W związku z tą kwestią przedstawiciel VPBank podkreślił, że należy zachować szczególną czujność w przypadku połączeń, wiadomości i e-maili podszywających się pod funkcjonariuszy policji , prokuratorów, Bank Państwowy Wietnamu, banki komercyjne itp., zawierających groźby mające na celu nakłonienie lub poinstruowanie klientów do podjęcia działań, które mogłyby uszkodzić ich urządzenia. Działania te mają zasadniczo na celu kradzież aktywów banku.
Według VPBank , typowe scenariusze oszustw obejmują: powiadamianie klientów, że ich konto/karta kredytowa jest zagrożona i żądanie zainstalowania linku umożliwiającego sprawdzenie/rozwiązanie problemu; powiadamianie klientów o złej historii kredytowej lub niespłaconych pożyczkach w instytucjach kredytowych bez ich wiedzy, wywoływanie paniki oraz żądanie od klientów podania danych osobowych i zainstalowania aplikacji do odzyskiwania należności.
„Sprawcy podszywają się również pod pracowników banków, wykorzystując informacje o relacjach kredytowych klientów z bankami, aby żądać uregulowania niespłaconych długów z tytułu kart kredytowych i pożyczek jeszcze przed terminem płatności; lub oferują i kuszą klientów usługami takimi jak otwieranie kont, szybkie pożyczki i atrakcyjne oprocentowanie, w istocie zwabiając ich do nielicencjonowanych i nieuregulowanych „gorących” aplikacji pożyczkowych” – podkreślił przedstawiciel VPBank.
Ponadto niektóre banki komercyjne zgłosiły, że niektórzy oszuści podszywają się pod śledczych i żądają przelewu pieniędzy na konta policyjne w celu udowodnienia swojej niewinności. Osoby te podszywają się również pod urzędników państwowych lub pracowników banków, żądając aktualizacji danych biometrycznych, VNeID, zeznań podatkowych itp., aby wysyłać linki zawierające złośliwe oprogramowanie, oszukując w ten sposób klientów i zmuszając ich do uzyskania do nich dostępu.
Ponadto sprawcy oferowali również sprzedaż dokumentów rzekomo związanych z incydentami bezpieczeństwa informacji w CIC, które zawierały złośliwe oprogramowanie lub miały na celu przejęcie kontroli nad urządzeniem pobierającego. Używali sztucznej inteligencji i technologii Deepfake do kopiowania i wklejania, tworząc fałszywe obrazy i filmy z twarzami użytkowników z coraz większą dokładnością, utrudniając krewnym i widzom odróżnienie ich od fałszywych.
W związku z tą sprawą przedstawiciel spółki akcyjnej 9Pay potwierdził, że dane klientów i system 9Pay nie są obecnie zagrożone. 9Pay zintensyfikował swoje działania, aby ostrzegać i doradzać klientom i partnerom w sprawie ryzyka wycieku danych i typowych oszustw, takich jak: podszywanie się pod banki/CIC w celu kradzieży haseł jednorazowych (OTP) i haseł; oszukańcze pożyczki krótkoterminowe i usuwanie długów z CIC; nielegalna rejestracja usług finansowych (portfeli elektronicznych, szybkich pożyczek); oraz oszukańczy spam/reklama związana z kredytami i pożyczkami.
„Wewnętrznie firma 9Pay wydała szczegółowe regulacje i wytyczne, wymagające od wszystkich pracowników ścisłego przestrzegania zasad bezpieczeństwa, takich jak: nieudostępnianie danych logowania do systemów wewnętrznych; nieudostępnianie haseł jednorazowych (OTP) przez telefon, e-mail ani nieoficjalne kanały; okresowa zmiana haseł, włączanie uwierzytelniania dwuskładnikowego (2FA) dla ważnych kont; zachowanie czujności wobec fałszywych wiadomości/połączeń związanych z CIC, bankami lub pożyczkami; oraz nieuzyskiwanie dostępu/pobieranie plików lub linków podejrzanych o zawieranie danych wyciekłych z niedawnych ataków” – powiedział Nguyen Thanh Trung, dyrektor techniczny 9Pay.
Firma 9Pay dokłada wszelkich starań, aby chronić dane klientów, ściśle przestrzegając przepisów dotyczących bezpieczeństwa informacji i międzynarodowych standardów bezpieczeństwa. „Wciąż ściśle współpracujemy z władzami, a jednocześnie intensyfikujemy komunikację i udzielamy wskazówek, aby pomóc klientom i partnerom zachować większą czujność w obliczu rosnącej liczby oszustw po incydencie w CIC” – powiedział Nguyen Thanh Trung.
Przedstawiciele kilku banków komercyjnych podkreślili, że użytkownicy nie powinni wchodzić w interakcje z osobami podającymi się za urzędników rządowych bez weryfikacji ich tożsamości; nie powinni uzyskiwać dostępu do linków ani kodów QR, ani instalować aplikacji wysłanych przez nieznajomych, których dane nie zostały zweryfikowane; nie powinni również arbitralnie pobierać, udostępniać, wykorzystywać ani wykorzystywać danych kredytowych innych osób. Osoby celowo naruszające te zasady będą ścigane zgodnie z prawem.
Użytkownicy powinni w szczególności unikać szerokiego (publicznego) udostępniania zdjęć, filmów i informacji osobistych w mediach społecznościowych; powinni ustawić najwyższy poziom prywatności i bezpieczeństwa.
Source: https://baotintuc.vn/phap-luat/ngan-hang-neu-kich-ban-lua-dao-de-dan-du-nguoi-vay-tim-den-app-troi-noi-20250924160358992.htm







Komentarz (0)