V poslední době se rozmáhají online podvody , zejména podvody prostřednictvím Facebooku nebo Zala. Po převzetí účtů na Facebooku a Zalu podvodníci používají mnoho sofistikovaných triků, aby i nadále podváděli příbuzné majitelů účtů.
Neklikejte na odkazy pro hlasování
Aby se podvodníci zmocnili účtů na sociálních sítích, nejčastějším trikem je, že vám pošlou odkaz prostřednictvím textové zprávy/messengeru s žádostí o hlasování pro vaše dítě v soutěži.
Pokud kliknete na odkaz podle pokynů, okamžitě ztratíte svůj účet.
Aby vás hackeři přesvědčili, že osoba, která posílá SMS, je majitelem účtu, uskutečňují videohovory pomocí technologie Deepfake [vytváření falešných technologických produktů ve formě zvuku, obrázků nebo dokonce videí pomocí umělé inteligence - pvt] s identickými tvářemi a hlasy, aby se vydávali za příbuzné a přátele, aby si půjčili peníze a přivlastnili si majetek.
Metoda podvodníků spočívá ve snímání starých videí uživatelů, jejich vystřižení a vložení nebo použití technologie Deepfake k přehrávání videí v rozmazané, blikající podobě, jako by se nacházela na místě se slabým signálem. Poté, co si podvodníci získají důvěru oběti, rozešlou zprávy, aby provedli podvod.
Podle expertů na kybernetickou bezpečnost je metoda těchto subjektů často vyhledáváním a shromažďováním osobních údajů zveřejněných na účtech sociálních sítí, aby vytvořili podvodný scénář. Když opatrná oběť zavolá nebo natáhne video, použije software pro úpravu obrázků k klamání.
Paní LNQM, oběť, uvedla, že poté, co se hacker zmocnil jejího facebookového účtu, použila Deepfake s identickou tváří jako ona, aby si od příbuzných a přátel posílala textové zprávy a videohovory, aby si půjčila peníze. Naštěstí paní LNQM všechny předem varovala před ztrátou svého facebookového účtu, čímž hackerovi zabránila v tom, aby ji podvedl.
Expert Ngo Minh Hieu - expert na kybernetickou bezpečnost z Národního monitorovacího centra pro kybernetickou bezpečnost (NCSC) - Ministerstva informační bezpečnosti ( Ministerstva informací a komunikací ) uvedl, že podvody Deepfake v poslední době používají mezinárodní zločinci.
Pan Hieu také představil scénář s detekcí podvodu Deepfake, jako jsou například podivné znaky, které se projevují při sledování videí nebo obrázků, kde má postava zvláštní výrazy, postrádá emoce v obličeji a je při mluvení poměrně „neaktivní“, má nešikovné držení těla a je nepřirozená. Nebo je barva pleti postavy ve videu neobvyklá, podivné světlo a stíny nejsou ve správné poloze, takže video vypadá „falešně“ a nepřirozeně. Nebo zvuk neodpovídá obrazu, v klipu se ztrácí hodně šumu nebo v klipu není žádný zvuk. Podvodník obvykle přeruší video v polovině, řekne, že se ztratil signál, že je signál slabý, a poté pošle SMS s žádostí o převod peněz.
Podle pana Ngo Minh Hieua jsou výše uvedené signály „varovnými signály“ Deepfakeu. Pan Hieu doporučuje uživatelům, aby byli ostražití, když někdo na sociálních sítích v jejich seznamu přátel náhle požádá o půjčku peněz nebo pošle podivné odkazy. Neměli by spěchat, ale zůstat v klidu, vše si zkontrolovat a ověřit.
Zároveň se aktivně ověřujte telefonicky nebo videohovorem po dobu alespoň 1 minuty a poté kladením osobních otázek, které znáte pouze vy a druhá osoba. Deepfake totiž nedokáže s vysokou přesností napodobit skutečnou konverzaci v reálném čase.
Falešný bankovní účet na jméno majitele
Případ paní LNQM tím ale neskončil. Při provádění podvodu hacker poslal jejím příbuzným a přátelům několik bankovních účtů, přičemž jméno příjemce bylo rovněž LNQM, aby zvýšil důvěru.
S tímto novým a extrémně sofistikovaným trikem se mnoho lidí nechtěně chytilo do pasti.
Obvykle, když podvodník požádá o převod peněz, řekne, že potřebuje někomu převést peníze, ale na účtu není dostatek peněz, a uvede číslo účtu vedené na někoho jiného. Tento podvod je však snadno odhalitelný.
Přenesením jména majitele facebookového účtu na bankovní účet však mohou hackeři oběť snadno nachytat.
Reportér Vietnam+ vyzkoušel službu provedením příkazu k převodu peněz na správné číslo účtu, které podvodník uvedl. Po zadání správného čísla aplikace zobrazila správné jméno majitele účtu.
Objevilo se mnoho otázek, jak si lze vytvořit bankovní účet na správné jméno majitele facebookového účtu?
Někteří technologickí experti se domnívají, že existují 3 možné scénáře. Zaprvé, hacker použije funkci ke změně přezdívky bankovního účtu na stejné jméno, jako má podvedená osoba. Zadruhé, je velmi možné, že hacker vytvořil „neplatný“ bankovní účet se stejným jménem, aby provedl podvod. Zatřetí, je možné, že v historii zpráv majitele ztraceného facebookového účtu se nachází občanský průkaz/cestovní pas..., který podvodník může použít k vytvoření bankovního účtu.
V prvním případě zástupce banky potvrdil, že když zákazník použije přezdívku ke svému bankovnímu účtu, bude pouze číslo účtu nahrazeno přezdívkou se jménem zákazníka, které se nezmění. To znamená, že při převodu peněz na číslo účtu nebo přezdívku se stále zobrazí skutečné jméno příjemce.
V druhém případě na pravidelné tiskové konferenci Ministerstva informací a komunikací pan Tran Quang Hung - zástupce ředitele odboru informační bezpečnosti (Ministerstvo informací a komunikací) uvedl, že pro řešení problému online podvodů je nutné se zabývat bankovními účty, které nejsou ve vlastnictví majitele. Podvodníci si mohou snadno koupit bankovní účty za pouhé 2-3 miliony VND, na které si oběti mohou převést peníze.
Ve třetím případě, podle pana Vu Ngoc Sona - technologického ředitele společnosti NCS Cyber Security Company, banky v současné době umožňují otevírání online účtů a ověřování uživatelů prostřednictvím aplikací eKYC (elektronická identifikace).
Slabinou této metody je, že některé banky se dosud nepřipojily k systému Národní databáze obyvatelstva, takže neexistuje žádný mechanismus, který by ověřil, zda jsou informace na občanském průkazu/občanském průkazu skutečné, nebo falešné.
Tato metoda pouze potvrzuje, že osoba provádějící transakci s fotografií na dokumentu je stejná, ale nepotvrzuje, zda jsou informace správné či nikoli. Existuje tedy jev, že osoba může použít falešné dokumenty (nebo pravé dokumenty zaslané online) k registraci bankovního účtu a projít běžným procesem eKYC.
Aby se tato mezera překonala, musí se banky podle pana Sona urychleně propojit s Národní populační databází. Při ověřování pravosti informací budou tyto informace porovnávány s informacemi, které se již v Národní populační databázi nacházejí, a tím budou odhaleny případy padělání.
Zásady, jak se vyhnout online podvodům
V dnešní době jsou krádeže na Facebooku a podvody s textovými zprávami nebo telefonáty za účelem půjčování peněz velmi běžné. Tyto triky jsou každým dnem sofistikovanější a nepředvídatelnější, takže uživatelé sociálních sítí musí věnovat pozornost těm nejzákladnějším principům.
Podle doporučení odborníků je zásadou číslo 1, kterou by si uživatelé sociálních sítí měli vždy pamatovat a dodržovat: Buďte podezřívaví ke všem online žádostem o informace (instalace softwaru, přihlašování na webové stránky, poskytování informací, převod peněz...).
Veškeré informace o převodech peněz, půjčkách, hlasování... je třeba ověřit nezávislým kanálem, například běžným telefonem.
Kromě toho byste neměli navštěvovat cizí webové stránky, neinstalovat neznámý software, software, který vyžaduje vysoká přístupová práva k uživatelským informacím, přístup k paměťovým kartám, kontaktům, polohám, pořizování fotografií atd.
Další velmi důležitou zásadou je neposílat osobní údaje prostřednictvím sociálních sítí, zalo..., abyste se vyhnuli úniku informací. Rozhodně neposkytujte osobní údaje nespolehlivým institucím, neklikejte na podezřelé odkazy přijaté e-mailem, přes chat.
Pokud je nutné poskytnout informace pro online transakce, musí být po odeslání informace okamžitě staženy a zařízení pro zpracování transakcí musí být požádáno o jejich smazání v souladu s požadavky nově vydané vyhlášky o ochraně osobních údajů.
V případě, že zařízení pro zpracování transakcí nesplňuje požadavky na smazání osobních údajů, mohou osoby podat oznámení orgánům, které provedou kontrolu a naloží s údaji v souladu se zákonnými ustanoveními.“/.
Minh Son (Vietnam+)
Zdrojový odkaz






Komentář (0)