Według PC02 wyciekłe dane zawierają wiele ważnych informacji, takich jak imię i nazwisko, numer dowodu osobistego/CCCD, numer rachunku bankowego... Jest to duże źródło danych, które cyberprzestępcy mogą wykorzystać do przeprowadzania bardziej wyrafinowanych oszustw.

Możliwe sztuczki zwiększające:
- Podszywanie się pod pracowników banku, urzędników CIC lub agencji rządowych w celu dzwonienia, wysyłania SMS-ów lub e-maili w celu powiadomienia o „złych długach” lub „zweryfikowania informacji”, aby nakłonić ofiary do podania haseł i kodów OTP.
- Sprzedaż usług „umorzenia długów, zwiększenia limitu karty kredytowej” skierowanych do studentów i pracowników potrzebujących pilnych pożyczek.
- Podawaj się za krewnych lub szefów agencji, aby poprosić o pilne przelewy pieniężne.
- Groźby prawne , podszywanie się pod policjantów, prokuratorów lub urzędników sądowych i oskarżanie ich o udział w „sprawie prania pieniędzy”, a następnie proszenie ofiary o przelanie pieniędzy na „bezpieczne konto”.
- Rozsyłanie wiadomości SMS, e-mail i Zalo zawierających złośliwe linki w celu kradzieży danych osobowych.
Na celowniku znajdują się grupy osób podatnych na ataki: studenci (łatwo ich oszukać pakietami pożyczek studenckich i pracami na pół etatu), pracownicy i urzędnicy państwowi (często otrzymujący fałszywe wiadomości o złych długach i historii kredytowej) oraz osoby starsze, które nie są zbyt obeznane z technologią (łatwo im uwierzyć w telefony podszywające się pod banki i policję).
PC02 zaleca ludziom:
- Nigdy nie podawaj nikomu swojego hasła ani kodu OTP przez telefon, SMS ani e-mail.
- Nie klikaj w dziwne linki , korzystaj wyłącznie z oficjalnej strony internetowej i aplikacji banku.
- W przypadku otrzymania nietypowych informacji należy skontaktować się bezpośrednio z infolinią lub udać się do siedziby banku lub na policję w celu weryfikacji.
- Studenci i pracownicy nie wierzą reklamom „umorzenia długów CIC” i „szybkich pożyczek z oprocentowaniem 0%” .
- Rodziny muszą regularnie przypominać i instruować osoby starsze, jak rozpoznawać oszustwa.
PC02 podkreślił: po największym w historii wycieku danych cyberprzestępcy mają wiele możliwości popełnienia oszustwa, ponieważ posiadają prawdziwe dane osobowe. Dlatego wszyscy muszą zachować większą czujność i aktualizować zalecenia organów ścigania, banków i mediów głównego nurtu, aby chronić swoje aktywa.
Wcześniej Narodowe Centrum Informacji Kredytowej (CIC) – jednostka podległa Bankowi Państwowemu – potwierdziło, że doszło do cyberataku, który wskazywał na nielegalne włamanie i miał na celu przywłaszczenie danych osobowych. Wykryto go 10 września.
Natychmiast po incydencie CIC skoordynowało działania z Wietnamskim Centrum Reagowania na Cyberzagrożenia (VNCERT) oraz firmami zajmującymi się bezpieczeństwem informacji w celu wdrożenia środków technicznych, odizolowania obszaru zagrożenia i zebrania dowodów. Nie ujawniono ilości wyciekłych danych, ale na niektórych forach zagranicznych pojawiły się informacje o sprzedaży danych CIC.
CIC potwierdziło, że system nadal działa normalnie i bez zakłóceń. Władze ostrzegły również, że wykorzystywanie, sprzedaż lub udostępnianie wyciekłych danych osobowych jest nielegalne i będzie surowo karane.
Incydent ten uznano za szczególnie poważny i wymaga on od agencji zarządzających pilnej poprawy koordynacji, zwiększenia potencjału obronnego i zapewnienia bezpieczeństwa krajowego systemu danych kredytowych.
Źródło: https://www.sggp.org.vn/cong-an-tphcm-canh-bao-chieu-tro-lua-dao-moi-sau-vu-ro-ri-du-lieu-tai-cic-post812766.html
Komentarz (0)