Anteriormente, na noite de 11 de setembro, o Centro de Resposta a Emergências do Ciberespaço do Vietnã (VNCERT), o Centro Nacional de Segurança Cibernética do Departamento de Segurança Cibernética e Prevenção e Controle de Crimes de Alta Tecnologia (A05) do Ministério da Segurança Pública, emitiu um comunicado à imprensa sobre o vazamento de dados pessoais no Centro Nacional de Informações de Crédito do Vietnã (CIC).
Ao mesmo tempo, implementar medidas profissionais e técnicas para responder a incidentes, fortalecer as soluções de segurança de rede e coletar dados e evidências para tratamento de acordo com as disposições legais. Os resultados da verificação inicial mostram indícios de ataques cibernéticos e invasões para roubo de dados pessoais. A quantidade de dados apropriados ilegalmente está sendo continuamente contabilizada e esclarecida.
O VNCERT solicita que organizações e indivíduos não baixem, compartilhem, explorem ou utilizem arbitrariamente os dados acima. Em caso de violações intencionais, estas serão tratadas de acordo com as disposições da lei. Ao mesmo tempo, recomenda que as pessoas aumentem a vigilância contra atividades de crimes cibernéticos e evitem ser exploradas pelas informações acima para realizar atos de disseminação de malware, fraude e apropriação de propriedade.
O que fazer quando o Centro Nacional de Informações de Crédito é hackeado?
Prevendo 5 truques que os criminosos explorarão depois de obter dados
De acordo com o Departamento de Polícia Criminal, análises e previsões devem ser feitas para fornecer recomendações adequadas a estudantes, trabalhadores, servidores públicos e idosos menos familiarizados com a tecnologia. Prevendo os golpes que serão explorados após obter dados pessoais (documento de identidade, número de telefone, conta bancária, histórico de crédito...), grupos de fraude implementarão golpes novos ou modificados:
1. Fingir ser banco, CIC ou agência governamental para solicitar verificação: Golpistas ligam, enviam mensagens de texto ou e-mails, lendo seu nome completo, número do documento de identidade e número da conta bancária para criar confiança absoluta. Eles anunciam informações sensacionalistas como: "Sua conta está em risco de crédito", "Você tem uma dívida inadimplente que precisa ser resolvida com urgência" ou "Preciso verificar novamente as informações para evitar o bloqueio da conta". O objetivo final é induzir a vítima a clicar em um link falso ou fornecer um código OTP para roubar dinheiro.
2. Fraude em empréstimos, vencimento de empréstimos, aumento do limite de crédito: Estudantes e trabalhadores com dificuldades financeiras são frequentemente alvos de anúncios atraentes como "empréstimo rápido sem garantia" e "apoio para quitar dívidas incobráveis do CIC". Após o contato da vítima, o criminoso dá uma desculpa: "Suas informações de crédito estão sendo registradas como incobráveis. Você precisa pagar uma taxa para que possamos excluí-las do sistema". Na verdade, trata-se de um truque para se apropriar dessa "taxa" ou coletar outros dados confidenciais.
3. Se passar por parentes, colegas e líderes para solicitar transferências de dinheiro: Com os dados pessoais obtidos, os criminosos podem facilmente criar um cenário em que se passam por parentes, chefes ou colegas que precisam urgentemente de dinheiro. Em particular, pessoas mais velhas com pouca experiência em tecnologia confiarão facilmente, pois os golpistas podem fornecer informações pessoais muito precisas.
4. Ligar para ameaçar a lei: O golpista liga e anuncia em voz alta: "Você está envolvido em um caso de lavagem de dinheiro, sua conta bancária será congelada para investigação". Ele pedirá à vítima que forneça uma senha, um código OTP ou transfira dinheiro para uma "conta segura" das autoridades para verificação, na verdade, para se apropriar do dinheiro.
5. Disseminação em massa de mensagens e e-mails maliciosos: Com uma grande quantidade de dados, os criminosos podem realizar campanhas de spam em larga escala por SMS, Zalo e e-mail. As mensagens geralmente se passam por bancos com o seguinte conteúdo: "O CIC exige a reautenticação das informações da sua conta. Acesse o seguinte link...". Esse link levará a um site falso ou conterá código malicioso que pode roubar informações de login e senhas.
O PC02 analisou que os criminosos geralmente visam os pontos fracos de cada grupo de sujeitos, que são os estudantes: Facilmente atraídos por convites para pedir dinheiro emprestado para pagar mensalidades, empregos de meio período online com salário imediato ou serviços para aumentar os limites do cartão de crédito.
Trabalhadores e servidores públicos também são alvos: frequentemente, são alvo de notificações de inadimplência e alertas falsos de risco de crédito. Além disso, podem ser enganados por e-mails falsos de trabalho contendo links maliciosos. Os idosos também são o grupo mais vulnerável a ligações que se passam por policiais, funcionários de tribunais ou bancos, devido ao medo e à falta de habilidade para verificar e conferir informações.
Para evitar se tornar uma vítima, o PC02 recomenda que as pessoas dominem os seguintes princípios de segurança: as pessoas precisam atualizar regularmente os anúncios e avisos da polícia, dos bancos e da grande mídia para proteger a segurança de si mesmas e de suas famílias.
O que fazer quando o Centro Nacional de Informações de Crédito é hackeado?
'6 regras de ouro' para autoproteção
1. Não forneça: Bancos, o Centro Nacional de Informações de Crédito do Vietnã (CIC) e agências policiais nunca pedem que as pessoas forneçam senhas, códigos OTP ou outras informações confidenciais por telefone, mensagens de texto ou links.
2. Não clique em links estranhos: Não clique em links enviados via SMS, Zalo, e-mail de fontes desconhecidas.
3. Sempre acesse os serviços bancários pelo aplicativo oficial ou site oficial do banco.
4. Sempre verifique as informações: Ao receber qualquer ligação alegando ser de uma autoridade competente ou de um banco para informar sobre uma dívida, solicite o bloqueio da conta... desligue calmamente. Em seguida, ligue proativamente para o número oficial da linha direta do banco ou vá diretamente à agência mais próxima para verificar as informações.
5. Não transfira dinheiro para "verificação": Não transfira dinheiro para nenhuma conta estranha, conforme solicitado pelo autor da chamada, com o propósito de "verificação" ou "garantia". Cuidado com anúncios: Estudantes e trabalhadores precisam estar especialmente atentos e não acreditar em anúncios de "liquidação de dívidas incobráveis do CIC" e "empréstimos quentes com juros de 0%" nas redes sociais.
6. Apoie os idosos: os familiares precisam conversar regularmente, instruir os avós e os pais sobre como reconhecer e rejeitar chamadas fraudulentas e lembrá-los de entrar em contato com o banco somente pelos canais oficiais quando necessário.
Fonte: https://ttbc-hcm.gov.vn/cong-an-tp-hcm-du-bao-5-kich-ban-lua-dao-sau-vu-lo-du-lieu-ca-nhan-1019552.html
Comentário (0)