Kuala Lumpur : Sindiket mengodam Mesin Teler Automatik (ATM) yang dikesan baru-baru ini didapati menggunakan virus dikenali sebagai 'ulssm.exe..' untuk mengeluarkan wang.
Pengarah Jabatan Siasatan Jenayah Komersial Bukit Aman, Datuk Mortadza Nazerene berkata, virus tersebut akan memberi arahan untuk membuat pengeluaran wang yang masih terdapat di dalam mesin ATM yang digodam.
Wajah pengodam
"Suspek didapati membuka panel atas mesin ATM dipercayai tanpa menggunakan kunci, kemudian memasukkan satu cakera padat ke dalam pusat pemprosesan mesin itu yang kemudiannya akan 'reboot' sistem mesin ATM berkenaan," katanya kepada Bernama di sini, hari ini.
Beliau berkata suspek menggunakan panel kekunci ATM untuk memproses dan mengeluarkan wang daripada mesin ATM.
Info dari PDRM mengenai SCAM ALERT :
SCAM ALERT : ‘Zeus Trojan’ yang sebelum ini digunakan untuk menggodam maklumat peribadi seseorang melalui komputer, kini diaplikasikan terhadap pengguna telefon pintar.
Taktik terbaharu sindiket penipuan Internet ini akan mewujudkan satu program baru sekali gus berfungsi sebagai 'pencuri' maklumat bank ketika mangsa melakukan perbankan Internet.
Modus Operandi:
1. Komputer mangsa telah dijangkiti oleh malware / keylogger (Zeus Trojan) yang dihantar oleh suspek melalui email dan media sosial.
2. Malware ini berfungsi apabila mangsa log-in ke dalam laman Internet Banking yang sebenar.
3. Apabila telah berjaya log-in di paparan utama Internet Banking, maka malware ini akan memaparkan pautan palsu dimana mengarahkan mangsa memasukkan maklumat nombor telefon dan juga dikehendaki memilih Operating System handphone yang digunakan.
4. Mangsa akan menerima satu pautan url link melalui sms (nombor telefon antarabangsa) dan diarahkan untuk klik link tersebut.
5. Apabila mangsa klik pautan akan keluar satu sijil yang kononnya dikeluarkan oleh pihak bank beserta kod.
6. Seterusnya mangsa dikehendaki memasukkan nombor kod tersebut di dalam laman internet banking palsu bagi tujuan pengesahan oleh suspek bahawa mangsa telah memasukkan nombor telefonnya yang sebenar. Proses ini mengambil masa kurang daripada satu minit.
7. Proses muat turun dari url link tersebut, telah mewujudkan satu program baru di telefon pintar mangsa dengan ikon berkaitan.
8. Tanpa mangsa sedari, program inilah yang berfungsi sebagai SMS Stealer yang menghantar TAC number kepada suspek.
9. Setelah selesai proses muat turun tersebut, paparan page sebenar bank berkaitan akan dipaparkan semula di komputer mangsa.
Wajah individu-individu, warga asing Latin Amerika yang dipercayai terlibat dalam kes pengodaman mesin ATM yang di ambil dari CCTV di permis-permis kejadian dikenal pasti.
Setakat semalam (Isnin) sebanyak 10 kes (dua kes pada hari Ahad dan lapan kes pada hari Isnin) berkaitan pengeluaran wang di mesin-mesin ATM yang melibatkan kerugian lebih dari RM1 juta ringgit.
Setakat ini, kes pengodaman mesin ATM hanya melibatkan Bank Al- Rajhi, Bank Affin dan Bank Islam di Negeri Selangor dan berikut adalah lokasi bank-bank yang telah digodam:
1. Cawangan bank: Al- Rajhi Kota Damansara, PJ
Masa Kejadian: 29.9.14 @ 12:46 am Kerugian: RM285,700
2. Cawangan bank: Affin Bank Jalan Yong Shook Lin, PJ
Masa kejadian: 27.9.14 Kerugian: RM303,000
3. Cawangan bank: Affin Bank USJ10/1J
Masa kejadian: 27.9.14 @ 5:30 pm Kerugian: RM265,000
4. Cawangan bank: Al- Rajhi Seksyen 9, Shah Alam
Masa kejadian: 29.9.14 @ 12:30 pm Kerugian: RM116,000
5. Cawangan bank: Al-Rajhi Wisma Metro Kajang
Masa kejadian: 29.9.14 @ 12:46 am Kerugian: belum diketahui
6. Cawangan bank: Al-Rajhi Puchong
Masa kejadian: 29.9.14 @ 01:12 am Kerugian: belum diketahui
7. Cawangan bank: Al-Rajhi Kelana Jaya
Masa kejadian: 29.9.14 @ 12:46 am Kerugian: belum diketahui
8. Cawangan bank: Al-Rajhi Jalan Raja Bot, Klang
Masa kejadian: 29.9.14 @ 4:00 pm Kerugian : RM150,000
9. Cawangan bank: Bank Islam Seksyen 14, PJ
Masa kejadian: 29.9.14 @ Kerugian: RM 395,850
10. Cawangan bank: Bank Islam Jalan PJU 5/5 Dataran Sunway
Masa kejadian : 29.9.14 @ Kerugian: RM: 221,160
Dari raut wajah suspek-suspek yang dirakam dari CCTV tersebut, mereka dipercayai berumur dalam lingkungan 20 ke 30-an.
Nasihat Polis
1. Pastikan anti-virus dan perisian anti-malware sentiasa dikemaskini.
2. Berhati-hati semasa muatnaik sebarang fail dan program baru dan pastikan sumber adalah boleh dipercayai.
3. Jangan mudah memberikan nombor akaun bank kepada pihak atau individu yang tidak dikenali terutamanya melibatkan urusniaga perbankkan.
4. Berwaspada dan jangan membuka mesej emel spam mengandungi lampiran atau klik pautan dari sumber yang meragukan.
5. Elakkan menggunakan perkhidmatan talian internet terbuka untuk melakukan urusan kewangan.
6. Sentiasa gunakan laman web rasmi ketika membuat sebarang urusan.
Menurutnya, maklumat yang diperoleh daripada jurutera bank mendapati sebanyak 40 keping wang boleh dikeluarkan dalam satu transaksi menggunakan cara tersebut.
Dalam perkembangan berkaitan, Ketua Polis Daerah Petaling Jaya, Asisten Komisioner Azmi Abu Kassim berkata, setakat hari ini sebanyak lima laporan polis telah dibuat berkaitan kes mesin ATM digodam di sekitar Petaling Jaya.
Mesin ATM terbabit terletak di Jalan Yong Shook Lin, Petaling Jaya (kecurian RM303,000); Dataran Sunway (RM285,700); Seksyen 14, Petaling Jaya (RM395,850); Kota Damansara (RM221,160) dan Kelana Jaya yang belum dapat dipastikan jumlahnya.
Sementara itu, sebuah lagi bank di Seksyen 9, Shah Alam digodam menggunakan cara yang sama membabitkan kerugian kira-kira RM116,000.
Ketua Polis Daerah Shah Alam, Asisten Komisioner Azisman Alias berkata, pihaknya menerima laporan mengenai perkara itu kira-kira pukul 7 malam tadi setelah pengurus bank berkenaan membuat semakan dan mendapati sejumlah wang telah hilang.
"Pengurus itu kemudian membuat semakan melalui kamera litar tertutup dan mendapati dua suspek dipercayai warga Amerika Latin mengeluarkan sejumlah wang secara bergilir-gilir pada 12.30 tengah malam semalam (28 September)," katanya ketika dihubungi Bernama.
Azisman berkata modus operandi yang digunakan adalah sama dengan kes-kes godam ATM yang berlaku di Johor, Melaka dan Selangor semalam.
Semalam media melaporkan sejumlah RM530,600 wang tunai di dua buah ATM sebuah bank yang sama di Johor dan Selangor lesap apabila digodam semalam dipercayai menggunakan sim kad telefon dan teknologi canggih. Credit Bernama, PDRM