לפי PC02, הנתונים שדלפו מכילים מידע חשוב רב כגון שם מלא, מספר תעודת זהות/CCCD, חשבון בנק... זהו מקור נתונים גדול שניתן לנצל על ידי פושעי סייבר, וליצור הונאות מתוחכמות יותר.

טריקים אפשריים להגדלה:
- התחזות לעובדי בנק, פקידי CIC או סוכנויות ממשלתיות כדי להתקשר, לשלוח הודעות טקסט או דוא"ל כדי להודיע על "חוב אבוד" או "לאמת מידע" במטרה לפתות קורבנות למסור סיסמאות וקודי OTP.
- מכירת שירותי "ביטול חובות, העלאת מגבלת כרטיס" המיועדים לסטודנטים ועובדים הזקוקים להלוואות דחופות.
- התחזות לקרובי משפחה או מנהיגים בסוכנות כדי לבקש העברות כספים דחופות.
- איומים משפטיים , הטוענים שהם שוטרים, תובעים או פקידי בית משפט, המאשימים אותם במעורבות ב"תיק הלבנת הון", ולאחר מכן מבקשים מהקורבן להעביר כסף ל"חשבון בטוח".
- הפצת הודעות SMS, דוא"ל ו-Zalo המכילות קישורים זדוניים כדי לגנוב מידע אישי נוסף.
קבוצות פגיעות למטרות כוללות: סטודנטים (שקל להטעות אותם על ידי חבילות הלוואות סטודנטים ומשרות חלקיות), עובדים ועובדי מדינה (שלעיתים קרובות מקבלים חדשות כוזבות על חובות ואשראי אבודים), ואנשים מבוגרים שפחות בקיאים בטכנולוגיה (קל להאמין לשיחות טלפון המתחזות לבנקים ולמשטרה).
PC02 ממליץ לאנשים:
- לעולם אל תמסור את הסיסמה או קוד ה-OTP שלך לאף אחד בטלפון, בהודעת טקסט או בדוא"ל.
- אל תלחצו על קישורים מוזרים , השתמשו אך ורק באתר הרשמי ובאפליקציה של הבנק.
- בעת קבלת מידע חריג, יש ליצור קשר ישירות דרך הקו החם או לפנות למטה הבנק או למשטרה לאימות.
סטודנטים ועובדים לא מאמינים לפרסומות של "מחיקת חובות CIC" ו"הלוואות מהירות עם ריבית של 0%" .
- משפחות צריכות להזכיר וללמד באופן קבוע את הקשישים כיצד לזהות הונאה.
PC02 הדגיש: לאחר דליפת הנתונים הגדולה ביותר אי פעם, פושעי סייבר נמצאים בתנאים רבים לבצע הונאה מכיוון שהם מחזיקים במידע אמיתי של אנשים. לכן, כולם צריכים להיות ערניים יותר, לעדכן את ההמלצות של גופי משטרה, בנקים ותקשורת מרכזית כדי להגן על נכסים.
בעבר, המרכז הלאומי למידע אשראי (CIC) - יחידה תחת בנק המדינה - אישר כי התרחשה מתקפת סייבר עם סימנים לפלישה בלתי חוקית שמטרתה להשתלט על מידע אישי, שהתגלתה ב-10 בספטמבר.
מיד לאחר התקרית, מרכז החירום הסייבר של וייטנאם (VNCERT) תיאם עם מרכז התגובה לחירום הסייבר של וייטנאם ועם חברות אבטחת מידע כדי לפרוס אמצעים טכניים, לבודד את אזור הסיכון ולאסוף ראיות. כמות הנתונים שדלפו לא פורסמה, אך מידע על מכירת נתוני CIC הופיע בכמה פורומים זרים.
CIC אישרה כי המערכת עדיין פועלת כרגיל וללא הפרעות. הרשויות הזהירו גם כי ניצול, מכירה או שיתוף של מידע אישי שדלף הם בלתי חוקיים וייגזר עונש חמור.
זה נחשב לאירוע חמור במיוחד, המציב דרישה דחופה לסוכנויות ניהול לחזק את התיאום, לשפר את יכולת ההגנה ולהגן על בטיחות מערכת נתוני האשראי הלאומית.
מקור: https://www.sggp.org.vn/cong-an-tphcm-canh-bao-chieu-tro-lua-dao-moi-sau-vu-ro-ri-du-lieu-tai-cic-post812766.html
תגובה (0)