Definisi ringkas
Penipuan identiti ialah tindakan pihak tidak bertanggungjawab menggunakan maklumat identiti peribadi orang lain tanpa kebenaran, seperti nama, nombor kad pengenalan, maklumat pasport, nombor telefon, e-mel, alamat, maklumat kad bank atau kelayakan akaun dagangan, untuk membuka akaun, log masuk, memindahkan wang, berdagang atau menjalankan aktiviti kewangan lain.
Dalam konteks dagangan dan pelaburan, risiko utama penipuan identiti bukanlah turun naik harga pasaran, tetapi penyalahgunaan kawalan akaun, keselamatan dana dan rekod kredit peribadi. Ia boleh berlaku dalam sekuriti, forex, aset kripto, CFD atau perkhidmatan kewangan dalam talian yang lain.
Bagaimana penipuan identiti berlaku
Penipuan identiti biasanya tidak berlaku dalam satu langkah sahaja. Ia sering berlaku secara berperingkat melalui pengumpulan maklumat, penyamaran identiti, pengambilalihan akaun dan pemindahan aset.
| Peringkat | Kaedah biasa | Kesan kepada pedagang |
|---|---|---|
Mendapatkan maklumat | E-mel pancingan data, khidmat pelanggan palsu, kebocoran data, perisian hasad, kejuruteraan sosial | Data peribadi, kod pengesahan atau kata laluan dicuri |
Menyamar identiti | Menggunakan dokumen atau maklumat yang dicuri untuk membuka akaun atau memohon perkhidmatan | Akaun kewangan atau rekod dagangan yang tidak dikenali muncul atas nama mangsa |
Mengambil alih akaun | Menukar kata laluan, mengikat peranti baharu, menukar nombor telefon atau e-mel | Pengguna sebenar tidak dapat log masuk atau tidak menerima notifikasi |
Memindahkan aset | Pengeluaran wang, pindahan dalaman, pembelian aset berisiko tinggi atau kurang cair | Kerugian dana, transaksi luar biasa dalam akaun dan proses aduan yang lebih rumit |
Senario biasa dalam dagangan
Dalam dagangan kewangan, penipuan identiti boleh berlaku dalam beberapa bentuk berikut:
- Pembukaan akaun platform palsu: Penipu menggunakan dokumen pengenalan dan maklumat hubungan orang lain untuk membuka akaun dengan broker, platform dagangan atau institusi perkhidmatan kewangan.
- Pengambilalihan akaun: Penyerang menggunakan pautan pancingan data atau kata laluan yang bocor untuk log masuk ke akaun sebenar dan menukar tetapan keselamatan.
- Penyamaran sebagai khidmat pelanggan atau pegawai pematuhan: Pihak tersebut mendakwa perlu mengesahkan identiti lalu memperdaya pengguna supaya memberikan kod pengesahan, maklumat kad bank atau akses kawalan jauh.
- Serangan pertukaran SIM: Penyerang mengawal nombor telefon mangsa secara haram untuk menerima kod pengesahan melalui SMS.
- Hubungan pelaburan palsu: Penipu menyamar sebagai institusi atau wakil berlesen yang sebenar dan meminta pengguna mendepositkan dana ke akaun tertentu.
Contoh mudah
Seorang pedagang baharu menerima e-mel yang kelihatan seperti dihantar oleh platform dagangan. E-mel tersebut menyatakan bahawa akaun perlu melengkapkan semula pengesahan identiti. Pautan dalam e-mel membawa pengguna ke halaman yang sangat menyerupai laman web rasmi platform. Pengguna kemudian memasukkan e-mel, kata laluan dan kod pengesahan SMS. Selepas itu, penyerang log masuk ke akaun sebenar, menukar e-mel yang dipautkan dan cuba membuat pengeluaran dana.
Dalam contoh ini, isu utamanya bukan sama ada sesuatu dagangan itu untung atau rugi, tetapi kelayakan log masuk dan kod pengesahan telah diperoleh oleh pihak ketiga, menyebabkan kawalan akaun berubah tangan.
Perkara yang perlu diberi perhatian oleh pedagang baharu
- Jangan kongsi kod pengesahan, kata laluan sekali guna atau kod pemulihan dengan sesiapa pun. Institusi yang sah biasanya tidak akan meminta pengguna memberikan kod pengesahan penuh melalui aplikasi sembang.
- Sahkan alamat laman web dan sumber aplikasi. Apabila log masuk ke akaun dagangan, sebaiknya taip alamat laman rasmi secara manual atau gunakan aplikasi yang dimuat turun daripada gedung aplikasi rasmi.
- Aktifkan pengesahan berbilang faktor. Utamakan aplikasi pengesah atau kunci keselamatan perkakasan; pengesahan SMS lebih baik daripada tiada pengesahan, tetapi masih terdedah kepada risiko seperti pertukaran SIM.
- Gunakan kata laluan yang unik dan kuat. Jangan guna semula kata laluan yang sama untuk akaun dagangan, e-mel dan platform media sosial.
- Semak aktiviti akaun secara berkala. Perhatikan sebarang kelainan pada peranti log masuk, e-mel terikat, nombor telefon, alamat pengeluaran, kad bank dan rekod dagangan.
- Berhati-hati dengan desakan dan ugutan. Contohnya, dakwaan bahawa akaun akan dibekukan, wang mesti dipindahkan segera atau peluang tidak boleh dipulihkan jika terlepas. Taktik ini sering digunakan untuk melemahkan pertimbangan pengguna.
- Hubungi platform dan pihak berkaitan dengan segera jika terdapat kelainan. Jika anda mengesyaki maklumat identiti telah dicuri, pertimbangkan untuk membekukan akaun berkaitan, menukar kata laluan, menyimpan bukti dan mengikuti proses undang-undang serta prosedur platform tempatan.
Perbezaan antara penipuan identiti dan kecurian identiti
Dalam penggunaan harian, penipuan identiti dan kecurian identiti sering digunakan secara bergantian, tetapi fokusnya sedikit berbeza:
| Istilah | Fokus utama |
|---|---|
Kecurian identiti | Pihak lain memperoleh atau menggunakan maklumat identiti anda secara haram |
Penipuan identiti | Penggunaan maklumat identiti yang dicuri atau dipalsukan untuk menjalankan penipuan kewangan, dagangan atau penipuan lain |
Pengambilalihan akaun | Penyerang mengawal akaun sedia ada anda, tanpa semestinya membuka akaun baharu |
Pancingan data | Penipuan melalui pautan palsu, e-mel palsu atau khidmat pelanggan palsu untuk mendapatkan maklumat; ia kaedah biasa dalam penipuan identiti |
Had risiko
Langkah pencegahan penipuan identiti boleh mengurangkan risiko, tetapi tidak dapat menghapuskannya sepenuhnya. Walaupun pengguna menggunakan kata laluan yang kuat dan pengesahan berbilang faktor, mereka masih boleh terdedah kepada kebocoran data platform, peranti yang dijangkiti perisian hasad, kejuruteraan sosial atau kelemahan perkhidmatan pihak ketiga. Oleh itu, pedagang wajar menganggap keselamatan akaun sebagai proses pengurusan berterusan, bukan tetapan sekali sahaja.
Selain itu, peraturan berkaitan pengesahan identiti, pembekuan akaun, aduan penipuan dan pemulihan dana berbeza mengikut negara dan bidang kuasa. Jika kerugian sebenar berlaku, ikut panduan penyedia perkhidmatan akaun, pengawal selia tempatan, pihak penguat kuasa atau profesional undang-undang yang berkelayakan.
Istilah berkaitan
- Pancingan data: Cubaan mendapatkan maklumat log masuk atau maklumat pembayaran dengan menyamar sebagai institusi yang dipercayai.
- Pengesahan berbilang faktor: Langkah pengesahan tambahan selain kata laluan, seperti aplikasi pengesah, kunci perkakasan atau biometrik.
- Pengambilalihan akaun: Situasi apabila pihak yang tidak dibenarkan memperoleh kawalan ke atas akaun.
- KYC: Kenali Pelanggan Anda, iaitu proses yang digunakan institusi kewangan untuk mengesahkan identiti pelanggan dan menilai profil risiko mereka.
- Pencegahan pengubahan wang haram: Rangka kerja pematuhan yang digunakan institusi kewangan untuk mengenal pasti dan mencegah aliran dana haram.