BDO, BPI at Metrobank Phishing Scam: Paano Nawawalan ng Pera ang mga Pilipino sa Pekeng Mensahe ng Bangko
Alamin kung paano makilala at maiiwasan ang phishing scam na nagta-target sa mga customer ng BDO, BPI, at Metrobank sa Pilipinas. Saklaw ang pekeng SMS, OTP theft, at love scam.
BDO, BPI at Metrobank Phishing Scam: Paano Nawawalan ng Pera ang mga Pilipino sa Pekeng Mensahe ng Bangko
Umabot na sa antas ng epidemya ang banking phishing sa Pilipinas. Paulit-ulit nang nagbabala ang Bangko Sentral ng Pilipinas (BSP) tungkol sa tumataas na bilang ng pekeng mensahe na nagta-target sa mga customer ng malalaking bangko tulad ng BDO Unibank, Bank of the Philippine Islands (BPI), at Metropolitan Bank & Trust Company (Metrobank). Milyun-milyong piso ang ninakaw taun-taon sa pamamagitan ng mga scheme na nakababahala sa kasimplihan.
Narito kung paano gumagana ang mga atake na ito at kung paano papanatilihing ligtas ang pera mo.
Mga Pinakakaraniwang Banking Phishing Scam
1. Pekeng SMS mula sa "Bangko Mo"
Makakatanggap ka ng text na parang galing sa BDO, BPI, o Metrobank. Sasabihin na na-lock ang account mo, may na-detect na kahina-hinalang transaksyon, o kailangan i-verify ang online banking mo. May kasamang link.
Ang link ay papunta sa website na kamukha ng login page ng bangko mo. Ilalagay mo ang username, password, at ang OTP na darating sa phone mo. Ngayon, buong access na ang scammer sa account mo.
Bakit gumagana: Pinapayagan ng Philippine telecom network ang sender ID spoofing, ibig sabihin, kaya ng mga scammer na gawin ang text na lumabas sa parehong thread ng mga lehitimong mensahe ng bangko sa phone mo.
2. OTP Interception sa Phone Call
Pagkatapos makuha ang login credentials mo sa phishing, kailangan ng scammer ang OTP mo para makumpleto ang transaksyon. Tatawagan ka nila na nagpapanggap bilang bank fraud investigator, sasabihin na may na-detect silang unauthorized activity at kailangan mong basahin ang OTP "para i-cancel ang transaksyon." Sa totoo lang, ginagamit nila ang OTP para ilipat ang pera mo.
3. Love Scam na Nauuwi sa Bank Fraud
Karaniwang pattern sa Pilipinas: nagtatayo ang scammer ng romantic na relasyon sa dating app o social media sa loob ng ilang linggo o buwan. Sa huli, sasabihin nilang may financial emergency at hihingi ng bank transfer. Mas sopistikado ang iba — kinukumbinsi ka nilang ibahagi ang banking credentials mo para "magkasamang pamahalaan ang pera."
4. Pekeng Bank Customer Support
Maghahanap ka online ng customer support number ng bangko mo. Ang unang result ay sponsored ad o social media page na may number na hindi totoo. Tatawagan mo, at gagabayan ka ng pekeng agent sa "security verification" na talagang nagbibigay ng access sa account mo.
5. Deposit o Transfer Notification Scam
Makakatanggap ka ng mukhang bank notification na may nagdeposit ng pera sa account mo. Kapag nag-log in ka sa pamamagitan ng link, makukuha ang credentials mo. Minsan, kakausapin ka ng scammer pagkatapos at hihinging "ibalik" ang aksidenteng deposito.
Paano Makilala ang Pekeng Mensahe ng Bangko
| Katangian | Lehitimong Mensahe ng Bangko | Phishing Message |
|---|---|---|
| Mga Link | Bihirang may kasamang link | Palaging may link |
| Urgency | Impormasyon lang ang tono | "Kumilos NGAYON o i-lock ang account" |
| Grammar | Propesyonal, walang error | Kadalasang may typo o kakaibang pagkakasulat |
| Sender | Verified sender ID | Maaaring kamukha pero bahagyang iba |
| Request | Hindi kailanman humihingi ng OTP o password | Hihingin na i-verify ang credentials |
| Channel | Mas ginugusto ang in-app notification | SMS, email, o Messenger |
10 Panuntunan para sa Banking Safety
- Huwag kailanman mag-click ng link sa text message na nagsasabing galing sa bangko mo
- I-type nang direkta ang URL ng bangko mo sa browser — bdo.com.ph, bpiexpressonline.com, metrobankdirect.com
- Huwag kailanman ibahagi ang OTP mo kahit kanino, kahit sa nagpapanggap na empleyado ng bangko
- Hindi kailanman hihingi ng password ang bangko mo sa tawag, text, o email
- I-enable ang transaction notification para ma-alert ka sa bawat withdrawal o transfer nang real time
- Mag-set ng daily transfer limit sa online banking mo
- Gamitin ang official bank app na na-download lang mula sa Google Play o Apple App Store
- Huwag i-save ang banking password sa browser mo
- I-register ang phone number at email mo sa bangko para makatanggap ng lehitimong alert
- Kapag nagdududa, pumunta sa branch — huwag subukang ayusin ang problema sa link o tawag
Ano ang Gagawin Kapag Na-compromise ang Account Mo
- Tawagan kaagad ang official fraud hotline ng bangko mo — BDO: (02) 8631-8000, BPI: (02) 889-10000, Metrobank: (02) 88-700-700
- Humiling ng account freeze para pigilan ang mga karagdagang transaksyon
- Palitan ang lahat ng password mula sa secure na device
- Mag-file ng police report sa PNP Anti-Cybercrime Group
- I-report sa BSP Consumer Assistance mechanism
- I-document ang lahat — kumuha ng screenshot ng mga mensahe, call log, at transaction record
Ang Love Scam Connection
Nararapat ang espesyal na atensyon sa romance scam dahil pinagsasama nito ang emosyonal na manipulasyon at financial fraud. Na-flag ng BSP at NBI ang pattern kung saan ang mga biktima ay:
- Nakakilala online (dating app, Facebook, Instagram)
- Nagtatayo ng relasyon sa loob ng ilang linggo o buwan
- Hinihingan ng pera sa bank transfer
- Minsan nagbabahagi ng banking credentials sa "partner" nila
- Nawawalan ng access sa sariling account
Red flag: Sinumang hindi mo pa nakilala nang personal na humihingi ng pera, banking details, o gustong "magkasamang pamahalaan ang pera" ay halos siguradong scammer.
Pagbabahagi ng Banking Details Kapag Kinakailangan
May mga pagkakataon na lehitimong kailangan mong ibahagi ang bank account number — sa kamag-anak na nag-aasikaso ng remittance mo, sa employer para sa payroll, o sa pinagkakatiwalaang tao sa emergency. Ang pagpapadala nito sa Messenger o regular na SMS ay naglalagay sa mga ito sa permanenteng panganib.
Gamitin ang LOCK.PUB para gumawa ng password-protected na link na may banking details mo. Mag-set ng expiration, at mawawala ang impormasyon pagkatapos makita ng intended recipient. Walang permanenteng record sa anumang chat thread.
Konklusyon
Namumuhunan ang mga bangko sa Pilipinas sa seguridad, pero ang pinakamahina pa ring bahagi ay ang tao. Gumagana ang phishing dahil ginagamit nito ang tiwala, urgency, at pagkakilala. Ang pinakamahalagang panuntunan: hindi kailanman hihingi sa iyo ang bangko mo na mag-click ng link, ibahagi ang OTP mo, o ibunyag ang password mo sa anumang channel.
Kapag kailangan mong magbahagi ng financial details nang ligtas, bisitahin ang LOCK.PUB para gumawa ng libreng encrypted na link na nagpoprotekta sa impormasyon mo at auto-expire.
Keywords
You might also like
Panloloko sa bKash at Nagad sa Bangladesh: Paano Ninanakaw ng mga Scammer ang Pera Mo at Paano Ito Mapipigilan
Alamin ang mga pinakakaraniwang bKash at Nagad scam sa Bangladesh, kabilang ang pekeng cash-out agent, OTP theft, at send money fraud. Protektahan ang iyong mobile wallet.
Daraz Bangladesh Shopping Scams: Paano Tukuyin ang Pekeng Seller at Protektahan ang Pera Mo
Alamin kung paano matutukoy at maiiwasan ang karaniwang Daraz Bangladesh scam kabilang ang pekeng seller, COD fraud, counterfeit products, at fake review.
Mga GCash at Maya QR Scam: Paano Ninakaw ng Pekeng QR Codes ang Pera sa Mga Tindahan at Palengke
Pinapalitan ng mga scammer ang mga lehitimong QR codes sa mga restaurant, palengke, at tindahan. Alamin kung paano gumagana ang pekeng QR scams at kung paano protektahan ang sarili mo kapag nagbabayad.
Create your password-protected link now
Create password-protected links, secret memos, and encrypted chats for free.
Get Started Free