A bankszámla-információk ellopása és az online csalás továbbra is elharapódzkodó jelenség, annak ellenére, hogy Vietnám szigorú szabályozásokat vezetett be a bankszámla-azonosítással és -ellenőrzéssel kapcsolatban, valamint előírja a biometrikus hitelesítést a tranzakciókhoz. Miért történik ez?
A Tuổi Trẻ újságnak nyilatkozva Ngo Tan Vu Khanh, a Kaspersky biztonsági cég vietnami üzleti igazgatója elmondta, hogy a biometrikus hitelesítési módszerek, például az arcfelismerés, az ujjlenyomat-olvasás és a hangfelismerés alkalmazása segít minimalizálni az információbiztonsági kockázatokat a nagy értékű tranzakciók lebonyolításakor.
A technológia fejlődésével azonban továbbra is fennállnak a potenciális sebezhetőségek, amelyeket a kiberbűnözők kihasználhatnak csalárd tevékenységek végrehajtása érdekében.
A csalások egyre kifinomultabbak.
* Tudna konkrétabban fogalmazni a sebezhetőségekről és arról, hogyan használják ki azokat a kiberbűnözők az emberek megtámadására?
– Először is, a deepfake technológia továbbra is az egyik legkomolyabb fenyegetés. A kiberbűnözők a mesterséges intelligenciát ( MI ) kihasználva rendkívül valósághű hamis képeket és hangokat hoznak létre, könnyedén megkerülve a hitelesítési protokollokat, jogosulatlan tranzakciókat hajtanak végre és gyengítik a biztonsági rendszereket.
2024-ben a Kaspersky feljegyezte, hogy az adathalász e-mailek körülbelül 21%-át mesterséges intelligencia segítségével generálták, ami a támadási módszerek egyre kifinomultabb jellegét jelzi.
Továbbá a nem technikai jellegű támadások továbbra is az egyik leggyakoribb módszer, amelyet a bűnözők a személyes adatok ellopására használnak.
Gyakran banki alkalmazottaknak adják ki magukat, hogy rávegyék az ügyfeleket OTP kódok, személyazonosító okmányok fotóinak és számlainformációk megadására. Egyes csalók videohívásokat is kezdeményeznek, hogy összegyűjtsék az áldozat hangját és arcát, majd ezeket az adatokat csalárd tranzakciók végrehajtására vagy hamis fiókok létrehozására használják fel.
Sok elkövető hatóságoknak adja ki magát, fenyegetve vagy manipulálva az áldozatokat, hogy biometrikus adatokat lopjanak el, így nincs idejük reagálni. A rosszindulatú programok is komoly fenyegetést jelentenek. A kiberbűnözők gyakran ráveszik a felhasználókat, hogy adathalász linkeken keresztül biometrikus adatgyűjtő alkalmazásoknak álcázott hamis szoftvereket töltsenek le.
Miután a rosszindulatú program sikeresen települt, a hackerek távolról irányíthatják és figyelhetik az áldozat tevékenységét, és ellophatnak érzékeny biometrikus adatokat, beleértve az arcképeket és videókat. Ezeket az ellopott információkat aztán kihasználhatják a hitelesítési rendszerek megkerülésére, megnyitva az utat a hamis biometrikus személyazonosságok felhasználásával végrehajtott csalárd pénzügyi tranzakciókhoz.
Nem könnyű teljesen megakadályozni.
* A jelenlegi felhasználó-azonosító rendszerrel nem lenne könnyebb felderíteni a bankszámlákról pénzt lopó csalókat, uram?
Az online csalások kivizsgálása kihívást jelentő feladat, mivel a beszivárgási módszerek egyre kifinomultabbá és kiszámíthatatlanabbá válnak. A kiberbűnözők kihasználják az internet anonimitását és sebességét, és számos csalárd taktikát alkalmaznak, például adathalász támadásokat, rosszindulatú programok terjesztését és zsarolóvírusokat.
Pénzzel és nem technikai támadási módszerekkel tévesztik meg az áldozatokat, miközben ügyesen elrejtik kilétüket.
Az online tranzakciók előnye a gyorsaság, de pont ez a sebesség teszi lehetővé a csalók számára, hogy a lopott pénzzel könnyen megszökjenek, mielőtt a hatóságok beavatkozhatnának.
Továbbá, hogy elkerüljék a nyomon követést, folyamatosan törlik digitális lábnyomaikat, ami rendkívül megnehezíti a nyomok felkutatását.
Különösen akkor, amikor a bűnözők határokon átnyúlóan működnek, azonosításuk, felkutatásuk és elfogásuk még nehezebbé válik, mivel kihasználhatják az országok közötti jogi kiskapukat, hogy elkerüljék a felelősséget és ne hagyjanak nyomot.
* Vannak-e más kihívások a fent említett technológiai hiányosságokon kívül?
- Egy másik akadály az áldozatok saját pszichológiájából fakad. Sokan a megtorlástól való félelem vagy aggodalom miatt haboznak bejelenteni az incidenseket, ami akaratlanul is lelassítja a bizonyítékgyűjtési folyamatot és akadályozza a nyomozást.
Ez a kiskapu lehetővé teszi a bűnözők számára, hogy ellenőrizetlenül folytassák tevékenységüket, ami szorosabb koordinációt igényel az egyének, a pénzügyi intézmények és a bűnüldöző szervek között a csúcstechnológiás bűnözés elleni küzdelem hatékonyságának javítása érdekében.
* Lehetséges-e teljesen megakadályozni a bankszámlákat és elektronikus pénztárcákat ellopó rendszereket?
– A technológia fejlődésével a csalások egyre kifinomultabbá válnak, ezért mindig ébernek kell lennünk az új csalárd rendszerekkel szemben. Pozitív jel azonban, hogy a legtöbb pénzügyi intézmény egyre inkább fejlett biztonsági intézkedéseket alkalmaz, amelyek a modern védelem több rétegét ötvözik, mint például a biometrikus hitelesítés, a csalásészlelés mesterséges intelligenciája és a blokklánc technológia.
Ezek a megoldások figyelemre méltóan hatékonynak bizonyultak a biztonsági kockázatok enyhítésében és a felhasználók jobb védelmében.
A mesterséges intelligencia ötvözése a csalás elleni küzdelemben
* Segíthet-e a mesterséges intelligencia a hatóságoknak abban, hogy azonnal felkutassák a csalókat, akik mások bankszámláiról és elektronikus pénztárcáiból lopnak pénzt, uram?
– Bár a mesterséges intelligencia nem tudja teljesen kiküszöbölni a pénzügyi csalásokat, továbbra is hatékony eszköz a fenyegetések megelőzésére és gyors kezelésére. A hatalmas mennyiségű adat elemzésére való képességének köszönhetően a mesterséges intelligencia valós időben képes észlelni a rendellenességeket és a csalárd viselkedést, lehetővé téve a pénzügyi intézmények számára a gyors beavatkozást.
A kiberbűnözők valós idejű felkutatása azonban továbbra is számos akadályba ütközik, beleértve: egyes digitális tranzakciók anonimitását, a decentralizált pénzügyi platformok elterjedtségét, valamint a határokon átnyúló pénzügyi bűncselekmények üldözésével kapcsolatos jogi kihívásokat.
Ezért a kiberbűnözéssel szembeni lépéstartás érdekében a kormányoknak és a vállalkozásoknak jelentős összegeket kell befektetniük a mesterséges intelligencia innovációjába, javítaniuk kell a jogi keretet, és rendszeres megelőző intézkedéseket kell fenntartaniuk.
* Véleménye szerint mi a felelőssége az érintett feleknek a bankszámla-információk ellopásával és a pénzeszközök sikkasztásával járó csalások felderítésében és megelőzésében napjainkban?
- Az egyre kifinomultabb fenyegetésekkel szembesülve a pénzügyi intézményeknek proaktívan kell fejleszteniük önvédelmi képességeiket és folyamatos éberséget kell fenntartaniuk. A hatóságoknak fokozniuk kell a nyilvános figyelemfelkeltő kampányokat a gyakori csalásokkal, a megelőző intézkedésekkel és a csalárd tevékenységekkel való találkozás esetén alkalmazandó válaszokkal kapcsolatban.
A szervezetek rendszeresen figyelemmel kísérik a tranzakciókat, hogy azonnal észleljék a rendellenességeket és gyorsan megelőzzék a csalárd tevékenységeket. A vállalkozásoknak javítaniuk kell az alkalmazottak kiberbiztonsági képzését a nem technikai jellegű támadások megelőzése érdekében.
A hálózati rendszergazdáknak rendszeresen ellenőrizniük és telepíteniük kell a frissítéseket a biztonsági réseket kijavítaniuk; fejlett biztonsági megoldásokat kell telepíteniük, amelyek képesek az e-mailekben található rendellenességek, például a szokatlan szövegminták észlelésére.
vagy gyanús metaadatokat; és frissítse a legújabb fenyegetésekkel kapcsolatos információkat, hogy a kiberbiztonsági szakértők proaktívan reagálhassanak a potenciális támadásokra...
Tippek az online csalások elleni védekezéshez
– Kerülje a megbízhatatlan forrásokból származó alkalmazások letöltését és telepítését, és rendszeresen frissítse szoftvereit a legújabb verziókra az eszköz maximális biztonságának biztosítása érdekében.
- Mindig külön bejelentkezési adatokat használjon minden bankszámlához a biztonság maximalizálása és a biztonsági rés kockázatának minimalizálása érdekében.
Légy óvatos az idegenektől érkező személyes adatok iránti kérésekkel, és korlátozd a személyes adatok bármilyen formában történő megosztását.
- Legyen óvatos, amikor ismeretlen forrásból származó linkekre vagy gyanús online hirdetésekre kattint.
- Soha ne oszd meg senkivel a fiókod adatait, jelszavadat vagy OTP kódodat.
- Engedélyezze a többtényezős hitelesítést vagy a biometrikus hitelesítést az eszköz biztonságának fokozása érdekében.
- Rendszeresen ellenőrizze bankszámla- és hitelkártya-kivonatait, és azonnal értesítse a bankot, ha bármilyen szokatlan tranzakciót észlel.
– Hozzon létre erős és egyedi jelszavakat kis- és nagybetűk, számok, írásjelek és speciális karakterek kombinálásával; és fokozza a biztonságot a kétfaktoros hitelesítés beállításával.
Forrás: https://tuoitre.vn/tang-dung-ai-ngan-lua-dao-truc-tuyen-2025030408103071.htm






Hozzászólás (0)