Recientemente, el fraude en línea ha ido en aumento, especialmente a través de Facebook o Zalo. Tras robar cuentas de Facebook y Zalo, los estafadores han utilizado trucos sofisticados para seguir estafando a los familiares de los titulares de las cuentas.
No haga clic en los enlaces de votación
Para apoderarse de cuentas de redes sociales, el truco más común es que los estafadores te envíen un enlace vía mensaje de texto/mensajería pidiéndote que votes por tu hijo en un concurso.
Si hace clic en el enlace según las instrucciones que figuran en el mismo, perderá inmediatamente su cuenta.
Para hacerte creer que quien envía los mensajes es el dueño de la cuenta, los hackers hacen videollamadas usando tecnología Deepfake [creación de productos tecnológicos falsos en forma de audio, imágenes o incluso vídeos, mediante inteligencia artificial - pv] con caras y voces idénticas para hacerse pasar por familiares y amigos para pedir dinero prestado y apropiarse de propiedades.
El método de los estafadores consiste en copiar y pegar videos antiguos de los usuarios o usar tecnología Deepfake para reproducirlos borrosos y parpadeantes al cometer la estafa, como si estuvieran en un lugar con poca señal. Tras ganarse la confianza de la víctima, los estafadores envían mensajes para cometer la estafa.
Según expertos en ciberseguridad, el método de estos delincuentes suele ser buscar y recopilar información personal publicada en redes sociales para crear una estafa. Cuando la víctima, precavida, llama o graba un video para verificar, utilizan software de edición de imágenes para engañar.
La Sra. LNQM, una víctima, relató que, después de que el hacker se apropiara de su cuenta de Facebook, usó Deepfake con su rostro idéntico al suyo para enviar mensajes de texto y hacer videollamadas y pedir dinero prestado a sus familiares y amigos. Afortunadamente, la Sra. LNQM avisó a todos con antelación sobre la pérdida de su cuenta de Facebook, por lo que el hacker no pudo estafarla.
El experto Ngo Minh Hieu, experto en ciberseguridad del Centro Nacional de Monitoreo de Seguridad Cibernética (NCSC) - Departamento de Seguridad de la Información ( Ministerio de Información y Comunicaciones ), dijo que el fraude Deepfake ha sido aplicado por delincuentes internacionales en los últimos tiempos.
El Sr. Hieu también describió las señales de fraude de deepfake, como cuando los usuarios ven videos o imágenes donde los personajes presentan signos extraños, su rostro carece de emoción y se muestran inertes al hablar, con una postura forzada y poco natural. O el color de piel del personaje en el video es inusual, la luz es extraña y la sombra no está en la posición correcta, lo que hace que el video parezca falso y poco natural. O el sonido no es consistente con la imagen, se pierde mucho ruido en el video o este no tiene sonido. Generalmente, el estafador interrumpe a mitad de camino, diciendo que la señal se ha perdido o es débil, y luego envía un mensaje de texto para solicitar una transferencia de dinero.
Según el Sr. Ngo Minh Hieu, las señales mencionadas son señales de alerta de deepfake. El Sr. Hieu recomienda a los usuarios estar alerta cuando alguien de su lista de amigos en redes sociales les pida dinero prestado o les envíe enlaces extraños. No se precipiten, mantengan la calma, verifiquen y autentiquen todo.
Al mismo tiempo, autentícate activamente haciendo una llamada telefónica o una videollamada directa de al menos un minuto y luego haciendo preguntas personales que solo tú y la otra persona sepan. Esto se debe a que Deepfake no podrá falsificar una conversación real en tiempo real con alta precisión.
Cuenta bancaria falsa a nombre del propietario
El caso de la Sra. LNQM no terminó ahí. Al llevar a cabo la estafa, el hacker envió a sus familiares y amigos algunas cuentas bancarias cuyo nombre también era LNQM para generar confianza.
Con este nuevo y extremadamente sofisticado truco, muchas personas han caído accidentalmente en la trampa.
Normalmente, al solicitar una transferencia de dinero, el estafador dice que necesita transferirlo a alguien, pero que la cuenta no tiene suficiente dinero y proporciona el número de cuenta de otra persona. Sin embargo, esta estafa es fácil de detectar.
Sin embargo, al transferir el nombre del propietario de la cuenta de Facebook directamente a la cuenta bancaria, los piratas informáticos pueden atrapar fácilmente a la víctima.
Los reporteros de Vietnam+ probaron el servicio realizando una transferencia de dinero al número de cuenta correcto proporcionado por el estafador. Tras ingresar el número correcto, la aplicación mostró el nombre correcto del titular de la cuenta.
Han surgido muchas preguntas, ¿cómo se puede crear una cuenta bancaria con el nombre correcto del propietario de la cuenta de Facebook?
Algunos expertos en tecnología creen que existen tres posibles escenarios. Primero, el hacker usó la función para cambiar el nombre de usuario de la cuenta bancaria por el mismo que el de la persona estafada. Segundo, es muy posible que el hacker haya creado una cuenta bancaria "basura" con el mismo nombre para llevar a cabo la estafa. Tercero, es posible que en el historial de mensajes del titular de la cuenta de Facebook perdida exista un documento de identidad o pasaporte que el estafador pueda obtener para crear una cuenta bancaria.
En el primer caso, un representante del banco confirmó que, cuando un cliente establece un apodo para su cuenta bancaria, solo el número de cuenta se reemplazará por un apodo con el nombre del cliente, que no cambiará. Es decir, al realizar una transferencia de dinero al número de cuenta o al apodo, el nombre real del destinatario seguirá apareciendo.
En el segundo caso, en la conferencia de prensa habitual del Ministerio de Información y Comunicaciones, el Sr. Tran Quang Hung, subdirector del Departamento de Seguridad de la Información (Ministerio de Información y Comunicaciones), afirmó que para resolver el problema del fraude en línea, es necesario abordar las cuentas bancarias que no pertenecen a sus titulares. Los estafadores pueden comprar fácilmente cuentas bancarias por tan solo 2 o 3 millones de VND para que las víctimas transfieran dinero.
En el tercer caso, según el Sr. Vu Ngoc Son, Director de Tecnología de NCS Cyber Security Company, actualmente los bancos permiten abrir cuentas en línea y autenticar usuarios a través de aplicaciones eKYC (identificación electrónica).
La debilidad de este método es que algunos bancos aún no se han conectado al sistema de Base de Datos Nacional de Población, por lo que no existe un mecanismo para verificar si la información del documento de identidad ciudadano es real o falsa.
Este método solo confirma que la persona que realiza la transacción con la foto del documento es la misma, pero no confirma si la información es correcta. Por lo tanto, existe el riesgo de que alguien use documentos falsos (o documentos auténticos enviados en línea) para registrar una cuenta bancaria y pasar el proceso eKYC habitual.
Para superar esta laguna, según el Sr. Son, los bancos necesitan conectarse urgentemente con la Base de Datos Nacional de Población. De esta manera, al verificar la información, esta se comparará con la que ya se encuentra en dicha base, detectando así casos de falsificación.
Principios para evitar caer en estafas online
Hoy en día, el robo de Facebook y los mensajes o llamadas fraudulentas para pedir dinero prestado son muy comunes. Los trucos son cada vez más sofisticados e impredecibles, por lo que los usuarios de redes sociales deben prestar atención a los principios más básicos.
Según las recomendaciones de los expertos, el principio número 1 que los usuarios de redes sociales siempre deben recordar seguir es: Desconfiar de todas las solicitudes de información (instalación de software, inicio de sesión en sitios web, suministro de información, transferencia de dinero...) en línea.
Toda información relativa a transferencias de dinero, préstamos, votaciones... debe ser verificada a través de un canal independiente como un teléfono convencional.
Además, no debes acceder a direcciones de sitios web extraños, no instalar software extraño de origen desconocido, software que requiera altos derechos de acceso a la información del usuario, acceder a tarjetas de memoria, contactos, ubicación, tomar fotografías, etc.
Otro principio muy importante es no enviar información personal a través de redes sociales, zalo, etc. para evitar la divulgación de información. No proporcione información personal a establecimientos poco fiables ni haga clic en enlaces desconocidos recibidos por correo electrónico o chat.
Cuando sea necesario proporcionar información para transacciones en línea, luego de enviar la información, esta deberá retirarse inmediatamente y deberá solicitarse a la entidad de procesamiento de transacciones que elimine la información de acuerdo con los requisitos del Decreto de Protección de Datos Personales recientemente emitido.
En caso de que el medio de procesamiento de transacciones no cumpla con los requisitos para eliminar la información personal, las personas pueden informar a las autoridades para su inspección y procesamiento de acuerdo con las disposiciones de la ley".
Minh Son (Vietnam+)
[anuncio_2]
Enlace de origen
Kommentar (0)