QR-kodesvindel
I det siste har det blitt registrert en kraftig økning i QR-kodesvindel i verden og i Vietnam. Derfor må brukere være forsiktige før de skanner QR-koder, spesielt forsiktige med QR-koder som legges ut eller deles på offentlige steder, sendes via sosiale nettverk, e-poster... Noen banker i Vietnam advarer også om kredittkortsvindel via QR-koder.
Mer spesifikt, etter å ha fått venner via sosiale nettverk for å kommunisere med offeret, sender svindleren en QR-kode som brukeren skal skanne. Denne koden fører til falske banknettsteder. Brukeren blir bedt om å oppgi fullt navn, statsborgeridentifikasjonsnummer (CCCD), konto, hemmelig kode eller OTP, som kontoen deres blir overtatt fra. På overfylte betalingssteder som kaffebarer, restauranter osv. er svindlerens triks å lime QR-koden over QR-koden. Det vil si at svindleren har limt QR-koden over den "ekte" QR-koden, og betaleren vil ved et uhell tape penger i løpet av sekunder. For å sikre betalende kunders sikkerhet, limer noen restauranter og kafeer bare QR-koden rett ved kassen og minner alltid kundene om å være forsiktige når de skanner koden.
I tillegg til at QR-koder for betalinger blir overskrevet, noe som fører til at penger overføres til svindlerens konto, har fenomenet ondsinnede QR-koder i den senere tid også blitt lett spredt gjennom artikler og bilder gjennom mange meldingsapplikasjoner, forum og grupper på sosiale nettverk, spesielt i direktesendinger (livestream). Når lesere og seere skanner koden, blir de omdirigert til sider for pengespillreklame med ondsinnet kode som kan installeres på telefonene deres...
QR-kodesvindelen som politiet i Lam Dong -provinsen nylig tok på fersken er et eksempel. Gjennom etterforskning oppdaget politiet en gruppe som distribuerte flygeblader med bilder av vakre unge jenter og QR-koder for å lokke brukere til å skanne dem for å få tilgang til nettstedet og laste ned applikasjonen. Applikasjonen inneholdt imidlertid skadelig programvare som spesifikt ble brukt til å stjele brukerinformasjon og data.
Faktisk er ikke QR-koder et direkte angrep fra skadelig programvare, men kun en mellommann for å overføre innhold. Derfor avhenger det av hvordan innholdet behandles etter at QR-koden er skannet, om brukere blir angrepet eller ikke. For å unngå å bli svindlet gjennom denne formen, må brukere være forsiktige før de skanner QR-koder, spesielt forsiktige med QR-koder som limes inn eller deles på offentlige steder, sendes via sosiale nettverk og e-post. Brukere må også identifisere og nøye sjekke kontoinformasjonen til QR-kodeutveksleren; gjennomgå nøye innholdet på nettstedet som QR-koden lenker til.
Herr Nguyen Duy Khiem (avdelingen for informasjonssikkerhet, departementet for informasjon og kommunikasjon) kommenterte at QR-koder har blitt stadig mer populære overalt, ikke bare i Vietnam, men også i mange land rundt om i verden. Betalingsmetoder som bruker QR-koder blir stadig mer kjente og populære blant mange vietnamesiske brukere.
Ifølge statistikk fra betalingsavdelingen ( Vietnams statsbank ) har QR-koder en sterk vekstrate både i mengde og verdi. I 2022 økte betalinger via QR-koder med mer enn 225 % i mengde og over 243 % i verdi. I løpet av de første 5 månedene av 2023 økte betalinger via QR-kodeskanning med 151,14 % i mengde og 30,41 % i verdi i samme periode.
Avdelingen for informasjonssikkerhet anbefaler at brukere er forsiktige før de skanner QR-koder, spesielt forsiktige med QR-koder som legges ut eller deles på offentlige steder, sendes via sosiale nettverk eller e-post.
Avdelingen for informasjonssikkerhet anbefaler at etater, enheter og organisasjoner som tilbyr QR-koder, er oppmerksomme på advarsler og propaganda til brukere, og raskt tilbyr løsninger for å bekrefte transaksjoner med uvanlige tegn; regelmessig sjekker QR-koder som er oppsatt på utleveringsstedene.
OTP-kode og underslag av bankkonto
Betalingsavdelingen i Vietnams statsbank har nettopp utstedt dokument nr. 4893/NHNN-TT til kredittinstitusjoner, der de advarer om uredelige metoder for å stjele engangskoder og bankkontoer. Følgelig er svindlernes metode å utgi seg for å være bankansatte for å ringe kunder med unnskyldning om å støtte saldosjekker og transaksjoner. Når kunder leser navnet sitt og de første 6 sifrene på det innenlandske debetkortet sitt, ber svindlerne kundene om å lese de resterende sifrene på kortet for å bekrefte at de er riktig kortinnehaver.
Svindleren informerer deretter banken om at de vil sende en tekstmelding til kunden og ber kunden lese de seks sifrene i meldingen. Faktisk er det en engangskode for å gjennomføre online betalingstransaksjoner, og hvis kunden følger svindlerens forespørsel, vil pengene på kortkontoen gå tapt.
Betalingsavdelingen informerte også om at svindlere ofte oppretter nettsteder som utgir seg for å være banker for å motta og støtte spørsmål om banktjenester, for å samle inn personlig informasjon, transaksjonshistorikk og kontoer. I tillegg sender svindlere meldinger som utgir seg for å være bankens merkevare til kunder for å varsle dem om at kontoene deres viser tegn til uvanlig aktivitet og instruere dem om å bekrefte informasjon, endre passord osv. Derfra innhenter svindlere kundenes konfidensielle informasjon for å tilegne seg penger på kontoene deres.
Vu Minh Hieu, leder for cybersikkerhetsavdelingen i Bkav Group, fortalte at det i mange tilfeller er veldig enkelt at kunder oppgir konfidensiell informasjon om elektroniske banktjenester, som brukernavn, passord og engangskode, til svindlere. Ifølge Vu Ngoc Son, teknologidirektør i Vietnam National Cyber Security Technology Company, bør brukere absolutt ikke oppgi personlig informasjon som påloggingskontoer eller kontoer på sosiale nettverk for å unngå å miste bankkontoer eller få engangskoder overtatt.
«Brukere bør ikke følge instruksjoner fra fremmede om å utilsiktet avsløre personlig informasjon om bankkontoer (kontonumre, engangskoder), ID-kortnumre, telefonnumre og bostedsadresser. Dette er en måte å beskytte seg mot nettsvindel på», understreket Vu Ngoc Son.
Nettsvindel økte med 64 %
Ifølge Vietnams advarselsportal for informasjonssikkerhet var det i 2022 rundt 13 000 tilfeller av nettsvindel, med to hovedtyper svindel: svindel for å stjele personopplysninger (som står for 24,4 %) og økonomisk svindel (75,6 %). Svindel for å stjele personopplysninger er også et springbrett for å fortsette å utvikle scenarier for å utføre økonomisk svindel. Det endelige målet er å svindle og tilegne seg eiendeler, og metoden er å utnytte godtroenhet, manglende tilgang til informasjon, lav sysselsetting eller inntekt og grådighet hos hver person. Ifølge statistikk fra departementet for informasjonssikkerhet (Ministry of Information and Communications) økte situasjonen for nettsvindel i Vietnam med 64 % i løpet av de første 6 månedene av 2023 i samme periode.
Departementet for offentlig sikkerhet kunngjorde også at det for tiden finnes tre hovedgrupper av svindel, inkludert merkevareforfalskning, kontokapring og andre kombinerte former. Departementet for offentlig sikkerhet delte disse tre svindelgruppene inn i 24 former for svindel, som for eksempel: «kombinert billig reise»-svindel; Deepfake-svindel med Deepvoice-videosamtaler; «SIM-lås»-svindel på grunn av ustandardiserte abonnenter; utgivelse av lærere og helsepersonell for å rapportere at slektninger er i nødstilfelle for å foreta pengeoverføringer; utgivelse av finansselskaper og banker... Disse formene for svindel retter seg mot eldre, barn, studenter, ungdom, arbeidere, arbeidere og kontoransatte. Ifølge departementet for offentlig sikkerhet er propaganda, formidling og bevisstgjøring for å utstyre hver enkelt med grunnleggende kunnskap og ferdigheter for å sikre informasjonssikkerhet i cyberspace en nøkkelfaktor for å bidra til å skape et trygt vietnamesisk cyberspace, bidra til å fremme den digitale transformasjonsprosessen og utvikle en bærekraftig digital økonomisk og sosial infrastruktur. Dette er en nødvendig og presserende oppgave i den digitale tidsalderen, å beskytte informasjonssikkerheten for alle subjekter som deltar i aktiviteter i nettverksmiljøet.
[annonse_2]
Kilde
Kommentar (0)