کلاهبرداریهایی که کدهای QR را هدف قرار میدهند.
اخیراً، کلاهبرداریهای مربوط به کدهای QR در سراسر جهان و ویتنام افزایش چشمگیری داشته است. بنابراین، کاربران باید قبل از اسکن کدهای QR، به ویژه آنهایی که در مکانهای عمومی ارسال یا به اشتراک گذاشته میشوند، از طریق رسانههای اجتماعی، ایمیل و غیره ارسال میشوند، احتیاط کنند. چندین بانک در ویتنام نیز در مورد کلاهبرداریهای کارت اعتباری با استفاده از کدهای QR هشدار دادهاند.
به طور خاص، کلاهبرداران پس از دوستی با قربانیان در رسانههای اجتماعی، کدهای QR را برای اسکن کاربران ارسال میکنند. این کدها منجر به وبسایتهای جعلی بانک میشوند. سپس از کاربران خواسته میشود نام کامل، شماره شناسایی شهروندی (CCCD)، جزئیات حساب، کد امنیتی یا OTP خود را وارد کنند که منجر به ربودن حساب میشود. در همین حال، در نقاط پرداخت شلوغ مانند کافهها و رستورانها، کلاهبرداری شامل چسباندن یک کد QR جعلی روی کد اصلی است. سپس کلاهبردار یک کد QR جعلی را روی کد اصلی میچسباند و باعث میشود مشتریان ناآگاه در عرض چند ثانیه پول خود را از دست بدهند. برای اطمینان از ایمنی مشتری، برخی از کافهها و رستورانها فقط کد QR را در پیشخوان صندوق نمایش میدهند و دائماً به مشتریان یادآوری میکنند که هنگام اسکن آن مراقب باشند.
علاوه بر مشکل دستکاری کدهای QR پرداخت که منجر به انتقال پول به حسابهای کلاهبرداران میشود، اخیراً کدهای QR مخرب به راحتی از طریق مقالات و تصاویر از طریق برنامههای پیامرسان مختلف، انجمنها و گروههای رسانههای اجتماعی، به ویژه در پخشهای زنده (پخش زنده)، پخش میشوند. وقتی خوانندگان یا بینندگان کد را اسکن میکنند، به صفحات تبلیغات قمار حاوی بدافزاری که میتواند روی تلفنهای آنها نصب شود، هدایت میشوند...
کلاهبرداری با کد QR که اخیراً توسط پلیس استان لام دونگ کشف شد، نمونهای از این موارد است. تحقیقات نشان داد که گروهی با توزیع بروشورهایی با تصاویر زنان جوان جذاب به همراه کدهای QR، کاربران را ترغیب میکردند تا آنها را اسکن کرده و به یک وبسایت دسترسی پیدا کرده و یک برنامه را دانلود کنند. با این حال، این برنامه حاوی بدافزاری بود که برای سرقت اطلاعات و دادههای کاربران طراحی شده بود.
در واقع، کدهای QR کدهای مخربی نیستند که برای حملات مستقیم استفاده میشوند، بلکه به عنوان واسطهای برای انتقال محتوا عمل میکنند. بنابراین، اینکه آیا کاربر مورد حمله قرار میگیرد یا خیر، بستگی به نحوه برخورد او با محتوا پس از اسکن کد QR دارد. برای جلوگیری از کلاهبرداری از طریق این روش، کاربران باید قبل از اسکن کدهای QR، به ویژه آنهایی که در مکانهای عمومی ارسال یا به اشتراک گذاشته میشوند، از طریق رسانههای اجتماعی یا ایمیل ارسال میشوند، احتیاط کنند. کاربران همچنین باید اطلاعات حساب کاربری فرد تبادل کننده کد QR را به دقت شناسایی و تأیید کنند؛ و محتوای وبسایت مرتبط با کد QR را به دقت بررسی کنند.
آقای نگوین دوی خیم (بخش امنیت اطلاعات، وزارت اطلاعات و ارتباطات) اشاره کرد که کدهای QR نه تنها در ویتنام، بلکه در بسیاری از کشورهای جهان، به طور فزایندهای در همه جا محبوب شدهاند. روشهای پرداخت با استفاده از کدهای QR در بین کاربران ویتنامی بیشتر شناخته شده و رواج پیدا میکنند.
طبق آمار اداره پرداخت ( بانک دولتی ویتنام )، پرداختهای کد QR هم از نظر کمیت و هم از نظر ارزش رشد چشمگیری داشتهاند. در سال ۲۰۲۲، پرداختها از طریق کد QR از نظر کمیت بیش از ۲۲۵ درصد و از نظر ارزش بیش از ۲۴۳ درصد افزایش یافته است. در پنج ماه اول سال ۲۰۲۳، پرداختها از طریق اسکن کد QR در مقایسه با مدت مشابه، از نظر کمیت ۱۵۱.۱۴ درصد و از نظر ارزش ۳۰.۴۱ درصد افزایش یافته است.
آژانس امنیت اطلاعات به کاربران توصیه میکند قبل از اسکن کدهای QR، به ویژه کدهایی که در مکانهای عمومی ارسال یا به اشتراک گذاشته میشوند، از طریق رسانههای اجتماعی یا ایمیل ارسال میشوند، احتیاط کنند.
اداره امنیت سایبری از سازمانها، واحدها و نهادهای ارائهدهنده کدهای QR درخواست میکند که به انتشار هشدارها به کاربران توجه کنند و به سرعت راهکارهایی را برای تأیید تراکنشهای دارای نشانههای بینظمی ارائه دهند؛ و مرتباً کدهای QR نصبشده در نقطه فروش را بررسی کنند.
سوءاستفاده از کدهای OTP و حسابهای بانکی.
اداره پرداخت بانک دولتی ویتنام به تازگی سند شماره ۴۸۹۳/NHNN-TT را به موسسات اعتباری صادر کرده و در مورد کلاهبرداریهایی که با هدف سرقت کدهای OTP و اطلاعات حساب بانکی انجام میشوند، هشدار داده است. طبق این سند، کلاهبرداران خود را به عنوان کارمند بانک جا میزنند و به بهانه بررسی موجودی و تراکنشها با مشتریان تماس میگیرند. وقتی مشتریان نام و شش رقم اول کارت بدهی داخلی خود را ارائه میدهند، کلاهبرداران از آنها میخواهند که اعداد باقی مانده روی کارت را برای تأیید مالکیت بخوانند.
سپس کلاهبردار به مشتری اطلاع میدهد که بانک پیامکی ارسال خواهد کرد و از آنها میخواهد ۶ عدد را بخوانند. اینها در واقع کدهای OTP برای پرداختهای آنلاین هستند و اگر مشتری دستورالعملهای کلاهبردار را دنبال کند، پول را از حساب کارت خود از دست خواهد داد.
اداره پرداخت همچنین گزارش داد که کلاهبرداران اغلب وبسایتهای جعلی بانک را برای دریافت و پاسخ به سوالات مربوط به خدمات بانکی ایجاد میکنند و هدف آنها جمعآوری اطلاعات شخصی، سابقه تراکنشها و جزئیات حساب است. علاوه بر این، کلاهبرداران پیامهایی را با جعل نام تجاری بانک برای مشتریان ارسال میکنند و آنها را از فعالیتهای غیرمعمول در حسابهایشان مطلع میکنند و به آنها دستور میدهند تا اطلاعات را تأیید کنند، رمزهای عبور را تغییر دهند و غیره. از آنجا، کلاهبرداران اطلاعات محرمانه مشتریان را برای سرقت پول از حسابهایشان به دست میآورند.
آقای وو مین هیو، رئیس دپارتمان امنیت سایبری گروه Bkav، اظهار داشت که در بسیاری از موارد، اگر مشتریان اطلاعات محرمانه مربوط به خدمات بانکداری آنلاین مانند نام کاربری، رمز عبور و کدهای OTP را در اختیار کلاهبرداران قرار دهند، حسابهای آنها به راحتی قابل هک شدن است. به گفته آقای وو نگوک سان، مدیر فناوری در شرکت ملی فناوری امنیت سایبری ویتنام، برای جلوگیری از از دست دادن حسابهای بانکی یا سرقت کدهای OTP، کاربران به هیچ وجه نباید اطلاعات شخصی مانند اطلاعات ورود به سیستم یا حسابهای رسانههای اجتماعی خود را ارائه دهند.
آقای وو نگوک سان تأکید کرد: «کاربران نباید از دستورالعملهای افراد غریبه که میتواند ناخواسته اطلاعات شخصی مانند جزئیات حساب بانکی (شماره حساب، کد OTP)، شماره شناسایی شهروندی، شماره تلفن و آدرس محل سکونت را فاش کند، پیروی کنند. اینگونه میتوان از خود در برابر کلاهبرداریهای آنلاین محافظت کرد.»
کلاهبرداریهای آنلاین ۶۴ درصد افزایش یافت.
طبق پورتال هشدار امنیت اطلاعات ویتنام، در سال ۲۰۲۲ تقریباً ۱۳۰۰۰ مورد کلاهبرداری آنلاین با دو نوع اصلی وجود داشته است: کلاهبرداری برای سرقت اطلاعات شخصی (۲۴.۴٪) و کلاهبرداری مالی (۷۵.۶٪). سرقت متقلبانه اطلاعات شخصی همچنین به عنوان سنگ بنایی برای توسعه طرحهای کلاهبرداری مالی عمل میکند. هدف نهایی کلاهبرداری و مصادره داراییها است و این روشها از سادهلوحی، عدم دسترسی به اطلاعات، بیکاری، درآمد کم و طمع افراد سوءاستفاده میکنند. طبق آمار وزارت امنیت اطلاعات (وزارت اطلاعات و ارتباطات)، در شش ماه اول سال ۲۰۲۳، کلاهبرداری آنلاین در ویتنام در مقایسه با مدت مشابه ۶۴ درصد افزایش یافته است.
وزارت امنیت عمومی همچنین اعلام کرد که در حال حاضر سه نوع اصلی کلاهبرداری وجود دارد: جعل هویت برند، ربودن حساب کاربری و سایر اشکال ترکیبی. این سه نوع کلاهبرداری در 24 کلاهبرداری مختلف طبقهبندی میشوند، مانند: کلاهبرداریهای "بسته مسافرتی ارزان"؛ کلاهبرداریهای تماس ویدیویی Deepfake و Deepvoice؛ کلاهبرداریهای "مسدود کردن سیم کارت" به دلیل شمارههای مشترکین غیر استاندارد؛ جعل هویت معلمان یا کادر پزشکی با این ادعا که بستگان در اورژانس هستند تا افراد را برای انتقال پول فریب دهند؛ جعل هویت شرکتهای مالی و بانکها و غیره. این کلاهبرداریها سالمندان، کودکان، دانشآموزان، جوانان، کارگران و کارمندان اداری را هدف قرار میدهند. به گفته وزارت امنیت عمومی، افزایش آگاهی و تجهیز افراد به دانش و مهارتهای اولیه برای اطمینان از امنیت اطلاعات در فضای مجازی، عامل کلیدی در ایجاد یک فضای مجازی امن ویتنامی است که به ارتقاء تحول دیجیتال و توسعه پایدار زیرساختهای اجتماعی-اقتصادی دیجیتال کمک میکند. این یک وظیفه ضروری و فوری در عصر دیجیتال است: محافظت از امنیت اطلاعات برای همه کسانی که در فعالیتهای آنلاین شرکت میکنند.
منبع






نظر (0)