Langkau ke kandungan utama

Spoofing (Pemalsuan Identiti)

Pengenalan

Penipu sentiasa membangunkan cara yang lebih canggih untuk memperdaya orang ramai - dan salah satu kaedah yang paling lazim ialah spoofing.

Spoofing berlaku apabila penipu menyamar sebagai syarikat yang sah, laman web, atau bahkan sebagai kakitangan untuk mencuri maklumat peribadi anda, mengakses akaun anda, atau memperdaya anda agar menghantar wang kepada mereka. ​

Memahami cara spoofing berfungsi - dan tanda-tanda amaran yang perlu diberi perhatian - adalah salah satu cara terbaik untuk melindungi diri dan dana anda.

⚠️ TL;DR: Jika sesiapa sahaja meminta anda untuk membayar sebarang yuran, cukai, atau pembayaran kripto - terutamanya untuk melepaskan dana/keuntungan atau mengaktifkan dompet anda - ia adalah satu penipuan. Jangan buat sebarang pembayaran, dan hubungi kami dengan segera.

Jenis-jenis Penipuan Spoofing

1. E-mel Spoof

Penipu menghantar e-mel yang seolah-olah datang daripada sumber yang dipercayai, tetapi sebenarnya adalah palsu. Taktik biasa mereka adalah:

  • Meminta anda mengklik pautan untuk “mengesahkan” akaun anda atau melaporkan sesuatu isu.

  • Mendakwa wujudnya “isu” atau “tindakan segera” yang diperlukan.

  • Kelihatan sah pada pandangan pertama (dengan logo atau bahasa yang berbunyi rasmi).

✅ Petua: Klik “Balas” dan semak alamat e-mel balasan yang sebenar. Jika ia tidak berakhir dengan @hata.io, ia bukan daripada kami. Jika ia berakhir dengan penyedia e-mel umum (cth., gmail, yahoo, ymail) dan bukannya domain syarikat rasmi, ia berkemungkinan besar adalah penyamar. Hal ini terpakai untuk mana-mana platform serta domain dan saluran komunikasi rasmi mereka.

2. Laman Web Spoof

Penipu membina laman web palsu yang kelihatan seperti laman web sebenar dengan menggunakan:

  • Penjenamaan yang dikenali atau logo yang ditiru

  • Papan pemuka (dashboard) atau halaman dompet palsu

  • Janji pulangan tinggi atau peluang pelaburan

Laman web ini selalunya meminta anda untuk:

  • Log masuk menggunakan kredensial sebenar anda (untuk mencurinya)

  • Menghantar kripto ke alamat dompet untuk "mengaktifkan" akaun atau menerima keuntungan/ganjaran

Petua: Sentiasa semak alamat laman web dengan teliti. Satu-satunya laman web rasmi kami ialah https://www.hata.io.

3. Penyamaran sebagai Kakitangan atau Sokongan Hata

Penipu mungkin menyamar sebagai pekerja Hata dan menghubungi anda melalui:

  • WhatsApp

  • Telegram

  • Media sosial

  • Malah melalui e-mel atau panggilan telefon palsu

Mereka mungkin mendakwa ingin:

  • Membantu anda mendapatkan semula dana yang hilang/diterima

  • Membantu proses naik taraf akaun/had transaksi

  • Membuka kunci atau melepaskan baki dompet

Tanda Amaran (Red Flag): Anda diminta untuk membuat pembayaran bagi:

  • Cukai untuk melepaskan dana

  • Yuran "kecairan" (liquidity) atau "pengaktifan"

  • Pemindahan kripto ke dompet luaran

  • Kos akses atau pengesahan "blok rantai"

Hata tidak akan sesekali meminta atau mengarahkan anda untuk membuat sebarang pembayaran ke akaun pihak ketiga di luar platform kami. Jika sesiapa yang mendakwa dirinya dari Hata menghubungi anda dan meminta anda membuat pembayaran ke akaun bank pihak ketiga atas alasan pembayaran cukai atau pembayaran untuk "membuka kunci" kripto anda, itu adalah penipuan.

Jika Anda Diminta untuk Membuat Pembayaran—JANGAN Terpedaya

Sebarang permintaan yang menyuruh anda membayar kripto ke dompet luaran (untuk “yuran,” “cukai,” “pelepasan,” atau “pengaktifan”) hampir pasti dijamin sebagai satu penipuan. ​

Ini adalah taktik penipuan yang sangat lazim, termasuklah:

  • “Bayar $10,000 untuk membuka kunci keuntungan perdagangan $100,000 anda”

  • “Hantar dana untuk menampung yuran rantaian blok sebelum dompet anda boleh diaktifkan”

  • “Deposit ke alamat dompet ini untuk memenuhi kuota deposit anda bagi perkongsian keuntungan” ​

Peraturan asas: Jika seseorang memberi tekanan kepada anda untuk menghantar dana—berhenti, buat semakan dan hubungi kami terlebih dahulu.

Apakah yang Perlu Saya Lakukan Jika Menerima E-mel atau Mesej yang Mencurigakan?

  • Jangan balas atau berinteraksi.

  • Jangan klik pada sebarang pautan.

  • Jangan hantar sebarang dana.

  • Laporkan perkara tersebut kepada kami dengan segera di [email protected].

Jika pembayaran telah pun dibuat dan melibatkan akaun Hata anda, sila hubungi kami serta-merta. Kami akan menyiasat dan membimbing anda mengenai langkah seterusnya.

Kesimpulan

  • Sentiasa sahkan e-mel dan pautan sebelum mengambil tindakan.

  • Jangan sesekali berkongsi kelayakan log masuk, kata laluan, PIN, atau kod 2FA anda.

  • Tanda buku (bookmark) laman web rasmi kami: https://www.hata.io

  • Hubungi kami melalui sokongan dalam aplikasi yang rasmi atau e-mel sahaja.

Penafian

Hata komited untuk melindungi pelanggan kami daripada aktiviti penipuan. Kami tidak akan sesekali menghubungi anda di luar aplikasi atau platform kami untuk meminta butiran akaun anda, meminta pembayaran, atau mendesak anda untuk melakukan transaksi. Jika ada pihak berbuat demikian dengan menyamar sebagai kami, ia adalah satu penipuan - jangan percayakannya dan laporkan dengan segera. Semua mesej sebenar kami hanya dihantar melalui saluran komunikasi rasmi. ​

Kami sedia membantu, tetapi kami tidak dapat menjanjikan pemulihan ke atas dana yang telah hilang. Anda bertanggungjawab untuk memastikan maklumat anda kekal selamat dan melaksanakan usaha wajar (due diligence) ke atas individu yang berurusan dengan anda. Kami tidak bertanggungjawab ke atas kerugian akibat penipuan atau tindakan tanpa kebenaran yang dijalankan di luar platform kami. ​

Jika sesuatu kelihatan mencurigakan atau tidak kena, berhenti bercakap dengan mereka, jangan bayar apa-apa kepada mereka, dan maklumkan kepada kami melalui aplikasi kami. Anda juga boleh melaporkannya kepada pihak berkuasa seperti Suruhanjaya Sekuriti Malaysia atau pihak penguatkuasa undang-undang tempatan.

Adakah ini menjawab soalan anda?