Suara tiruan di hujung talian: empat langkah sahkan sebelum wang keluar
Dua kes September 2026 menunjukkan suara tiruan memindahkan 95 juta euro dan lebih 1 juta euro tanpa satu tandatangan palsu. Pos ini menyenaraikan angka sebenar, tiga bentuk tiruan, dan empat langkah pengesahan yang boleh dibuat malam ini.
Penipuan suara tiruan bukan lagi cerita tentang panggilan dengan sebutan pelik atau nombor luar negara yang mencurigakan. Kes yang dilaporkan pada September 2026 menunjukkan tiga lapisan pengesahan lwn dipalsukan sekaligus: satu mesej, satu panggilan suara, dan satu nama yang diambil daripada orang yang benar-benar wujud. Yang memindahkan wang bukan sistem bank yang digodam, tetapi manusia yang percaya pada bunyi suara. Pos ini mengumpulkan angka sebenar daripada dua kes September, kemudian menyusun cara semak yang boleh dibuat tanpa alat berbayar.
Milan: 95 juta euro berpindah tanpa tandatangan yang dipalsukan
Reuters melaporkan pada 25 September 2026 bahawa penipu yang menggunakan AI untuk menyamar sebagai eksekutif kanan berjaya memindahkan 95 juta euro, bersamaan kira-kira 108 juta dolar Amerika, daripada Fideuram, iaitu sayap perbankan persendirian Intesa Sanpaolo, bank terbesar di Itali. Menurut dua sumber yang mengetahui perkara itu, Pengerusi Fideuram ketika itu, Paolo Molesini, menerima mesej WhatsApp yang kelihatan datang daripada Ketua Pegawai Eksekutif Intesa Sanpaolo, Carlo Messina, meminta bantuan segera untuk satu urusan luar negara. Selepas mesej itu, satu panggilan telefon masuk daripada orang yang menyamar sebagai rakan kongsi kanan sebuah firma guaman yang terkemuka. Panggilan itu kononnya mengesahkan arahan yang sama.
Yang penting di sini bukan teknik penggodaman, tetapi kekosongan pada rantaian pengesahan. Mangsa tidak membuka pautan pelik dan tidak memasukkan kata laluan. Beliau mengarahkan jabatan kewangan membuat beberapa pindahan ke akaun luar negara, kebanyakannya di China dan Hong Kong, kerana dua saluran yang berbeza kelihatan bersetuju. Sumber yang sama menyatakan bahawa kira-kira 53 juta euro berjaya dipulihkan melalui kerjasama pihak berkuasa China, Portugal dan Itali, manakala lebih kurang 36 juta euro masih tidak dapat dikesan selepas melalui rangkaian akaun dan ditukar menjadi mata wang kripto. Molesini meletak jawatan sebagai pengerusi pada Mac 2026, dan pendakwa raya Milan menyiasat seorang warga asing yang tinggal di luar Eropah atas syak penipuan komputer. Beliau sendiri tidak disiasat.
Athens: sampel suara dirakam dalam panggilan yang kelihatan biasa
Euronews melaporkan pada 18 September 2026 bahawa polis Yunani telah membubarkan satu kumpulan jenayah yang menggunakan alat AI untuk mengklon suara saudara mangsa. Dua lelaki berusia 23 dan 25 tahun ditahan dalam operasi di Nea Ionia, Attica, tidak lama selepas mereka dilaporkan mengeluarkan barang berharga bernilai kira-kira 30,000 euro daripada sebuah rumah. Hasil haram kumpulan itu dianggarkan melebihi 1 juta euro, dan operasi mereka dipercayai bermula sekurang-kurangnya pada awal Julai 2026.
Kaedah mereka menunjukkan bahawa klon suara tidak perlu dicuri daripada akaun yang digodam, cukup dengan satu panggilan biasa. Pemanggil menghubungi bakal mangsa sambil menyamar sebagai pekerja syarikat elektrik, syarikat telekomunikasi atau penyedia perkhidmatan gentian optik, lalu mencipta satu prosedur teknikal yang kononnya memerlukan tindakan segera. Apabila mangsa ragu, mereka mencadangkan supaya mangsa menghubungi saudara atau orang kepercayaan untuk mengesahkan urusan itu, dan meminta nombor telefon orang tersebut. Mereka kemudiannya memanggil orang itu sambil menyamar sebagai pekerja telekomunikasi, dan dalam perbualan singkat itu mereka merakam beberapa saat suara orang tersebut. Suara yang dirakam itu diklon, dan panggilan seterusnya kepada mangsa memainkan suara tiruan itu sebagai bukti bahawa saudaranya benar-benar bercakap. Polis turut mengesahkan lima kes tambahan dengan cara yang sama, dan menyelesaikan kes kecurian sebuah kenderaan yang dilaporkan pada 14 September 2026.
Tiga bentuk tiruan: suara, gambar dan video
- Suara. Bahan mentahnya sudah berada di telefon anda: nota suara WhatsApp, video pendek, ucapan awam dan temujanji temu duga. Klon yang meyakinkan boleh dihasilkan daripada beberapa saat rakaman bersih, dan permintaan wang biasanya datang bersama tekanan masa.
- Gambar. Gambar palsu digunakan untuk meniru dokumen sokongan, slip pindahan, kad pengenalan dan tangkapan skrin pelaburan. Pada skrin telefon yang kecil, perbezaan boleh menjadi begitu halus sehingga mata tidak sempat menangkapnya.
- Video. Video tokoh terkenal yang kononnya mengesahkan satu pelaburan masih menipu kerana wajah yang dikenali memberi kredibiliti sebelum ayat pertama dibaca. Klip sebegini biasanya disebar melalui media sosial dan bersambung ke laman pendaftaran yang meminta muat turun fail aplikasi.
Angka rasmi Malaysia menunjukkan skala kandungan tiruan itu. Timbalan Menteri Komunikasi Teo Nie Ching memberitahu Dewan Rakyat pada 30 Jun 2026 bahawa Suruhanjaya Komunikasi dan Multimedia Malaysia menerima 7,967 aduan berkaitan kandungan deepfake setakat 15 Jun tahun ini, berbanding 917 aduan sepanjang 2024 dan 3,612 aduan pada 2025. Daripada 12,496 aduan sejak 2024, sebanyak 11,677 kandungan diturunkan selepas permohonan dikemukakan kepada platform. Di bawah Kod Pengurangan Risiko dalam Akta Keselamatan Dalam Talian 2025, platform berlesen kini diwajibkan melaksanakan langkah mitigasi terhadap kandungan yang dijana AI, termasuk melabelnya.
Kenapa telinga dan mata bukan alat pengesahan
Laporan suku ketiga 2025 daripada Pusat Tindak Balas Insiden Cyber999 di bawah CyberSecurity Malaysia merekodkan 2,020 insiden, dan 1,521 daripadanya ialah kes fraud, iaitu 75 peratus daripada semua kes yang dilaporkan. Dalam kalangan kes fraud itu, phishing menyumbang 1,160 kes, diikuti penyamaran dan spoofing sebanyak 352 kes. Laporan yang sama memetik rekod Polis Diraja Malaysia sebanyak 67,735 kes jenayah dalam talian dari Januari hingga November 2025, dengan kerugian melebihi 2.7 bilion ringgit. Nombor telefon yang dipalsukan dan penyamaran identiti bukan ancaman baharu, tetapi penambahan suara tiruan menjadikan penyamaran itu jauh lebih meyakinkan.
Pelajaran paling keras daripada kes Milan ialah pengesahan melalui dua saluran tidak berguna apabila kedua-dua saluran itu dikuasai penyerang yang sama. Mesej bertulis dan panggilan suara kelihatan seperti dua sumber bebas, tetapi kedua-duanya datang daripada penyangak yang sama. Sebab itu pengesahan yang berkualiti mesti melalui saluran yang penyerang tidak boleh kawal, iaitu nombor telefon yang sudah tersimpan dalam telefon anda sendiri atau laman rasmi institusi yang anda taip sendiri.
Empat langkah yang boleh dibuat malam ini
- Tutup panggilan, kemudian hubungi semula nombor yang sudah tersimpan dalam telefon anda. Jangan sekali-kali memanggil semula nombor yang baru menghubungi anda, kerana itulah bahagian yang dikawal penyerang.
- Tetapkan kata laluan keluarga. Satu ayat mudah yang hanya ahli keluarga tahu, seperti nama tempat makan lama atau gelaran lama seseorang, tidak boleh dijawab oleh model suara yang dilatih daripada rakaman awam.
- Jangan kongsi kod pengesahan, PIN atau nombor pada kad prabayar dengan sesiapa melalui panggilan. Tiada pihak berkuasa, bank atau majikan yang sah meminta kod itu dibaca kepada mereka.
- Untuk pindahan besar, tetapkan dua kelulusan dan waktu menunggu 24 jam bagi akaun penerima yang baharu. Gesaan segera adalah tanda bahaya, bukan sebab mempercepatkan proses.
Langkah ketiga dan keempat itu bukan teori. Dalam kes Milan, satu panggilan yang kononnya datang daripada rakan kongsi firma guaman cukup untuk menutup keraguan. Kawalan yang biasa disebut oleh penyiasat sebagai penghalang paling berkesan ialah panggilan balik ke nombor yang sudah berdaftar, kelulusan dua orang, dan senarai penerima bayaran yang diluluskan terlebih dahulu. Ketiga-tiganya hanya berfungsi kalau ia menjadi peraturan tetap, bukan keputusan yang perlu diambil pada saat panik.
Malaysia: 2.97 bilion ringgit hilang, 6.7 juta ringgit dipulihkan
Angka yang paling perlu diulang di Malaysia ialah kadar pemulihan wang, bukan hanya jumlah kerugian. Ahli Parlimen Bagan, Lim Guan Eng, memberitahu pada 24 September 2026 bahawa hanya 6.7 juta ringgit dipulihkan daripada 2.97 bilion ringgit yang dilaporkan hilang akibat penipuan pada 2025. Beliau menuntut Bank Negara Malaysia mengetuai tindakan bersepadu terhadap penipuan digital, dengan hujah bahawa beban pada polis dan MCMC sahaja tidak mencukupi. Kadar itu menjelaskan kenapa nasihat nombor satu kekal sama: panggilan pertama kepada Pusat Tindak Balas Penipuan Kebangsaan di 997, yang beroperasi 24 jam, dan laporan awal kepada bank, kerana masa menentukan sama ada wang masih boleh dikejar.
Konteks serantau juga bertambah. Malay Mail melaporkan pada 27 September 2026 bahawa Interpol, pada persidangan di Phnom Penh yang berlangsung dari 23 hingga 24 September 2026, menegaskan penipuan pelaburan dan cinta merugikan ekonomi Asia, dengan satu operasi, iaitu Operasi Haechi, menemui dana haram bernilai 342 juta dolar Amerika atau kira-kira 1.4 bilion ringgit dan menyekat 68,000 akaun bank di 40 negara. Penipuan suara tiruan bukan masalah sebuah negara, dan sindiket yang menyasarkan Malaysia menggunakan infrastruktur yang sama.
Senarai semak untuk keluarga dan pekerja
- Simpan nombor penting keluarga dalam telefon, jangan bergantung pada panggilan masuk yang memaparkan nama.
- Ajar ahli keluarga yang lebih tua satu ayat mudah untuk ditanyakan apabila menerima panggilan kecemasan, dan beritahu mereka bahawa suara yang dikenali bukan bukti.
- Untuk syarikat, jadikan panggilan balik ke nombor berdaftar sebagai syarat wajib bagi sebarang arahan pembayaran melalui WhatsApp, bukan pilihan.
- Catat nombor pemanggil, tarikh dan jam panggilan yang mencurigakan, kerana butiran itu membantu laporan kepada pihak berkuasa.
Teknologi pengesahan pada peringkat peranti sedang bergerak, tetapi jangan bergantung padanya sebagai penyelesaian tunggal. Google mengumumkan ciri pengesahan panggilan tiruan pada Jun 2026 yang menghantar isyarat sulit antara dua peranti, namun ia hanya berfungsi apabila kedua-dua pihak menggunakan aplikasi tertentu, dan ia tidak menyentuh kes penyamaran pihak berkuasa yang paling banyak merugikan rakyat Malaysia. Kebiasaan mengesahkan melalui saluran yang anda pilih sendiri masih menjadi kawalan termurah dan paling boleh dipercayai.
Baca juga di laman ini
- Kecurian data terkini: 23.62 juta rekod Gyazo dan dakwaan 300,518 rekod Misi Corak kebocoran data besar dan apa yang perlu dibuat selepas kejadian
- Cara semak sama ada sistem anda terjejas: empat kelemahan September 2026 Senarai semak kelemahan yang sedang dieksploitasi bulan ini
- Alat AI percuma lawan berbayar: apa beza sebenarnya untuk peniaga kecil Perbandingan alat AI dari sudut kos dan kawalan data
- Lima model AI dalam sepuluh hari September 2026 Ringkasan perubahan model AI yang mempengaruhi kos dan kualiti klon suara
Sumber yang disemak
Maklumat dalam tulisan ini disemak dengan sumber di bawah. Bila keadaan berubah (harga, waktu, terma), sumber inilah yang paling tepat — bukan halaman ini.
- Reuters (25 September 2026): AI messaging scam costs Italy's top bank Intesa millions, sources say
- Euronews (18 September 2026): Greece: Police bust gang using AI to clone relatives' voices for cash
- Malay Mail (27 September 2026): Interpol warns romance and investment scams are draining billions from Asian economies
- Malay Mail (24 September 2026): Only RM6.7m recovered from RM2.97b scams, Lim Guan Eng demands urgent action
- Bernama (30 Jun 2026): Over 11,600 Deepfake Content Taken Down Since 2024 - Teo
- MyCERT / CyberSecurity Malaysia: Cyber Incident Quarterly Summary Report Q3 2025 (SR-032.012026)
Dapat tulisan baharu terus ke e-mel
Sekali sekala sahaja: panduan web, berita AI, dan tempat menarik di Kelantan. Tiada iklan, dan e-mel encik tidak dikongsi dengan sesiapa.