Online fraude neemt de laatste tijd toe, met name fraude via Facebook of Zalo. Nadat ze Facebook- en Zalo-accounts hadden overgenomen, gebruikten oplichters allerlei geavanceerde trucs om familieleden van de accounteigenaren te blijven oplichten.
Klik niet op stemlinks
De meest voorkomende truc om accounts op sociale netwerken over te nemen is dat oplichters je via sms/messenger een link sturen met de vraag om op je kind te stemmen in een wedstrijd.
Als u op de link klikt zoals daarin aangegeven, verliest u onmiddellijk uw account.
Om u te laten geloven dat de persoon die de sms verstuurt de eigenaar van het account is, voeren hackers videogesprekken met behulp van Deepfake-technologie [het creëren van nep-technologische producten in de vorm van audio, afbeeldingen of zelfs video's, met behulp van kunstmatige intelligentie (pv)] met identieke gezichten en stemmen. Ze doen zich voor als familieleden en vrienden om geld te lenen en eigendommen toe te eigenen.
De oplichters gebruiken oude video's van gebruikers, knippen en plakken deze, of gebruiken deepfake-technologie om de video's wazig en flikkerend af te spelen wanneer ze de oplichting plegen, alsof ze zich op een plek met een zwak signaal bevinden. Nadat ze het vertrouwen van het slachtoffer hebben gewonnen, sturen de oplichters berichten om de oplichting te plegen.
Volgens cybersecurity-experts bestaat de methode van deze personen er vaak uit om persoonlijke informatie die openbaar is geplaatst op sociale media te doorzoeken en te verzamelen om een oplichtingsscenario te creëren. Wanneer het voorzichtige slachtoffer belt of video's bekijkt, gebruiken ze beeldbewerkingssoftware om te misleiden.
Mevrouw LNQM, een slachtoffer, zei dat ze, nadat de hacker haar Facebook-account had overgenomen, deepfake-berichten met een gezicht dat precies op dat van haar leek, gebruikte om te sms'en en videogesprekken te voeren om geld te lenen van haar familie en vrienden. Gelukkig waarschuwde mevrouw LNQM iedereen vooraf voor het verlies van haar Facebook-account, zodat de hacker haar niet kon oplichten.
Expert Ngo Minh Hieu, cybersecurity-expert bij het National Cyber Security Monitoring Center (NCSC) - afdeling Informatiebeveiliging ( Ministerie van Informatie en Communicatie ), zei dat internationale criminelen de laatste tijd vaker deepfake-fraude plegen.
Dhr. Hieu schetste ook scenario's van deepfake-fraude, zoals wanneer gebruikers video's of afbeeldingen bekijken waarin de personages vreemde tekens vertonen, het gezicht emotieloos is en vrij "inert" is tijdens het spreken, een ongemakkelijke houding heeft en onnatuurlijk is. Of de huidskleur van het personage in de video is ongebruikelijk, het licht is vreemd en de schaduw staat niet op de juiste positie, waardoor de video er "nep" en onnatuurlijk uitziet; of het geluid komt niet overeen met de afbeelding, er gaat veel ruis verloren in de clip of de clip heeft helemaal geen geluid. Meestal onderbreekt de oplichter halverwege met de mededeling dat het signaal weg is, dat het signaal zwak is, en stuurt vervolgens een sms met het verzoek om geld over te maken.
Volgens de heer Ngo Minh Hieu zijn bovenstaande signalen "rode vlaggen" voor deepfake. Hij raadt gebruikers aan alert te blijven wanneer iemand op sociale media in hun vriendenlijst plotseling om geld vraagt of vreemde links stuurt. Ze moeten niet overhaast te werk gaan, maar kalm blijven en alles controleren en verifiëren.
Authenticeer tegelijkertijd actief door minimaal 1 minuut lang een direct telefoongesprek of videogesprek te voeren en vervolgens persoonlijke vragen te stellen die alleen jij en de andere persoon kennen. Deepfake kan namelijk niet met hoge nauwkeurigheid een echt gesprek in realtime nabootsen.
Nepbankrekening op naam van de eigenaar
De zaak van mevrouw LNQM hield daar niet op. Tijdens de oplichting stuurde de hacker haar familieleden en vrienden een aantal bankrekeningen met de naam van de ontvanger, ook LNQM, om het vertrouwen te vergroten.
Door deze nieuwe en uiterst geavanceerde truc zijn veel mensen per ongeluk in de val getrapt.
Wanneer een oplichter vraagt om geld over te maken, zegt hij meestal dat hij het geld naar iemand anders moet overmaken, maar dat er niet genoeg geld op de rekening staat en geeft hij het rekeningnummer van iemand anders. Deze vorm van oplichting is echter gemakkelijk te herkennen.
Door de naam van de eigenaar van het Facebook-account rechtstreeks naar de bankrekening over te zetten, kunnen hackers het slachtoffer echter eenvoudig in de val lokken.
Verslaggevers van Vietnam+ probeerden de dienst uit door een geldoverboeking te doen naar het juiste rekeningnummer dat de oplichter had opgegeven. Na het invoeren van het juiste nummer toonde de app de juiste naam van de rekeninghouder.
Er zijn veel vragen gesteld, zoals hoe je een bankrekening kunt aanmaken op de juiste naam van de eigenaar van het Facebook-account?
Sommige technologie-experts denken dat er drie mogelijke scenario's zijn. Ten eerste heeft de hacker de functie gebruikt om de bijnaam van de bankrekening te wijzigen naar dezelfde naam als die van de opgelichte persoon. Ten tweede is het zeer goed mogelijk dat de hacker een "ongewenste" bankrekening met dezelfde naam heeft aangemaakt om de oplichting uit te voeren. Ten derde is het mogelijk dat er in de berichtengeschiedenis van de eigenaar van het verloren Facebook-account een burgerservicenummer/paspoort staat... die de oplichter kan bemachtigen om een bankrekening aan te maken.
In het eerste geval bevestigde een bankmedewerker dat wanneer een klant een nickname voor zijn bankrekening instelt, alleen het rekeningnummer wordt vervangen door een nickname met de naam van de klant, die niet verandert. Dat wil zeggen dat bij een geldoverboeking naar het rekeningnummer of de nickname de echte naam van de ontvanger nog steeds wordt weergegeven.
In het tweede geval zei de heer Tran Quang Hung, adjunct-directeur van de afdeling Informatiebeveiliging (Ministerie van Informatie en Communicatie), tijdens de reguliere persconferentie van het Ministerie van Informatie en Communicatie, dat om het probleem van online fraude op te lossen, het noodzakelijk is om bankrekeningen aan te pakken die niet van de eigenaar zijn. Fraudeurs kunnen gemakkelijk bankrekeningen kopen voor slechts 2-3 miljoen VND, waar slachtoffers geld naartoe kunnen overmaken.
In het derde geval, aldus de heer Vu Ngoc Son - Technology Director van NCS Cyber Security Company, staan banken momenteel toe om online rekeningen te openen en gebruikers te authenticeren via eKYC (elektronische identificatie)-toepassingen.
Het zwakke punt van deze methode is dat sommige banken nog geen verbinding hebben met het systeem van de nationale bevolkingsdatabase. Er is dus geen mechanisme om te controleren of de informatie op de identiteitskaart/burgerspas echt of nep is.
Deze methode bevestigt alleen dat de persoon die de transactie verricht met de foto op het document dezelfde is, maar niet of de informatie correct is. Het komt dus voor dat iemand valse documenten (of echte documenten die online zijn verzonden) gebruikt om een bankrekening te registreren en de normale eKYC te doorlopen.
Om dit lek te dichten, moeten banken volgens de heer Son dringend verbinding maken met de Nationale Bevolkingsdatabase. Bij het verifiëren van de gegevens wordt deze vergeleken met de gegevens die al in de Nationale Bevolkingsdatabase staan, waardoor gevallen van vervalsing kunnen worden opgespoord.
Principes om te voorkomen dat u slachtoffer wordt van online oplichting
Tegenwoordig zijn Facebook-diefstal en frauduleus sms'en of bellen om geld te lenen heel gewoon. De trucs worden elke dag geavanceerder en onvoorspelbaarder, dus gebruikers van sociale netwerken moeten zich aan de meest elementaire principes houden.
Volgens deskundigen is het belangrijkste principe dat gebruikers van sociale netwerken altijd moeten volgen: wees argwanend bij alle informatieverzoeken online (software installeren, inloggen op websites, informatie verstrekken, geld overmaken...).
Alle gegevens met betrekking tot geldtransfers, leningen, stemmen... moeten worden geverifieerd via een onafhankelijk kanaal, bijvoorbeeld een gewone telefoon.
Bezoek daarnaast geen vreemde websites, installeer geen vreemde software van onbekende oorsprong en installeer geen software die hoge toegangsrechten tot gebruikersinformatie vereist. Ook mag u geen toegang krijgen tot geheugenkaarten, contacten, locaties, foto's maken, etc.
Een ander zeer belangrijk principe is om geen persoonlijke informatie te versturen via sociale netwerken, zoals zalo... om openbaarmaking van informatie te voorkomen. Verstrek absoluut geen persoonlijke informatie aan onbetrouwbare partijen en klik niet op vreemde links die u via e-mail of chat ontvangt.
Wanneer het noodzakelijk is om informatie te verstrekken voor online transacties, moet deze informatie onmiddellijk na het indienen ervan worden ingetrokken en moet het transactieverwerkingsbedrijf worden verzocht de informatie te verwijderen in overeenstemming met de vereisten van de nieuwe uitgevaardigde Verordening Persoonsgegevens.
Indien de transactieverwerkingsfaciliteit niet voldoet aan de vereisten voor het verwijderen van persoonlijke informatie, kunnen mensen dit melden bij de autoriteiten voor inspectie en verwerking in overeenstemming met de wettelijke bepalingen"./.
Minh Son (Vietnam+)
Bronlink
Reactie (0)