کلاهبرداری با کد QR
اخیراً، کلاهبرداری با کد QR در جهان و ویتنام به شدت افزایش یافته است. بنابراین، کاربران باید قبل از اسکن کدهای QR مراقب باشند، به خصوص در مورد کدهای QR ارسال شده یا به اشتراک گذاشته شده در اماکن عمومی، ارسال شده از طریق شبکههای اجتماعی، ایمیلها... برخی از بانکها در ویتنام نیز در مورد کلاهبرداری از کارت اعتباری از طریق کدهای QR هشدار میدهند.
به طور خاص، کلاهبرداران پس از ایجاد دوستی از طریق شبکههای اجتماعی برای برقراری ارتباط با قربانیان، کدهای QR را برای اسکن کاربران ارسال میکنند. این کد منجر به وبسایتهای جعلی بانک میشود. از کاربران خواسته میشود نام کامل، شماره شناسایی شهروندی (CCCD)، حساب، کد مخفی یا OTP خود را وارد کنند که از طریق آن حسابهایشان تصاحب میشود. در همین حال، در نقاط پرداخت شلوغ مانند کافیشاپها، رستورانها... روش کلاهبرداری مربوط به کدهای QR چسباندن کد QR است. یعنی کلاهبردار کد QR را روی کد QR "واقعی" چسبانده است، پرداختکننده به طور تصادفی در عرض چند ثانیه پول خود را از دست میدهد. برای اطمینان از ایمنی مشتریان در حال پرداخت، برخی از رستورانها و کافهها فقط کدهای QR را درست در پیشخوان صندوق قرار میدهند و همیشه به مشتریان یادآوری میکنند که هنگام اسکن کد مراقب باشند.
علاوه بر وضعیت رونویسی کدهای QR پرداخت که باعث انتقال پول به حساب کلاهبردار میشود، اخیراً پدیده کدهای QR مخرب نیز به راحتی از طریق مقالات و تصاویر از طریق بسیاری از برنامههای پیامرسان، انجمنها و گروهها در شبکههای اجتماعی، به ویژه در برنامههای پخش زنده (livestream)، پخش شده است. هنگامی که خوانندگان و بینندگان کد را اسکن میکنند، به صفحات تبلیغات قمار با کد مخربی که میتواند روی تلفنهای آنها نصب شود، هدایت میشوند...
کلاهبرداری با کد QR که پلیس استان لام دونگ اخیراً آن را در حین ارتکاب جرم دستگیر کرد، نمونهای از این موارد است. پلیس از طریق تحقیقات، گروهی را کشف کرد که بروشورهایی حاوی تصاویر دختران جوان زیبا و کدهای QR را توزیع میکردند تا کاربران را برای اسکن آنها و دسترسی به وبسایت و دانلود برنامه فریب دهند. با این حال، این برنامه حاوی نرمافزار مخربی بود که به طور خاص برای سرقت اطلاعات و دادههای کاربران استفاده میشد.
در واقع، ماهیت کدهای QR مستقیماً مخرب نیست، بلکه فقط واسطهای برای انتقال محتوا است. بنابراین، اینکه آیا کاربران مورد حمله قرار میگیرند یا خیر، به نحوه پردازش محتوا پس از اسکن کد QR بستگی دارد. برای جلوگیری از کلاهبرداری از طریق این فرم، کاربران باید قبل از اسکن کدهای QR مراقب باشند، به خصوص در مورد کدهای QR که در مکانهای عمومی ارسال یا به اشتراک گذاشته میشوند، از طریق شبکههای اجتماعی و ایمیلها ارسال میشوند، محتاط باشند. کاربران همچنین باید اطلاعات حساب کاربری فرد تبادل کننده کد QR را شناسایی و با دقت بررسی کنند؛ محتوای وبسایتی را که کد QR به آن لینک شده است، با دقت بررسی کنند.
آقای نگوین دوی خیم (اداره امنیت اطلاعات، وزارت اطلاعات و ارتباطات) اظهار داشت که کدهای QR نه تنها در ویتنام، بلکه در بسیاری از کشورهای جهان به طور فزایندهای در همه جا محبوب شدهاند. روشهای پرداخت با استفاده از کدهای QR روز به روز بیشتر در بین بسیاری از کاربران ویتنامی آشنا و محبوب میشوند.
طبق آمار اداره پرداخت ( بانک دولتی ویتنام )، کدهای QR هم از نظر کمیت و هم از نظر ارزش، نرخ رشد بالایی دارند. در سال ۲۰۲۲، پرداختها از طریق کدهای QR از نظر کمیت بیش از ۲۲۵٪ و از نظر ارزش بیش از ۲۴۳٪ افزایش یافته است. در ۵ ماه اول سال ۲۰۲۳، پرداختها از طریق اسکن کد QR در مدت مشابه ۱۵۱.۱۴٪ از نظر کمیت و ۳۰.۴۱٪ از نظر ارزش افزایش یافته است.
اداره امنیت اطلاعات توصیه میکند که کاربران قبل از اسکن کدهای QR احتیاط کنند، به خصوص در مورد کدهای QR که در مکانهای عمومی منتشر یا به اشتراک گذاشته میشوند، از طریق شبکههای اجتماعی یا ایمیل ارسال میشوند، محتاط باشند.
اداره امنیت اطلاعات توصیه میکند که سازمانها، واحدها و نهادهای ارائهدهنده کدهای QR به هشدارها و تبلیغات کاربران توجه کنند و فوراً راهکارهایی برای تأیید تراکنشهای دارای علائم غیرمعمول ارائه دهند؛ مرتباً کدهای QR نصبشده در مکانهای ارائه را بررسی کنند.
کد OTP و اختلاس حساب بانکی
اداره پرداخت، بانک دولتی ویتنام، به تازگی سند شماره ۴۸۹۳/NHNN-TT را به موسسات اعتباری صادر کرده و در مورد روشهای کلاهبرداری سرقت کدهای OTP و حسابهای بانکی هشدار داده است. بر این اساس، روش کلاهبردار این است که خود را به عنوان کارمند بانک جا میزند و با بهانه پشتیبانی از موجودی و چکهای تراکنش با مشتریان تماس میگیرد؛ وقتی مشتری نام و ۶ شماره اول کارت بدهی داخلی را میخواند، از مشتری میخواهد که شمارههای باقیمانده روی کارت را بخواند تا دارنده کارت صحیح را تأیید کند.
سپس کلاهبردار به بانک اطلاع میدهد که برای مشتری پیامک ارسال خواهند کرد و از مشتری میخواهد ۶ عدد موجود در پیامک را بخواند. در واقع، این یک کد OTP برای انجام تراکنشهای پرداخت آنلاین است و اگر مشتری از درخواست کلاهبردار پیروی کند، پول موجود در حساب کارت از بین میرود.
اداره پرداخت همچنین اطلاع داد که کلاهبرداران اغلب وبسایتهایی را راهاندازی میکنند که خود را به جای بانکها جا میزنند تا سوالات مربوط به خدمات بانکی را دریافت و پشتیبانی کنند و اطلاعات شخصی، سابقه تراکنشها و حسابها را جمعآوری کنند. علاوه بر این، کلاهبرداران پیامهایی را با جعل نام تجاری بانک برای مشتریان ارسال میکنند تا به آنها اطلاع دهند که حسابهایشان نشانههایی از فعالیت غیرمعمول را نشان میدهد و به آنها دستور میدهند که اطلاعات را تأیید کنند، رمزهای عبور را تغییر دهند و غیره. از آنجا، کلاهبرداران اطلاعات محرمانه مشتریان را برای تصاحب پول در حسابهایشان به دست میآورند.
آقای وو مین هیو، رئیس بخش امنیت سایبری گروه Bkav، اظهار داشت که در بسیاری از موارد، اگر مشتریان اطلاعات محرمانه خدمات بانکداری الکترونیکی مانند نام کاربری، رمز عبور، کد OTP را در اختیار کلاهبرداران قرار دهند، دسترسی به حسابهای آنها بسیار آسان میشود. به گفته آقای وو نگوک سان، مدیر فناوری شرکت ملی فناوری امنیت سایبری ویتنام، برای جلوگیری از از دست دادن حسابهای بانکی یا دسترسی به کدهای OTP، کاربران به هیچ وجه نباید اطلاعات شخصی مانند حسابهای ورود یا حسابهای شبکههای اجتماعی خود را ارائه دهند.
آقای وو نگوک سان تأکید کرد: «کاربران نباید از دستورالعملهای غریبهها برای افشای تصادفی اطلاعات شخصی در مورد حسابهای بانکی (شماره حساب، کدهای OTP)، شماره کارت شناسایی، شماره تلفن و آدرس محل سکونت پیروی کنند. این راهی برای محافظت از خود در برابر کلاهبرداری آنلاین است.»
کلاهبرداری آنلاین ۶۴ درصد افزایش یافت
طبق پورتال هشدار امنیت اطلاعات ویتنام، در سال ۲۰۲۲ حدود ۱۳۰۰۰ مورد کلاهبرداری آنلاین با دو نوع اصلی کلاهبرداری رخ داده است: کلاهبرداری برای سرقت اطلاعات شخصی (۲۴.۴٪) و کلاهبرداری مالی (۷۵.۶٪). کلاهبرداری برای سرقت اطلاعات شخصی همچنین گامی برای ادامه توسعه سناریوهایی برای انجام کلاهبرداری مالی است. هدف نهایی کلاهبرداری و تصاحب داراییها است و روش آن سوءاستفاده از سادهلوحی، عدم دسترسی به اطلاعات، اشتغال یا درآمد کم و طمع در هر فرد است. طبق آمار وزارت امنیت اطلاعات (وزارت اطلاعات و ارتباطات)، در ۶ ماه اول سال ۲۰۲۳، وضعیت کلاهبرداری آنلاین در ویتنام نسبت به مدت مشابه ۶۴ درصد افزایش یافته است.
وزارت امنیت عمومی همچنین اعلام کرد که در حال حاضر ۳ گروه اصلی کلاهبرداری وجود دارد، از جمله جعل برند، ربودن حساب و سایر اشکال ترکیبی. وزارت امنیت عمومی با این ۳ گروه کلاهبرداری، آنها را به ۲۴ نوع کلاهبرداری تقسیم کرد، مانند: کلاهبرداریهای «سفر ارزان ترکیبی»؛ کلاهبرداریهای تماس ویدیویی دیپفیک و دیپوویس؛ کلاهبرداریهای «قفل سیمکارت» به دلیل مشترکین غیراستاندارد؛ جعل هویت معلمان و کادر پزشکی برای گزارش وضعیت اضطراری بستگان به منظور کلاهبرداری در انتقال پول؛ جعل هویت شرکتهای مالی و بانکها... این کلاهبرداریها سالمندان، کودکان، دانشآموزان، جوانان، کارگران، زحمتکشان و کارمندان اداری را هدف قرار میدهند. به گفته وزارت امنیت عمومی، تبلیغات، انتشار و افزایش آگاهی برای تجهیز هر فرد به دانش و مهارتهای اولیه برای تضمین امنیت اطلاعات در فضای مجازی، عامل کلیدی در کمک به ایجاد یک فضای مجازی امن ویتنامی است که به ارتقای فرآیند تحول دیجیتال و توسعه یک زیرساخت اقتصادی و اجتماعی دیجیتال پایدار کمک میکند. این یک وظیفه ضروری و فوری در عصر دیجیتال است که از امنیت اطلاعات برای همه افراد شرکتکننده در فعالیتها در محیط شبکه محافظت میکند.
منبع






نظر (0)