SGGPO
A QR-kódokkal való csalások megelőzése érdekében az Információs és Kommunikációs Minisztérium Információbiztonsági Osztályának képviselője azt javasolja, hogy a felhasználók legyenek különösen óvatosak a nyilvános helyeken közzétett vagy megosztott, illetve a közösségi hálózatokon vagy e-mailben elküldött QR-kódokkal.
A QR-kóddal való csalás egyike annak a hat problémának, amelyeket az Információs és Hírközlési Minisztérium (MIC) Hivatala a közelmúltban kiemelkedő problémaként értékelt a MIC szeptember 6-án délután tartott szokásos sajtótájékoztatóján közzétett jelentésében.
Az Információs és Kommunikációs Minisztérium Hivatalának jelentése szerint amellett, hogy az üzletekben felülírják a QR-kódokat, és így pénzt utalnak át csalárd számlákra, az utóbbi időben az is előfordult, hogy a rosszindulatú QR-kódok könnyen terjednek cikkekben és képekben üzenetküldő alkalmazásokon, fórumokon és közösségi hálózatokon található csoportokon keresztül. Amikor a nézők beolvassák ezt a QR-kódot, szerencsejáték-hirdetési oldalakra irányítják át őket, amelyek rosszindulatú kódot telepíthetnek a telefonjukra.
Az Információs és Kommunikációs Minisztérium szeptember 6-án délután szokásos sajtótájékoztatót tartott Pham Duc Long miniszterhelyettes és Nguyễn Thanh Lam miniszterhelyettes elnökletével. |
A QR-kódokkal való csalásról szóló sajtótájékoztatón a médiaügynökségek kérdéseire válaszolva Nguyen Duy Khiem úr, az Információbiztonsági Minisztérium (Információs és Kommunikációs Minisztérium) képviselője megjegyezte, hogy a QR-kódok egyre népszerűbbek mindenhol, nemcsak Vietnámban, hanem a világ számos országában is. Különösen a Covid-19 világjárvány „fellendülése” után nőtt meg gyorsan a QR-kódok iránti kereslet. Az Állami Bank Fizetési Osztályának statisztikái szerint a QR-kódok mennyisége és értéke is jelentősen megnőtt. 2022-ben a QR-kódokkal történő fizetések mennyisége több mint 225%-kal, értékük pedig több mint 243%-kal nőtt 2021-hez képest. „Ez azt mutatja, hogy a QR-kódokat használó fizetési módok egyre ismerősebbek a fogyasztók számára” – osztotta meg Nguyen Duy Khiem úr.
A QR-kódok használatával történő fizetési módok népszerű trendjével párhuzamosan a QR-kódokkal elkövetett csalások száma is meredeken emelkedett világszerte, az utóbbi időben még Vietnámban is megjelent. Konkrétan Vietnámban augusztus elején számos bank figyelmeztetést adott ki a QR-kódokon keresztüli hitelkártya-csalásokról. A figyelmeztetés szerint a csalók, miután közösségi hálózatokon keresztül kapcsolatba lépnek az áldozatokkal, QR-kódokat küldenek a felhasználóknak, amelyeket be kell szkennelniük. Ez a kód hamis banki weboldalakra vezet, amelyeken a felhasználóknak olyan adatokat kell megadniuk, mint a teljes név, az állampolgári azonosító szám, a számlaszám, a titkos kód vagy az OTP. Innen átveszik az irányítást a felhasználók fiókjai felett. A hagyományos rosszindulatú linkekkel összehasonlítva a QR-kódok előnye, hogy közvetlenül beilleszthetők e-mailekbe és üzenetekbe anélkül, hogy szűrők blokkolnák őket, így könnyen elérhetik a felhasználókat.
Az Információbiztonsági Osztály képviselője egyértelműen elemezte: valójában a QR-kód természeténél fogva nem közvetlen támadásra irányuló kártevő, hanem csupán egy közvetítő a tartalom továbbítására. A felhasználók támadása attól függ, hogy a QR-kód beolvasása után hogyan dolgozzák fel a tartalmat.
Nguyễn Duy Khiem, az Információbiztonsági Minisztérium (Információs és Kommunikációs Minisztérium) képviselője a sajtótájékoztatón nyilatkozott. |
A fenti tények alapján Nguyen Duy Khiem úr azt javasolja, hogy a felhasználók először is legyenek óvatosak a QR-kódok beolvasása előtt, különösen a nyilvános helyeken közzétett vagy megosztott, illetve közösségi hálózatokon vagy e-mailben küldött QR-kódokkal szemben. A felhasználóknak azonosítaniuk és gondosan ellenőrizniük kell a QR-kód-cserélő fiókadatait; alaposan át kell tekinteniük a QR-kód által megjelenített webhely tartalmát; ellenőrizniük kell, hogy a link "https"-sel kezdődik-e, és ismerős domainnév-e. Emellett a felhasználóknak azt is javasoljuk, hogy semmiképpen se adjanak meg személyes adatokat, például banki bejelentkezési fiókokat vagy közösségi hálózati fiókokat. Használjanak jelszókezelőket, kétfaktoros hitelesítést és egyéb védelmi módszereket a fiókjaikhoz.
Az Információbiztonsági Osztály képviselője azt javasolta a QR-kódokat szolgáltató egységek és szervezetek számára, hogy tevékenységük során figyeljenek a felhasználóknak szóló figyelmeztetésekre és propagandára, például a bankok a közelmúltban figyelmeztették ügyfeleiket. A QR-kódokat szolgáltató ügynökségeknek és egységeknek is haladéktalanul megoldásokat kell kidolgozniuk a szokatlan jelekkel rendelkező tranzakciók ellenőrzésére. Ugyanakkor rendszeresen ellenőrizzék a szolgáltatás helyszínén kihelyezett QR-kódokat.
[hirdetés_2]
Forrás
Hozzászólás (0)