Arnaques aux codes QR
On a récemment constaté une forte augmentation des fraudes aux codes QR dans le monde et au Vietnam. Il est donc recommandé aux utilisateurs d'être vigilants avant de scanner des codes QR, notamment ceux affichés ou partagés dans des lieux publics, envoyés via les réseaux sociaux ou par e-mail. Certaines banques vietnamiennes mettent également en garde contre les fraudes aux cartes de crédit par codes QR.
Plus précisément, après avoir noué des liens avec leurs victimes via les réseaux sociaux, les escrocs envoient des codes QR à scanner. Ces codes redirigent vers de faux sites bancaires. Les utilisateurs sont invités à saisir leur nom complet, leur numéro de carte d'identité (CCCD), leur numéro de compte, leur code secret ou leur mot de passe à usage unique (OTP), et leurs comptes sont alors piratés. Dans les points de paiement très fréquentés comme les cafés et les restaurants, la méthode d'escroquerie liée aux codes QR consiste à les coller par-dessus. Autrement dit, si l'escroc colle le code QR par-dessus le « vrai », le payeur perd accidentellement de l'argent en quelques secondes. Pour garantir la sécurité des clients, certains restaurants et cafés collent les codes QR directement à la caisse et rappellent systématiquement aux clients la prudence lors du scan.
Outre l'écrasement des codes QR de paiement, entraînant le virement d'argent sur le compte de l'escroc, le phénomène des codes QR malveillants s'est récemment propagé facilement via des articles et des images via de nombreuses applications de messagerie, forums et groupes sur les réseaux sociaux, notamment lors de diffusions en direct. En scannant le code, les lecteurs et les spectateurs sont redirigés vers des pages publicitaires de jeux d'argent contenant un code malveillant pouvant être installé sur leur téléphone.
L'arnaque aux codes QR récemment prise en flagrant délit par la police de la province de Lam Dong en est un exemple. Après enquête, la police a découvert un groupe distribuant des prospectus contenant des photos de jolies jeunes filles et des codes QR pour inciter les utilisateurs à les scanner afin d'accéder au site web et de télécharger l'application. Cependant, l'application contenait un logiciel malveillant spécifiquement conçu pour voler les informations et les données des utilisateurs.
En réalité, les codes QR ne sont pas directement malveillants, mais servent simplement d'intermédiaire pour la transmission de contenu. Par conséquent, la probabilité d'une attaque dépend du traitement du contenu après lecture. Pour éviter d'être victime d'une arnaque, il est important d'être vigilant avant de scanner des codes QR, notamment ceux publiés ou partagés dans des lieux publics, envoyés via les réseaux sociaux et les e-mails. Il est également important d'identifier et de vérifier attentivement les informations du compte de la personne qui échange le code QR, ainsi que le contenu du site web auquel il est lié.
M. Nguyen Duy Khiem (Département de la sécurité de l'information, ministère de l'Information et des Communications) a indiqué que les codes QR sont de plus en plus populaires partout, non seulement au Vietnam, mais aussi dans de nombreux pays du monde. Les modes de paiement utilisant des codes QR sont de plus en plus courants et populaires auprès de nombreux Vietnamiens.
Selon les statistiques du Département des paiements de la Banque d'État du Vietnam , les codes QR connaissent une forte croissance, tant en quantité qu'en valeur. En 2022, les paiements par codes QR ont augmenté de plus de 225 % en quantité et de plus de 243 % en valeur. Au cours des cinq premiers mois de 2023, les paiements par scan de codes QR ont augmenté de 151,14 % en quantité et de 30,41 % en valeur sur la même période.
Le Département de la sécurité de l'information recommande aux utilisateurs d'être prudents avant de scanner des codes QR, en particulier de se méfier des codes QR affichés ou partagés dans des lieux publics, envoyés via les réseaux sociaux ou par courrier électronique.
Le Département de la sécurité de l'information recommande aux agences, unités et organisations fournissant des codes QR de prêter attention aux avertissements et à la propagande adressés aux utilisateurs et de fournir rapidement des solutions pour vérifier les transactions présentant des signes inhabituels ; de vérifier régulièrement les codes QR affichés sur les lieux de fourniture.
Code OTP et détournement de compte bancaire
Le Département des paiements de la Banque d'État du Vietnam vient de publier le document n° 4893/NHNN-TT à l'intention des établissements de crédit, les mettant en garde contre les méthodes frauduleuses de vol de codes OTP et de comptes bancaires. L'escroc se fait alors passer pour un employé de banque et appelle les clients sous prétexte de vérifier le solde et les transactions. Lorsque le client lit le nom et les six premiers chiffres de sa carte de débit nationale, il lui demande de lire les chiffres restants pour confirmer son identité.
L'escroc informe ensuite la banque qu'il enverra un SMS au client et lui demandera de lire les six chiffres contenus dans le message. En réalité, il s'agit d'un code OTP permettant d'effectuer des paiements en ligne. Si le client suit la demande de l'escroc, l'argent sur son compte sera perdu.
Le Service des paiements a également signalé que des escrocs créent souvent des sites web se faisant passer pour des banques afin de recevoir et de traiter des demandes de renseignements sur les services bancaires, et ce, afin de collecter des informations personnelles, l'historique des transactions et les comptes. De plus, ils envoient des messages usurpant l'identité de la banque aux clients pour les informer d'une activité inhabituelle sur leurs comptes et leur demander de confirmer leurs informations, de modifier leurs mots de passe, etc. Ils obtiennent ensuite les informations confidentielles des clients pour s'approprier l'argent de leurs comptes.
M. Vu Minh Hieu, responsable du département de cybersécurité du groupe Bkav, a expliqué que, dans de nombreux cas, si les clients fournissent des informations confidentielles relatives aux services bancaires électroniques, telles que leur identifiant, leur mot de passe et leur code OTP, à des escrocs, leurs comptes sont facilement piratés. Selon M. Vu Ngoc Son, directeur technique de la société nationale vietnamienne de cybersécurité, pour éviter la perte de leurs comptes bancaires ou le piratage de leurs codes OTP, les utilisateurs doivent absolument s'abstenir de fournir des informations personnelles telles que leurs identifiants de connexion ou leurs comptes de réseaux sociaux.
« Les utilisateurs ne doivent pas suivre les instructions d'inconnus leur demandant de révéler accidentellement des informations personnelles concernant leurs comptes bancaires (numéros de compte, codes OTP), leurs numéros de carte d'identité, leurs numéros de téléphone et leurs adresses. C'est une façon de se protéger contre la fraude en ligne », a souligné M. Vu Ngoc Son.
La fraude en ligne a augmenté de 64 %
Selon le portail d'alerte sur la sécurité de l'information du Vietnam, en 2022, environ 13 000 cas de fraude en ligne ont été recensés, répartis en deux principaux types : la fraude visant à voler des informations personnelles (24,4 %) et la fraude financière (75,6 %). La fraude visant à voler des informations personnelles est également un tremplin vers le développement de scénarios de fraude financière. L'objectif ultime est de frauder et de s'approprier des biens, et la méthode consiste à exploiter la crédulité, le manque d'accès à l'information, la faiblesse de l'emploi ou des revenus et la cupidité de chacun. Selon les statistiques du Département de la sécurité de l'information (ministère de l'Information et des Communications), au cours des six premiers mois de 2023, la fraude en ligne au Vietnam a augmenté de 64 % par rapport à la même période.
Le ministère de la Sécurité publique a également annoncé l'existence de trois principaux groupes d'escroqueries, dont la contrefaçon de marque, le piratage de compte et d'autres formes combinées. Le ministère a classé ces trois groupes en 24 types d'escroqueries : les arnaques aux « forfaits voyages à bas prix » ; les arnaques aux appels vidéo Deepfake et DeepVoice ; les arnaques au « verrouillage de carte SIM » dues à des abonnés non standardisés ; l'usurpation d'identité d'enseignants et de membres du personnel médical pour signaler une situation d'urgence à des proches afin de frauder des transferts d'argent ; l'usurpation d'identité de sociétés financières et de banques… Ces escroqueries ciblent les personnes âgées, les enfants, les étudiants, les jeunes, les travailleurs, les ouvriers et les employés de bureau. Selon le ministère de la Sécurité publique, la propagande, la diffusion et la sensibilisation visant à doter chaque individu des connaissances et des compétences de base nécessaires à la sécurité informatique dans le cyberespace sont essentielles pour créer un cyberespace vietnamien sûr, contribuer à la promotion de la transformation numérique et développer une infrastructure économique et sociale numérique durable. Il s’agit d’une tâche nécessaire et urgente à l’ère numérique, celle de protéger la sécurité des informations pour tous les sujets participant aux activités dans l’environnement réseau.
Source






Comment (0)