QR-codefraude
De laatste tijd is er wereldwijd en in Vietnam een sterke toename van QR-codefraude vastgesteld. Gebruikers moeten daarom voorzichtig zijn met het scannen van QR-codes, met name bij QR-codes die op openbare plaatsen worden geplaatst of gedeeld, via sociale media of e-mail worden verzonden. Sommige banken in Vietnam waarschuwen ook voor creditcardfraude via QR-codes.
Concreet betekent dit dat de oplichter, nadat hij via sociale media vrienden heeft gemaakt om met het slachtoffer te communiceren, een QR-code stuurt die de gebruiker moet scannen. Deze code leidt naar nepwebsites van banken. De gebruiker wordt gevraagd zijn of haar volledige naam, burgerservicenummer (CCCD), rekeningnummer, geheime code of OTP in te voeren, waarvan de rekening wordt overgenomen. Bij drukke betaalpunten zoals cafés, restaurants, enz. plakt de oplichter de QR-code over de QR-code heen. Dit betekent dat de oplichter de QR-code over de "echte" QR-code heeft geplakt, waardoor de betaler binnen enkele seconden per ongeluk geld verliest. Om de veiligheid van betalende klanten te garanderen, plakken sommige restaurants en cafés de QR-code alleen direct bij de kassa en herinneren ze klanten er altijd aan voorzichtig te zijn bij het scannen van de code.
Naast het feit dat QR-codes van betalingen worden overschreven, waardoor geld naar de rekening van de oplichter wordt overgemaakt, is het fenomeen van kwaadaardige QR-codes de laatste tijd ook gemakkelijk verspreid via artikelen en afbeeldingen in diverse berichtenapps, forums en groepen op sociale netwerken, met name in live-uitzendingen (livestreams). Wanneer lezers en kijkers de code scannen, worden ze doorgestuurd naar gokadvertentiepagina's met schadelijke code die op hun telefoon kan worden geïnstalleerd...
De QR-codefraude die de politie van de provincie Lam Dong onlangs op heterdaad betrapte, is een voorbeeld. Tijdens het onderzoek ontdekte de politie een groep die flyers verspreidde met foto's van mooie jonge meisjes en QR-codes om gebruikers te verleiden deze te scannen om toegang te krijgen tot de website en de applicatie te downloaden. De applicatie bevatte echter malware die specifiek bedoeld was om de informatie en gegevens van gebruikers te stelen.
QR-codes zijn in feite geen directe malware-aanval, maar slechts een tussenpersoon om content te verzenden. Of gebruikers al dan niet worden aangevallen, hangt daarom af van hoe de content wordt verwerkt na het scannen van de QR-code. Om te voorkomen dat ze via dit formulier worden opgelicht, moeten gebruikers voorzichtig zijn met het scannen van QR-codes, met name bij QR-codes die worden geplakt of gedeeld op openbare plaatsen, via sociale netwerken en e-mails. Gebruikers moeten ook de accountgegevens van de QR-code-uitwisselaar identificeren en zorgvuldig controleren; bekijk de inhoud van de website waarnaar de QR-code linkt zorgvuldig.
De heer Nguyen Duy Khiem (Afdeling Informatiebeveiliging, Ministerie van Informatie en Communicatie) merkte op dat QR-codes overal steeds populairder worden, niet alleen in Vietnam, maar ook in veel landen wereldwijd. Betaalmethoden met QR-codes worden steeds bekender en populairder bij veel Vietnamese gebruikers.
Volgens statistieken van de Betalingsdienst ( Staatsbank van Vietnam ) kennen QR-codes een sterke groei, zowel in kwantiteit als in waarde. In 2022 steeg het aantal betalingen via QR-codes met meer dan 225% in kwantiteit en met ruim 243% in waarde. In de eerste vijf maanden van 2023 steeg het aantal betalingen via QR-codescanning met 151,14% en de waarde met 30,41% in dezelfde periode.
De afdeling Informatiebeveiliging adviseert gebruikers voorzichtig te zijn met het scannen van QR-codes. Wees vooral voorzichtig met QR-codes die op openbare plaatsen worden geplaatst of gedeeld, via sociale netwerken worden verzonden of per e-mail worden verzonden.
De afdeling Informatiebeveiliging adviseert instanties, eenheden en organisaties die QR-codes aanbieden, aandacht te besteden aan waarschuwingen en propaganda voor gebruikers en snel oplossingen te bieden om transacties met ongebruikelijke signalen te verifiëren. Controleer regelmatig de QR-codes die op de locaties van de aanbieders zijn geplaatst.
OTP-code en verduistering van bankrekening
De afdeling Betalingen van de Staatsbank van Vietnam heeft zojuist document nr. 4893/NHNN-TT uitgegeven aan kredietinstellingen, waarin wordt gewaarschuwd voor frauduleuze methoden om OTP-codes en bankrekeningen te stelen. De oplichters doen zich voor als bankmedewerkers om klanten te bellen met als excuus saldocontroles en transacties uit te voeren. Wanneer klanten hun naam en de eerste 6 cijfers van hun nationale betaalpas lezen, vragen de oplichters hen om de resterende cijfers op de kaart te lezen om te bevestigen dat ze de juiste kaarthouder zijn.
De oplichter laat de bank vervolgens weten dat hij een sms-bericht naar de klant zal sturen en vraagt de klant de zes cijfers in het bericht te lezen. In feite is het een eenmalige code om online betalingen te verrichten. Als de klant het verzoek van de oplichter opvolgt, gaat het geld op de kaartrekening verloren.
De afdeling Betalingen meldde ook dat oplichters vaak websites opzetten die zich voordoen als banken om vragen over bankdiensten te beantwoorden en te beantwoorden, om persoonlijke informatie, transactiegeschiedenis en rekeningen te verzamelen. Daarnaast sturen oplichters berichten die zich voordoen als het merk van de bank naar klanten om hen te waarschuwen dat hun rekeningen tekenen van ongebruikelijke activiteit vertonen en hen te instrueren om gegevens te bevestigen, wachtwoorden te wijzigen, enz. Van daaruit verkrijgen oplichters vertrouwelijke informatie van klanten om geld van hun rekeningen te stelen.
De heer Vu Minh Hieu, hoofd van de afdeling Cyber Security van de Bkav Group, gaf aan dat het in veel gevallen heel gemakkelijk is dat rekeningen worden overgenomen als klanten vertrouwelijke informatie over elektronische bankdiensten, zoals inloggegevens, wachtwoorden en OTP-codes, aan oplichters verstrekken. Volgens de heer Vu Ngoc Son, technisch directeur van het Vietnamese nationale cybersecuritytechnologiebedrijf, is het absoluut niet verstandig om persoonlijke gegevens zoals inloggegevens of accounts op sociale media te verstrekken om te voorkomen dat ze hun bankrekening kwijtraken of dat OTP-codes worden overgenomen.
"Gebruikers mogen de instructies van vreemden niet opvolgen om per ongeluk persoonlijke informatie over bankrekeningen (rekeningnummers, OTP-codes), ID-kaartnummers, telefoonnummers en woonadressen te onthullen. Dit is een manier om uzelf te beschermen tegen online fraude", benadrukte de heer Vu Ngoc Son.
Online fraude met 64% toegenomen
Volgens het Vietnam Information Security Warning Portal waren er in 2022 ongeveer 13.000 gevallen van online fraude, verdeeld over twee hoofdtypen: fraude met het oog op diefstal van persoonlijke informatie (goed voor 24,4%) en financiële fraude (75,6%). Fraude met het oog op diefstal van persoonlijke informatie is ook een opstapje naar het verder ontwikkelen van scenario's voor financiële fraude. Het uiteindelijke doel is om te frauderen en zich activa toe te eigenen, en de methode is om de goedgelovigheid, gebrek aan toegang tot informatie, lage werkgelegenheid of inkomen, en hebzucht van elke persoon uit te buiten. Volgens statistieken van het Department of Information Security (Ministerie van Informatie en Communicatie) is de online fraude in Vietnam in de eerste zes maanden van 2023 met 64% toegenomen ten opzichte van dezelfde periode.
Het Ministerie van Openbare Veiligheid maakte ook bekend dat er momenteel drie hoofdgroepen van fraude zijn, waaronder merkvervalsing, accountkaping en andere gecombineerde vormen. Het Ministerie van Openbare Veiligheid heeft deze drie groepen fraude onderverdeeld in 24 vormen, zoals: fraude met "goedkope reiscombinaties"; Deepfake, Deepvoice-videogespreksfraude; fraude met "simlock" door niet-gestandaardiseerde abonnees; zich voordoen als leraren en medisch personeel om te melden dat familieleden in nood zijn om geld over te maken; zich voordoen als financiële bedrijven en banken... Deze vormen van fraude zijn gericht op ouderen, kinderen, studenten, jongeren, werknemers, arbeiders en kantoorpersoneel. Volgens het Ministerie van Openbare Veiligheid zijn propaganda, verspreiding en bewustmaking om iedereen te voorzien van basiskennis en -vaardigheden om de informatiebeveiliging in cyberspace te waarborgen een sleutelfactor in het creëren van een veilige Vietnamese cyberspace, het bevorderen van het digitale transformatieproces en het ontwikkelen van een duurzame digitale economische en sociale infrastructuur. Dit is een noodzakelijke en urgente taak in het digitale tijdperk, het beschermen van de informatiebeveiliging voor iedereen die deelneemt aan activiteiten in de netwerkomgeving.
Bron
Reactie (0)