
Unit Jenayah Siber Cyprus telah mengeluarkan amaran segera selepas beberapa penduduk melaporkan kehilangan wang akibat laman web palsu yang meniru portal rasmi permohonan visa United Kingdom. Menurut polis, laman tiruan itu mengarahkan pemohon yang tidak curiga untuk memasukkan maklumat peribadi dan perbankan, hanya untuk akaun mereka dikosongkan dalam beberapa jam. Mangsa memberitahu penyiasat bahawa antara muka, ayat dan struktur bayaran sangat meyakinkan sehingga mereka hanya sedar sesuatu tidak kena apabila e-mel pengesahan gagal diterima. (cyprus-mail.com)
Penipuan ini berlaku pada musim puncak perancangan perjalanan Januari, apabila ribuan rakyat Cyprus menempah perjalanan musim bunga dan musim panas ke Britain untuk mesyuarat perniagaan, janji temu perubatan dan lawatan universiti. Oleh kerana kelulusan kemasukan UK untuk rakyat Cyprus dikeluarkan secara elektronik, para pelancong sudah biasa menghantar imbasan pasport dan butiran pembayaran secara dalam talian—menjadikan mereka sasaran utama operasi phishing. (cyprus-mail.com)
Polis menasihatkan pemohon supaya memulakan proses hanya dari domain gov.uk, memeriksa sijil keselamatan laman web dan membayar menggunakan kad kredit untuk perlindungan bayaran balik. Suruhanjaya Tinggi British di Nicosia telah memperkuatkan amaran ini di media sosial, menambah bahawa perkhidmatan UK Visas & Immigration (UKVI) tidak pernah meminta pengguna memindahkan dana ke akaun bank peribadi atau menggunakan dompet kripto. Ejen pelancongan melaporkan insiden ini telah mencetuskan peningkatan permintaan untuk perkhidmatan bantuan visa secara bersemuka, kerana syarikat berusaha melindungi rancangan mobiliti kakitangan bagi separuh pertama 2026.
Perunding keselamatan siber menyatakan serangan ini adalah sebahagian daripada trend serangan “peniruan jenama” yang lebih meluas terhadap portal imigresen di seluruh dunia. Dengan kelewatan pemprosesan visa yang panjang mendorong lebih ramai pelancong ke dalam talian, penjenayah mengambil kesempatan atas kebimbangan mengenai ketersediaan janji temu dan masa pemprosesan. Pengurus mobiliti perniagaan digalakkan untuk segera mengedarkan panduan polis kepada pekerja dan memasukkan pautan visa yang disahkan ke dalam platform perjalanan korporat.
Bagi pasukan mobiliti global, pengajaran praktikalnya jelas: sediakan masa tambahan untuk perjalanan kerja ke UK yang bermula dari Cyprus, sahkan setiap URL dan gerbang pembayaran, serta ingatkan pelancong supaya tidak memuat naik data sensitif kecuali pengesahan dua faktor disediakan.
Penipuan ini berlaku pada musim puncak perancangan perjalanan Januari, apabila ribuan rakyat Cyprus menempah perjalanan musim bunga dan musim panas ke Britain untuk mesyuarat perniagaan, janji temu perubatan dan lawatan universiti. Oleh kerana kelulusan kemasukan UK untuk rakyat Cyprus dikeluarkan secara elektronik, para pelancong sudah biasa menghantar imbasan pasport dan butiran pembayaran secara dalam talian—menjadikan mereka sasaran utama operasi phishing. (cyprus-mail.com)
Polis menasihatkan pemohon supaya memulakan proses hanya dari domain gov.uk, memeriksa sijil keselamatan laman web dan membayar menggunakan kad kredit untuk perlindungan bayaran balik. Suruhanjaya Tinggi British di Nicosia telah memperkuatkan amaran ini di media sosial, menambah bahawa perkhidmatan UK Visas & Immigration (UKVI) tidak pernah meminta pengguna memindahkan dana ke akaun bank peribadi atau menggunakan dompet kripto. Ejen pelancongan melaporkan insiden ini telah mencetuskan peningkatan permintaan untuk perkhidmatan bantuan visa secara bersemuka, kerana syarikat berusaha melindungi rancangan mobiliti kakitangan bagi separuh pertama 2026.
Perunding keselamatan siber menyatakan serangan ini adalah sebahagian daripada trend serangan “peniruan jenama” yang lebih meluas terhadap portal imigresen di seluruh dunia. Dengan kelewatan pemprosesan visa yang panjang mendorong lebih ramai pelancong ke dalam talian, penjenayah mengambil kesempatan atas kebimbangan mengenai ketersediaan janji temu dan masa pemprosesan. Pengurus mobiliti perniagaan digalakkan untuk segera mengedarkan panduan polis kepada pekerja dan memasukkan pautan visa yang disahkan ke dalam platform perjalanan korporat.
Bagi pasukan mobiliti global, pengajaran praktikalnya jelas: sediakan masa tambahan untuk perjalanan kerja ke UK yang bermula dari Cyprus, sahkan setiap URL dan gerbang pembayaran, serta ingatkan pelancong supaya tidak memuat naik data sensitif kecuali pengesahan dua faktor disediakan.
Sumber: Cyprus Mail