Golpes que visam códigos QR.
Recentemente, os golpes com códigos QR aumentaram drasticamente em todo o mundo , inclusive no Vietnã. Portanto, os usuários precisam ter cautela ao escanear códigos QR, especialmente aqueles afixados ou compartilhados em locais públicos, enviados por meio de redes sociais, e-mail etc. Diversos bancos no Vietnã também emitiram alertas sobre golpes com cartões de crédito utilizando códigos QR.
Especificamente, após conquistarem a confiança das vítimas nas redes sociais, os golpistas enviam códigos QR para que os usuários os escaneiem. Esses códigos levam a sites falsos de bancos. Os usuários são então solicitados a inserir seu nome completo, número de identificação do cidadão (CCCD), dados da conta, código de segurança ou OTP (senha de uso único), resultando no sequestro da conta. Enquanto isso, em pontos de pagamento movimentados, como cafés e restaurantes, o golpe consiste em colar um código QR falso sobre o legítimo. O golpista então cola o código QR falso sobre o legítimo, fazendo com que clientes desavisados percam dinheiro em segundos. Para garantir a segurança dos clientes, alguns cafés e restaurantes exibem o código QR apenas no caixa e constantemente lembram os clientes de terem cuidado ao escaneá-lo.
Além do problema da adulteração de códigos QR de pagamento, resultando na transferência de dinheiro para contas de fraudadores, recentemente, códigos QR maliciosos também têm sido facilmente disseminados por meio de artigos e imagens em diversos aplicativos de mensagens, fóruns e grupos de mídias sociais, especialmente em transmissões ao vivo. Quando leitores ou espectadores escaneiam o código, são redirecionados para páginas de publicidade de jogos de azar contendo malware que pode ser instalado em seus telefones…
O golpe com códigos QR recentemente desmantelado pela Polícia Provincial de Lam Dong é um exemplo disso. As investigações revelaram um grupo que distribuía panfletos com imagens de mulheres jovens e atraentes, juntamente com códigos QR, para induzir os usuários a escaneá-los e acessar um site para baixar um aplicativo. No entanto, o aplicativo continha malware projetado para roubar informações e dados dos usuários.
Na realidade, os códigos QR não são códigos maliciosos usados para ataques diretos, mas sim como intermediários para a transmissão de conteúdo. Portanto, o risco de um usuário ser atacado depende de como ele lida com o conteúdo após escanear o código QR. Para evitar golpes por meio desse método, os usuários precisam ser cautelosos antes de escanear códigos QR, especialmente aqueles publicados ou compartilhados em locais públicos, enviados por redes sociais ou e-mail. Os usuários também precisam identificar e verificar cuidadosamente as informações da conta da pessoa que compartilhou o código QR e examinar atentamente o conteúdo do site vinculado ao código QR.
O Sr. Nguyen Duy Khiem (Departamento de Segurança da Informação, Ministério da Informação e Comunicações) observou que os códigos QR têm se tornado cada vez mais populares em todos os lugares, não apenas no Vietnã, mas também em muitos países ao redor do mundo. Os métodos de pagamento que utilizam códigos QR estão se tornando mais familiares e difundidos entre os usuários vietnamitas.
De acordo com as estatísticas do Departamento de Pagamentos ( Banco Estatal do Vietnã ), os pagamentos por código QR apresentaram um forte crescimento tanto em quantidade quanto em valor. Em 2022, os pagamentos via código QR aumentaram mais de 225% em quantidade e mais de 243% em valor. Nos primeiros cinco meses de 2023, os pagamentos via leitura de código QR aumentaram 151,14% em quantidade e 30,41% em valor em comparação com o mesmo período do ano anterior.
A Agência de Segurança da Informação aconselha os usuários a terem cautela antes de escanear códigos QR, especialmente aqueles afixados ou compartilhados em locais públicos, enviados por meio de mídias sociais ou por e-mail.
O Departamento de Segurança Cibernética solicita que as agências, unidades e organizações que fornecem códigos QR prestem atenção à disseminação de alertas aos usuários e forneçam soluções imediatas para verificar transações que apresentem sinais de irregularidades; e verifiquem regularmente os códigos QR afixados nos pontos de venda.
Apropriação indevida de códigos OTP e contas bancárias.
O Departamento de Pagamentos do Banco Central do Vietnã acaba de emitir o documento nº 4893/NHNN-TT para instituições de crédito, alertando sobre golpes que visam roubar códigos OTP e informações de contas bancárias. De acordo com o documento, os golpistas se fazem passar por funcionários do banco e ligam para os clientes sob o pretexto de verificar saldos e transações. Quando os clientes fornecem seu nome e os seis primeiros dígitos de seu cartão de débito nacional, os golpistas pedem que leiam os números restantes do cartão para confirmar a titularidade.
O golpista informa então ao cliente que o banco enviará uma mensagem de texto e pede que ele leia 6 números. Na verdade, esses são códigos OTP para pagamentos online e, se o cliente seguir as instruções do golpista, perderá dinheiro da sua conta bancária.
O Departamento de Pagamentos também informou que os fraudadores frequentemente criam sites falsos de bancos para receber e responder perguntas sobre serviços bancários, com o objetivo de coletar informações pessoais, histórico de transações e detalhes da conta. Além disso, os fraudadores enviam mensagens se passando pela marca do banco aos clientes, notificando-os sobre atividades incomuns em suas contas e instruindo-os a verificar informações, alterar senhas, etc. A partir daí, os fraudadores obtêm informações confidenciais dos clientes para roubar dinheiro de suas contas.
O Sr. Vu Minh Hieu, Chefe do Departamento de Segurança Cibernética do Grupo Bkav, afirmou que, em muitos casos, se os clientes fornecerem informações confidenciais de serviços bancários online, como nomes de usuário, senhas e códigos OTP, a fraudadores, suas contas podem ser facilmente comprometidas. De acordo com o Sr. Vu Ngoc Son, Diretor de Tecnologia da Companhia Nacional de Tecnologia de Segurança Cibernética do Vietnã, para evitar a perda de contas bancárias ou o roubo de códigos OTP, os usuários não devem, em hipótese alguma, fornecer informações pessoais, como credenciais de login ou contas de redes sociais.
"Os usuários não devem seguir instruções de estranhos que possam revelar inadvertidamente informações pessoais, como dados bancários (número da conta, código OTP), número de identificação civil, número de telefone e endereço residencial. Esta é a forma de se protegerem contra golpes online", enfatizou o Sr. Vu Ngoc Son.
Os golpes online aumentaram 64%.
Segundo o Portal de Alertas de Segurança da Informação do Vietnã, em 2022 houve aproximadamente 13.000 casos de fraude online, divididos em dois tipos principais: fraude para roubo de informações pessoais (24,4%) e fraude financeira (75,6%). O roubo fraudulento de informações pessoais também serve como trampolim para o desenvolvimento de esquemas de fraude financeira. O objetivo final é fraudar e apropriar-se de bens, e os métodos exploram a ingenuidade, a falta de acesso à informação, o desemprego, a baixa renda e a ganância das pessoas. De acordo com as estatísticas do Departamento de Segurança da Informação (Ministério da Informação e Comunicações), no primeiro semestre de 2023, a fraude online no Vietnã aumentou 64% em comparação com o mesmo período do ano anterior.
O Ministério da Segurança Pública também anunciou que existem atualmente três tipos principais de fraude: falsificação de identidade, sequestro de contas e outras formas combinadas. Esses três tipos de fraude são ainda categorizados em 24 golpes diferentes, como: golpes de "pacotes de viagem baratos"; golpes de videochamadas com deepfake e deepvoice; golpes de "bloqueio de SIM" devido a números de assinantes não padronizados; golpes de pessoas se passando por professores ou profissionais da saúde, alegando que parentes estão em atendimento de emergência para enganar as pessoas e obter transferências de dinheiro; golpes de pessoas se passando por empresas financeiras e bancos, etc. Esses golpes têm como alvo idosos, crianças, estudantes, jovens, trabalhadores e funcionários de escritório. De acordo com o Ministério da Segurança Pública, conscientizar e capacitar as pessoas com conhecimentos e habilidades básicas para garantir a segurança da informação no ciberespaço é um fator-chave para a criação de um ciberespaço vietnamita seguro, contribuindo para a promoção da transformação digital e o desenvolvimento sustentável da infraestrutura socioeconômica digital. Esta é uma tarefa necessária e urgente na era digital: proteger a segurança da informação de todos os que participam de atividades online.
Fonte






Comentário (0)