KUALA LUMPUR: Siasatan awal dan tindakan perlu yang dilakukan oleh Agensi Keselamatan Siber Negara (NACSA) mendapati penghantaran emel dan SMS palsu daripada aplikasi MySejahtera bukan disebabkan oleh kebocoran pangkalan data, sebaliknya penyalahgunaan Application Programming Interface (API).

Kementerian Kesihatan (KKM) dalam satu kenyataan memaklumkan, susulan tindakan tidak bertanggungjawab tersebut, pasukan MySejahtera telah meningkatkan lagi tahap keselamatan aplikasi dan laman sesawang MySejahtera bagi mengelakkan kejadian sama berulang.

"Susulan aduan yang diterima, pasukan MySejahtera telah melakukan siasatan awal serta tindakan-tindakan perlu dan mendapati fungsi permohonan Pendaftaran Kod QR MySejahtera Check-in tersebut telah disalah guna oleh pihak yang tidak bertanggungjawab.

"Pihak yang berkenaan telah menggunakan alamat emel atau nombor telefon secara rawak untuk melakukan proses pendaftaran.

"Sekiranya nombor telefon atau alamat emel yang dimasukkan secara rawak itu wujud, MySejahtera akan menghantar One Time Password (OTP) kepada pemilik nombor telefon atau alamat emel bagi mengesahkan pendaftaran tersebut," demikian menurut kenyataan tersebut, pada Rabu,

Selain itu, KKM menjelaskan fungsi 'Need Help?' di dalam laman web yang sama juga telah disalah guna untuk menghantar emel spam secara rawak.

BACA: Terima OTP yang meragukan pada awal pagi? Ini penjelasan Pasukan MySejahtera...

KKM menambah, di dalam laman sesawang MySejahtera, terdapat satu ciri atau fungsi Pendaftaran MySejahtera Check-In untuk perniagaan, premis, pengangkutan awam dan lain-lain mendapat dan memaparkan Kod QR MySejahtera.

Katanya, bagi melengkapkan permohonan tersebut, pemohon antara lain perlu memasukkan maklumat seperti alamat emel atau nombor telefon bagi mendapatkan OTP.

Terdahulu, KKM memaklumkan menerima aduan melalui helpdesk MySejahtera dan media sosial mengenai mesej OTP yang diterima untuk mengesahkan nombor telefon pengguna bagi pendaftaran Kod QR MySejahtera Check-in dan emel spam daripada helpdesk MySejahtera.