Online-Betrug hat in letzter Zeit zugenommen, insbesondere Betrug über Facebook oder Zalo. Nach der Übernahme von Facebook- und Zalo-Konten wenden Betrüger viele raffinierte Tricks an, um weiterhin Verwandte der Kontoinhaber zu betrügen.
Klicken Sie nicht auf die Abstimmungslinks
Um Konten in sozialen Netzwerken wie Zalo zu übernehmen, besteht der häufigste Trick der Betrüger darin, Ihnen per SMS/Messenger einen Link zu senden und Sie aufzufordern, bei einem Wettbewerb für Ihr Kind zu stimmen.
Wenn Sie den darin angegebenen Link anklicken, verlieren Sie sofort Ihr Konto.
Um Ihnen vorzutäuschen, dass die Person, die die SMS sendet, der Kontoinhaber ist, führen Hacker Videoanrufe mithilfe der Deepfake-Technologie [Erstellen gefälschter Technologieprodukte in Form von Audio, Bildern oder sogar Videos durch künstliche Intelligenz – pv] mit identischen Gesichtern und Stimmen durch, um sich als Verwandte und Freunde auszugeben und sich Geld und Eigentum anzueignen.
Die Betrüger verwenden alte Videos von Nutzern, schneiden sie aus und fügen sie ein oder nutzen Deepfake-Technologie, um die Videos verschwommen und flackernd wiederzugeben, als wären sie an einem Ort mit schwachem Signal. Nachdem sie das Vertrauen des Opfers gewonnen haben, senden die Betrüger Nachrichten, um den Betrug auszuführen.
Cybersicherheitsexperten zufolge besteht die Methode dieser Personen häufig darin, öffentlich in sozialen Netzwerken veröffentlichte persönliche Informationen zu suchen und zu sammeln, um ein Betrugsszenario zu inszenieren. Wenn das vorsichtige Opfer zur Überprüfung anruft oder ein Video aufnimmt, wird zur Täuschung Bildbearbeitungssoftware verwendet.
Frau LNQM, ein Opfer, sagte, dass sie, nachdem der Hacker ihr Facebook-Konto übernommen hatte, Deepfake mit einem identischen Gesicht wie ihrem nutzte, um per SMS und Videoanruf Geld von Verwandten und Freunden zu leihen. Glücklicherweise warnte Frau LNQM alle im Voraus vor dem Verlust ihres Facebook-Kontos, sodass der Hacker sie nicht betrügen konnte.
Experte Ngo Minh Hieu – Cybersicherheitsexperte, National Cyber Security Monitoring Center (NCSC) – Abteilung für Informationssicherheit ( Ministerium für Information und Kommunikation ) sagte, dass Deepfake-Betrug in letzter Zeit von internationalen Kriminellen angewandt wurde.
Herr Hieu stellte auch ein Szenario mit Anzeichen für Deepfake-Betrug vor. Beispielsweise zeigen Nutzer beim Ansehen von Videos oder Bildern merkwürdige Gesichtszüge der Figuren, deren Gesichter emotionslos und beim Sprechen recht „leblos“ wirken, eine unnatürliche Haltung einnehmen. Oder die Hautfarbe der Figuren im Video ist ungewöhnlich, Licht und Schatten sind nicht an der richtigen Stelle, wodurch das Video unecht und unnatürlich wirkt. Oder der Ton passt nicht zum Bild, im Clip gehen viele Geräusche verloren oder der Clip hat keinen Ton. Normalerweise unterbricht der Betrüger den Clip mittendrin, sagt, dass das Signal verloren gegangen oder schwach sei, und fordert dann per SMS eine Geldüberweisung an.
Laut Herrn Ngo Minh Hieu sind die oben genannten Anzeichen „Warnsignale“ für Deepfake. Herr Hieu empfiehlt Nutzern, wachsam zu bleiben, wenn jemand in sozialen Netzwerken aus ihrer Freundesliste plötzlich um Geld bittet oder seltsame Links sendet. Sie sollten nichts überstürzen, sondern Ruhe bewahren und alles überprüfen und authentifizieren.
Authentifizieren Sie sich gleichzeitig aktiv, indem Sie direkt anrufen oder mindestens 1 Minute lang per Videoanruf kommunizieren und anschließend persönliche Fragen stellen, die nur Sie und Ihr Gegenüber kennen. Denn Deepfake wird nicht in der Lage sein, ein echtes Gespräch in Echtzeit mit hoher Genauigkeit vorzutäuschen.
Gefälschtes Bankkonto auf den Namen des Inhabers
Der Fall von Frau LNQM war damit aber noch nicht zu Ende. Im Zuge des Betrugs schickte der Hacker ihren Verwandten und Freunden mehrere Bankkonten, deren Empfänger ebenfalls LNQM lauteten, um das Vertrauen der Opfer zu stärken.
Bei diesem neuen und äußerst raffinierten Trick sind schon viele Menschen versehentlich in die Falle getappt.
Normalerweise gibt der Betrüger bei der Aufforderung zur Geldüberweisung an, dass er das Geld an jemanden überweisen muss, das Konto aber nicht über genügend Guthaben verfügt, und gibt die Kontonummer auf den Namen einer anderen Person an. Dieser Betrug ist jedoch leicht zu erkennen.
Indem Hacker jedoch den Namen des Facebook-Kontoinhabers auf das Bankkonto übertragen, können sie das Opfer leicht in die Falle locken.
Der Reporter von Vietnam+ testete den Dienst, indem er eine Überweisung auf die vom Betrüger angegebene Kontonummer tätigte. Nach Eingabe der korrekten Nummer zeigte die App den korrekten Namen des Kontoinhabers an.
Es gab viele Fragen: Wie kann man ein Bankkonto auf den richtigen Namen des Facebook-Kontoinhabers einrichten?
Einige Technologieexperten gehen von drei möglichen Szenarien aus. Erstens nutzt der Hacker die Funktion, um den Spitznamen des Bankkontos in den Namen der betrogenen Person zu ändern. Zweitens ist es durchaus möglich, dass der Hacker für seinen Betrug ein „Junk“-Bankkonto mit demselben Namen erstellt hat. Drittens ist es möglich, dass sich im Nachrichtenverlauf des Inhabers des verlorenen Facebook-Kontos ein Personalausweis/Reisepass befindet, mit dem der Betrüger ein Bankkonto eröffnen kann.
Im ersten Fall bestätigte ein Bankvertreter, dass bei der Benennung eines Bankkontos lediglich die Kontonummer durch einen Spitznamen mit dem Namen des Kunden ersetzt wird, der sich nicht ändert. Das bedeutet, dass bei einer Überweisung auf die Kontonummer oder den Spitznamen weiterhin der echte Name des Empfängers angezeigt wird.
Im zweiten Fall erklärte Herr Tran Quang Hung, stellvertretender Direktor der Abteilung für Informationssicherheit (Ministerium für Information und Kommunikation), auf der Pressekonferenz des Ministeriums für Information und Kommunikation, dass man sich zur Lösung des Online-Betrugsproblems mit Bankkonten befassen müsse, die nicht dem Inhaber gehören. Betrüger können problemlos Bankkonten für nur 2-3 Millionen VND kaufen, auf die die Opfer Geld überweisen können.
Im dritten Fall erlauben Banken laut Herrn Vu Ngoc Son, Technologiedirektor der NCS Cyber Security Company, derzeit die Eröffnung von Online-Konten und die Authentifizierung von Benutzern über eKYC-Anwendungen (elektronische Identifizierung).
Die Schwäche dieser Methode besteht darin, dass einige Banken noch nicht an das nationale Bevölkerungsdatenbanksystem angeschlossen sind und es daher keinen Mechanismus gibt, um zu überprüfen, ob die Informationen auf dem Bürgerausweis/Personalausweis echt oder gefälscht sind.
Diese Methode bestätigt lediglich, dass die Person, die die Transaktion durchführt, mit dem Foto auf dem Dokument identisch ist, bestätigt jedoch nicht, ob die Informationen korrekt sind oder nicht. Daher kann es vorkommen, dass eine Person gefälschte Dokumente (oder echte, online gesendete Dokumente) verwendet, um ein Bankkonto zu registrieren und das normale eKYC zu bestehen.
Um diese Lücke zu schließen, müssten sich die Banken laut Herrn Son dringend mit der nationalen Bevölkerungsdatenbank verbinden. Bei der Authentifizierung von Informationen werden diese mit den bereits in der nationalen Bevölkerungsdatenbank vorhandenen Informationen verglichen, um Fälschungen aufzudecken.
Grundsätze zur Vermeidung von Online-Betrug
Heutzutage sind Facebook-Diebstahl und Betrugsmaschen per SMS oder Telefonanruf, um Geld zu leihen, weit verbreitet. Die Tricks werden von Tag zu Tag raffinierter und unvorhersehbarer, daher müssen Nutzer sozialer Netzwerke die grundlegendsten Prinzipien beachten.
Laut Expertenempfehlung lautet der wichtigste Grundsatz, den Benutzer sozialer Netzwerke stets befolgen sollten: Seien Sie bei allen Informationsanfragen (Installation von Software, Anmeldung bei Websites, Bereitstellung von Informationen, Geldüberweisungen usw.) im Internet misstrauisch.
Alle Informationen für Geldtransfers, Kredite, Abstimmungen usw. müssen über einen unabhängigen Kanal, beispielsweise ein normales Telefon, überprüft werden.
Darüber hinaus sollten Sie nicht auf fremde Websites zugreifen, keine unbekannte Software installieren, keine Software, die hohe Zugriffsrechte auf Benutzerinformationen erfordert, nicht auf Speicherkarten, Kontakte, Standorte zugreifen, keine Fotos aufnehmen usw.
Ein weiterer sehr wichtiger Grundsatz ist, keine persönlichen Informationen über soziale Netzwerke (zalo usw.) zu senden, um die Offenlegung von Informationen zu vermeiden. Geben Sie auf keinen Fall persönliche Informationen an unseriöse Einrichtungen weiter und klicken Sie nicht auf seltsame Links, die Sie per E-Mail oder Chat erhalten haben.
Wenn für Online-Transaktionen die Bereitstellung von Informationen erforderlich ist, müssen diese nach der Übermittlung unverzüglich zurückgezogen und die Transaktionsverarbeitungseinrichtung aufgefordert werden, die Informationen gemäß den Anforderungen des neu erlassenen Dekrets zum Schutz personenbezogener Daten zu löschen.
Falls die Transaktionsverarbeitungseinrichtung die Anforderungen zum Löschen personenbezogener Daten nicht erfüllt, können die Betroffenen dies den Behörden melden, damit diese eine Überprüfung und Bearbeitung gemäß den gesetzlichen Bestimmungen durchführen können./.
Minh Son (Vietnam+)
[Anzeige_2]
Quellenlink
Kommentar (0)