Kad Kredit - Transaksi Tanpa Kebenaran

Siti merupakan pemegang kad kredit dengan bank, dengan had kredit sebanyak RM16,000.

Beliau menerima e-mel yang kononnya daripada penyedia perkhidmatan penstriman yang mendakwa bahawa langganannya akan digantung kerana masalah pembayaran. Untuk menyelesaikan isu tersebut, beliau telah mengklik pautan dalam e-mel itu, yang membawanya ke satu laman web dimana beliau mengikuti arahan untuk mengemaskini butiran pembayaran. Selepas itu, sebanyak RM10,000 telah dicaj ke kad kreditnya.

PENEMUAN

Siasatan mendapati bahawa pautan yang diakses oleh Siti membawa kepada laman web phishing yang direka secara canggih untuk mencuri maklumat kad kredit. Setelah Siti memasukkan butiran kadnya, pihak ketiga telah memulakan transaksi sebanyak RM10,000.

Dengan memasukkan butiran kad kredit serta OTP SMS ke dalam laman palsu tersebut, Siti secara tidak sengaja telah mendedahkan maklumat keselamatannya dan membolehkan pendaftaran kadnya ke dalam L Pay pada peranti pihak ketiga, yang seterusnya membolehkan transaksi tanpa kebenaran berjumlah RM10,000 dilakukan.

KEPUTUSAN

Pengurus kes memutuskan bahawa transaksi tanpa kebenaran tersebut berlaku kerana Siti telah mendedahkan maklumat keselamatannya kepada sumber yang tidak sah.

Memandangkan caj RM10,000 tersebut telah diproses melalui pendaftaran L Pay yang sah dan disahkan menggunakan OTP yang diberikan oleh Siti, beliau dipertanggungjawabkan sepenuhnya ke atas jumlah transaksi yang dipertikaikan.