fbpx
Now Reading
Pakar Siber Kongsi Bagaimana Scammer Akses Data Peribadi Dalam Telefon Android [Video]

Pakar Siber Kongsi Bagaimana Scammer Akses Data Peribadi Dalam Telefon Android [Video]

Menerusi video yang dikongsikan, Dr Arif turut menunjukkan scammer juga mendapat akses untuk membaca mesej, masuk ke aplikasi WhatsApp, dan banyak lagi.

Dapatkan isu trending dan berita terhangat menerusi telegram kami! Follow Kami

Ikuti saluran WhatsApp BuzzKini untuk berita, informasi dan topik trending terbaharu.

Jenayar siber membabitkan scammer bukanlah suatu perkara yang baharu berlaku, bahkan setiap hari ada sahaja laporan mengenai individu yang menjadi mangsa dan kehilangan wang.

Malah mereka yang menjadi mangsa bukanlah golongan muda sahaja tetapi ramai juga dari golongan warga emas.

Apa yang lebih menyedihkan mereka kehilangan ribuan ringgit hanya kerana terpedaya dengan strategi licik si scammer.

Bahkan ada sahaja taktik baharu yang digunakan seperti panggilan telefon, menghantar pautan, menghantar fail di mesej dan banyak lagi.

Dr Arif kongsikan bagaimana pengodam atau scammer akses telefon bimbit mangsanya

Baru-baru ini, seorang pakar keselamatan siber yang dikenali sebagai Dr Arif Hakimi telah berkongsi bagaimana scammer berjaya mengakses data di dalam telefon bimbit.

Menerusi video yang dikongsikan oleh Dr Arif di TikTok, dia menjelaskan motif membuat video tersebut selepas isterinya menerima satu ‘jemputan majlis kahwin’ menerusi aplikasi WhatsApp.

Jelasnya dalam jemputan tersebut, scammer berkenaan turut memberikan satu fail yang ditulis PDF (Portable Document Format) namun ia sebenarnya adalah fail jenis APK (Android Package Kit).

“Jadi aku nak tunjuk dekat korang apa kandungan dalam fail APK tersebut dan macam mana scammer atau hecker ini dia akses kita punya telefon. Mari kita tengok macam mana dia buat,” katanya.

Bagi menerangkan proses tersebut Dr Arif telah meminta isterinya memajukan (forward) semula ‘jemputan’ ke telefonnya.

Turut tunjuk fail yang mencurigakan untuk akses maklumat peribadi dalam telefon

Dia kemudian mengekstrak fail tersebut menggunakan komputer untuk melihat jenis kandungan yang ada di dalam fail itu bagi menjayakan misi hacker mengodam telefon bimbit seseorang.

Sebaik mengekstrak, Dr Arif menunjukkan beberapa command yang dilihat mencurigakan dan boleh menggubah sistem operasi peranti seperti:

  • Membenarkan membaca dan menerima mesej.
  • Membenarkan untuk membaca rekod panggilan.
  • Membenarkan aplikasi yang dihantar aktif semula apabila pengguna menghidupkan semula telefon bimbit mereka.
  • Fail itu turut membenarkan scammer untuk mengakses aplikasi WhatsApp, MMS (Multimedia Messaging Service), e-mel dan banyak lagi.

Ujarnya lagi sebaik segala maklumat yang diperlukan sudah berjaya diakses, data tersebut akan dihantar ke aplikasi telegram.

“Kemudian selepas dia dah ekstrak data daripada WhatsApp, e-mel, MMS, dia akan kumpulkan semua dan hantar kepada… Haa orang kata punca, di mana data dia kumpul tadi tu dia hantar kepada line ini kita panggil API (Application Programming Interface).

“API kepada telegram. Maksudnya hacker atau pun scammer tu dia menggunakan telegram untuk terima kita punya data melalui API ni,” jelasnya.

Scammer kumpul data hantar ke API aplikasi Telegram

Kata Dr Arif lagi, data yang berjaya dikumpulkan akan disatukan dalam satu fail di mana maklumat yang dikongsikan adalah seperti jenis aplikasi, senarai nombor telefon kenalan, mesej, jenis telefon bimbit sebelum dihantar terus ke Telegram scammer.

Menurutnya, itu adalah cara yang digunakan oleh scammer untuk mengakses data mangsanya termasuklah mengakses ke akaun media sosial dan juga bank.

Malah dia turut menasihatkan orang ramai agar berhati-hati sebelum mengklik ke sebarang fail atau pautan yang diberikan.

@dr.arif.hakimi

Hati hati, macam ni lah scammer atau hacker ambil data dalam phone. Video ni akan tunjuk modus operandi scammer menggunakan jemputan kad kahwin dan hantar file APK untuk mengambil data peribadi mangsa.

♬ original sound – Dr Arif

Turut jelaskan apa yang berlaku pada telefon jika muat turun fail APK

Dalam satu lagi video yang dimuat naik, Dr Arif turut menjelaskan apa yang akan berlaku sekiranya memuat turun fail APK ke dalam telefon bimbit.

Namun dalam video itu, Dr Arif juga mengingatkan orang ramai untuk tidak melakukannya di rumah kerana ia boleh mengundang bahaya.

Bukan hanya itu, Dr Arif juga memaklumkan fail APK yang dimuat turun juga turut hanya dinamakan sebagai ‘setting’ dan membuatkan pengguna keliru atau tidak sedar mengenai kewujudan aplikasi terbabit.

@dr.arif.hakimi

Apa akan jadi kalau kita install scammer punya APK? Mari kita lihat macam mana bentuk aplikasi APK ni lepas kita dah install.

♬ original sound – Dr Arif

Di akhir video, Dr Arif mengatakan sebenarnya sebelum aplikasi APK itu dimuat turun, sistem peranti akan menghantar notis sama ada pemilik akan memberikan kebenaran untuk melepaskan proses tersebut.

Namun apa yang mengundang bahaya, apabila pengguna hanya menekan butang ‘next’ tanpa membaca apa yang diinginkan.

“Sama juga dengan orang tua. Kadang-kadang orang tua tak biasa dengan teknologi, dia tekan sahaja ‘next, next’. Dan akhirnya APK atau manual tersebut dimuat turun dalam telefon berkenaan.”

Ramai suka dengan info dikongsikan

Melihat di ruangan komen, ramai yang suka dengan perkongsian diberikan oleh Dr Arif malah ingin mengetahui lebih lanjut mengenai cara scammer menggunakan APK untuk mendapatkan maklumat mangsa.

Ada juga mengatakan ibu mereka juga sering menekan fail sebarangan yang boleh mengundang kepada jenayah siber berlaku.

“Bang next bang. Next! Mak saya suka tekan-tekan”
“Bang guna aplikasi apa track aplikasi tu hantar ke mana-mana?”
“Ya betul, Dr bagus info yang diberikan”
View Comments (0)

Leave a Reply

© 2022 BuzzKini. All Rights Reserved.