Eksperci twierdzą, że oszustwa internetowe stają się coraz bardziej wyrafinowane, przez co wielu osobom trudno je rozpoznać. Coraz częstsze kupowanie i sprzedawanie danych osobowych w Wietnamie ułatwia oszustom dostęp do informacji o ofiarach. Na tej podstawie tworzone są szczegółowe, wyrafinowane i ukierunkowane na ofiary scenariusze oszustw.

W treści „Weekly News” z 25 marca do 31 marca Departament Bezpieczeństwa Informacyjnego ( Ministerstwo Informacji i Łączności ) odnotował 7 głównych form oszustw internetowych w Wietnamie i na świecie:

Straciłem miliardy uczestnicząc w modelu biznesowym sprzedaży detalicznej Dropshipping

Dropshipping to forma handlu detalicznego, w której sprzedawca nie musi magazynować produktów, a jedynie przesyłać zamówienia i dane klientów do producenta lub dostawcy. Ostatnio ten model biznesowy handlu detalicznego był wykorzystywany przez osoby prywatne do wciągania w niego wielu ofiar i wyłudzania ich majątku.

Powołując się na przypadek policji w Hanoi , która 26 marca poinformowała, że ​​mieszkanka tego obszaru padła ofiarą oszustwa na 12 miliardów VND, korzystając z modelu dropshippingu za pośrednictwem aplikacji Supply Helper. Departament Bezpieczeństwa Informacji zalecił ostrożność podczas prowadzenia działalności w mediach społecznościowych. Osoby korzystające z modelu dropshippingu i dokonujące przelewów pieniężnych powinny starannie weryfikować informacje, a także uważać na możliwości uzyskania dużych zysków dzięki internetowym aplikacjom biznesowym.

Podawanie się za funkcjonariusza Departamentu Informacji i Komunikacji w celu dzwonienia do ludzi i oszukiwania ich

Departament Informacji i Komunikacji prowincji Bac Lieu otrzymywał ostatnio ciągłe zgłoszenia o osobach podszywających się pod funkcjonariuszy Departamentu, dzwoniących do departamentów, oddziałów, miejscowości i osób, co świadczy o oszustwie. Nie tylko w Bac Lieu, od stycznia wiele Departamentów Informacji i Komunikacji w innych miejscowościach, takich jak Ca Mau, Soc Trang i Can Tho, również spotkało się z tą sytuacją.

Zalecając wzmożoną czujność, Departament Bezpieczeństwa Informacji zauważył również, że ludzie powinni wyposażyć się w wiedzę, aby chronić się w mediach społecznościowych. Nie podawaj danych osobowych. Odbierając podejrzane połączenia lub kontaktując się z grupami w mediach społecznościowych, nie należy wykonywać próśb ani instrukcji osoby, której dane dotyczą, bez uprzedniego ustalenia i weryfikacji jej tożsamości, zwłaszcza w przypadku przelewów pieniężnych.

Ryzyko bycia wciągniętym w dostęp do fałszywych witryn internetowych podczas korzystania z bezpłatnej sieci Wi-Fi

W odniesieniu do informacji, że użytkownik w Hanoi, uzyskując dostęp do darmowego Wi-Fi, został zwabiony na podejrzaną stronę internetową z oznakami oszustwa, Departament Bezpieczeństwa Informacji przeanalizował: Sieci reklamowe są często sprzedawane innym podmiotom, a firmy sprzedające reklamy w Wi-Fi nie mają kontroli nad treścią. W związku z tym, gdy użytkownicy uzyskują dostęp do tych stron, zwracane informacje mogą obejmować posty o podróbkach, towarach niskiej jakości, a nawet oszustwach; dołączone linki mogą być całkowicie zainfekowane złośliwym oprogramowaniem.

Departament Bezpieczeństwa Informacji zaleca użytkownikom urządzeń mobilnych zachowanie czujności podczas korzystania z nowych sieci Wi-Fi, zwłaszcza w miejscach publicznych. W tym czasie połączenie użytkownika zależy od ustawień dostawcy Wi-Fi. W przypadku napotkania podejrzanych informacji, użytkownicy powinni je zignorować. Należy również pamiętać, że ważne transakcje należy wykonywać wyłącznie w zaufanych sieciach, takich jak Wi-Fi w domu, w pracy lub w sieciach 3G/4G, korzystając z telefonów.

Tworzenie fałszywych kont na Facebooku znanych osób w celu wyłudzenia „czarnych kredytów”

Policja w Lang Son właśnie rozpoczęła dochodzenie w sprawie oszustwa internetowego i przywłaszczenia mienia. Na kontach na Facebooku o nazwach „Huan”, „Huan Hoa Hong”, „Bui Xuan Huan”..., zakupionych za pośrednictwem grup, podejrzany podszywał się pod Bui Xuan Huan („internetowego gangstera”), aby publikować informacje o internetowych usługach pożyczkowych. Gdy klienci zgadzali się na pożyczkę, podejrzany prosił ich o wpłatę depozytu z góry lub o przekazanie określonej kwoty jako dowodu dochodu. Następnie nadal nakłaniał ofiary do uiszczania kolejnych opłat i przywłaszczał sobie pieniądze, blokując komunikację.

Departament Bezpieczeństwa Informacji zaleca, aby osoby potrzebujące pożyczki szukały renomowanych instytucji pożyczkowych, takich jak banki i legalne firmy finansowe; Należy zachować ostrożność w przypadku kuszących reklam pożyczek. Nie należy podawać danych osobowych ani numerów kont bankowych na niezaufanych stronach internetowych ani w aplikacjach; Nie należy dokonywać transakcji z nieznanymi osobami; Nie należy pobierać ani pożyczać pieniędzy za pośrednictwem aplikacji mobilnych nieznanego pochodzenia i działań niezgodnych z prawem; Nie należy korzystać z podejrzanych linków, aby uniknąć ujawnienia informacji.

Ostrzeżenie przed oszustwami podatkowymi w szczycie miesiąca rozliczeń podatkowych

Organy podatkowe otrzymały ostatnio wiele zgłoszeń o zachowaniach i sztuczkach osób podszywających się pod urzędników skarbowych w celu popełniania oszustw. Podszywający się pod urzędników skarbowych wykonują połączenia telefoniczne, wysyłają wiadomości, dodają znajomych na Zalo, udostępniają linki i instrukcje dotyczące rozliczeń podatkowych oraz instrukcje dotyczące instalacji oprogramowania podszywającego się pod aplikacje organów skarbowych, kradnąc w ten sposób dane osobowe, konta bankowe i przywłaszczając sobie majątek.

Departament Bezpieczeństwa Informacji zaleca: Otrzymując wiadomości, podatnicy powinni uważnie sprawdzać ich treść, nie spieszyć się z odpowiedzią ani postępować zgodnie z instrukcjami zawartymi w wiadomości. Jednocześnie należy pamiętać, że wszystkie strony internetowe organów podatkowych korzystają z protokołu „https” i domeny „.vn”. Podatnicy powinni również zachować wiadomości i połączenia telefoniczne z oznakami oszustwa jako dowód, zgłosić je operatorowi sieci zarządzającemu abonentem w celu ich rozpatrzenia, a także dostarczyć dowody policji i organom podatkowym w celu rozpatrzenia naruszeń.

Bądźcie czujni na międzynarodową kampanię ataków

Według Departamentu Bezpieczeństwa Informacji, cyberataki przeprowadzone przez grupę APT Earth Krahang dotknęły 70 organizacji i wymierzyły w co najmniej 116 organizacji w 45 krajach, w tym w Wietnamie. Grupa Earth Krahang stosuje wiele różnych form ataków na systemy instytucji rządowych. Grupa stosuje również „spear phishing” (formę ataku za pomocą fałszywych wiadomości e-mail – PV) jako sposób na uzyskanie dostępu do systemu. Treści e-maili związane z globalnymi problemami politycznymi mają na celu nakłonienie użytkowników do otwarcia załączników lub kliknięcia złośliwych linków.

Departament Bezpieczeństwa Informacji zaleca ostrożność w przypadku plików przesyłanych z niepewnych źródeł lub podejrzanych treści wiadomości e-mail. Należy dokładnie sprawdzić adres e-mail nadawcy i treść wiadomości. Nie należy klikać na załączniki ani łącza w wiadomościach e-mail, gdy są podejrzane. Nie należy podawać danych osobowych ani numerów kont bankowych, gdy zostanie się poproszonym o ujawnienie informacji zawartych w wiadomościach e-mail.

Użytkownicy powinni skanować załączniki do wiadomości e-mail za pomocą oprogramowania antywirusowego, zwracać uwagę na kwestie bezpieczeństwa podczas korzystania z poczty e-mail w trakcie łączenia się z publicznymi sieciami bezprzewodowymi, nie używać jednego adresu e-mail do wielu usług internetowych, regularnie zmieniać hasła do poczty e-mail na odpowiednio silne, nie pozostawiać hasła domyślnego i skonfigurować dwuwarstwową ochronę poczty e-mail.

Nowa forma oszustwa polega na podszywaniu się pod pracowników pomocy technicznej Apple

Departament Bezpieczeństwa Informacji poinformował, że za granicą pojawiły się informacje o nowej formie oszustwa, której celem są użytkownicy produktów Apple. Oszuści wykorzystują słabość funkcji uwierzytelniania wieloskładnikowego (MFA) do rozsyłania spamu do urządzeń docelowych. Połączenia podszywające się pod pracowników wsparcia Apple mają na celu nakłonienie użytkowników do ujawnienia hasła resetowania Apple ID wysłanego na urządzenie, a następnie przejęcie kontroli nad kontem użytkownika.

Departament Bezpieczeństwa Informacji zaleca użytkownikom Apple w Wietnamie szczególną ostrożność w przypadku nietypowych połączeń; nie należy odbierać nietypowych połączeń, zwłaszcza w formie wsparcia serwisowego. Użytkownicy nie powinni również postępować zgodnie z instrukcjami osoby dzwoniącej bez potwierdzenia tożsamości, a zwłaszcza bez podawania danych osobowych. W przypadku potrzeby wsparcia serwisowego użytkownicy powinni korzystać z oficjalnych stron internetowych i aktywnie się kontaktować, aby uniknąć oszustwa i kradzieży mienia.

Eksperci sugerują sposoby zapobiegania fałszowaniu obrazów za pomocą technologii deepfake Aby wykrywać i zapobiegać fałszowaniu obrazów i nagrań wideo za pomocą technologii deepfake, zgodnie z zaleceniami ekspertów RMIT pierwszą rzeczą, o której powinni pamiętać użytkownicy, jest ograniczenie liczby zdjęć, filmów lub nagrań audio udostępnianych online w Internecie.