Αυξημένες κυβερνοεπιθέσεις σε τράπεζες.

Στοιχεία από το Υπουργείο Πληροφοριών και Επικοινωνιών δείχνουν ότι κατά το πρώτο εξάμηνο του 2023, ο οργανισμός έλαβε περισσότερες από 4.000 αναφορές από χρήστες του διαδικτύου σχετικά με δόλιες δραστηριότητες. Από αυτές, περισσότερο από το 95% ήταν απάτες που στόχευαν τον τραπεζικό και χρηματοπιστωτικό τομέα.

Πρόσφατα, έχουν γίνει πολυάριθμες κυβερνοεπιθέσεις που στοχεύουν τράπεζες.

Το 2021, σύμφωνα με την «Έκθεση Απειλών Security Endpoint», το Βιετνάμ κατέλαβε τη δεύτερη θέση στην Ασία στον αριθμό των μολύνσεων από ransomware, σημειώνοντας αύξηση 200% σε σύγκριση με το 2020.

Μια μελέτη του 2021 από την Viettel Network Company έδειξε επίσης ότι το 90% των κυβερνοεπιθέσεων το 2021 σχετίζονταν με το χρηματοπιστωτικό και τραπεζικό σύστημα, σημειώνοντας αύξηση 42,4% σε σύγκριση με το 2020.

Το 2022, η Group-IB, μια εταιρεία κυβερνοασφάλειας με έδρα τη Σιγκαπούρη, εντόπισε μια άνευ προηγουμένου επίθεση ηλεκτρονικού "ψαρέματος" (phishing) στο Βιετνάμ.

Συνεπώς, χρησιμοποιήθηκαν 240 δόλια συνδεδεμένα domains για την πλαστοπροσωπία 27 γνωστών βιετναμέζικων χρηματοπιστωτικών ιδρυμάτων και τραπεζών, σε μια προσπάθεια συλλογής προσωπικών στοιχείων πελατών, ακόμη και κλοπής των τραπεζικών τους λογαριασμών και χρήσης τεχνικών για την παράκαμψη της επαλήθευσης OTP.

Στο σεμινάριο για την ανταλλαγή εμπειριών στην εφαρμογή λύσεων ασφάλειας δεδομένων για τον τραπεζικό τομέα, που πραγματοποιήθηκε το πρωί της 6ης Οκτωβρίου, εκπρόσωποι της CDNetworks μοιράστηκαν τις τελευταίες ενημερώσεις σχετικά με την τρέχουσα κατάσταση στον κυβερνοχώρο.

Σύμφωνα με τους ειδικούς της CDNetworks, οι τράπεζες συχνά αντιμετωπίζουν επιθέσεις Layer 3/4, επιθέσεις DDoS Layer 7 και επιθέσεις σε διαδικτυακές εφαρμογές που χρησιμοποιούν μια ποικιλία μεθόδων επίθεσης.

Οι κυβερνοεπιθέσεις έχουν επίσης γίνει πιο εξελιγμένες, με στατιστικά στοιχεία να δείχνουν ότι πάνω από το 87% των επιθέσεων περιλαμβάνουν συνδυασμό δύο ή περισσότερων μεθόδων επίθεσης.

Επιπλέον, το τραπεζικό σύστημα αντιμετωπίζει επίσης τον κίνδυνο αργής συνδεσιμότητας με παγκόσμιες εφαρμογές, επηρεάζοντας σημαντικά την εμπειρία των πελατών.

Η τράπεζα εξέδωσε συνεχείς προειδοποιήσεις.

Αντιδρώντας σε αυτή την κατάσταση, οι τράπεζες εκδίδουν συνεχώς προειδοποιήσεις για νέες απάτες που στοχεύουν στην κλοπή λογαριασμών πελατών.

Σύμφωνα με την Agribank , πρόσφατα, εκμεταλλευόμενοι τις ανάγκες δανεισμού ορισμένων ατόμων, πολλά άτομα έχουν υποδυθεί τραπεζικούς υπαλλήλους για να δημιουργήσουν σελίδες θαυμαστών/ομάδες/λογαριασμούς στο Facebook, μεταμφιεσμένους σε «εξυπηρέτηση πελατών», «υποστήριξη πελατών», «γρήγορα δάνεια», «υποστήριξη μη εξασφαλισμένων δανείων», «ηλεκτρονικά δάνεια» κ.λπ., με σκοπό να διαπράξουν απάτη και να υπεξαιρέσουν περιουσιακά στοιχεία.

Οι απατεώνες θα ζητήσουν από τους πελάτες να παράσχουν πληροφορίες (αριθμό τηλεφώνου, προσωπικές πληροφορίες), στη συνέχεια θα τους καλέσουν απευθείας για να τους προσφέρουν συμβουλές, θα τους προσκαλέσουν να πάρουν δάνεια και θα τους ζητήσουν να μεταφέρουν διάφορες χρεώσεις.

ψεύτικη τράπεζα.jpg

Η Agribank προειδοποιεί για ψεύτικες ιστοσελίδες τραπεζών.

Οι απατεώνες δημιουργούν εκατοντάδες ιστότοπους/λογαριασμούς Facebook με ψεύτικες πληροφορίες, συμμετέχουν σε ομάδες και φόρουμ και δημοσιεύουν διαφημίσεις για μη εξασφαλισμένα δάνεια με χαμηλά επιτόκια, απλές διαδικασίες, χωρίς ανάγκη για προσωπικές συναντήσεις· δάνεια ακόμη και για άτομα με κακή πιστοληπτική ικανότητα· χωρίς εγγύηση, χωρίς έλεγχο πιστοληπτικής ικανότητας, απλώς απαιτείται ταυτότητα/ταυτότητα πολίτη και τραπεζικός λογαριασμός/κάρτα ΑΤΜ για να δανειστεί κανείς χρήματα...

Όταν ένας δανειολήπτης πλησιάζει, οι δράστες τον παρασύρουν να παράσχει προσωπικές πληροφορίες όπως: ονοματεπώνυμο, αριθμό τηλεφώνου, φωτογραφίες ταυτότητας/ταυτότητας πολίτη, φωτογραφίες πορτρέτου κ.λπ., για την επεξεργασία της αίτησης δανείου. Στη συνέχεια, οι δράστες θα ζητήσουν από τον δανειολήπτη να μεταφέρει ένα μικρό χρηματικό ποσό εκ των προτέρων (περίπου 500.000 έως 5 εκατομμύρια VND) για την κάλυψη των εξόδων επαλήθευσης και έγκρισης δανείου.

Αφού εξαπατήσουν τους δανειολήπτες ώστε να μεταφέρουν χρήματα για επαλήθευση και έγκριση δανείου, οι δράστες επικαλούνται στη συνέχεια μια σειρά από λόγους για τους οποίους το δάνειο δεν εκταμιεύεται, οι οποίοι προκύπτουν από σφάλματα στην αίτηση του δανειολήπτη (όπως λανθασμένη αναφορά του ονόματος του δικαιούχου, αλλαγή της ορθογραφίας του ονόματος του δικαιούχου από πεζά σε κεφαλαία, μη εκπλήρωση των προϋποθέσεων επιλεξιμότητας για το δάνειο, ύπαρξη επιπλέον ή λανθασμένων ψηφίων στον αριθμό ταυτότητας πολίτη κ.λπ.).

Από εκεί και πέρα, απαιτούν από τους δανειολήπτες να καταθέσουν πρόσθετα κεφάλαια για να εξασφαλίσουν το δάνειο ή να διορθώσουν σφάλματα του συστήματος, υπόσχοντας να επιστρέψουν τα χρήματα που στάλθηκαν στους πελάτες μετά την εκταμίευση του δανείου. Ωστόσο, όταν οι δανειολήπτες μεταφέρουν χρήματα στους λογαριασμούς που παρείχαν οι δράστες, οι δράστες υπεξαιρούν αμέσως τα κεφάλαια και διακόπτουν την επικοινωνία.

Εάν οι πελάτες δεν μεταφέρουν τα χρήματα όπως τους ζητήθηκε, θα απειλήσουν τους πελάτες ισχυριζόμενοι ότι το δάνειό τους έχει χαρακτηριστεί ως επισφαλές χρέος, προκειμένου να τους αναγκάσουν να μεταφέρουν τα χρήματα.

Με αυτήν την εξελιγμένη απάτη, τα θύματα όχι μόνο χάνουν χρήματα, αλλά και όλα τα προσωπικά τους στοιχεία και την ταυτότητά τους, γεγονός που ενδεχομένως οδηγεί σε περαιτέρω εκμετάλλευση για άλλες παράνομες δραστηριότητες, όπως η καταχώριση καρτών SIM με ψευδώνυμα, το άνοιγμα τραπεζικών λογαριασμών και ηλεκτρονικών πορτοφολιών για δόλιες δραστηριότητες, το ξέπλυμα χρήματος και τα τυχερά παιχνίδια στο διαδίκτυο.

Οι τράπεζες συμβουλεύουν τους πελάτες να μην έχουν πρόσβαση σε ψεύτικους ιστότοπους/σελίδες θαυμαστών/συνδέσμους στο Facebook που παριστάνουν τραπεζικούς υπαλλήλους που προσφέρουν γρήγορη βοήθεια για δάνεια και ταχείες διαδικασίες. Μην παρέχετε προσωπικά στοιχεία (ταυτότητα/ταυτότητα πολίτη, διεύθυνση, φωτογραφίες αναγνώρισης προσώπου κ.λπ.) χωρίς να επαληθεύσετε τον ιστότοπο, την αίτηση και την ταυτότητα του συμβούλου.

Μην παρέχετε στοιχεία τραπεζικού λογαριασμού ή κωδικούς OTP που αποστέλλονται στο email ή στο κινητό σας τηλέφωνο σε αυτά τα άτομα. Μην μεταφέρετε χρήματα σε προσωπικούς λογαριασμούς που παρέχονται ή χρησιμοποιούνται από αγνώστους ως μέσο εξαπάτησης.

Vietnamnet.vn