QR-koodeihin kohdistuvat huijaukset.
QR-koodihuijaukset ovat viime aikoina lisääntyneet jyrkästi maailmanlaajuisesti ja Vietnamissa. Siksi käyttäjien on oltava varovaisia ennen QR-koodien skannaamista, erityisesti julkisilla paikoilla julkaistujen tai jaettujen, sosiaalisen median, sähköpostin jne. kautta lähetettyjen koodien osalta. Useat vietnamilaiset pankit ovat myös varoittaneet QR-koodeja käyttävistä luottokorttihuijauksista.
Tarkemmin sanottuna ystävystyttyään uhrien kanssa sosiaalisessa mediassa huijarit lähettävät käyttäjille QR-koodeja skannattavaksi. Nämä koodit johtavat väärennetyille pankkisivustoille. Käyttäjiä pyydetään sitten antamaan koko nimensä, kansalaisuusnumeronsa (CCCD), tilitiedot, turvakoodi tai kertakäyttöinen salasana (OTP), mikä johtaa tilin kaappaukseen. Samaan aikaan vilkkaissa maksupisteissä, kuten kahviloissa ja ravintoloissa, huijauksessa liitetään väärennetty QR-koodi oikean koodin päälle. Huijari liittää sitten väärennetyn QR-koodin oikean koodin päälle, jolloin tietämättömät asiakkaat menettävät rahaa sekunneissa. Asiakasturvallisuuden varmistamiseksi jotkut kahvilat ja ravintolat näyttävät QR-koodin vain kassalla ja muistuttavat jatkuvasti asiakkaita olemaan varovaisia sitä skannatessaan.
Maksujen QR-koodien peukaloinnin, jonka seurauksena rahaa siirretään huijareiden tileille, lisäksi haitallisia QR-koodeja on viime aikoina levitetty helposti myös artikkeleiden ja kuvien kautta erilaisten viestisovellusten, foorumien ja sosiaalisen median ryhmien kautta, erityisesti live-lähetyksissä (livestreams). Kun lukijat tai katsojat skannaavat koodin, heidät ohjataan uhkapelimainossivuille, jotka sisältävät haittaohjelmia, jotka voidaan asentaa heidän puhelimiinsa…
Lam Dongin maakunnan poliisin hiljattain paljastama QR-koodihuijaus on tästä hyvä esimerkki. Tutkimuksissa paljastui ryhmä, joka jakoi esitteitä, joissa oli kuvia viehättävistä nuorista naisista ja QR-koodeja houkutellakseen käyttäjiä skannaamaan ne verkkosivustolle ja lataamaan sovelluksen. Sovellus sisälsi kuitenkin haittaohjelman, joka oli suunniteltu varastamaan käyttäjien tietoja.
Todellisuudessa QR-koodit eivät ole haitallista koodia, jota käytetään suoriin hyökkäyksiin, vaan pikemminkin välittäjänä sisällön välittämiseen. Siksi käyttäjän hyökkäyksen kohteeksi joutuminen riippuu siitä, miten hän käsittelee sisältöä QR-koodin skannauksen jälkeen. Välttääkseen huijauksen tällä menetelmällä käyttäjien on oltava varovaisia ennen QR-koodien skannausta, erityisesti julkisilla paikoilla julkaistujen tai jaettujen, sosiaalisen median tai sähköpostin kautta lähetettyjen koodien osalta. Käyttäjien on myös tunnistettava ja tarkistettava huolellisesti QR-koodin vaihtavan henkilön tilitiedot sekä tutkittava huolellisesti QR-koodiin linkitetyn verkkosivuston sisältö.
Nguyen Duy Khiem (tietoturvaosasto, tieto- ja viestintäministeriö) totesi, että QR-koodit ovat yleistyneet kaikkialla, ei vain Vietnamissa, vaan myös monissa maissa ympäri maailmaa. QR-koodeja käyttävät maksutavat ovat yleistymässä ja yleistymässä vietnamilaisten käyttäjien keskuudessa.
Maksuosaston ( Vietnamin valtionpankki ) tilastojen mukaan QR-koodimaksut ovat kasvaneet voimakkaasti sekä määrällisesti että arvoltaan. Vuonna 2022 QR-koodimaksujen määrä kasvoi yli 225 % ja arvo yli 243 %. Vuoden 2023 viiden ensimmäisen kuukauden aikana QR-koodiskannauksella tehtyjen maksujen määrä kasvoi 151,14 % ja arvo 30,41 % vastaavaan ajanjaksoon verrattuna.
Tietoturvavirasto kehottaa käyttäjiä olemaan varovaisia ennen QR-koodien skannaamista, erityisesti julkisilla paikoilla julkaistujen tai jaettujen, sosiaalisen median tai sähköpostin kautta lähetettyjen koodien kohdalla.
Kyberturvallisuusosasto pyytää, että QR-koodeja tarjoavat virastot, yksiköt ja organisaatiot kiinnittävät huomiota varoitusten levittämiseen käyttäjille ja tarjoavat viipymättä ratkaisuja sellaisten tapahtumien tarkistamiseksi, joissa on merkkejä väärinkäytöksistä; sekä tarkistavat säännöllisesti myyntipisteissä olevat QR-koodit.
OTP-koodien ja pankkitilien väärinkäyttö.
Vietnamin valtionpankin maksuosasto on juuri antanut luottolaitoksille asiakirjan nro 4893/NHNN-TT, jossa varoitetaan huijauksista, joilla pyritään varastamaan OTP-koodeja ja pankkitilitietoja. Asiakirjan mukaan huijarit esiintyvät pankin työntekijöinä ja soittavat asiakkaille saldojen ja tapahtumien tarkistamisen verukkeella. Kun asiakkaat antavat nimensä ja kotimaisen pankkikorttinsa kuusi ensimmäistä numeroa, huijarit pyytävät heitä lukemaan kortin loput numerot vahvistaakseen omistajuuden.
Huijari ilmoittaa sitten asiakkaalle, että pankki lähettää tekstiviestin ja pyytää häntä lukemaan kuusi numeroa. Nämä ovat itse asiassa verkkomaksujen kertakäyttökoodeja, ja jos asiakas noudattaa huijarin ohjeita, hän menettää rahaa korttitililtään.
Maksuosasto raportoi myös, että huijarit luovat usein väärennettyjä pankkisivustoja vastaanottaakseen ja vastatakseen pankkipalveluita koskeviin kysymyksiin ja pyrkivät keräämään henkilötietoja, tapahtumahistoriaa ja tilitietoja. Lisäksi huijarit lähettävät asiakkaille pankin brändiä esiintyviä viestejä, joissa heille ilmoitetaan epätavallisesta toiminnasta heidän tileillään ja kehotetaan heitä tarkistamaan tiedot, vaihtamaan salasanat jne. Sieltä huijarit hankkivat asiakkaiden luottamuksellisia tietoja varastaakseen rahaa heidän tileiltään.
Bkav Groupin kyberturvallisuusosaston johtaja Vu Minh Hieu kertoi, että monissa tapauksissa asiakkaiden tilit voivat helposti vaarantua, jos he antavat luottamuksellisia tietoja verkkopankkipalveluista, kuten käyttäjätunnuksia, salasanoja ja kertakäyttökoodeja, huijareille. Vietnamin kansallisen kyberturvallisuusteknologiayrityksen teknologiajohtajan Vu Ngoc Sonin mukaan käyttäjien ei missään nimessä tule antaa henkilökohtaisia tietoja, kuten kirjautumistietoja tai sosiaalisen median tilejä, jotta he eivät menetä pankkitiliään tai joudu varastamaan kertakäyttökoodeja.
"Käyttäjien ei tule noudattaa tuntemattomien ohjeita, jotka voisivat vahingossa paljastaa henkilökohtaisia tietoja, kuten pankkitilitietoja (tilinumero, OTP-koodi), kansalaisuustunnusta, puhelinnumeroa ja asuinosoitetta. Näin he voivat suojautua verkkohuijauksilta", Vu Ngoc Son korosti.
Verkkohuijaukset lisääntyivät 64 prosenttia.
Vietnamin tietoturvavaroitusportaalin mukaan vuonna 2022 kirjattiin noin 13 000 verkkopetostapausta, jotka jakautuivat kahteen päätyyppiin: henkilötietojen varastamiseen tähtäävät petokset (24,4 %) ja talouspetokset (75,6 %). Henkilötietojen petollinen varastaminen toimii myös ponnahduslautana talouspetosten kehittämiselle. Perimmäisenä tavoitteena on petos ja varojen takavarikointi, ja menetelmät hyödyntävät yksilöiden herkkäuskoisuutta, tiedonsaannin puutetta, työttömyyttä, alhaisia tuloja ja ahneutta. Tietoturvaosaston (tiedotus- ja viestintäministeriö) tilastojen mukaan verkkopetokset Vietnamissa kasvoivat 64 % vuoden 2023 ensimmäisen kuuden kuukauden aikana samaan ajanjaksoon verrattuna.
Yleisen turvallisuuden ministeriö ilmoitti myös, että petoksia on tällä hetkellä kolmea päätyyppiä: brändihuijaukset, tilin kaappaukset ja muut yhdistetyt muodot. Nämä kolme petostyyppiä luokitellaan edelleen 24 eri huijaukseen, kuten: "halpojen matkapakettien" huijaukset; Deepfake- ja Deepvoice-videopuheluhuijaukset; "SIM-kortin esto" -huijaukset, jotka johtuvat standardoimattomista tilaajanumeroista; opettajina tai lääkintähenkilökuntana esiintyminen väittäen, että sukulaiset ovat ensihoidossa, jotta ihmisiä huijattaisiin siirtämään rahaa; rahoitusyhtiöiden ja pankkien henkilökunnan jäsenenä esiintyminen jne. Nämä huijaukset kohdistuvat vanhuksiin, lapsiin, opiskelijoihin, nuoriin, työntekijöihin ja toimistohenkilökuntaan. Yleisen turvallisuuden ministeriön mukaan tietoisuuden lisääminen ja yksilöiden varustaminen perustiedoilla ja -taidoilla tietoturvan varmistamiseksi kyberavaruudessa on avaintekijä turvallisen Vietnamin kyberavaruuden luomisessa, mikä edistää digitaalista muutosta ja digitaalisen sosioekonomisen infrastruktuurin kestävää kehitystä. Tämä on välttämätön ja kiireellinen tehtävä digitaalisella aikakaudella: kaikkien verkkotoimintaan osallistuvien tietoturvan suojaaminen.
[mainos_2]
Lähde








Kommentti (0)