Website company ditiru boleh menyebabkan pelanggan masuk ke laman yang salah, menerima quotation palsu atau menyerahkan maklumat kepada pihak tidak sah. Serangan tidak semestinya mengubah website asal; scammer boleh mendaftarkan domain yang mempunyai satu huruf berbeza dan meniru logo, layout serta nombor syarikat. Untuk SME yang menggunakan website sebagai saluran enquiry, kejadian ini boleh merosakkan trust walaupun server sendiri tidak dihack. Pelan respons perlu melibatkan domain, customer communication dan evidence, bukan sekadar menukar warna homepage.
Kumpul bukti sebelum URL hilang
Simpan screenshot halaman palsu, full URL, tarikh, contact, payment instruction dan mesej customer yang menerimanya. Jangan memasukkan password atau membuat payment untuk menguji laman mencurigakan.
Jika melibatkan bank detail atau impersonation, simpan invoice serta account penerima untuk memudahkan laporan kepada pihak berkaitan. Evidence yang kemas membantu hosting provider atau registrar memahami aduan.
Maklumkan customer melalui channel rasmi
Publish notice ringkas pada domain asal dan official social account jika ancaman sedang beredar. Nyatakan domain, e-mel serta nombor payment yang sah tanpa mengulang link scam secara clickable.
Staff sales perlu menggunakan satu script jawapan supaya pelanggan tidak menerima information bercanggah. Hubungi pelanggan yang mungkin terdedah melalui contact yang sudah disahkan.
Semak domain dan e-mel sendiri
Pastikan domain asal belum expired, DNS masih betul dan admin account tidak mempunyai login asing. Audit e-mel business termasuk forwarding rule serta reset access jika credential mungkin bocor.
Impersonation kadang-kadang datang bersama e-mel yang kelihatan serupa. Galakkan customer verify perubahan bank account melalui nombor lama, bukan melalui reply kepada e-mel yang meminta pertukaran.
Buat laporan dan kukuhkan identity rasmi
Report domain impersonation kepada hosting atau registrar yang relevan berdasarkan evidence. Jika ada kerugian kewangan, pelanggan patut menghubungi bank dan saluran laporan scam dengan segera.
Selepas incident, standardize contact page, quotation footer dan payment notice. Satu domain utama yang konsisten memudahkan customer membezakan company sebenar daripada clone.
HTTPS dan design professional tidak membuktikan sebuah website legitimate. Scam site juga boleh mendapat certificate SSL dan menggunakan gambar yang sama dengan business sebenar.
Bagi pemilik website yang baru membina brand, simpan rekod domain renewal serta akses kepada DNS dalam account milik sendiri. Website rasmi bukan sekadar marketing; ia menjadi reference penting ketika berdepan penyamaran.
Bagi syarikat yang sering menghantar quotation, tambahkan instruction tetap bahawa bank detail tidak berubah melalui e-mel ringkas atau WhatsApp tanpa verification. Training ini patut diberikan kepada sales, finance dan customer service, bukan hanya IT. Apabila pelanggan menerima dua instruction bercanggah, mereka perlu tahu nombor rasmi yang boleh digunakan untuk confirm. Record setiap incident supaya team melihat pattern impersonation dan tidak menangani kes berulang seolah-olah perkara pertama kali berlaku.
Berikan owner akses kepada DNS dan hosting sebelum incident supaya proses verification tidak tersekat menunggu bekas vendor.
Owner juga boleh menyediakan halaman khusus untuk menyenaraikan saluran rasmi dan contoh dokumen quotation yang sah, tanpa mendedahkan maklumat sensitive. Pautkan halaman ini pada footer dan e-mail signature. Jika pelanggan menerima mesej tentang promosi pelik atau pertukaran bank account, mereka mempunyai tempat tetap untuk membuat semakan. Peranan website rasmi dalam situasi ini ialah mengurangkan kekeliruan dan membolehkan staff menyampaikan jawapan yang konsisten.
Kesimpulan
Apabila website company ditiru, tindakan awal ialah menyimpan bukti, menyelaraskan notice rasmi dan mengamankan account sendiri. Selepas laporan dibuat, bina proses verification quotation dan payment yang jelas supaya pelanggan tidak perlu meneka link atau nombor mana yang boleh dipercayai.
