Siakap Keli
Kaspersky: Filem F1 Cetus Gelombang Penipuan Global dengan Penstriman Palsu dan Tawaran Mainan

Kaspersky: Filem F1 Cetus Gelombang Penipuan Global dengan Penstriman Palsu dan Tawaran Mainan

Kaspersky: Filem F1 Cetus Gelombang Penipuan Global dengan Penstriman Palsu dan Tawaran Mainan

“F1: The Movie” baru sahaja ditayangkan di seluruh dunia, dan keterujaan terhadap filem Apple Original Films yang dinanti-nantikan, dibintangi oleh Brad Pitt, telah mencetuskan gelombang aktiviti penipuan, menurut laporan Kaspersky. Penjenayah siber cuba memperdaya mangsa dengan tawaran menonton filem ini secara percuma serta dengan hadiah palsu berupa mainan kereta lumba yang dikaitkan dengan promosi McMenu khas oleh McDonald’s dan Apple.

Salah satu penipuan memancing pengguna dengan tawaran “langganan percuma” untuk menonton filem ini secara dalam talian. Laman web palsu ini menampilkan reka bentuk gelap yang menarik, dengan tetingkap pemain video besar dan gambar Brad Pitt yang diambil daripada bahan promosi rasmi. Untuk kononnya menonton filem itu secara percuma, pengguna diminta mengaktifkan akaun percuma. Semasa proses pendaftaran, penipu meminta pengguna untuk pautkan kad bank — dari situ, mereka kemudiannya mengosongkan semua dana dari akaun tersebut. Akses kepada filem yang dijanjikan tidak pernah diberikan.

Halaman penipuan yang mengeksploitasi “F1: The Movie”

“Sentiasa periksa alamat laman web untuk kekal selamat — penipu sering menggunakan nama yang menyerupai laman web sebenar untuk mengelirukan mangsa. Elakkan klik pautan mencurigakan; taip sendiri alamat laman web dalam bar carian pelayar anda. Juga, berhati-hati dengan tawaran yang terlalu menarik — kebiasaannya ia adalah penipuan. Semasa membuat bayaran dalam talian, sebaiknya gunakan kad maya dengan had perbelanjaan,” kata Olga Altukhova, pakar keselamatan di Kaspersky.

Dalam penipuan lain, penyerang menyalahgunakan kerjasama Apple dan McDonald’s: di beberapa negara Amerika Latin, peminat boleh membeli hidangan kombo bertemakan Formula 1 dan menerima mainan eksklusif — kereta lumba mini “F1”.

Menunggang populariti “F1”, penjenayah siber telah melancarkan laman web palsu yang menawarkan figur mini ini secara percuma dengan syarat menjawab kuiz bertemakan filem. Menurut penipu, pengguna hanya perlu membayar kos penghantaran selepas menyelesaikan kuiz — tetapi ketika itulah maklumat pembayaran dan data peribadi yang diberikan untuk “penghantaran” dicuri. Data ini mungkin digunakan dalam serangan kejuruteraan sosial atau dijual di laman gelap (dark web).

Pakar Kaspersky setakat ini hanya menemui laman itu dalam bahasa Portugis, tetapi memandangkan populariti global filem ini dan minat tinggi kalangan pengumpul di seluruh dunia, skim ini boleh dengan mudah merebak ke rantau lain.

Halaman penipuan menawarkan kuiz untuk memenangi kereta lumba mini Apple dan McDonald’s

“Laman kuiz palsu ini direka dengan baik: kuiz mengandungi beberapa soalan berkaitan tema filem, dengan pilihan jawapan yang masuk akal, menambah kepercayaan terhadap penipuan tersebut. Sebagai contoh, ia bertanya siapa pelakon utama, di mana adegan dengan kereta sebenar dirakam, atau pelumba terkenal mana yang menjadi penasihat produksi. Namun, kuiz palsu ini membenarkan cubaan tanpa had, dan pengguna tetap sampai ke halaman ‘penghantaran hadiah’ walaupun menjawab salah,” tambah Olga Altukhova.

Contoh soalan kuiz yang ditampilkan

Kaspersky telah menyediakan beberapa tip keselamatan untuk pengguna agar tidak menjadi mangsa penipuan seperti ini:

  • Sahkan ketulenan laman web: Semak URL, nama domain dan ulasan pelanggan sebelum membuat pembelian dalam talian.

  • Waspada terhadap tawaran tidak diminta: Penipu sering menggunakan pop-up, iklan atau emel pancingan untuk mengarahkan pengguna ke laman penipuan.

  • Elakkan berkongsi maklumat peribadi: Hanya berikan butiran sensitif pada platform yang selamat dan disahkan.

  • Gunakan perisian keselamatan yang menyeluruh: Perisian siber keselamatan yang dipercayai seperti Kaspersky Premium boleh menyekat laman pancingan dan mencegah jangkitan malware.

Penjenayah siber sering memanfaatkan produk dan perkhidmatan yang sedang popular dan mendapat permintaan tinggi — sebab itu mereka sering memilih jenama terkenal seperti Apple dan McDonald’s sebagai umpan. Untuk mengurus dan mengurangkan risiko secara efektif dari sudut korporat, jenama boleh mempertimbangkan cadangan berikut:

  • Pantau enjin carian, media sosial dan platform pasaran secara berkala. Pertimbangkan untuk menyerahkan tugas ini kepada penyedia keselamatan siber yang terbukti berkesan untuk mengenal pasti sumber pancingan sebelum ada yang menjadi mangsa. Contohnya, Kaspersky menawarkan alat khas untuk menurunkan laman penipuan.

  • Didik dan maklumkan pelanggan. Contohnya, syarikat boleh menyenaraikan sumber rasmi untuk pembelian produk mereka di laman web rasmi, menyerlahkan saluran komunikasi rasmi, dan melaporkan sebarang percubaan pancingan secara terbuka.

  • Jika penipu cuba menyalahgunakan jenama anda, kumpulkan maklumat tentang domain atau alamat IP penipuan, dan apa-apa maklumat yang ada. Laporkan laman web yang mencurigakan kepada pihak berkuasa yang berkaitan dengan segera.

  • Galakkan pelanggan melaporkan semua aktiviti mencurigakan yang dilakukan atas nama jenama. Minta mereka memberikan tangkapan skrin dan bukti lain untuk membolehkan syarikat mengetahui dan bertindak dengan cepat.

Siti Sakinah

Your Header Sidebar area is currently empty. Hurry up and add some widgets.