Har aldrig klickat på någon konstig länk, aldrig gett någon engångskod för verifiering... men ändå förlorat pengar. Vad är anledningen?
Sofistikerat manus, "attack" vid midnatt
”Jag förlorade mer än tio miljoner på bara en natt. Fram tills nu är jag fortfarande chockad och kan inte tro att det är sant”, sa HT (35 år gammal, bosatt i Ho Chi Minh-staden) när han berättade om bedragarens spektakulära bedrägeri. Som en försiktig person bekräftade T. att han aldrig hade klickat på en konstig länk, inte lämnat ut OTP-autentiseringskoden till någon och inte deltagit i videosamtal som krävde att han visade sitt ansikte.
Ändå, på bara några timmar mitt i natten, "avdunstades" plötsligt pengarna han länge hade sparat på sitt bankkonto.
Följaktligen, runt klockan 23.00, medan Mr. T. sov, började brottslingarna agera. De överförde pengar från hans bankkonto till en e-plånbok och kopplade plånboken till ett konto på en e-handelsplattform.
Sedan gjordes en serie shoppingtransaktioner den natten, men syftet var inte att köpa riktiga varor utan att tömma kontot genom att "sända pengar i omlopp" via virtuella beställningar, vilket ledde till att bedragaren hamnade i händerna.
Efter att ha granskat alla orsaker sa herr T. att skurkarna hade upptäckt hans lösenord till e-plånboken eftersom han hade konfigurerat ett lösenord som var lätt att komma ihåg, och framför allt eftersom det inte aktiverade funktionen för tvåfaktorsautentisering.
”Den här summan pengar är enorm för mig. Jag delar med mig av den i hopp om att fler människor kommer att vara mer försiktiga”, sa Mr. T. Samtidigt lärde han sig av egen erfarenhet att det i hela kedjan, inklusive bankkonto - e-plånbokslänk - länk till konto på e-handelsplattformen, är nödvändigt att sätta upp så många säkerhetslager som möjligt för att begränsa riskerna.
I ett annat fall sa THVinh (25 år) att hans konto hade blivit bestulet på nästan 9 miljoner VND, också under natten. När han lugnade ner sig kom han ihåg att han för några dagar sedan hade installerat en applikation som heter Clean..., som introducerades som ett skräprengöringsprogram, vilket hjälpte telefonen att minska kapaciteten och fungera smidigare.
Eftersom han såg den som attraktiv och gratis laddade han ner den från en konstig webbplats. Efter installationen visade telefonen tecken på att sakta ner, värmas upp snabbt och ladda ur batteriet snabbt, men eftersom han var på resa trodde han att det var ett objektivt fel. Som ett resultat infekterades Mr. Vinhs telefon med skadlig kod, som skurkarna tog kontroll över på distans och stal pengar från offrets konto.
"Det är bäst att aldrig installera otydliga appar, särskilt inte från onlineannonser", varnade Vinh.
Fru Nguyen Duong Thuy Linh (35 år, Ho Chi Minh-staden) brukade regelbundet handla på internationella webbplatser och använde kreditkort för att betala online. Nyligen upptäckte hon att hennes konto hade dragits av med mer än 15 miljoner VND.
"Jag blev chockad och ringde omedelbart banken", sa hon. Efter att ha kontrollerat upptäckte hon att hon, när hon fyllde i information på en konstig webbplats, av misstag hade sparat kortinformation som kortnummer, CVV-säkerhetskod och utgångsdatum.
”Det här är en viktig lärdom. När du betalar online bör du absolut inte låta webbläsaren eller applikationen komma ihåg din kortinformation. Det är bättre att ange den igen nästa gång än att förlora pengar”, sa Thuy Linh.
Välj en pålitlig tjänst
För att garantera säkerheten och minimera riskerna vid koppling av bankkonton till e-plånböcker eller direkta betalningstjänster rekommenderar experter inom området att användare endast bör koppla sina bankkonton till välrenommerade e-plånböcker, licensierade av statsbanken och som har uppnått många internationella certifikat för informationssäkerhetshantering.
För att förbättra säkerheten rekommenderar HDBank- representanter att användare alltid aktiverar tvåskiktsautentisering för både bankkonton och e-plånböcker.
HDBank-experter noterar några fler åtgärder: se till att din telefon och dina appar alltid är uppdaterade till den senaste versionen; aktivera inte lösenordsminnesfunktionen på oönskade enheter; undvik att använda offentligt wifi eller oönskade enheter för att logga in på din e-plånbok.
Dessutom bör du noggrant läsa igenom integritetspolicyn och användarvillkoren innan du beviljar åtkomst eller länkar en e-plånbok till ett bankkonto.
Experter rekommenderar att kunder kan använda ett underkort eller ett underkonto (t.ex. ett betalkort eller ett separat konto bara för att länka en e-plånbok), med ett saldo som är precis tillräckligt för att spendera för att minska riskerna om det uppstår problem. Dessutom bör användare regelbundet kontrollera e-plånbokslänkarna eller tjänsterna som är kopplade till bankkontot. Om du inte längre behöver använda dem, koppla bort dem proaktivt.
För att hantera alltmer sofistikerade bedrägerier intensifierar bankerna sina säkerhetsuppgraderingar. Vanligtvis använder Sacombank 3D-Secure 2.0-autentiseringsteknik som kombinerar riskanalys (RBA) och biometri via mSign-applikationen, vilket möjliggör transaktionsautentisering utan SMS-engångskoder, vilket minskar risken för kodstöld.
Samtidigt har Vietcombank investerat kraftigt i att uppgradera sitt digitala banksystem Digibank, med många förändringar för att förbättra säkerheten. Ansiktsautentiseringsfunktionen (Facepay) låses automatiskt efter många felaktiga inmatningar i rad, vilket förhindrar obehörig åtkomst. Dessutom har banken helt tagit bort länkar i e-postmeddelanden som skickas till kunder för att förhindra bedrägerier.
Angående e-plånboken sa en representant för MoMo i ett samtal med Tuoi Tre att användare måste logga in med ett lösenord eller biometri (fingeravtryck, ansiktsigenkänning) för att komma åt sitt plånbokskonto. Om enheten tappas bort eller hamnar i någon annans händer kan transaktioner på MoMo-plånboken inte utföras utan att det erforderliga autentiseringslagret med ett lösenord eller biometri passeras.
Enligt MoMo bör användare välja e-plånböcker eller betalningsförmedlingstjänster utrustade med avancerad teknik som uppfyller internationella säkerhetsstandarder. Till exempel hjälper applikationer som följer reglerna för elektronisk identifiering (eKYC) till att förhindra skapandet av falska konton och förbättra systemsäkerheten från roten.
För närvarande kan vissa e-plånböcker i Vietnam uppfylla mer än 300 strikta kriterier för kryptering, åtkomstkontroll, nätverkssäkerhet och transaktionsövervakning i realtid för att uppnå PCI DSS version 4.0 säkerhetscertifiering - den högsta globala standarden för organisationer som hanterar betalningsdata.
Biometrisk autentisering anses vara den säkraste åtgärden för att skydda handelskonton - Foto: QUANG DINH
Den totala skadan år 2024 uppskattas till cirka 18 900 miljarder VND
Enligt National Cyber Security Association kommer i genomsnitt 1 av 220 smartphoneanvändare i Vietnam år 2024 att vara offer för onlinebedrägerier, vilket leder till en uppskattad total förlust på cirka 18 900 miljarder VND. Knepen stannar inte vid attraktiva investeringsinbjudningar, utan blir också mer sofistikerade när många människors personuppgifter läcks ut och bedragare i tysthet tar ut pengar från sina konton.
Risker med att koppla e-plånböcker till bankkonton
Fru Thu (HCMC) sa att hon nyligen upptäckte att många uttagstransaktioner ägde rum mitt i natten, när hon sov gott. Efter att ha kontrollerat och tänkt noga innan hon gick till banken insåg hon: skurkar utnyttjade funktionen att koppla e-plånböcker till bankkonton.
Vid länkning skickar systemet en OTP-autentiseringskod till ägarens telefonnummer. Tidigare kom en kund till hennes mataffär för att köpa varor, låtsades låna telefonen och ringde en bekant, men det verkliga syftet var att vänta på att OTP-meddelandet skulle skickas och stjäla den koden.
Efter att ha fått en engångskoden kan bedragaren enkelt koppla plånboken till bankkontot och göra transaktioner med motsvarande pengar, även utan att känna till lösenordet eller logga in på kontot. "Undvik att låna ut din telefon till främlingar, särskilt när du just har fått ett meddelande från banken", betonade Ms. Thu.
DYGD - PLOMMONBLOMMA
Källa: https://tuoitre.vn/nhung-giao-dich-ma-tren-tai-khoan-khi-chung-ta-dang-ngu-20250623075257765.htm






Kommentar (0)