Oszustwo „Locket Gold Upgrade” to wyrafinowana forma internetowego wymuszenia, wykorzystująca naiwność użytkowników i brak zrozumienia procedur bezpieczeństwa. Użytkownicy powinni zachować czujność i korzystać wyłącznie z usług renomowanych źródeł, aby chronić swoje dane osobowe i zasoby.
Wyrafinowane oszustwo
Locket to popularna aplikacja, która pozwala użytkownikom udostępniać zdjęcia bezpośrednio na ekranach znajomych w formie widżetów. Wykorzystując tę popularność, oszuści reklamowali w mediach społecznościowych tanie pakiety „Locket Gold”, kusząc użytkowników cenami wahającymi się od zaledwie 5000 do 40 000 VND.
W mediach społecznościowych wiele postów oferuje możliwość zakupu medalionu ze złota. (Zdjęcie: Tien Phong)
Po zakupie aktualizacji użytkownicy są proszeni o zalogowanie się na inne konto iCloud zamiast do App Store, aby korzystać z Locket Gold. Oszust blokuje następnie konto iCloud, na którym zalogowana jest ofiara, uniemożliwiając jej dostęp do urządzenia i korzystanie z niego. Aby odzyskać dostęp, ofiara jest zmuszona zapłacić oszustom dodatkową kwotę za odblokowanie konta iCloud.
Zablokowanie dostępu do iCloud nie tylko pozbawia użytkowników kontroli nad urządzeniami, ale także naraża ich na ryzyko kradzieży danych osobowych i finansowych. Oszuści mogą uzyskać dostęp do wszystkich informacji przechowywanych na kontach iCloud, w tym zdjęć, filmów , wiadomości, e-maili, kontaktów, haseł i wielu innych poufnych danych.
Studentka T (Cau Giay, Hanoi ) powiedziała, że przelała 60 000 VND, aby kupić „Locket Gold do stałego użytku”, ale zaledwie kilka minut później jej telefon został całkowicie zablokowany. Oszust poprosił ją o przelanie prawie 10 milionów VND, aby go odblokować. Kwota ta była właśnie przesłana przez jej matkę na opłacenie czesnego.
Student z Hanoi napisał na forum: „Myślałem, że wypróbuję Locket Gold za 50 tys. dolarów, ale niespodziewanie mój telefon został zablokowany i zażądali 8 milionów VND za odblokowanie iCloud”.
Zalecenia dla użytkowników
Pan Vu Ngoc Son, dyrektor działu technologii w Narodowym Stowarzyszeniu Cyberbezpieczeństwa, powiedział, że zgodnie z projektem Apple, osoba posiadająca konto iCloud jest prawnym właścicielem urządzenia. Dlatego, gdy konto to wpadnie w ręce cyberprzestępców, mogą oni całkowicie zablokować urządzenie zdalnie, a użytkownik praktycznie nie ma możliwości jego ponownego odblokowania. Korzystanie ze sztuczek w celu odblokowania iCloud również niesie ze sobą wiele potencjalnych zagrożeń.
Pan Son zauważył również, że użytkownicy powinni zachować szczególną ostrożność w przypadku zaproszeń do aktualizacji aplikacji po nietypowo niskich cenach. W szczególności, absolutnie nie powinni logować się na konto iCloud obcej osoby na swoim urządzeniu, aby uniknąć ryzyka utraty kontroli, strat finansowych i utraty danych osobowych.
Przedstawiciel Apple w Wietnamie potwierdził: „Locket Gold nie jest preinstalowany za pośrednictwem konta iCloud. Wszelkie aktualizacje aplikacji muszą być przeprowadzane za pośrednictwem App Store”.
Jednostki ds. cyberbezpieczeństwa otrzymały szereg skarg związanych z tym oszustwem. W przypadku oszustwa lub wykrycia oznak oszustwa, użytkownicy powinni zgłosić się do odpowiednich organów, aby uzyskać wskazówki dotyczące śledzenia, wsparcia prawnego i terminowego zapobiegania.
W rozmowie z reporterem Knowledge and Life Newspaper , prawnik Nguyen Ngoc Hung - szef kancelarii Ket Noi Law Office (Hanoi Bar Association) powiedział, że jest to zupełnie nowy i wyrafinowany trik, a użytkownicy iPhone'ów są teraz lukratywnym „łupem” dla przestępców wykorzystujących zaawansowane technologie. Czyn kradzieży kont iCloud, powodujący zablokowanie iPhone'a i żądanie okupu za jego odblokowanie jest nie tylko powszechnym naruszeniem prawa, ale może stanowić poważne przestępstwo na mocy wietnamskiego kodeksu karnego. Zgodnie z klauzulą 1, artykułem 3 dekretu 25/2014/ND-CP, przestępstwa z wykorzystaniem zaawansowanych technologii są niebezpiecznymi czynami dla społeczeństwa, zgodnie z przepisami kodeksu karnego wykorzystującego zaawansowane technologie. Przestępstwa z wykorzystaniem zaawansowanych technologii są obecnie klasyfikowane w grupie przestępstw z zakresu technologii informatycznych i sieci telekomunikacyjnych od artykułu 285 do artykułu 294 kodeksu karnego z 2015 r. (zmienionego i uzupełnionego w 2017 r.).
Adwokat Nguyen Ngoc Hung - Kierownik Kancelarii Prawnej Ket Noi (Izba Adwokacka w Hanoi).
Zgodnie z postanowieniami artykułu 289 Kodeksu karnego, dotyczącego przestępstwa nielegalnego dostępu do cudzej sieci komputerowej, sieci telekomunikacyjnej lub urządzenia elektronicznego, każdy, kto celowo omija ostrzeżenia, kody dostępu, zapory sieciowe, wykorzystuje uprawnienia administracyjne innej osoby lub w inny sposób nielegalnie uzyskuje dostęp do cudzej sieci komputerowej, sieci telekomunikacyjnej lub urządzenia elektronicznego w celu przejęcia kontroli; zakłóca działanie urządzeń elektronicznych; kradnie, zmienia, niszczy, fałszuje dane lub nielegalnie korzysta z usług, podlega karze grzywny od 50 000 000 do 300 000 000 VND lub karze pozbawienia wolności od 1 roku do maksymalnie 12 lat. Sprawcy mogą zostać również ukarani grzywną od 5 000 000 do 50 000 000 VND, zakazem zajmowania stanowisk, wykonywania zawodu lub wykonywania określonych zawodów od 1 roku do 5 lat.
W artykule 290 Kodeksu karnego z 2015 r. (zmienionym i uzupełnionym w 2017 r.) przewidziano, że przestępstwo polegające na wykorzystaniu sieci komputerowych, sieci telekomunikacyjnych i środków elektronicznych do popełniania czynów przywłaszczenia mienia podlega karze ograniczenia wolności do 3 lat lub karze pozbawienia wolności od 6 miesięcy do 20 lat. Jednocześnie sprawca może zostać ukarany grzywną w wysokości od 20 000 000 VND do 100 000 000 VND, zakazem zajmowania stanowisk, wykonywania zawodu lub wykonywania określonych zawodów od 1 roku do 5 lat lub konfiskatą części lub całości majątku.
Ponadto, Dekret 25/2014/ND-CP definiuje również inne naruszenia prawa z wykorzystaniem zaawansowanych technologii jako naruszenia prawa z wykorzystaniem zaawansowanych technologii, ale nie w zakresie ścigania karnego. Osoby naruszające przepisy dotyczące korzystania z sieci w celu przywłaszczenia mienia mogą podlegać karom administracyjnym zgodnie z artykułem 81 Dekretu 15/2020/ND-CP w wysokości od 30 000 000 VND do 100 000 000 VND. Oprócz grzywien, osoby naruszające przepisy mogą również podlegać dodatkowym karom, takim jak konfiskata dowodów rzeczowych i postępowanie administracyjne w przypadku naruszeń określonych w punkcie 2, artykule 81 Dekretu 15/2020/ND-CP.
Tak więc w przypadku kradzieży kont iCloud powodujących zablokowanie iPhone'ów i żądania przez przestępców okupu za ich odblokowanie, w zależności od zachowania, charakteru, stopnia i konkretnych okoliczności przestępstwa, sprawy będą rozpatrywane w różny sposób, z różnymi grzywnami i poziomami postępowania.
Odzyskanie okupu po jego przekazaniu przestępcom jest często trudne, ponieważ transakcje odbywają się głównie za pośrednictwem kont wirtualnych i portfeli elektronicznych z niejasną tożsamością użytkowników. Przestępcy często posługują się fałszywymi informacjami, przekraczają granice lub zmieniają tożsamość natychmiast po otrzymaniu pieniędzy, aby uniknąć wykrycia. Jeśli jednak ofiara niezwłocznie zgłosi się na policję i przedstawi pełne dowody, takie jak historia przelewów, SMS-y z żądaniem zapłaty i fałszywe e-maile, agencja śledcza jest w stanie namierzyć i zweryfikować pochodzenie tych środków. W szczególnych przypadkach, dzięki profesjonalnym działaniom, organy ścigania mogą odzyskać część skradzionego mienia, co przyczynia się do ograniczenia szkód poniesionych przez ofiarę. Dlatego ofiara w takim przypadku powinna natychmiast zgłosić incydent policji w celu uzyskania wsparcia i postępowania zgodnie z prawem.
Typowe błędy popełniane przez użytkowników:
Bądź naiwny, gdy otrzymujesz prezenty lub pieniądze za pośrednictwem dziwnych aplikacji lub linków, zwłaszcza gdy udostępniają je znajomi (którzy mogli zostać zhakowani).
Zalogowanie się do Apple ID (iCloud) za pomocą dziwnej aplikacji jest niezwykle niebezpieczne, ponieważ przestępcy mogą wykorzystać funkcję Znajdź mój iPhone, aby zdalnie zablokować urządzenie i żądać okupu (ransomware).
Brak podstawowej wiedzy na temat bezpieczeństwa, np. uwierzytelniania dwuskładnikowego (2FA) lub sprawdzenia pochodzenia aplikacji przed jej zainstalowaniem.
Jak się chronić:
Nigdy nie loguj się do swojego Apple ID za pomocą aplikacji nieznanego pochodzenia.
Aby zwiększyć bezpieczeństwo, zawsze włączaj dwuskładnikowe uwierzytelnianie (2FA) na swoich kontach Apple, Gmail, Facebook…
Nie instaluj aplikacji za pośrednictwem dziwnych linków – pobieraj je wyłącznie z oficjalnego App Store lub Google Play.
Należy zachować ostrożność w przypadku ofert wygrania nagród, otrzymania pieniędzy lub otrzymania niespodziewanych prezentów, przesyłanych w mediach społecznościowych lub prywatnych wiadomościach.
Użytkownicy mogą ponadto poszerzyć swoją wiedzę na temat bezpieczeństwa sieci za pośrednictwem stron nca.org.vn i chongluadao.vn, które udostępniają narzędzia umożliwiające sprawdzanie fałszywych linków i wczesne ostrzeganie o rozprzestrzenianiu się oszustw.
Według eksperta ds. cyberbezpieczeństwa Ngo Minh Hieu
Source: https://khoahocdoisong.vn/chieu-lua-nang-cap-locket-gold-mat-icloud-mat-luon-ca-tien-post1545373.html
Komentarz (0)