Escrocherii care vizează coduri QR.
Recent, escrocheriile cu coduri QR au cunoscut o creștere bruscă la nivel mondial și în Vietnam. Prin urmare, utilizatorii trebuie să fie precauți înainte de a scana coduri QR, în special pe cele postate sau distribuite în locuri publice, trimise prin intermediul rețelelor sociale, e-mail etc. Mai multe bănci din Vietnam au avertizat, de asemenea, cu privire la escrocheriile cu carduri de credit care utilizează coduri QR.
Mai exact, după ce se împrietenesc cu victimele pe rețelele de socializare, escrocii trimit coduri QR pe care utilizatorii le scanează. Aceste coduri duc la site-uri web bancare false. Utilizatorilor li se cere apoi să introducă numele complet, numărul de identificare civilă (CCCD), detaliile contului, codul de securitate sau OTP, ceea ce duce la deturnarea contului. Între timp, la punctele de plată aglomerate, cum ar fi cafenelele și restaurantele, escrocheria implică lipirea unui cod QR fals peste cel legitim. Escrocul lipește apoi un cod QR fals peste cel legitim, făcând ca clienții neavizați să piardă bani în câteva secunde. Pentru a asigura siguranța clienților, unele cafenele și restaurante afișează codul QR doar la casierie și le reamintesc constant clienților să fie atenți atunci când îl scanează.
Pe lângă problema modificării codurilor QR ale plăților, care duce la transferul de bani în conturile escrocilor, recent, codurile QR rău intenționate au fost răspândite cu ușurință prin articole și imagini prin diverse aplicații de mesagerie, forumuri și grupuri de socializare, în special în transmisiunile în direct (livestreams). Când cititorii sau spectatorii scanează codul, aceștia sunt redirecționați către pagini de publicitate pentru jocuri de noroc care conțin programe malware ce pot fi instalate pe telefoanele lor...
Escrocheria cu coduri QR recent demascată de Poliția Provincială Lam Dong este un exemplu în acest sens. Anchetele au dezvăluit un grup care distribuia pliante cu imagini cu tinere femei atrăgătoare, împreună cu coduri QR, pentru a atrage utilizatorii să le scaneze pentru a accesa un site web și a descărca o aplicație. Cu toate acestea, aplicația conținea programe malware concepute pentru a fura informațiile și datele utilizatorilor.
În realitate, codurile QR nu sunt coduri malițioase folosite pentru atacuri directe, ci mai degrabă ca intermediari pentru transmiterea de conținut. Prin urmare, dacă un utilizator este atacat depinde de modul în care gestionează conținutul după scanarea codului QR. Pentru a evita să fie înșelați prin această metodă, utilizatorii trebuie să fie precauți înainte de a scana codurile QR, în special cele postate sau partajate în locuri publice, trimise prin intermediul rețelelor sociale sau prin e-mail. De asemenea, utilizatorii trebuie să identifice și să verifice cu atenție informațiile contului persoanei care schimbă codul QR; și să examineze cu atenție conținutul site-ului web legat de codul QR.
Dl. Nguyen Duy Khiem (Departamentul Securității Informațiilor, Ministerul Informațiilor și Comunicațiilor) a remarcat că codurile QR au devenit din ce în ce mai populare peste tot, nu doar în Vietnam, ci și în multe țări din întreaga lume. Metodele de plată care utilizează coduri QR devin din ce în ce mai familiare și mai răspândite în rândul utilizatorilor vietnamezi.
Conform statisticilor Departamentului de Plăți ( Banca de Stat a Vietnamului ), plățile cu coduri QR au înregistrat o creștere puternică atât cantitativă, cât și valorică. În 2022, plățile prin coduri QR au crescut cu peste 225% cantitativ și cu peste 243% valoric. În primele cinci luni ale anului 2023, plățile prin scanarea codurilor QR au crescut cu 151,14% cantitativ și cu 30,41% valoric față de aceeași perioadă.
Agenția pentru Securitatea Informațiilor recomandă utilizatorilor să fie precauți înainte de a scana coduri QR, în special pe cele postate sau partajate în locuri publice, trimise prin intermediul rețelelor de socializare sau prin e-mail.
Departamentul de Securitate Cibernetică solicită agențiilor, unităților și organizațiilor care furnizează coduri QR să acorde atenție diseminării avertismentelor către utilizatori și să ofere prompt soluții pentru verificarea tranzacțiilor care prezintă semne de nereguli; și să verifice periodic codurile QR afișate la punctul de vânzare.
Însușirea frauduloasă de coduri OTP și conturi bancare.
Departamentul de Plăți al Băncii de Stat a Vietnamului a emis recent documentul nr. 4893/NHNN-TT instituțiilor de credit, avertizând asupra unor escrocherii care vizează furtul codurilor OTP și al informațiilor despre conturile bancare. Conform documentului, escrocii se dau drept angajați ai băncii și sună clienții sub pretextul verificării soldurilor și tranzacțiilor. Când clienții își furnizează numele și primele șase cifre ale cardului lor de debit național, escrocii le cer să citească și numerele rămase de pe card pentru a confirma proprietatea.
Escrocul informează apoi clientul că banca va trimite un mesaj text și îi cere să citească 6 cifre. Acestea sunt de fapt coduri OTP pentru plățile online, iar dacă clientul urmează instrucțiunile escrocului, va pierde bani din contul său de card.
Departamentul de Plăți a raportat, de asemenea, că escrocii creează adesea site-uri web bancare false pentru a primi și a răspunde la întrebări despre serviciile bancare, cu scopul de a colecta informații personale, istoricul tranzacțiilor și detalii despre cont. În plus, escrocii trimit clienților mesaje care se prezintă drept marca băncii, informându-i despre activități neobișnuite din conturile lor și instruindu-i să verifice informațiile, să schimbe parolele etc. De acolo, escrocii obțin informațiile confidențiale ale clienților pentru a le fura bani din conturi.
Dl. Vu Minh Hieu, șeful departamentului de securitate cibernetică al Bkav Group, a declarat că, în multe cazuri, dacă clienții furnizează informații confidențiale pentru serviciile bancare online, cum ar fi nume de utilizator, parole și coduri OTP, către escroci, conturile acestora pot fi ușor compromise. Potrivit dlui Vu Ngoc Son, director de tehnologie la Compania Națională de Tehnologie a Securității Cibernetice din Vietnam, pentru a evita pierderea conturilor bancare sau furtul codurilor OTP, utilizatorii nu ar trebui în niciun caz să furnizeze informații personale, cum ar fi acreditările de conectare sau conturile de socializare.
„Utilizatorii nu ar trebui să urmeze instrucțiunile primite de la străini care ar putea dezvălui în mod accidental informații personale, cum ar fi detaliile contului bancar (numărul contului, codul OTP), codul numeric personal, numărul de telefon și adresa de domiciliu. Acesta este modul în care se pot proteja de escrocheriile online”, a subliniat dl. Vu Ngoc Son.
Escrocheriile online au crescut cu 64%.
Conform Portalului de avertizare privind securitatea informațiilor din Vietnam, în 2022 au existat aproximativ 13.000 de cazuri de fraudă online, cu două tipuri principale: fraudă pentru furtul de informații personale (reprezentând 24,4%) și fraudă financiară (75,6%). Furtul fraudulos de informații personale servește, de asemenea, drept rampă de lansare pentru dezvoltarea schemelor de fraudă financiară. Scopul final este defraudarea și confiscarea activelor, iar metodele exploatează credulitatea, lipsa accesului la informații, șomajul, veniturile mici și lăcomia indivizilor. Conform statisticilor Departamentului de Securitate a Informațiilor (Ministerul Informațiilor și Comunicațiilor), în primele șase luni ale anului 2023, frauda online în Vietnam a crescut cu 64% față de aceeași perioadă.
Ministerul Securității Publice a anunțat, de asemenea, că există în prezent trei tipuri principale de fraudă: uzurparea de identitate a mărcii, deturnarea de conturi și alte forme combinate. Aceste trei tipuri de fraudă sunt clasificate în continuare în 24 de escrocherii diferite, cum ar fi: escrocherii cu „pachete de călătorie ieftine”; escrocherii cu apeluri video Deepfake și Deepvoice; escrocherii cu „blocarea cartelei SIM” din cauza numărului de abonați nestandardizat; uzurparea identității profesorilor sau a personalului medical care pretind că rudele sunt în îngrijire de urgență pentru a păcăli oamenii să transfere bani; uzurparea identității companiilor financiare și a băncilor etc. Aceste escrocherii vizează vârstnicii, copiii, studenții, tinerii, lucrătorii și personalul de birou. Potrivit Ministerului Securității Publice, creșterea gradului de conștientizare și dotarea persoanelor cu cunoștințe și abilități de bază pentru a asigura securitatea informațiilor în spațiul cibernetic reprezintă un factor cheie în crearea unui spațiu cibernetic vietnamez sigur, contribuind la promovarea transformării digitale și la dezvoltarea durabilă a infrastructurii socio-economice digitale. Aceasta este o sarcină necesară și urgentă în era digitală: protejarea securității informațiilor pentru toți cei care participă la activități online.
Sursă






Comentariu (0)