Onlinesvindel bliver mere og mere sofistikeret, hvilket gør det vanskeligt for mange at genkende. Den stigende handel med personoplysninger i Vietnam gør det også lettere for svindelgrupper at få adgang til ofrenes oplysninger; derfor kan de udvikle mere detaljerede og sofistikerede svindelscenarier, der specifikt er rettet mod ofrene.
I sin "Ugentlige Nyhedsoversigt" fra 25. marts til 31. marts fremhævede Informationssikkerhedsministeriet ( Ministeriet for Information og Kommunikation ) syv fremtrædende former for onlinesvindel i Vietnam og internationalt:
Tab af milliarder af dong, når man deltager i dropshipping-forretningsmodellen.
Dropshipping er en detailmodel, hvor sælgere ikke behøver at opbevare produkter på et lager; de videresender blot ordrer og kundernes købsoplysninger til producenten eller leverandøren. For nylig er denne detailforretningsmodel blevet udnyttet af svindlere til at lokke ofre til at deltage og bedrage dem for deres aktiver.
Med henvisning til sagen, som Hanoi- politiet anmeldte den 26. marts vedrørende en kvinde i området, der blev bedraget for 12 milliarder VND, mens hun deltog i en dropshipping-model via Supply Helper-applikationen, råder cybersikkerhedsafdelingen folk til at være forsigtige, når de handler på sociale medier. Folk skal omhyggeligt verificere oplysninger, når de deltager i dropshipping-modeller og foretager pengeoverførsler, og være på vagt over for muligheder for at opnå store overskud gennem online forretningsapplikationer.
At udgive sig for at være embedsmænd fra Informations- og Kommunikationsministeriet for at snyde folk ved at foretage falske telefonopkald.
Informations- og kommunikationsministeriet i Bac Lieu-provinsen har for nylig modtaget adskillige rapporter om personer, der udgiver sig for at være embedsmænd fra ministeriet for at ringe til forskellige ministerier, lokaliteter og borgere med tegn på bedrageri. Denne situation er ikke unik for Bac Lieu; siden januar har mange andre informations- og kommunikationsministerier i provinser som Ca Mau , Soc Trang og Can Tho også oplevet lignende hændelser.
Cybersikkerhedsafdelingen anbefaler, at folk øger deres årvågenhed og råder dem til at tilegne sig viden for at beskytte sig selv på sociale medier; ikke at give personlige oplysninger. Når man modtager mærkelige opkald eller kontakter grupper på sociale medier, bør man ikke følge gerningsmændenes anmodninger eller instruktioner uden først at undersøge og verificere deres identitet, især når man overfører penge.
Risikoen for at blive lokket til at få adgang til phishing-websteder, når du bruger gratis Wi-Fi.
Efter rapporter om, at en bruger i Hanoi, efter at have haft adgang til gratis Wi-Fi, blev lokket til at besøge en mistænkelig hjemmeside med bedrageriske hensigter, analyserede informationssikkerhedsafdelingen situationen: Reklamenetværk sælges ofte til andre, og virksomheder, der sælger Wi-Fi-reklamer, kontrollerer ikke indholdet. Når brugere besøger disse sider, kan de returnerede oplysninger derfor være opslag om forfalskede varer, produkter af lav kvalitet eller endda svindel; de vedhæftede links kan også indeholde malware.
Informationssikkerhedsafdelingen råder mobilbrugere til altid at være årvågne, når de tilgår nye Wi-Fi-systemer, især på offentlige steder. Dette skyldes, at brugerens forbindelse afhænger af Wi-Fi-udbyderens indstillinger. Hvis brugerne støder på mistænkelige oplysninger, bør de ignorere dem. Brugere bør også bemærke, at de kun bør udføre vigtige transaktioner på betroede netværk såsom hjemme- eller kontor-Wi-Fi eller 3G/4G-netværk fra deres telefoner.
Oprettelse af falske Facebook-konti, der udgiver sig for at være kendisser, for at snyde folk med aggressive udlånspraksisser.
En person er i øjeblikket under efterforskning af Lang Son-politiet for onlinesvindel og underslæb. Ved hjælp af Facebook-konti under navnene "Huấn", "Huấn Hoa Hồng" og "Bùi Xuân Huấn", erhvervet gennem onlinegrupper, udgav den mistænkte sig for at være Bùi Xuân Huấn (en berygtet online gangster) og postede oplysninger om online lånetjenester. Da kunderne indvilligede i at låne penge, anmodede den mistænkte om et depositum eller et pengebeløb for at bevise indkomst. Den mistænkte krævede derefter yderligere gebyrer fra ofrene, underslæbte deres penge og blokerede al kommunikation.
Informationssikkerhedsafdelingen råder folk, der har brug for at låne penge, til at søge velrenommerede låneinstitutioner såsom banker og legitime finansielle virksomheder; være forsigtige med lokkende lånereklamer. Man bør ikke give personlige oplysninger eller bankkontooplysninger på upålidelige websteder eller applikationer; ikke handle med ukendte personer; ikke downloade eller låne penge via mobilapplikationer af ukendt oprindelse, der opererer ulovligt; og ikke tilgå mærkelige links for at undgå informationslækage.
Advarsler om skatteydersvindel udstedt i den måned, hvor der er travlt med selvangivelse.
Skattemyndighederne har for nylig modtaget adskillige rapporter om svigagtige aktiviteter udført af personer, der udgiver sig for at være skatteembedsmænd, for at begå bedrageri. Disse personer udgiver sig for at være skatteembedsmænd for at foretage telefonopkald, sende sms'er, tilføje venner på Zalo, give links og instruktioner til selvangivelse og guide brugere til at installere falsk software, der efterligner skattemyndighedernes applikationer. Derfra stjæler de personlige oplysninger, bankkontooplysninger og misbruger aktiver.
Informationssikkerhedsafdelingen anbefaler, at skatteydere, når de modtager beskeder, omhyggeligt kontrollerer indholdet og undgår at svare for hurtigt eller følge instruktioner. De bør også være opmærksomme på, at skattemyndighedernes websteder bruger "https"-protokollen og ".vn"-domænet. Skatteydere bør også gemme beskeder og opkald, der viser tegn på bedrageri, som bevismateriale, anmelde dem til deres mobiludbyder med henblik på handling og fremlægge bevismateriale for politiet og skattemyndighederne for at anmode om handling mod gerningsmændene.
Vær på vagt over for en storstilet international angrebskampagne.
Ifølge informationssikkerhedsafdelingen berørte cyberangrebskampagnen, der blev udført af APT-gruppen Earth Krahang, 70 organisationer og var rettet mod mindst 116 organisationer i 45 lande, herunder Vietnam. Earth Krahang-gruppen brugte forskellige metoder til at angribe offentlige organisationers systemer. Gruppen brugte også "spear-phishing" (en form for phishing-angreb via falske e-mails) som et middel til at få adgang til systemer, hvor e-mails med indhold relateret til globale politiske spørgsmål blev narret til at åbne vedhæftede filer eller klikke på ondsindede links.
Informationssikkerhedsafdelingen råder folk til at være forsigtige med filer sendt fra upålidelige kilder eller mistænkeligt e-mailindhold; kontrollere omhyggeligt afsenderens e-mailadresse og e-mailindhold; ikke klikke på vedhæftede filer eller links i e-mails, hvis du er i tvivl; og ikke give personlige oplysninger eller bankkontooplysninger, når du bliver bedt om det via e-mail.
Brugere bør bruge antivirussoftware til at scanne e-mailvedhæftninger, være opmærksomme på sikkerhedsproblemer, når de bruger e-mail, mens de er forbundet til offentlige trådløse netværk, undgå at bruge den samme e-mailadresse til flere internettjenester, regelmæssigt ændre e-mailadgangskoder til stærke, undgå at bruge standardadgangskoder og aktivere tofaktorgodkendelse til e-mail.
Et nyt svindelnummer er dukket op, der involverer udgivelser for at være Apples supportmedarbejdere.
Ifølge Informationssikkerhedsagenturet er der dukket oplysninger op i udlandet om et nyt svindelnummer rettet mod brugere af Apple-produkter. Svindlere udnytter svagheder i Multi-Factor Authentication (MFA)-funktionen til at spamme målrettede enheder. Falske opkald, der udgiver sig for at være Apple-supportpersonale, har til formål at narre brugere til at afsløre deres Apple ID-nulstillingsadgangskode, der er sendt til deres enhed, hvorefter svindlerne kaprer brugerens konto.
Det vietnamesiske informationssikkerhedsagentur råder Apple-brugere i Vietnam til at være særligt forsigtige med usædvanlige opkald; accepter ikke opkald fra fremmede, især ikke fra dem, der søger servicesupport. Brugere bør heller ikke følge instruktioner fra opkaldere uden at bekræfte deres identitet, og især bør de ikke give personlige oplysninger. Hvis der er behov for servicesupport, bør brugerne vælge officielle websteder og proaktivt kontakte dem for at undgå at blive snydt eller få deres aktiver stjålet.
[annonce_2]
Kilde








Kommentar (0)