Back to blog
Scam Prevention
7 min

BDO, BPI at Metrobank Phishing Scam: Paano Nawawalan ng Pera ang mga Pilipino sa Pekeng Mensahe ng Bangko

Alamin kung paano makilala at maiiwasan ang phishing scam na nagta-target sa mga customer ng BDO, BPI, at Metrobank sa Pilipinas. Saklaw ang pekeng SMS, OTP theft, at love scam.

LOCK.PUB
2026-03-19

BDO, BPI at Metrobank Phishing Scam: Paano Nawawalan ng Pera ang mga Pilipino sa Pekeng Mensahe ng Bangko

Umabot na sa antas ng epidemya ang banking phishing sa Pilipinas. Paulit-ulit nang nagbabala ang Bangko Sentral ng Pilipinas (BSP) tungkol sa tumataas na bilang ng pekeng mensahe na nagta-target sa mga customer ng malalaking bangko tulad ng BDO Unibank, Bank of the Philippine Islands (BPI), at Metropolitan Bank & Trust Company (Metrobank). Milyun-milyong piso ang ninakaw taun-taon sa pamamagitan ng mga scheme na nakababahala sa kasimplihan.

Narito kung paano gumagana ang mga atake na ito at kung paano papanatilihing ligtas ang pera mo.

Mga Pinakakaraniwang Banking Phishing Scam

1. Pekeng SMS mula sa "Bangko Mo"

Makakatanggap ka ng text na parang galing sa BDO, BPI, o Metrobank. Sasabihin na na-lock ang account mo, may na-detect na kahina-hinalang transaksyon, o kailangan i-verify ang online banking mo. May kasamang link.

Ang link ay papunta sa website na kamukha ng login page ng bangko mo. Ilalagay mo ang username, password, at ang OTP na darating sa phone mo. Ngayon, buong access na ang scammer sa account mo.

Bakit gumagana: Pinapayagan ng Philippine telecom network ang sender ID spoofing, ibig sabihin, kaya ng mga scammer na gawin ang text na lumabas sa parehong thread ng mga lehitimong mensahe ng bangko sa phone mo.

2. OTP Interception sa Phone Call

Pagkatapos makuha ang login credentials mo sa phishing, kailangan ng scammer ang OTP mo para makumpleto ang transaksyon. Tatawagan ka nila na nagpapanggap bilang bank fraud investigator, sasabihin na may na-detect silang unauthorized activity at kailangan mong basahin ang OTP "para i-cancel ang transaksyon." Sa totoo lang, ginagamit nila ang OTP para ilipat ang pera mo.

3. Love Scam na Nauuwi sa Bank Fraud

Karaniwang pattern sa Pilipinas: nagtatayo ang scammer ng romantic na relasyon sa dating app o social media sa loob ng ilang linggo o buwan. Sa huli, sasabihin nilang may financial emergency at hihingi ng bank transfer. Mas sopistikado ang iba — kinukumbinsi ka nilang ibahagi ang banking credentials mo para "magkasamang pamahalaan ang pera."

4. Pekeng Bank Customer Support

Maghahanap ka online ng customer support number ng bangko mo. Ang unang result ay sponsored ad o social media page na may number na hindi totoo. Tatawagan mo, at gagabayan ka ng pekeng agent sa "security verification" na talagang nagbibigay ng access sa account mo.

5. Deposit o Transfer Notification Scam

Makakatanggap ka ng mukhang bank notification na may nagdeposit ng pera sa account mo. Kapag nag-log in ka sa pamamagitan ng link, makukuha ang credentials mo. Minsan, kakausapin ka ng scammer pagkatapos at hihinging "ibalik" ang aksidenteng deposito.

Paano Makilala ang Pekeng Mensahe ng Bangko

Katangian Lehitimong Mensahe ng Bangko Phishing Message
Mga Link Bihirang may kasamang link Palaging may link
Urgency Impormasyon lang ang tono "Kumilos NGAYON o i-lock ang account"
Grammar Propesyonal, walang error Kadalasang may typo o kakaibang pagkakasulat
Sender Verified sender ID Maaaring kamukha pero bahagyang iba
Request Hindi kailanman humihingi ng OTP o password Hihingin na i-verify ang credentials
Channel Mas ginugusto ang in-app notification SMS, email, o Messenger

10 Panuntunan para sa Banking Safety

  1. Huwag kailanman mag-click ng link sa text message na nagsasabing galing sa bangko mo
  2. I-type nang direkta ang URL ng bangko mo sa browser — bdo.com.ph, bpiexpressonline.com, metrobankdirect.com
  3. Huwag kailanman ibahagi ang OTP mo kahit kanino, kahit sa nagpapanggap na empleyado ng bangko
  4. Hindi kailanman hihingi ng password ang bangko mo sa tawag, text, o email
  5. I-enable ang transaction notification para ma-alert ka sa bawat withdrawal o transfer nang real time
  6. Mag-set ng daily transfer limit sa online banking mo
  7. Gamitin ang official bank app na na-download lang mula sa Google Play o Apple App Store
  8. Huwag i-save ang banking password sa browser mo
  9. I-register ang phone number at email mo sa bangko para makatanggap ng lehitimong alert
  10. Kapag nagdududa, pumunta sa branch — huwag subukang ayusin ang problema sa link o tawag

Ano ang Gagawin Kapag Na-compromise ang Account Mo

  1. Tawagan kaagad ang official fraud hotline ng bangko mo — BDO: (02) 8631-8000, BPI: (02) 889-10000, Metrobank: (02) 88-700-700
  2. Humiling ng account freeze para pigilan ang mga karagdagang transaksyon
  3. Palitan ang lahat ng password mula sa secure na device
  4. Mag-file ng police report sa PNP Anti-Cybercrime Group
  5. I-report sa BSP Consumer Assistance mechanism
  6. I-document ang lahat — kumuha ng screenshot ng mga mensahe, call log, at transaction record

Ang Love Scam Connection

Nararapat ang espesyal na atensyon sa romance scam dahil pinagsasama nito ang emosyonal na manipulasyon at financial fraud. Na-flag ng BSP at NBI ang pattern kung saan ang mga biktima ay:

  1. Nakakilala online (dating app, Facebook, Instagram)
  2. Nagtatayo ng relasyon sa loob ng ilang linggo o buwan
  3. Hinihingan ng pera sa bank transfer
  4. Minsan nagbabahagi ng banking credentials sa "partner" nila
  5. Nawawalan ng access sa sariling account

Red flag: Sinumang hindi mo pa nakilala nang personal na humihingi ng pera, banking details, o gustong "magkasamang pamahalaan ang pera" ay halos siguradong scammer.

Pagbabahagi ng Banking Details Kapag Kinakailangan

May mga pagkakataon na lehitimong kailangan mong ibahagi ang bank account number — sa kamag-anak na nag-aasikaso ng remittance mo, sa employer para sa payroll, o sa pinagkakatiwalaang tao sa emergency. Ang pagpapadala nito sa Messenger o regular na SMS ay naglalagay sa mga ito sa permanenteng panganib.

Gamitin ang LOCK.PUB para gumawa ng password-protected na link na may banking details mo. Mag-set ng expiration, at mawawala ang impormasyon pagkatapos makita ng intended recipient. Walang permanenteng record sa anumang chat thread.

Konklusyon

Namumuhunan ang mga bangko sa Pilipinas sa seguridad, pero ang pinakamahina pa ring bahagi ay ang tao. Gumagana ang phishing dahil ginagamit nito ang tiwala, urgency, at pagkakilala. Ang pinakamahalagang panuntunan: hindi kailanman hihingi sa iyo ang bangko mo na mag-click ng link, ibahagi ang OTP mo, o ibunyag ang password mo sa anumang channel.

Kapag kailangan mong magbahagi ng financial details nang ligtas, bisitahin ang LOCK.PUB para gumawa ng libreng encrypted na link na nagpoprotekta sa impormasyon mo at auto-expire.

Keywords

BDO phishing scam
BPI scam text
Metrobank phishing
bank SMS scam Philippines
OTP theft Philippines
love scam Philippines
online banking fraud Philippines
pekeng bank text message

Create your password-protected link now

Create password-protected links, secret memos, and encrypted chats for free.

Get Started Free
BDO, BPI at Metrobank Phishing Scam: Paano Nawawalan ng Pera ang mga Pilipino sa Pekeng Mensahe ng Bangko | LOCK.PUB Blog