Προηγουμένως, το βράδυ της 11ης Σεπτεμβρίου, το Κέντρο Αντιμετώπισης Έκτακτης Ανάγκης στον Κυβερνοχώρο του Βιετνάμ (VNCERT), το Εθνικό Κέντρο Κυβερνοασφάλειας που υπάγεται στο Τμήμα Κυβερνοασφάλειας και Πρόληψης και Ελέγχου Εγκλημάτων Υψηλής Τεχνολογίας (A05) του Υπουργείου Δημόσιας Ασφάλειας εξέδωσαν δελτίο τύπου σχετικά με τη διαρροή προσωπικών δεδομένων στο Εθνικό Κέντρο Πληροφοριών Πίστωσης (CIC) του Βιετνάμ.
Ταυτόχρονα, να αναπτυχθούν επαγγελματικά και τεχνικά μέτρα για την αντιμετώπιση περιστατικών, να ενισχυθούν οι λύσεις ασφάλειας δικτύων, να συλλεχθούν δεδομένα και αποδεικτικά στοιχεία για τον χειρισμό τους σύμφωνα με τις διατάξεις του νόμου. Τα αρχικά αποτελέσματα επαλήθευσης δείχνουν σημάδια επιθέσεων στον κυβερνοχώρο και εισβολών για την κλοπή προσωπικών δεδομένων. Η ποσότητα των παράνομα οικειοποιημένων δεδομένων καταμετράται και διευκρινίζεται συνεχώς.
Το VNCERT ζητά από τους οργανισμούς και τα άτομα να μην κατεβάζουν, κοινοποιούν, εκμεταλλεύονται ή χρησιμοποιούν αυθαίρετα τα παραπάνω δεδομένα. Σε περίπτωση εκούσιων παραβιάσεων, αυτές θα αντιμετωπίζονται σύμφωνα με τις διατάξεις του νόμου. Ταυτόχρονα, συνιστά στους ανθρώπους να αυξήσουν την επαγρύπνησή τους έναντι δραστηριοτήτων κυβερνοεγκλήματος και να αποφεύγουν την εκμετάλλευση των παραπάνω πληροφοριών για την πραγματοποίηση πράξεων διάδοσης κακόβουλου λογισμικού, απάτης και ιδιοποίησης περιουσίας.
Τι πρέπει να κάνετε όταν το Εθνικό Κέντρο Πληροφοριών Πίστωσης δέχεται επίθεση από χάκερ;
Πρόβλεψη 5 κόλπων που θα εκμεταλλευτούν οι εγκληματίες αφού αποκτήσουν δεδομένα
Σύμφωνα με το Τμήμα Εγκληματολογικής Αστυνομίας, η ανάλυση και η πρόβλεψη θα διατυπώσουν κατάλληλες συστάσεις για φοιτητές, εργαζόμενους, δημόσιους υπαλλήλους και ηλικιωμένους που είναι λιγότερο εξοικειωμένοι με την τεχνολογία. Προβλέποντας τα κόλπα που θα αξιοποιηθούν μετά την απόκτηση προσωπικών δεδομένων (ταυτότητα, αριθμός τηλεφώνου, τραπεζικός λογαριασμός, πιστωτικό ιστορικό...), οι ομάδες απάτης θα αναπτύξουν νέα ή τροποποιημένα κόλπα:
1. Υποκρισία τραπεζών, CIC ή κυβερνητικών υπηρεσιών για την κλήση για επαλήθευση: Οι απατεώνες θα σας καλέσουν, θα σας στείλουν μήνυμα ή θα σας στείλουν email, διαβάζοντας το πλήρες όνομά σας, τον αριθμό ταυτότητας και τον αριθμό τραπεζικού λογαριασμού για να δημιουργήσουν απόλυτη εμπιστοσύνη. Θα ανακοινώσουν εντυπωσιακές πληροφορίες όπως: "Ο λογαριασμός σας διατρέχει κίνδυνο πιστωτικής απώλειας", "Έχετε επισφαλές χρέος που πρέπει να αντιμετωπιστεί επειγόντως" ή "Πρέπει να επαληθεύσετε εκ νέου τις πληροφορίες για να αποφύγετε το κλείδωμα του λογαριασμού". Ο απώτερος στόχος είναι να παρασύρουν το θύμα να κάνει κλικ σε έναν ψεύτικο σύνδεσμο ή να παράσχει έναν κωδικό OTP για να κλέψει χρήματα.
2. Απάτη δανείων, λήξη δανείου, αύξηση πιστωτικού ορίου: Οι φοιτητές και οι εργαζόμενοι που βρίσκονται σε οικονομική ανάγκη συχνά στοχοποιούνται με ελκυστικές διαφημίσεις όπως «γρήγορο δάνειο χωρίς εγγύηση», «υποστήριξη για την εκκαθάριση επισφαλούς χρέους CIC». Αφού επικοινωνήσει το θύμα, ο εγκληματίας θα βρει μια δικαιολογία: «Τα στοιχεία της πιστωτικής σας κάρτας καταγράφονται ως επισφαλές χρέος, πρέπει να πληρώσετε ένα τέλος για να διαγράψουμε τις πληροφορίες από το σύστημα». Στην πραγματικότητα, αυτό είναι ένα τέχνασμα για να οικειοποιηθεί αυτό το «τέλος» ή να συλλέξει άλλα ευαίσθητα δεδομένα.
3. Υποκρισία συγγενών, συναδέλφων και ηγετών για να ζητήσουν μεταφορές χρημάτων: Με τα προσωπικά δεδομένα που αποκτούν, οι εγκληματίες μπορούν εύκολα να δημιουργήσουν ένα σενάριο υποκρισίας συγγενών, προϊσταμένων ή συναδέλφων που χρειάζονται επειγόντως χρήματα. Συγκεκριμένα, οι ηλικιωμένοι με μικρή επαφή με την τεχνολογία θα τους εμπιστευτούν εύκολα, επειδή οι απατεώνες μπορούν να παρέχουν πολύ ακριβείς προσωπικές πληροφορίες.
4. Κλήση για απειλή του νόμου: Ο απατεώνας τηλεφωνεί και ανακοινώνει δυνατά: «Εμπλέκεστε σε υπόθεση νομιμοποίησης εσόδων από παράνομες δραστηριότητες, ο τραπεζικός σας λογαριασμός θα δεσμευτεί για έρευνα». Θα ζητήσει από το θύμα να παράσχει έναν κωδικό πρόσβασης, έναν κωδικό OTP ή να μεταφέρει χρήματα σε έναν «ασφαλή λογαριασμό» των αρχών για επαλήθευση, στην πραγματικότητα για να οικειοποιηθεί χρήματα.
5. Μαζική διάδοση κακόβουλων μηνυμάτων και email: Όταν έχουν στην κατοχή τους μεγάλο όγκο δεδομένων, οι εγκληματίες μπορούν να πραγματοποιήσουν μια μεγάλης κλίμακας καμπάνια ανεπιθύμητης αλληλογραφίας μέσω SMS, Zalo και email. Τα μηνύματα συχνά πλαστογραφούν τράπεζες με το περιεχόμενο: "Το CIC απαιτεί εκ νέου έλεγχο ταυτότητας των στοιχείων του λογαριασμού σας. Επισκεφθείτε τον ακόλουθο σύνδεσμο...". Αυτός ο σύνδεσμος θα οδηγήσει σε έναν ψεύτικο ιστότοπο ή θα περιέχει κακόβουλο κώδικα που μπορεί να κλέψει στοιχεία σύνδεσης και κωδικούς πρόσβασης.
Η PC02 ανέλυσε ότι οι εγκληματίες συχνά στοχεύουν στις αδυναμίες κάθε ομάδας υποκειμένων, οι οποίες είναι οι φοιτητές: Προσελκύονται εύκολα από προσκλήσεις για δανεισμό χρημάτων για την πληρωμή διδάκτρων, διαδικτυακές θέσεις μερικής απασχόλησης με άμεσο μισθό ή υπηρεσίες για την αύξηση των ορίων πιστωτικών καρτών.
Στο στόχαστρο βρίσκονται επίσης εργαζόμενοι και δημόσιοι υπάλληλοι: Συχνά γίνονται στόχος ειδοποιήσεων για επισφαλή χρέη και ψευδών προειδοποιήσεων για πιστωτικό κίνδυνο. Επιπλέον, μπορούν να εξαπατηθούν από ψεύτικα επαγγελματικά email που περιέχουν κακόβουλους συνδέσμους. Οι ηλικιωμένοι αποτελούν επίσης την πιο ευάλωτη ομάδα σε κλήσεις που μιμούνται αστυνομικούς, δικαστικούς ή τραπεζικούς υπαλλήλους λόγω φόβου και έλλειψης δεξιοτήτων για τον έλεγχο και την επαλήθευση πληροφοριών.
Για να αποφύγουν να πέσουν θύματα, το PC02 συνιστά στους ανθρώπους να κατανοούν τις ακόλουθες αρχές ασφαλείας: Οι άνθρωποι πρέπει να ενημερώνουν τακτικά τις ανακοινώσεις και τις προειδοποιήσεις από την αστυνομία, τις τράπεζες και τα μέσα ενημέρωσης για να προστατεύουν την ασφάλεια των ίδιων και των οικογενειών τους.
Τι πρέπει να κάνετε όταν το Εθνικό Κέντρο Πληροφοριών Πίστωσης δέχεται επίθεση από χάκερ;
«6 χρυσοί κανόνες» για την αυτοπροστασία
1. Σε καμία περίπτωση δεν παρέχετε: Οι τράπεζες, το Εθνικό Κέντρο Πληροφοριών Πίστωσης του Βιετνάμ (CIC) και οι αστυνομικές υπηρεσίες δεν ζητούν ποτέ από άτομα να παρέχουν κωδικούς πρόσβασης, κωδικούς OTP ή άλλες εμπιστευτικές πληροφορίες μέσω τηλεφώνου, μηνυμάτων κειμένου ή συνδέσμων.
2. Μην κάνετε κλικ σε παράξενους συνδέσμους: Απολύτως μην κάνετε κλικ σε συνδέσμους που αποστέλλονται μέσω SMS, Zalo, Email από άγνωστες πηγές.
3. Να έχετε πάντα πρόσβαση στις τραπεζικές υπηρεσίες μέσω της επίσημης εφαρμογής ή του επίσημου ιστότοπου της τράπεζας.
4. Να επαληθεύετε πάντα τις πληροφορίες: Όταν λαμβάνετε οποιαδήποτε κλήση που ισχυρίζεται ότι προέρχεται από αρμόδια αρχή ή τράπεζα για να ειδοποιήσετε για χρέος, ζητήστε να παγώσει ο λογαριασμός... κλείστε ήρεμα το τηλέφωνο. Στη συνέχεια, καλέστε προληπτικά τον επίσημο αριθμό τηλεφωνικής γραμμής της τράπεζας ή μεταβείτε απευθείας στο πλησιέστερο υποκατάστημα για να επαληθεύσετε τις πληροφορίες.
5. Μην μεταφέρετε χρήματα για «επαλήθευση»: Σε καμία περίπτωση μην μεταφέρετε χρήματα σε οποιονδήποτε άγνωστο λογαριασμό, όπως σας ζητηθεί από τον καλούντα, για σκοπούς «επαλήθευσης» ή «εγγύησης». Να είστε προσεκτικοί με τις διαφημίσεις: Οι φοιτητές και οι εργαζόμενοι πρέπει να είναι ιδιαίτερα προσεκτικοί και να μην πιστεύουν σε διαφημίσεις για «εκκαθάριση επισφαλών χρεών CIC» και «θερμά δάνεια με επιτόκιο 0%» στα μέσα κοινωνικής δικτύωσης.
6. Υποστήριξη των ηλικιωμένων: Τα μέλη της οικογένειας πρέπει να συνομιλούν τακτικά, να εκπαιδεύουν τους παππούδες και τις γιαγιάδες και τους γονείς για το πώς να αναγνωρίζουν και να απορρίπτουν τις δόλιες κλήσεις και να τους υπενθυμίζουν να επικοινωνούν με την τράπεζα μόνο μέσω επίσημων καναλιών όταν χρειάζεται.
Πηγή: https://ttbc-hcm.gov.vn/cong-an-tp-hcm-du-bao-5-kich-ban-lua-dao-sau-vu-lo-du-lieu-ca-nhan-1019552.html
Σχόλιο (0)