Svindel rettet mod QR-koder.
For nylig er der sket en kraftig stigning i antallet af QR-kodesvindelnumre på verdensplan og i Vietnam. Derfor skal brugerne være forsigtige, før de scanner QR-koder, især dem, der er lagt ud eller delt på offentlige steder, sendt via sociale medier, e-mail osv. Flere banker i Vietnam har også advaret om kreditkortsvindel med QR-koder.
Specifikt, efter at have blevet venner med ofre på sociale medier, sender svindlere QR-koder til brugerne, som de skal scanne. Disse koder fører til falske bankwebsteder. Brugerne bliver derefter bedt om at indtaste deres fulde navn, Citizen Identification Number (CCCD), kontooplysninger, sikkerhedskode eller OTP, hvilket resulterer i kontokapring. I mellemtiden involverer svindelnummeret ved travle betalingssteder såsom caféer og restauranter at indsætte en falsk QR-kode oven på den legitime. Svindleren indsætter derefter en falsk QR-kode oven på den legitime, hvilket får intetanende kunder til at miste penge på få sekunder. For at sikre kundernes sikkerhed viser nogle caféer og restauranter kun QR-koden ved kassen og minder konstant kunderne om at være forsigtige, når de scanner den.
Udover problemet med manipulation af QR-koder til betalinger, hvilket resulterer i, at penge overføres til svindleres konti, er ondsindede QR-koder for nylig også let blevet spredt gennem artikler og billeder via forskellige beskedapplikationer, fora og sociale mediegrupper, især i liveudsendelser (livestreams). Når læsere eller seere scanner koden, bliver de omdirigeret til sider med reklamer for spillespil, der indeholder malware, som kan installeres på deres telefoner...
QR-kodesvindelen, som Lam Dong Provincial Police for nylig afdækkede, er et godt eksempel. Undersøgelser afslørede en gruppe, der distribuerede flyers med billeder af attraktive unge kvinder sammen med QR-koder for at lokke brugerne til at scanne dem for at få adgang til et websted og downloade en applikation. Applikationen indeholdt dog malware designet til at stjæle brugernes oplysninger og data.
I virkeligheden er QR-koder ikke ondsindet kode, der bruges til direkte angreb, men snarere som en mellemmand til at transmittere indhold. Derfor afhænger det af, hvordan en bruger håndterer indholdet efter at have scannet QR-koden, om de bliver angrebet. For at undgå at blive snydt via denne metode skal brugerne være forsigtige, før de scanner QR-koder, især dem, der er lagt ud eller delt på offentlige steder, sendt via sociale medier eller e-mail. Brugere skal også omhyggeligt identificere og verificere kontooplysningerne for den person, der udveksler QR-koden, og omhyggeligt undersøge indholdet af det websted, der er linket til QR-koden.
Hr. Nguyen Duy Khiem (Departementet for Informationssikkerhed, Ministeriet for Information og Kommunikation) bemærkede, at QR-koder er blevet stadig mere populære overalt, ikke kun i Vietnam, men også i mange lande verden over. Betalingsmetoder, der bruger QR-koder, bliver mere velkendte og udbredte blandt vietnamesiske brugere.
Ifølge statistikker fra Betalingsafdelingen ( Vietnams Statsbank ) har QR-kodebetalinger oplevet en stærk vækst i både mængde og værdi. I 2022 steg betalinger via QR-kode med over 225 % i mængde og over 243 % i værdi. I de første fem måneder af 2023 steg betalinger via QR-kodescanning med 151,14 % i mængde og 30,41 % i værdi sammenlignet med samme periode.
Informationssikkerhedsstyrelsen råder brugerne til at udvise forsigtighed, før de scanner QR-koder, især dem, der er lagt ud eller delt på offentlige steder, sendt via sociale medier eller e-mail.
Cybersikkerhedsafdelingen anmoder om, at agenturer, enheder og organisationer, der leverer QR-koder, er opmærksomme på at formidle advarsler til brugerne og straks tilbyder løsninger til at verificere transaktioner, der viser tegn på uregelmæssigheder, og regelmæssigt kontrollerer de QR-koder, der er opsat ved salgsstedet.
Misbrug af engangskoder og bankkonti.
Betalingsafdelingen i Vietnams statsbank har netop udstedt dokument nr. 4893/NHNN-TT til kreditinstitutter, der advarer om svindelnumre, der har til formål at stjæle engangskoder og bankkontooplysninger. Ifølge dokumentet udgiver svindlerne sig for at være bankansatte og ringer til kunder under påskud af at tjekke saldi og transaktioner. Når kunderne oplyser deres navn og de første seks cifre på deres indenlandske betalingskort, beder svindlerne dem om at læse de resterende numre på kortet for at bekræfte ejerskabet.
Svindleren informerer derefter kunden om, at banken vil sende en sms og beder dem om at læse 6 tal op. Disse er faktisk engangskoder til onlinebetalinger, og hvis kunden følger svindlerens instruktioner, vil de miste penge fra deres kortkonto.
Betalingsafdelingen rapporterede også, at svindlere ofte opretter falske bankwebsteder for at modtage og besvare spørgsmål om banktjenester med det formål at indsamle personlige oplysninger, transaktionshistorik og kontooplysninger. Derudover sender svindlere beskeder, der udgiver sig for at være bankens brand, til kunderne, underretter dem om usædvanlig aktivitet på deres konti og instruerer dem i at bekræfte oplysninger, ændre adgangskoder osv. Derfra indhenter svindlerne kundernes fortrolige oplysninger for at stjæle penge fra deres konti.
Hr. Vu Minh Hieu, chef for cybersikkerhedsafdelingen hos Bkav Group, fortalte, at kunder i mange tilfælde let kan blive kompromitteret, hvis de giver fortrolige oplysninger om netbanktjenester, såsom brugernavne, adgangskoder og engangskoder, til svindlere. Ifølge hr. Vu Ngoc Son, teknologidirektør hos Vietnam National Cybersecurity Technology Company, bør brugere absolut ikke give personlige oplysninger såsom loginoplysninger eller sociale mediekonti for at undgå at miste bankkonti eller få stjålet engangskoder.
"Brugere bør ikke følge instruktioner fra fremmede, der utilsigtet kan afsløre personlige oplysninger såsom bankkontooplysninger (kontonummer, engangskode), borgeridentifikationsnummer, telefonnummer og bopælsadresse. Sådan beskytter de sig mod online svindel," understregede hr. Vu Ngoc Son.
Onlinesvindel steg med 64 %.
Ifølge Vietnams advarselsportal for informationssikkerhed var der i 2022 cirka 13.000 tilfælde af onlinesvindel med to hovedtyper: bedrageri med henblik på at stjæle personlige oplysninger (som tegner sig for 24,4%) og økonomisk bedrageri (75,6%). Svigagtigt tyveri af personlige oplysninger tjener også som et springbræt til udviklingen af økonomiske bedrageriordninger. Det endelige mål er at bedrage og beslaglægge aktiver, og metoderne udnytter enkeltpersoners godtroenhed, manglende adgang til information, arbejdsløshed, lav indkomst og grådighed. Ifølge statistikker fra informationssikkerhedsafdelingen (Ministeriet for Information og Kommunikation) steg onlinesvindel i Vietnam med 64% i de første seks måneder af 2023 sammenlignet med samme periode.
Ministeriet for Offentlig Sikkerhed annoncerede også, at der i øjeblikket findes tre hovedtyper af svindel: brandefterligning, kontokapring og andre kombinerede former. Disse tre typer af svindel er yderligere kategoriseret i 24 forskellige svindelnumre, såsom: svindel med "billige rejsepakker"; Deepfake- og Deepvoice-videoopkaldssvindel; "SIM-blokering"-svindel på grund af ustandardiserede abonnentnumre; udgive sig for at være lærere eller sundhedspersonale, der påstår, at slægtninge er i akutbehandling for at narre folk til at overføre penge; udgive sig for at være finansielle virksomheder og banker osv. Disse svindelnumre er rettet mod ældre, børn, studerende, unge, arbejdstagere og kontorpersonale. Ifølge Ministeriet for Offentlig Sikkerhed er det en nøglefaktor i at skabe et sikkert vietnamesisk cyberspace at øge bevidstheden og udstyre enkeltpersoner med grundlæggende viden og færdigheder for at sikre informationssikkerhed i cyberspace, hvilket bidrager til at fremme digital transformation og bæredygtig udvikling af den digitale socioøkonomiske infrastruktur. Dette er en nødvendig og presserende opgave i den digitale tidsalder: at beskytte informationssikkerheden for alle, der deltager i onlineaktiviteter.
[annonce_2]
Kilde








Kommentar (0)