הונאת "שדרוג Locket Gold" היא צורה מתוחכמת של סחיטה מקוונת המנצלת את תמימותם של המשתמשים וחוסר הבנתם את נהלי האבטחה. על המשתמשים להיות ערניים ולהשתמש רק בשירותים ממקורות אמינים כדי להגן על המידע האישי והנכסים שלהם.
הונאה מתוחכמת
Locket היא אפליקציה פופולרית המאפשרת למשתמשים לשתף תמונות ישירות למסכי הבית של חבריהם כווידג'טים. תוך ניצול הפופולריות הזו, נוכלים פרסמו חבילות זולות של "Locket Gold" ברשתות החברתיות, ומשכו משתמשים במחירים הנעים בין 5,000 ל-40,000 דונג וייטנאמי בלבד.
פוסטים רבים ברשתות החברתיות מציעים רכישת Locket Gold. (צילום: Tien Phong)
לאחר רכישת השדרוג, המשתמשים מתבקשים להתחבר לחשבון iCloud אחר במקום להתחבר לחנות האפליקציות כדי להשתמש ב-Locket Gold. לאחר מכן, הנוכל נועל את חשבון ה-iCloud שאליו הקורבן מחובר, ומונע ממנו לגשת ולהשתמש במכשיר שלו. כדי לקבל גישה מחדש, הקורבן נאלץ לשלם לנוכלים כסף נוסף כדי לפתוח את נעילת חשבון ה-iCloud.
נעילת iCloud לא רק גורמת למשתמשים לאבד שליטה על המכשירים שלהם, אלא גם מעמידה אותם בסיכון לגניבת הנתונים האישיים והפיננסיים שלהם. נוכלים יכולים לגשת לכל המידע המאוחסן בחשבונות iCloud שלהם, כולל תמונות, סרטונים , הודעות, מיילים, אנשי קשר, סיסמאות ונתונים רגישים רבים אחרים.
סטודנטית ט' (קאו גיאי, האנוי ) אמרה שהעבירה 60,000 וונד כדי לקנות "Locket Gold לשימוש קבוע", אך דקות ספורות לאחר מכן, הטלפון שלה ננעל לחלוטין. הנוכל ביקש ממנה להעביר כמעט 10 מיליון וונד כדי לפתוח את הנעילה. סכום זה היה הכסף שאמה שלחה זה עתה כדי לשלם את שכר הלימוד שלה.
סטודנט גבר מהאנוי שיתף בפורום: "חשבתי שזה יעלה רק 50 אלף דולר לנסות את Locket Gold, אבל באופן בלתי צפוי הטלפון שלי ננעל והם ביקשו 8 מיליון דונג וייטנאמי כדי לפתוח את iCloud."
המלצות למשתמשים
מר וו נגוק סון, ראש מחלקת הטכנולוגיה של האיגוד הלאומי לאבטחת סייבר, אמר כי על פי התכנון של אפל, האדם המחזיק בחשבון iCloud הוא הבעלים החוקי של המכשיר. לכן, כאשר חשבון זה נופל לידי אנשים רשעים, הם יכולים לנעול את המכשיר לחלוטין מרחוק, ובאותו זמן, למשתמש כמעט ואין דרך לפתוח אותו שוב. שימוש בטריקים לפתיחת iCloud טומן בחובו גם סיכונים פוטנציאליים רבים.
מר סון ציין גם כי על המשתמשים לנקוט משנה זהירות בנוגע להזמנות לשדרוג אפליקציות במחירים נמוכים במיוחד. בפרט, אסור להם להתחבר לחשבון iCloud של אדם זר במכשיר שלהם, כדי להימנע מסיכון של אובדן שליטה, נזק כלכלי ואובדן נתונים אישיים.
נציג אפל בווייטנאם אישר: "אין שום דרך ש-Locket Gold יותקן מראש דרך חשבון iCloud. כל שדרוג אפליקציה חייב להתבצע דרך App Store."
יחידות אבטחת הסייבר קיבלו מספר תלונות הקשורות להונאה זו. במקרים של הונאה או גילוי סימני הונאה, על המשתמשים לדווח לרשויות לקבלת הדרכה בנוגע לאיתור, תמיכה משפטית ומניעה בזמן.
בשיחה עם כתב עיתון Knowledge and Life , אמר עורך הדין נגוין נגוק הונג - ראש משרד עורכי הדין Ket Noi (לשכת עורכי הדין של האנוי) כי מדובר בטריק חדש ומתוחכם לחלוטין וכי משתמשי אייפון הם כעת "טרף" רווחי עבור פושעי היי-טק. גניבת חשבונות iCloud, הגורמת להשבית את האייפון ולדרוש כופר על ידי הפושעים כדי לפתוח אותו, אינה רק הפרה נפוצה של החוק אלא יכולה להוות פשע חמור על פי חוק העונשין הוייטנאמי. על פי סעיף 1, סעיף 3 של צו 25/2014/ND-CP, פשעים המשתמשים בטכנולוגיה מתקדמת הם מעשים מסוכנים לחברה כפי שנקבע בחוק העונשין המשתמש בטכנולוגיה מתקדמת. פשעי היי-טק מסווגים כיום לקבוצת הפשעים בתחום טכנולוגיית המידע ורשתות התקשורת מסעיף 285 עד סעיף 294 בחוק העונשין 2015 (תוקן ותוספת בשנת 2017).
עורך הדין נגוין נגוק הונג - ראש משרד עורכי הדין קט נוי (לשכת עורכי הדין של האנוי).
באופן ספציפי, בהתאם להוראות סעיף 289 לחוק העונשין בנושא עבירת גישה בלתי חוקית לרשת מחשבים, רשת תקשורת או מכשיר אלקטרוני של אדם אחר, כל מי שעוקף במכוון אזהרות, קודי גישה, חומות אש, משתמש בזכויות ניהוליות של אדם אחר או ניגש באמצעים אחרים באופן בלתי חוקי לרשת מחשבים, רשת תקשורת או מכשיר אלקטרוני של אדם אחר כדי להשתלט; מפריע לתפקודם של מכשירים אלקטרוניים; גונב, משנה, משמיד, מזייף נתונים או משתמש בשירותים באופן בלתי חוקי ייקנס בין 50,000,000 ל-300,000,000 דונג וייטנאמי או מאסר של שנה אחת עד 12 שנים לכל היותר. עבריינים עלולים גם להיקנס בין 5,000,000 ל-50,000,000 דונג וייטנאמי, ולאסור עליו להחזיק בתפקידים, לעסוק במקצוע או לבצע עבודות מסוימות מגיל שנה אחת עד 5 שנים.
או בסעיף 290 לחוק העונשין משנת 2015 (שתוקן ונוסף בשנת 2017), נקבע כי עבירת שימוש ברשתות מחשבים, רשתות תקשורת ואמצעים אלקטרוניים לביצוע מעשי החרמת רכוש יכולה להיענש ברפורמה שאינה משמורת של עד 3 שנים או מאסר של עד 6 חודשים עד 20 שנים. במקביל, העבריין יכול להיקנס בין 20,000,000 וונד ל-100,000,000 וונד, לאסור עליו להחזיק בתפקידים, לעסוק במקצוע או לבצע עבודות מסוימות בין שנה אחת ל-5 שנים או להחרמת חלק או כל רכושו.
בנוסף, צו 25/2014/ND-CP מגדיר גם הפרות חוק אחרות המשתמשות בטכנולוגיה מתקדמת כהפרות חוק המשתמשות בטכנולוגיה מתקדמת, אך לא במידה של העמדה לדין פלילי. מפירי תקנות הנוגעות לשימוש ברשת לצורך השתלטות על רכוש עלולים להיות כפופים לעונשים מנהליים בהתאם לסעיף 81 של צו 15/2020/ND-CP, החל מ-30,000,000 דונג וייטנאמי עד 100,000,000 דונג וייטנאמי. בנוסף לקנסות, מפירי חוק עלולים להיות כפופים גם לעונשים נוספים כגון החרמת מוצגים ואמצעים של הפרה מנהלית בגין הפרות המפורטות בסעיף 2, סעיף 81 של צו 15/2020/ND-CP.
לפיכך, גניבת חשבונות iCloud הגורמת להשבית מכשירי אייפון ולדרישת כופר על ידי הפושעים כדי לפתוח אותם, בהתאם להתנהגות, אופי, רמה ונסיבות ספציפיות של הפשע, יטופלו בצורות, קנסות ורמות טיפול שונות.
גביית כספי כופר לאחר שהועברו לפושעים היא לעיתים קרובות קשה משום שעסקאות מתבצעות בעיקר באמצעות חשבונות וירטואליים וארנקים אלקטרוניים עם זהויות משתמש לא ברורות. פושעים משתמשים לעתים קרובות במידע מזויף, חוצים גבולות או משנים את זהותם מיד לאחר קבלת הכסף כדי להימנע מגילוי. עם זאת, אם הקורבן מדווח מיד למשטרה ומספק ראיות מלאות כגון היסטוריית העברות, הודעות טקסט הדורש כסף ודוא"ל הונאה, סוכנות החקירה מסוגלת לאתר ולאמת את מקור הכספים הללו. במקרים מיוחדים מסוימים, הודות לאמצעים מקצועיים, הרשויות יכולות להחזיר חלק מהנכסים הגנובים, ובכך לתרום להגבלת הנזק לקורבן. לכן, במקרה זה, על הקורבן לדווח מיד על האירוע למשטרה לקבלת תמיכה וטיפול בהתאם לחוק.
טעויות נפוצות שמשתמשים עושים לעתים קרובות:
היו תמימים כשאתם מקבלים מתנות או כסף דרך אפליקציות או קישורים מוזרים, במיוחד כאשר הם משותפים על ידי מכרים (שאולי נפרצו).
כניסה ל-Apple ID (iCloud) דרך אפליקציה מוזרה מסוכנת ביותר, משום שפושעים יכולים להשתמש בתכונה "מצא את האייפון שלי" כדי לנעול את המכשיר מרחוק ולדרוש כופר (תוכנת כופר).
חוסר ידע בסיסי באבטחה כגון אימות דו-שלבי (2FA) או בדיקת מקור האפליקציה לפני ההתקנה.
כיצד להגן על עצמך:
לעולם אל תתחברו ל-Apple ID שלכם באמצעות אפליקציה ממקור לא ידוע.
הפעל תמיד אימות דו-שלבי (2FA) עבור חשבונות אפל, ג'ימייל, פייסבוק... שלך כדי להגביר את האבטחה.
אל תתקינו אפליקציות דרך קישורים מוזרים – הורידו אותן רק מחנות האפליקציות הרשמית או מגוגל פליי.
היזהרו מהצעות לזכייה בפרסים, קבלת כסף או קבלת מתנות הפתעה ברשתות חברתיות או בהודעות פרטיות.
בנוסף, משתמשים יכולים לצבור ידע נוסף בנוגע לבטיחות רשת דרך nca.org.vn ו-chongluadao.vn - המספקים כלים לבדיקת קישורים הונאה ומתן אזהרות מוקדמות מפני הפצת טריקים.
לדברי מומחה אבטחת הסייבר נגו מין הייאו
מקור: https://khoahocdoisong.vn/chieu-lua-nang-cap-locket-gold-mat-icloud-mat-luon-ca-tien-post1545373.html
תגובה (0)