这篇整理日常用网银、电子钱包时的基本防护习惯:银行绝对不会做的事情、SMS短信里的 新规定(2026年起短信禁止夹带链接)、QR Code诈骗要注意什么,以及转账前怎么用 Semak Mule 查对方账户有没有被举报过。养成这几个习惯,能挡掉大部分针对网银/ 电子钱包下手的诈骗。

资料日期

  • MCMC 短信禁止夹带链接(Total URL Ban):2023-02-14 首次发出指令,2024-09-02 起
    全面执行,2026 年是零容忍执法阶段
  • Semak Mule 数据库统计(涉诈账户/电话/公司数量):截至 2025 年底数字,整理于
    2026-07

官方入口

  • Semak Mule(PDRM CCID) — 查询银行账户/电话号码/
    公司名称是否被举报涉诈
  • MCMC(Malaysian Communications and Multimedia Commission)— 通讯诈骗相关监管机构

适用情况

适用于日常使用网银 App、电子钱包(Touch 'n Go、GrabPay 等)、接收银行/物流/政府 相关短信的一般用户防护。

所需文件 / 资格条件

项目说明
Semak Mule 查询对方的银行账户号码/电话号码/公司名称(三选一或多个都可查)

费用 / 数字速查

项目数字备注
MCMC 短信禁止链接全面执行日2024-09-022023-02-14 首次发出指令
合法商业短信开头要求以「RM0」开头确认收件人免付费
Semak Mule 使用费用免费
Semak Mule 涉诈账户记录数(截至2025年底)超过 29.9 万个
Semak Mule 涉诈电话记录数(截至2025年底)超过 23.3 万个
Semak Mule 涉诈公司记录数(截至2025年底)7,800 个

常见误区

  • ❌ 以为收到的短信里有银行 Logo/官方口吻就是真的:短信内容再像官方,只要里面有
    链接或要求提供个资,依 2026 年的规范这已经不该出现在合法银行短信里,高度可疑
  • ❌ 以为转账给陌生人前不用先查证:Semak Mule 是免费的查询工具,转账前花 1 分钟
    查一下,能避开很多已知的诈骗账户
  • ❌ 以为银行客服打电话要 OTP 是正常流程:银行内部流程不会需要客户口头提供 OTP,
    任何这样要求的来电都要挂断、自行拨打银行官方号码核实
  • ❌ 以为随便扫 QR Code 不会有事:公共场所/短信里来路不明的 QR Code 可能导向
    钓鱼网站,扫描前要确认来源可靠

常见问题

  • 问:Semak Mule 查不到记录,是不是就代表对方一定安全?
    答:查到的资料没有做这个保证,Semak Mule 只是「查有没有被举报过」,没记录不代表
    绝对安全,只是降低风险的其中一个步骤,还是要搭配其他防范意识。
  • 问:短信禁止夹带链接后,银行怎么发交易通知?
    答:查到的资料没有详细说明银行的替代做法,一般理解银行会引导用户直接登入官方
    App/网站查看详情,而不是在短信里放链接。

Sources

Blog / Website:

官方 / 机构:

  • Semak Mule — PDRM 商业犯罪调查部(CCID)线上查诈骗账户工具