A respeito desse assunto, um representante do VPBank enfatizou que as pessoas precisam estar especialmente atentas a ligações, mensagens e e-mails que se fazem passar por policiais , promotores, representantes do Banco Central do Vietnã, bancos comerciais, etc., contendo ameaças com o objetivo de coagir ou instruir os clientes a realizar ações que possam danificar seus dispositivos. Essas ações visam, essencialmente, roubar ativos do banco.
De acordo com o VPBank , os cenários de golpes mais comuns incluem: notificar os clientes de que sua conta/cartão de crédito está em risco e exigir que instalem um link para verificar/resolver o problema; notificar os clientes sobre histórico de crédito negativo ou empréstimos pendentes com instituições de crédito sem o seu conhecimento, causando pânico, e solicitar que forneçam informações pessoais e instalem um aplicativo de recuperação.
"Os criminosos também se fazem passar por funcionários de bancos, usando informações sobre o relacionamento de crédito dos clientes com os bancos para solicitar a quitação de dívidas de cartão de crédito e empréstimos pendentes, mesmo antes do vencimento; ou oferecem e atraem clientes com serviços como abertura de contas, empréstimos rápidos e taxas de juros atraentes, essencialmente os seduzindo para aplicativos de empréstimo 'quentes' não licenciados e não regulamentados", enfatizou um representante do VPBank.
Além disso, alguns bancos comerciais também relataram que certos indivíduos se fazem passar por investigadores, exigindo que dinheiro seja transferido para contas da polícia para provar sua inocência; eles também se fazem passar por funcionários do governo ou funcionários de bancos, solicitando atualizações de dados biométricos, VNeID, declarações de impostos, etc., para enviar links contendo malware, enganando os clientes para que acessem esses links.
Além disso, os autores também ofereceram à venda documentos supostamente relacionados a incidentes de segurança da informação na CIC, que continham malware ou tinham como objetivo assumir o controle do dispositivo do usuário; usando inteligência artificial e tecnologia Deepfake para recortar e colar, criando imagens e vídeos falsos com os rostos dos usuários com precisão crescente, dificultando para parentes e espectadores distinguir entre o real e o falso.
Em relação ao assunto, um representante da 9Pay Joint Stock Company afirmou que os dados dos clientes e o sistema da 9Pay não foram afetados até o momento. A 9Pay está intensificando seus esforços para alertar e orientar clientes e parceiros sobre os riscos de vazamento de dados e golpes comuns, como: falsificação de identidade de bancos/CIC para roubo de senhas e códigos OTP; empréstimos rápidos fraudulentos e remoção de dívidas do CIC; cadastro ilegal de serviços financeiros (carteiras eletrônicas, empréstimos rápidos); e spam/publicidade fraudulenta relacionada a crédito e empréstimos.
"Internamente, a 9Pay emitiu regulamentos e diretrizes específicas, exigindo que todos os funcionários sigam rigorosamente os princípios de segurança, tais como: não compartilhar informações de login para sistemas internos; não fornecer senhas/códigos de verificação por telefone, e-mail ou canais não oficiais; alterar senhas periodicamente; habilitar a autenticação de dois fatores (2FA) para contas importantes; estar vigilante contra mensagens/chamadas falsas relacionadas ao CIC, bancos ou empréstimos; e não acessar/baixar arquivos ou links suspeitos de conter dados vazados de ataques recentes", disse o Sr. Nguyen Thanh Trung, CTO da 9Pay.
A 9Pay está comprometida com a proteção absoluta das informações de seus clientes, seguindo rigorosamente as normas de segurança da informação e os padrões internacionais de segurança. "Continuamos a cooperar estreitamente com as autoridades e, ao mesmo tempo, intensificamos a comunicação e a orientação para ajudar clientes e parceiros a ficarem mais atentos ao crescente número de golpes após o incidente com a CIC", afirmou Nguyen Thanh Trung.
Representantes de diversos bancos comerciais enfatizaram que os usuários não devem interagir com indivíduos que se dizem funcionários de órgãos governamentais sem verificar suas identidades; não devem acessar links ou códigos QR, nem instalar aplicativos enviados por desconhecidos cujas informações não foram verificadas; e não devem baixar, compartilhar, explorar ou usar arbitrariamente dados de crédito de outras pessoas. Aqueles que violarem essas regras intencionalmente serão processados de acordo com a lei.
Em particular, os usuários devem evitar compartilhar amplamente (publicamente) imagens, vídeos e informações pessoais nas redes sociais; devem configurar suas opções de privacidade e segurança para o nível mais alto.
Fonte: https://baotintuc.vn/phap-luat/ngan-hang-neu-kich-ban-lua-dao-de-dan-du-nguoi-vay-tim-den-app-troi-noi-20250924160358992.htm








Comentário (0)