A „Locket Gold upgrade” átverés az online zsarolás egy kifinomult formája, amely a felhasználók hiszékenységét és a biztonsági eljárások hiányosságát használja ki. A felhasználóknak ébernek kell lenniük, és csak legitim forrásból származó szolgáltatásokat kell igénybe venniük személyes adataik és vagyontárgyaik védelme érdekében.
Kifinomult csalások
A Locket egy népszerű alkalmazás, amely lehetővé teszi a felhasználók számára, hogy widgetként közvetlenül osszanak meg képeket barátaik kezdőképernyőjén. Ezt a népszerűséget kihasználva a csalók olcsó „Locket Gold” csomagokat hirdetnek a közösségi médiában, mindössze 5000 és 40 000 VND közötti árakkal csábítva a felhasználókat.
A közösségi médiát elárasztják a Locket Gold eladását kínáló posztok. (Fotó: Tien Phong)
Miután a felhasználók megvásárolták a frissítőcsomagot, a rendszer arra kéri őket, hogy jelentkezzenek be egy másik iCloud-fiókba az App Store helyett a Locket Gold használatához. A csalók ezután zárolják azt az iCloud-fiókot, amelybe az áldozat be van jelentkezve, megakadályozva, hogy hozzáférjen és használja az eszközét. A hozzáférés visszaszerzéséhez az áldozatot plusz pénzért utasítják el az iCloud-fiók feloldásához.
Az iCloudból való kizárás nemcsak azt okozza, hogy a felhasználók elveszítik az eszközeik feletti irányítást, hanem azzal is kockáztatja őket, hogy személyes és pénzügyi adataikat ellopják. A csalók hozzáférhetnek az iCloud-fiókjaikban tárolt összes információhoz, beleértve a fényképeket, videókat , üzeneteket, e-maileket, névjegyeket, jelszavakat és más bizalmas adatokat.
Egy T nevű diáklány (Cau Giay, Hanoi ) azt mondta, hogy 60 000 vietnami dongot utalt át, hogy „örökké használható medált” vásároljon, de néhány perccel később a telefonja teljesen lezárult. A csaló közel 10 millió vietnami dongot követelt tőle a feloldáshoz. Ez a pénz eredetileg az édesanyja tandíjából származott.
Egy hanoi diáklány egy fórumon ezt írta: „Azt hittem, csak 50 000 vietnami dongba fog kerülni a Locket Gold kipróbálása, de váratlanul zárolták a készülékemet, és 8 millió vietnami dongot követeltek az iCloud feloldásáért.”
Ajánlások felhasználóknak
Vu Ngoc Son úr, a Nemzeti Kiberbiztonsági Szövetség Technológiai Bizottságának vezetője kijelentette, hogy az Apple terve szerint az iCloud-fiók tulajdonosa a készülék jogszerű tulajdonosa. Ezért, ha ez a fiók rossz kezekbe kerül, távolról zárolhatják a készüléket, és ekkor a felhasználónak szinte nincs módja a feloldására. Az iCloud feloldására szolgáló trükkök használata is számos kockázattal jár.
Mr. Son azt is megjegyezte, hogy a felhasználóknak rendkívül óvatosnak kell lenniük az alkalmazásfrissítések szokatlanul alacsony áron történő ajánlataival. Különösen fontos, hogy ne jelentkezzenek be idegen iCloud-fiókjába a készülékükön, hogy elkerüljék az irányítás elvesztésének, a pénzügyi veszteségnek és a személyes adatok ellopásának kockázatát.
Egy vietnami Apple-képviselő megerősítette: „A Locket Gold nincs előre telepítve iCloud-fiókon keresztül. Minden alkalmazásfrissítést az App Store-on keresztül kell elvégezni.”
A kiberbiztonsági ügynökségek számos panaszt kaptak az ilyen típusú csalásokkal kapcsolatban. Csalás esetén vagy csalásra utaló jelek észlelésekor a felhasználóknak jelenteniük kell a hatóságoknak, hogy útmutatást kapjanak az elkövetők felkutatásához, jogi támogatást és időben történő megelőzést kapjanak.
A Tri Thuc va Cuoc Song újság egyik riporterének nyilatkozva Nguyen Ngoc Hung ügyvéd, a Ket Noi Ügyvédi Iroda (Hanoi Ügyvédi Kamara) vezetője elmondta, hogy ez egy teljesen új és kifinomult taktika, és az iPhone-felhasználók jelenleg a csúcstechnológiás bűnözők elsődleges célpontjai. Az iCloud-fiókok ellopása, az iPhone-ok letiltása, majd a feloldásukért váltságdíj követelése nemcsak gyakori törvénysértés, hanem a vietnami büntető törvénykönyv értelmében súlyos bűncselekménynek is minősülhet. A 25/2014/ND-CP rendelet 3. cikkének 1. záradéka szerint a csúcstechnológiát alkalmazó bűncselekmények a büntető törvénykönyvben foglalt, társadalmilag veszélyes cselekmények, amelyek csúcstechnológiát alkalmaznak. A csúcstechnológiát alkalmazó bűncselekmények jelenleg a 2015-ös (2017-ben módosított és kiegészített) büntető törvénykönyv 285–294. cikkei alapján az információs technológia és a telekommunikációs hálózatok területén elkövetett bűncselekmények csoportjába tartoznak.
Nguyễn Ngoc Hung ügyvéd - a Ket Noi Ügyvédi Iroda vezetője (Hanoi Ügyvédi Kamara).
Konkrétan a Büntető Törvénykönyv 289. cikkelye szerint, amely más személy számítógépes hálózatához, távközlési hálózatához vagy elektronikus eszközéhez való jogosulatlan hozzáférés bűncselekményéről szól, aki szándékosan megkerüli a figyelmeztetéseket, hozzáférési kódokat, tűzfalakat, más személy adminisztrátori jogosultságait használja fel, vagy más módszereket alkalmaz más személy számítógépes hálózatához, távközlési hálózatához vagy elektronikus eszközéhez való jogosulatlan hozzáférés érdekében az irányítás megszerzése érdekében; zavarja az elektronikus eszköz működését; adatokat lop, megváltoztat, megsemmisít, meghamisít, vagy szolgáltatásokat illegálisan használ, 50 000 000 és 300 000 000 VND közötti pénzbírsággal, vagy 1 évtől legfeljebb 12 évig terjedő szabadságvesztéssel sújtható. Az elkövető 5 000 000 és 50 000 000 VND közötti pénzbírsággal, valamint 1-től 5 évig terjedő eltiltással is sújtható tisztség betöltésétől, foglalkozás gyakorlásától vagy bizonyos munka végzésétől.
A 2015. évi Büntető Törvénykönyv (2017-ben módosított és kiegészített) 290. cikke kimondja, hogy a számítógépes hálózatok, telekommunikációs hálózatok vagy elektronikus eszközök felhasználásával elkövetett vagyonelkobzás bűncselekménye legfeljebb 3 évig terjedő szabadságvesztéssel vagy 6 hónaptól 20 évig terjedő szabadságvesztéssel büntethető. Ezenkívül az elkövetők 20 000 000 és 100 000 000 VND közötti pénzbírsággal, tisztségviseléstől való eltiltással, foglalkozás vagy meghatározott munkakör gyakorlásától 1-től 5 évig terjedő eltiltással, vagyonuk egy részének vagy egészének elkobzásával is sújthatók.
Továbbá a 25/2014/ND-CP rendelet az egyéb csúcstechnológiás jogsértéseket is olyan jogsértésként határozza meg, amely csúcstechnológiát használ, de még nem éri el a büntetőeljárás szintjét. Azok, akik megsértik az internet eltulajdonítására vonatkozó szabályokat, a 15/2020/ND-CP rendelet 81. cikke értelmében közigazgatási szankciókkal sújthatók, amelyek 30 000 000 és 100 000 000 VND közötti bírságot vonhatnak maguk után. A pénzbírságon felül a jogsértők kiegészítő szankciókkal is sújthatók, például a közigazgatási szabálysértés elkövetéséhez használt bizonyítékok és eszközök elkobzásával a 15/2020/ND-CP rendelet 81. cikkének 2. szakaszában foglalt szabályok megsértése esetén.
Ezért az iCloud-fiókok ellopása esetén, amely az iPhone letiltásához és a feloldásért váltságdíjat követelő elkövetőhöz vezet, a büntetések és szankciók a bűncselekmény konkrét cselekményeitől, jellegétől, mértékétől és körülményeitől függően változnak.
A váltságdíjat gyakran nehéz visszaszerezni, miután azt átutalták az elkövetőknek, mivel a tranzakciók főként virtuális számlákon és elektronikus pénztárcákon keresztül zajlanak, tisztázatlan felhasználói kiléttel. A bűnözők gyakran hamis információkat használnak, határokon átnyúlóan működnek, vagy a pénz kézhezvétele után azonnal megváltoztatják személyazonosságukat, hogy elkerüljék a lebukást. Ha azonban az áldozat azonnal jelentkezik a rendőrségen, és elegendő bizonyítékot szolgáltat, például átutalási előzményeket, felszólító üzeneteket és adathalász e-maileket, a nyomozó hatóság nyomon követheti és ellenőrizheti ezen pénzeszközök eredetét. Bizonyos különleges esetekben, a professzionális módszereknek köszönhetően, a hatóságok visszaszerezhetik az ellopott vagyon egy részét, ami segít korlátozni az áldozat veszteségeit. Ezért az ilyen esetekben az áldozatoknak azonnal jelenteniük kell az esetet a rendőrségnek segítség és jogi lépések megtétele érdekében.
A felhasználók által gyakran elkövetett hibák:
Naivitás és bizalom az ajándékok vagy pénz fogadására irányuló ajánlatokban alkalmazásokon vagy gyanús linkeken keresztül, különösen, ha ismerősök osztják meg azokat (akik esetleg feltörtek).
Rendkívül veszélyes egy ismeretlen alkalmazásba bejelentkezni az Apple ID-ddal (iCloud), mivel a bűnözők a Find My iPhone funkció segítségével távolról zárolhatják a készülékedet, és váltságdíjat követelhetnek (zsarolóvírus).
Alapvető biztonsági ismeretek hiánya, például a kétfaktoros hitelesítés (2FA) vagy az alkalmazások eredetének ellenőrzése a telepítés előtt.
Hogyan védheted meg magad:
Soha ne jelentkezz be Apple ID-ddal ismeretlen forrásból származó alkalmazásba.
A biztonság fokozása érdekében mindig engedélyezze a kétfaktoros hitelesítést (2FA) Apple, Gmail, Facebook és egyéb fiókjaiban.
Ne telepíts alkalmazásokat gyanús linkeken keresztül – csak a hivatalos App Store-ból vagy a Google Play áruházból töltsd le őket.
Légy óvatos a nyereményekre, pénzjutalomra vagy váratlan ajándékokra vonatkozó ajánlatokkal a közösségi médiában vagy privát üzenetekben.
Ezenkívül a felhasználók bővíthetik online biztonsági ismereteiket az nca.org.vn és a chongluadao.vn weboldalakon keresztül, amelyek eszközöket biztosítanak az adathalász linkek ellenőrzésére, és korai figyelmeztetéseket kínálnak a csalások terjedéséről.
Ngo Minh Hieu kiberbiztonsági szakértő szerint
Forrás: https://khoahocdoisong.vn/chieu-lua-nang-cap-locket-gold-mat-icloud-mat-luon-ca-tien-post1545373.html






Hozzászólás (0)