaki pull wukong.


I think the ratio should be more than 64%; As a person who investigate/analyzr Malaysian data breach/leakage high-profile incidents since 2014.
At least 80% of total incidents.
MA-847.082022: MyCERT Alert - Peraduan Menang Palsu Shopee

MyCERT telah menerima beberapa laporan daripada pengguna Internet tempatan berkenaan kegiatan penipuan melalui penyamaran sebagai pekerja Shopee. Individu ini akan menghubungi orang ramai.....

mycert.org.my/portal/advisor…
Image
Versi alt text SEMAR  LAPOR  RM  KEMENTERI...


Yang terang-terang macam ni pun ada orang yang percaya. Nampak sangat common sense perlu diajar dan didik kepada segenap rakyat Malaysia.
Terdesak? Kenapa mangsa scam terdesak? Kena buang kerja? Ada buat aktiviti yang boleh trigger penyiasatan LHDN? Cuak? Tergamam atau terkesima? Risau cinta tidak terbalas? Takut dengan pihak berkuasa? Takut langgar undang-undang? Terdesak cari sesuap nasi? Sekeping roti?
Macau scammer pun dah pakai nombor baru beli untuk mass sweep bakal mansa. Dahlah time aku tengah tengok wayang. Tak pepasal Anwar tengah berucap tengah2 hall.
"Parti ini parti kita. Parti imi arti derita"

Buat muka sardin cepat2 disconnect call. Babi punya macau scammer.
*mangsa
*ini parti derita
Tak kira apa jua alasan. Scam harus dibanteras sekarang dan semua scammer dihumban ke penjara.
Scam harus diambil serius tak kira bangsa, agama, fahaman politik. Pertambahan personnel, kempen kesedaran yang lebih merakyat, undang-undang yang lebih menjaga rakyat berbanding Financial Services Institution.
Kalau dapat call dari kononnya pihak berkuasa. Letak gagang lepas tu call hubungi orang yang rapat dengan anda. Tenangkan diri. Bincang dengan sahabat/rakan yang dipercayai anda.
"Di Malaysia ni, bank hanya takut kepada Bank Negara Malaysia"
Password/Katalaluan yang paling selamat adalah katalaluan yang anda sendiri pun tak tahu. Saya akan kongsi di rajutan baru mengenai password manager/pengurus katalaluan.
Kebanyakan bank di Malaysia ni dah ada teknologi data raya. Kenapa tidak digunakan untuk mengenalpasti anomaly dalam transaksi?
Pengalaman peribadi saya semasa cubaan saya untuk membuat transaksi yang menggunakan Stripe sebagai payment gateway.

Saya cuba 10 kali, gagal. Ingat nak call Maybank kasi lepas, sekali Maybank yang call dulu dan tanya betul ke saya yang nak buat transaksi tersebut.
Kempen kesedaran untuk tidak diperdaya menjadi keldai akaun sepatutnya disasarkan terus kepada orang miskin urban dan pencari.

Ramai yang selamba kongsi maklumat peribadi mereka di media sosial dan scammer ambil kesempatan untuk hire mereka sebagai mule.
*pencari kerja.
Ramai mangsa malu mereka ditipu. Yang kelakar mereka cuba menipu konon klik je duit dah hilang atau tiba-tiba. Nope. It doesn't work like that hombre.
Sama ada:

PC/laptop dah ada banking Trojan.

Peranti Android dipasang APK hasad

Letak username/password dan Login di page phishing.
Kau ada 10 PhD pun sebagai seorang social engineer, aku yakin aku boleh scam kau. Kalau kau bagi aku pakai malware, lagi senang.

Semua manusia boleh ditipu. Apa yang penting; Selain kerjasama adalah apa yang anda buat selepas ditipu dan diperdaya.
Awareness is like security devices for human.

Buang faktor yang menyebabkan kita rasa terdesak/desperate. Bertenang dan hubungi orang yang kita percayai. Ibubapa, adik-beradik, sahabat, rakan taulan. Moga kita terpelihara dari musibah scam hendaknya.

Berakhirlah rajutan ini.

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with 🌕🐲🐺 Ahmad Aizuddin Aizat 🔜 FURUM🇲🇾 2024 🔻🍉

🌕🐲🐺 Ahmad Aizuddin Aizat 🔜 FURUM🇲🇾 2024 🔻🍉 Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @ak47suk1

Feb 4
🧵🧵🧵Pantun Hekes Tered🧵🧵🧵

==By Lubuntu==

Pantun Hacker - greet to HM crewz, we are r0x! -

buai laju laju
sampai pokok sena
admin tidur dulu
aku nk deface semua

tanam pinang rapat2
biar senang puyuh berlari
tanam backdoor cepat2
esok lusa dpt masuk lagi
kalau ada jarum yg patah
jangan simpan dalam peti
kalau ada lubang terdedah
jangan pulak buat tak reti

soron papan tarik papan
buah keranji dalam perahu
suruh scan kami scan
kami masuk admin tak tau
pucuk pauh delima batu
anak sembilang ditapak tangan
tak cukup secure lagi tu
dipatch tidak, di update jangan

buah cempedak diluar pagar
ambil galah tolong jolokkan
kami deface nk kasi ajar
mmg itu kami nk tunjukkan
Read 12 tweets
Jan 9
🧵🧵🧵CyberSecurity Global Shortage 🧵🧵🧵

linkedin.com/posts/ahmadaiz…
4 tahun tiada increment/bonus menyebabkan ramai staf CyberSecurity Malaysia berhijrah ke tempat lain.

Bukan niat aku nak sidai baju busuk di khalayak, namun aku nak ketengah isu ni supaya ada penyelesaian.
Bukan doktor sahaja ye yang banyak berhijrah ke luar negara ataupun berhenti buat kerja lain.
Read 11 tweets
Jan 7
🧵🧵🧵MyDigital ID🧵🧵🧵

PDF dari MIMOS

drive.google.com/file/d/1MJoaAc…
Boleh baca tulisan saudara Hairole di FB terlebih dahulu

facebook.com/mohamed.hairul…


Bawah GAMMA sahaja ada 236 aplikasi/appgamma.malaysia.gov.my
Read 17 tweets
Jan 2
Aku sebenarnya nak tulis pasal MyDigitalID dulu sebelum PADU. Ramai yang concern pasal isu keselamatan sebab hasil kumpulan >280 pangkalan data agensi-agensi kerajaan sedia ada. Kalau kena godam, bukan boleh dapat holy grail/key of the castle ke?
Kekhuatiran anda tu legit.

🧵 V2
Sebab apa aku buat rajutan v2 ni? Sebab rajutan lama tu dah serabut sangat. V2 ni harap tersusun sedikit apa yang aku nak sampaikan.

Lagipun v2 ni dibuat selepas PADU dilancarkan dan aku pun dah daftar, log masuk dan isi.
eKYC je gagal lagi. Yang lain-lain Alhamdulillah dapat isi. Memang nak kena pergi kaunterlah untuk isu eKYC tu nampak gayanya.
Read 48 tweets
Dec 31, 2023
Bebenang SEMBANG APLIKASI WEB

Aplikasi web dalam sektor kerajaan lani ada yang dah semakin baik macam openDOSM.

Namun masih ada yang di takuk lama. Ya faham ada kaitan isu bajet dan sebagainya. Itu sebahagian dari apa yang saya ingin ulas dalam rajutan ini.

🧵🧵🧵🧵🧵
Terlebih dahulu saya ingin memohon maaf sebab lama tak pos di X ni. Sebelum saya cerita panjang lebar mengenai tajuk di atas, pesanan khidmat masyarakat; Tolong buat pemeriksaan kesihatan secara berkala.

Jangan ingat kita kurus kering, kita tak ada risiko penyakit kronik.
Majoriti orang dewasa di Malaysia ni tak perasan yang mereka ada tekanan darah tinggi, kencing manis atau kedua-duanya sekali. Ini merupakan tanda awal sebelum serangan jantung atau strok. Biasanya dah kena strok/sakit jantung baru sedar.
Read 10 tweets
Dec 29, 2023
Aku sebenarnya nak tulis pasal MyDigitalID dulu sebelum PADU. Ramai yang concern pasal isu keselamatan sebab hasil kumpulan >280 pangkalan data agensi-agensi kerajaan sedia ada. Kalau kena godam, bukan boleh dapat holy grail/key of the castle ke?

Kekhuatiran anda tu legit.

🧵
Disclaimer terlebih dahulu

Saya bukan staf kementerian ekonomi atau DOSM.

Penglibatan CyberSecurity Malaysia, bos saya yang pergi taklimat untuk testing phase. Jadi saya pun tak boleh nak cerita PADU tu lagu mana.
Rajutan ini lebih kepada menjawab persoalan berikut:

Benarkah centralised database lagi selamat dan mudah dipantau dari pangkalan data yang berasingan. Mengikut kaca mata dan sudut pandang keselamatan siber.
Read 50 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us!

:(