Existují pouze dva způsoby, jak nastavit biometrii.

Podle rozhodnutí 2345/QD-NHNN Vietnamské státní banky o implementaci bezpečnostních řešení v online platbách a platbách bankovními kartami banky podporují zákazníky při shromažďování a registraci biometrických údajů dvěma způsoby:

Za prvé, zákazníci, kteří již mají občanský průkaz s čipem a telefon s podporou NFC, si mohou proaktivně aktualizovat své biometrické údaje v oficiální bankovní aplikaci pomocí funkce „Aktualizovat biometrické údaje“.

Za druhé, zákazníci, kteří nemají občanský průkaz s čipem nebo jejichž zařízení nejsou kompatibilní s aplikacemi online bankovnictví, by se měli obrátit na pobočky banky a požádat o pomoc.

Banky doporučují zákazníkům, aby se k registraci k biometrickým údajům registrovali pouze jednou ze dvou výše uvedených metod. Jakékoli jiné pokyny než tyto dvě metody jsou podvodné. Banky od zákazníků nevyžadují, aby pro registraci k biometrickým údajům poskytli jakékoli informace týkající se přihlašovacích údajů, hesel, ověřovacích kódů OTP atd.

Podvodníci však zneužívají postupy bank pro sběr biometrických údajů a vydávají se za bankovní zaměstnance, aby uživatelům pomohli s aktualizací těchto informací.

Agribank pomáhá zákazníkům s registrací k biometrickým údajům.jpg
Zákazníci se registrují k biometrickému ověřování v pobočce Agribank . Foto: Agribank

Mezi běžné podvodné metody, které tito jedinci používají, patří:

Kontaktujte zákazníky prostřednictvím metod, jako jsou telefonáty, textové zprávy a přidání mezi přátele na sociálních sítích (Zalo, Facebook atd.), abyste jim pomohli se shromažďováním biometrických údajů.

Vytvářením zavádějících online profilů, jako například „bankovní zaměstnanec“, „zákaznická podpora“ atd., a infiltrací komentářů zákazníků pod příspěvky na oficiálních stránkách banky na sociálních sítích vyžadují soukromý kontakt (doručenou poštu), aby od zákazníků vylákali a podvedli je a získali jejich informace.

Aby mohli zákazníci získat podporu, požadují od nich osobní údaje, údaje o účtu, fotografie z průkazů totožnosti, snímky obličeje atd. Někteří dokonce požadují videohovory za účelem shromažďování dalších hlasových a gestických dat.

Zákazníci jsou požádáni, aby si přes podezřelý odkaz stáhli a nainstalovali aplikaci, která usnadňuje sběr biometrických údajů v jejich telefonech.

Poté, co pachatelé získají informace o zákaznících, začnou kradat peníze z bankovních účtů zákazníků.

Banky upozorňují zákazníky, aby v žádném případě neposkytovali osobní údaje prostřednictvím kanálů, jako jsou telefonní hovory, SMS zprávy, e-maily nebo chatovací aplikace (Zalo, Viber, Facebook Messenger atd.). Zákazníci by dále v žádném případě neměli klikat na odkazy ani poskytovat důvěrné informace o účtu, informace o digitálních bankovních službách (uživatelské jméno, heslo, OTP kód), informace o službách karty (číslo karty, OTP kód), informace o účtu ani žádné jiné důvěrné informace o bankovních službách či osobní údaje.

Zákazníci by se měli vyvarovat sdílení osobních údajů, informací o bankovních službách, informací o bankovních transakcích atd. na sociálních sítích, aby zabránili podvodníkům v tom, aby se vydávali za banky/bankovní úředníky, kontaktovali je, požádali o pomoc nebo požádali o informace za účelem provádění podvodných aktivit a krádeže peněz z jejich účtů.

Řekněte ne neznámým aplikacím.

Bez ohledu na počáteční přístup je nejběžnější metodou, kterou podvodníci používají, nakonec instruovat oběti k instalaci falešných aplikací (fantomových aplikací) obsahujících malware s cílem ukrást informace a zpronevěřit finanční prostředky z účtů zákazníků.

Kromě falešných bankovních aplikací byly zaznamenány i některé další falešné aplikace, jako například: falešné aplikace veřejných služeb, falešné aplikace VNeID, falešné vládní aplikace, falešné aplikace finančních úřadů, falešné aplikace Ministerstva veřejné bezpečnosti atd.

Podvodníci kontaktují a lákají uživatele pomocí několika běžných scénářů, jako například: Nekonzistentní identifikační údaje v systému; opožděná elektronická registrace domácnosti; podpora identifikace VNeID úrovně 2; stažení aplikace pro získání čísla pořadníku předem, vyhnutí se čekání při návštěvě okresní policejní stanice kvůli vyřízení; návštěva okresní policejní stanice za účelem aktualizace informací o řidičském průkazu;...

Falešná aplikace veřejné služby.jpg
Tento obrázek ukazuje falešnou aplikaci vydávající se za veřejnou službu, jak varovala Vietcombank své zákazníky.

Pachatelé posílají odkazy a instruují lidi, aby k nim přistupovali, aby si stáhli a nainstalovali aplikace obsahující malware do svých telefonů. Mezi zaznamenané podvodné odkazy patří: dichvucong.dulieuquocgia.co, dichvucong.bvgov.com, dichvucong.govn.com, dichvucong.bcagov.com,...

Podvodná aplikace žádá zákazníky o instalaci aplikací z neznámých zdrojů a udělení oprávnění k přístupu k zařízení na vysoké úrovni (čtení zpráv, vzdálené ovládání telefonu atd.).

Podle úřadů mezi známky falešné aplikace často patří: aplikace není nainstalována z obchodu s aplikacemi (App Store, CH Play), ale prostřednictvím odkazu poskytnutého podvodníkem; obrazovka zařízení nereaguje (černá nebo zamrzlá); zařízení běží pomalu, přehřívá se a baterie se po instalaci rychle vybíjí; aplikace se automaticky spouští, i když se nepoužívá;...

Úřady proto lidem radí, aby byli obzvláště ostražití, když jim „úřady“ volají s žádostí o instalaci aplikace;

Instalujte pouze aplikace poskytované důvěryhodnými vývojáři z online tržišť aplikací App Store (iOS) a Google Play (Android).

V žádném případě neinstalujte aplikace prostřednictvím odkazů odeslaných prostřednictvím aplikací Zalo, SMS, Viber a dalších aplikací pro zasílání zpráv, ani prostřednictvím odkazů, ke kterým mají přístup jiní uživatelé.

Pokud si všimnete jakýchkoli neobvyklých příznaků (pomalý výkon, černá obrazovka, oznámení aplikací vyžadujících přístupová oprávnění, zobrazování podivných aplikací v telefonu, přehřívání, rychlé vybíjení baterie), okamžitě proveďte obnovení továrního nastavení telefonu.

Aktualizujte si bankovní aplikaci na nejnovější verzi a zaregistrujte se k biometrickému ověřování pro zvýšení zabezpečení.

Banky varují před podvody zahrnujícími falešnou pomoc s nastavením biometrických údajů . Podvodníci zneužívají obtíží, kterým mnoho zákazníků čelí s biometrickým ověřováním, a vydávají se za bankovní zaměstnance, aby jim nabídli pomoc s nastavením biometrických údajů s cílem ukrást uživatelské informace a zneužít tak majetek.