ມີພຽງແຕ່ສອງວິທີທີ່ຈະຕັ້ງ biometrics

ອີງຕາມການຕັດສິນໃຈ 2345/QD-NHNN ຂອງທະນາຄານແຫ່ງລັດກ່ຽວກັບການປະຕິບັດການແກ້ໄຂຄວາມປອດໄພແລະຄວາມປອດໄພໃນການຊໍາລະເງິນອອນໄລນ໌ແລະການຈ່າຍເງິນບັດທະນາຄານ, ທະນາຄານໄດ້ຮັບການສະຫນັບສະຫນູນລູກຄ້າເກັບກໍາແລະລົງທະບຽນ biometrics ໃນສອງຮູບແບບ:

ກ່ອນອື່ນ ໝົດ, ສໍາລັບລູກຄ້າທີ່ມີບັດປະຈໍາຕົວທີ່ຝັງຢູ່ໃນຊິບແລະໂທລະສັບທີ່ຮອງຮັບ NFC, ລູກຄ້າສາມາດດໍາເນີນການຢ່າງຈິງຈັງໃນແອັບພລິເຄຊັນທະນາຄານດິຈິຕອນ (ແອັບຯຢ່າງເປັນທາງການຂອງທະນາຄານ) ຈາກຄຸນສົມບັດ "ອັບເດດ biometrics".

ອັນທີສອງ, ສໍາລັບລູກຄ້າທີ່ບໍ່ມີບັດປະຈໍາຕົວທີ່ຝັງຢູ່ໃນຊິບຫຼືອຸປະກອນທີ່ບໍ່ສາມາດໃຊ້ໃນຄໍາຮ້ອງສະຫມັກທະນາຄານອອນໄລນ໌, ລູກຄ້າສາມາດໄປຫາຈຸດເຮັດທຸລະກໍາຂອງທະນາຄານໂດຍກົງເພື່ອສະຫນັບສະຫນູນ.

ທະນາຄານແນະນໍາໃຫ້ລູກຄ້າພຽງແຕ່ລົງທະບຽນ biometrics ໃນຫນຶ່ງໃນສອງຮູບແບບຂ້າງເທິງ. ຄໍາແນະນໍາໃດໆນອກເຫນືອຈາກສອງຮູບແບບນີ້ແມ່ນປອມ. ທະນາຄານບໍ່ຮຽກຮ້ອງໃຫ້ລູກຄ້າສະຫນອງຂໍ້ມູນໃດໆທີ່ກ່ຽວຂ້ອງກັບການເຂົ້າເຖິງ, ລະຫັດຜ່ານ, ລະຫັດການກວດສອບ OTP, ແລະອື່ນໆເພື່ອລົງທະບຽນ biometrics.

ຢ່າງໃດກໍ່ຕາມ, ການນໍາໃຊ້ປະໂຫຍດຈາກຄວາມຈິງທີ່ວ່າທະນາຄານເກັບກໍາຂໍ້ມູນ biometrics, scammers impersonate ພະນັກງານທະນາຄານເພື່ອຊ່ວຍປັບປຸງການດໍາເນີນງານນີ້ສໍາລັບຜູ້ໃຊ້.

Agribank ສະຫນັບສະຫນູນລູກຄ້າລົງທະບຽນ biometrics.jpg
ລູກຄ້າລົງທະບຽນສໍາລັບການຢັ້ງຢືນທາງຊີວະມິຕິຢູ່ຈຸດທຸລະກໍາ Agribank . ຮູບພາບ: Agribank

ບາງວິທີການສໍ້ໂກງທົ່ວໄປທີ່ຖືກດໍາເນີນໂດຍອາດຊະຍາກອນປະກອບມີ:

ຕິດ​ຕໍ່​ລູກ​ຄ້າ​ໂດຍ​ການ​ໂທ​ຫາ​, ຂໍ້​ຄວາມ​, ການ​ສ້າງ​ຫມູ່​ເພື່ອນ​ໂດຍ​ຜ່ານ​ເຄືອ​ຂ່າຍ​ສັງ​ຄົມ (Zalo​, ເຟ​ສ​ບຸກ​, ... ) ເພື່ອ​ແນະ​ນໍາ​ການ​ເກັບ​ກໍາ​ຂໍ້​ມູນ​ຂ່າວ​ສານ biometric​.

ການສ້າງຊື່ຫຼິ້ນທີ່ສັບສົນເຊັ່ນ "ພະນັກງານທະນາຄານ", "ສະຫນັບສະຫນູນລູກຄ້າ" ... ແລະການພົວພັນກັບຄໍາຄິດຄໍາເຫັນຂອງລູກຄ້າພາຍໃຕ້ຂໍ້ຄວາມຢູ່ໃນເວັບໄຊທ໌ເຄືອຂ່າຍສັງຄົມຢ່າງເປັນທາງການຂອງທະນາຄານ, ຂໍໃຫ້ຕິດຕໍ່ສ່ວນຕົວ (inbox) ເພື່ອຊັກຊວນແລະຫຼອກລວງລູກຄ້າຂອງຂໍ້ມູນຂອງພວກເຂົາ.

ລູກຄ້າໄດ້ຖືກຮ້ອງຂໍໃຫ້ສະຫນອງຂໍ້ມູນສ່ວນຕົວ, ຂໍ້ມູນບັນຊີ, ຮູບພາບບັດປະຈໍາຕົວ, ຮູບໃບຫນ້າ, ແລະອື່ນໆສໍາລັບການສະຫນັບສະຫນູນ. ຫົວຂໍ້ຕ່າງໆຍັງຮ້ອງຂໍການໂທ ວິດີໂອ ເພື່ອເກັບກໍາສຽງແລະ gestures ເພີ່ມເຕີມ.

ລູກຄ້າໄດ້ຖືກຮ້ອງຂໍໃຫ້ເຂົ້າເຖິງການເຊື່ອມຕໍ່ທີ່ແປກປະຫຼາດເພື່ອດາວໂຫລດແລະຕິດຕັ້ງຄໍາຮ້ອງສະຫມັກສະຫນັບສະຫນູນການເກັບລວບລວມ biometric ໃນໂທລະສັບຂອງພວກເຂົາ.

ຫຼັງຈາກໄດ້ຮັບຂໍ້ມູນຂອງລູກຄ້າ, ວິຊາຕ່າງໆຈະດໍາເນີນການກັບເງິນທີ່ເຫມາະສົມໃນບັນຊີທະນາຄານຂອງລູກຄ້າ.

ທະນາຄານເຕືອນວ່າລູກຄ້າບໍ່ຄວນໃຫ້ຂໍ້ມູນສ່ວນຕົວຜ່ານຊ່ອງທາງຕ່າງໆເຊັ່ນ: ໂທລະສັບ, ຂໍ້ຄວາມ SMS, ອີເມວ, ຊອບແວສົນທະນາ (Zalo, Viber, Facebook messenger, ແລະອື່ນໆ). ໃນເວລາດຽວກັນ, ຢ່າຄລິກໃສ່ການເຊື່ອມຕໍ່ຢ່າງແທ້ຈິງ, ບໍ່ໃຫ້ຂໍ້ມູນຄວາມປອດໄພບັນຊີ, ບໍລິການທະນາຄານດິຈິຕອນ (ຊື່ເຂົ້າສູ່ລະບົບ, ລະຫັດຜ່ານ, ລະຫັດ OTP), ການບໍລິການບັດ (ເລກບັດ, ລະຫັດ OTP), ຂໍ້ມູນບັນຊີຫຼືຂໍ້ມູນຄວາມປອດໄພຂອງການບໍລິການທະນາຄານອື່ນໆ, ຂໍ້ມູນສ່ວນຕົວ.

ລູກຄ້າບໍ່ຄວນແບ່ງປັນຂໍ້ມູນສ່ວນຕົວ, ຂໍ້ມູນການບໍລິການທະນາຄານ, ຂໍ້ມູນທຸລະກໍາຂອງທະນາຄານ ... ຢູ່ໃນເຄືອຂ່າຍສັງຄົມເພື່ອຫຼີກເວັ້ນການຖືກເອົາປຽບຈາກຜູ້ຫລອກລວງທີ່ປອມຕົວເປັນທະນາຄານ / ເຈົ້າຫນ້າທີ່ທະນາຄານເພື່ອຕິດຕໍ່, ຮ້ອງຂໍການສະຫນັບສະຫນູນຫຼືຂໍຂໍ້ມູນເພື່ອດໍາເນີນການສໍ້ໂກງ, ສໍ້ໂກງແລະເງິນທີ່ເຫມາະສົມໃນບັນຊີ.

ເວົ້າວ່າບໍ່ກັບແອັບຯແປກໆ

ໂດຍບໍ່ສົນເລື່ອງຂອງວິທີການເບື້ອງຕົ້ນ, ວິທີການທົ່ວໄປທີ່ສຸດຂອງ scammers ແມ່ນຍັງແນະນໍາຜູ້ຖືກເຄາະຮ້າຍໃນການຕິດຕັ້ງຄໍາຮ້ອງສະຫມັກປອມ (ກິດປອມ) ທີ່ມີລະຫັດເປັນອັນຕະລາຍ, ເພື່ອລັກຂໍ້ມູນແລະເງິນທີ່ເຫມາະສົມໃນບັນຊີຂອງລູກຄ້າ.

ນອກ​ຈາກ​ແອັບ​ທະນາຄານ​ປອມ, ແອັບ​ປອມ​ຈຳນວນ​ໜຶ່ງ​ໄດ້​ຖືກ​ບັນທຶກ​ໄວ້​ເຊັ່ນ: ແອັບ​ບໍລິການ​ສາທາລະນະ​ປອມ, ແອັບ VNeID ປອມ, ແອັບ​ລັດຖະບານ​ປອມ, ແອັບ​ອົງການ​ພາສີ​ປອມ, ແອັບ ​ກະຊວງ​ປ້ອງ​ກັນ​ຄວາມ​ສະຫງົບ ​ປອມ,…

ຫົວຂໍ້ຕິດຕໍ່ແລະລໍ້ລວງຜູ້ໃຊ້ທີ່ມີບາງສະຖານະການທົ່ວໄປເຊັ່ນ: ຂໍ້ມູນການລະບຸຕົວຕົນໃນລະບົບບໍ່ໄດ້ຖືກ synchronized; ປື້ມທະບຽນຄົວເຮືອນອີເລັກໂທຣນິກເກີນກຳນົດ; ສະຫນັບສະຫນູນການກໍານົດ VNeID ລະດັບ 2; ດາວໂຫລດແອັບເພື່ອເອົາເລກຄິວລ່ວງໜ້າ, ບໍ່ຈຳເປັນຕ້ອງລໍຖ້າເວລາໄປຕຳຫລວດເມືອງເຮັດຕາມຂັ້ນຕອນ; ໄປ​ທີ່​ຕໍາ​ຫຼວດ​ເມືອງ​ເພື່ອ​ປັບ​ປຸງ​ຂໍ້​ມູນ​ຂ່າວ​ສານ​ໃບ​ຂັບ​ລົດ​;...

ບໍລິການສາທາລະນະປອມ app.jpg
ຮູບພາບຂອງແອັບບໍລິການສາທາລະນະປອມຖືກເຕືອນໂດຍ Vietcombank ຕໍ່ກັບລູກຄ້າ.

ຫົວຂໍ້ສົ່ງລິ້ງແລະຂໍໃຫ້ຄົນເຂົ້າເຖິງພວກເຂົາເພື່ອດາວໂຫລດແລະຕິດຕັ້ງແອັບພລິເຄຊັນທີ່ມີ malware ໃນໂທລະສັບຂອງພວກເຂົາ. ບາງລິ້ງການສໍ້ໂກງທີ່ຖືກບັນທຶກໄວ້ແມ່ນ: dichvucong.dulieuquocgia.co, dichvucong.bvgov.com, dichvucong.govn.com, dichvucong.bcagov.com,...

ແອັບຯປອມຂໍໃຫ້ລູກຄ້າຕິດຕັ້ງແອັບຯຈາກແຫຼ່ງທີ່ບໍ່ຮູ້ຈັກ ແລະໃຫ້ການອະນຸຍາດເຂົ້າເຖິງອຸປະກອນລະດັບສູງ (ອ່ານຂໍ້ຄວາມ, ຄວບຄຸມໂທລະສັບຈາກທາງໄກ,...).

ອີງຕາມການເຈົ້າຫນ້າທີ່, ອາການຂອງ app ປອມແມ່ນປົກກະຕິແລ້ວໃນເວລາທີ່ app ບໍ່ໄດ້ຕິດຕັ້ງຈາກຕະຫຼາດ app (App Store, CH Play) ແຕ່ໂດຍຜ່ານການເຊື່ອມຕໍ່ແນະນໍາໂດຍ scammer ໄດ້; ຫນ້າຈໍອຸປະກອນບໍ່ສາມາດດໍາເນີນການໄດ້ (ຫນ້າຈໍເປັນສີດໍາຫຼື frozen); ອຸປະກອນແລ່ນຊ້າໆ, ຮ້ອນ, ແລະແບັດເຕີຣີຈະໝົດໄວຫຼັງຈາກຕິດຕັ້ງແອັບ; app ຈະເປີດອັດຕະໂນມັດເຖິງແມ່ນວ່າໃນເວລາທີ່ບໍ່ໄດ້ໃຊ້;...

ສະນັ້ນ, ເຈົ້າໜ້າທີ່ຈຶ່ງແນະນຳໃຫ້ປະຊາຊົນມີສະຕິລະວັງຕົວເປັນພິເສດເມື່ອຮັບສາຍຈາກ “ເຈົ້າໜ້າທີ່” ແລະ ຂໍຕິດຕັ້ງແອັບພລິເຄຊັນ;

ພຽງແຕ່ຕິດຕັ້ງແອັບພລິເຄຊັນທີ່ໃຫ້ໂດຍຜູ້ພັດທະນາທີ່ເຊື່ອຖືໄດ້ຈາກ App Store (iOS) ແລະ CH Play (Android) app markets;

ຫ້າມຕິດຕັ້ງແອັບພລິເຄຊັ່ນຜ່ານລິ້ງທີ່ສົ່ງຜ່ານ Zalo, SMS, Viber, ແລະອື່ນໆ ແລະຊອບແວສົ່ງຂໍ້ຄວາມ ຫຼືຜ່ານລິ້ງທີ່ສະໜອງໃຫ້ໂດຍຜູ້ອື່ນ;

ດໍາເນີນການຣີເຊັດເປັນຄ່າໂຮງງານໃນໂທລະສັບຂອງທ່ານທັນທີຖ້າທ່ານກວດພົບສັນຍານຜິດປົກກະຕິໃນໂທລະສັບຂອງທ່ານ (ໂທລະສັບແລ່ນຊ້າ, ຫນ້າຈໍເປັນສີດໍາ, ມີການແຈ້ງເຕືອນຈາກແອັບພລິເຄຊັນທີ່ຮ້ອງຂໍການເຂົ້າເຖິງ, ແອັບຯແປກໆປາກົດຢູ່ໃນໂທລະສັບ, ໂທລະສັບຮ້ອນ, ຫມໍ້ໄຟຫມົດໄວ);

ອັບເດດແອັບທະນາຄານຂອງທ່ານເປັນເວີຊັນຫຼ້າສຸດ ແລະລົງທະບຽນ biometrics ເພື່ອຄວາມປອດໄພເພີ່ມເຕີມ.

ທະ​ນາ​ຄານ​ເຕືອນ​ຂອງ tricks ຂອງ​ການ​ທໍາ​ທ່າ​ສະ​ຫນັບ​ສະ​ຫນູນ​ການ​ຕິດ​ຕັ້ງ biometric ເພື່ອ​ກະ​ທໍາ​ການ​ສໍ້​ໂກງ ​. ການນໍາໃຊ້ປະໂຫຍດຈາກສະຖານະການທີ່ລູກຄ້າຈໍານວນຫຼາຍມີຄວາມຫຍຸ້ງຍາກໃນການກວດສອບຄວາມຖືກຕ້ອງທາງຊີວະວິທະຍາ, ຜູ້ຫລອກລວງໄດ້ປອມຕົວເປັນພະນັກງານທະນາຄານເພື່ອສະຫນັບສະຫນູນການຕິດຕັ້ງ biometric ໂດຍມີຈຸດປະສົງທີ່ຈະລັກຂໍ້ມູນຜູ້ໃຊ້ໄປຫາຊັບສິນທີ່ເຫມາະສົມ.