Шахрайство «Locket Gold upgrade» – це витончена форма онлайн-вимагання, яка використовує довірливість користувачів та їх нерозуміння процедур безпеки. Користувачам слід бути пильними та використовувати сервіси лише з надійних джерел для захисту своєї особистої інформації та активів.
Витончена афера
Locket – це популярний додаток, який дозволяє користувачам ділитися зображеннями безпосередньо на головних екранах своїх друзів у вигляді віджетів. Користуючись цією популярністю, шахраї рекламували дешеві пакети «Locket Gold» у соціальних мережах, залучаючи користувачів цінами від 5000 до 40 000 донгів.
Багато постів у соціальних мережах пропонують купити Locket Gold. (Фото: Tien Phong)
Після придбання оновлення користувачам пропонується увійти в інший обліковий запис iCloud замість входу в App Store, щоб використовувати Locket Gold. Потім шахрай блокує обліковий запис iCloud, в який увійшла жертва, не даючи їй доступу до свого пристрою та не дозволяючи їй використовувати його. Щоб відновити доступ, жертва змушена заплатити шахраям більше грошей за розблокування облікового запису iCloud.
Блокування iCloud не лише призводить до втрати користувачами контролю над своїми пристроями, але й наражає їх на ризик крадіжки особистих і фінансових даних. Шахраї можуть отримати доступ до всієї інформації, що зберігається в їхніх облікових записах iCloud, включаючи фотографії, відео , повідомлення, електронні листи, контакти, паролі та багато інших конфіденційних даних.
Студентка Т (Кау Зяї, Ханой ) розповіла, що вона переказала 60 000 донгів, щоб купити «Золотий медальйон для постійного користування», але вже через кілька хвилин її телефон був повністю заблокований. Шахрайка попросила її переказати майже 10 мільйонів донгів, щоб розблокувати його. Ця сума була грошима, які її мати щойно надіслала на оплату навчання.
Студент чоловічої статі з Ханоя поділився на форумі: «Я думав, що спробувати Locket Gold коштуватиме лише 50 тисяч, але несподівано мій телефон виявився заблокованим, і вони попросили 8 мільйонів донгів, щоб розблокувати iCloud».
Рекомендації для користувачів
Пан Ву Нгок Сон, керівник відділу технологій Національної асоціації кібербезпеки, заявив, що, згідно з розробкою Apple, особа, яка володіє обліковим записом iCloud, є законним власником пристрою. Тому, коли цей обліковий запис потрапляє до рук зловмисників, вони можуть повністю заблокувати пристрій дистанційно, і в цей час користувач майже не має можливості розблокувати його знову. Використання хитрощів для розблокування iCloud також має багато потенційних ризиків.
Пан Сон також зазначив, що користувачам слід бути вкрай обережними щодо пропозицій оновити програми за надзвичайно низькими цінами. Зокрема, їм категорично не слід входити в обліковий запис iCloud незнайомця на своєму пристрої, щоб уникнути ризику втрати контролю, фінансових збитків та особистих даних.
Представник Apple у В'єтнамі підтвердив: «Locket Gold неможливо попередньо встановити через обліковий запис iCloud. Будь-які оновлення програм необхідно виконувати через App Store».
Підрозділи кібербезпеки отримали низку скарг, пов’язаних із цим шахрайством. У випадках шахрайства або виявлення ознак шахрайства користувачам необхідно повідомляти правоохоронні органи для отримання вказівок щодо відстеження, правової підтримки та своєчасного запобігання.
У розмові з репортером газети «Знання та життя» адвокат Нгуєн Нгок Хунг, голова юридичної фірми Кет Ной (Асоціація адвокатів Ханоя), зазначив, що це абсолютно новий та витончений трюк, і користувачі iPhone тепер є прибутковою «здобиччю» для злочинців у сфері високих технологій. Крадіжка облікових записів iCloud, що призводить до блокування iPhone та вимоги злочинцями викупу за його розблокування, є не лише поширеним порушенням закону, але й може кваліфікуватися як серйозний злочин згідно з Кримінальним кодексом В'єтнаму. Згідно з пунктом 1 статті 3 Указу 25/2014/ND-CP, злочини з використанням високих технологій є небезпечними для суспільства діяннями, як це передбачено Кримінальним кодексом з використанням високих технологій. Злочини у сфері високих технологій наразі класифікуються до групи злочинів у сфері інформаційних технологій та телекомунікаційних мереж зі статей 285 по статтю 294 Кримінального кодексу 2015 року (зі змінами та доповненнями, внесеними у 2017 році).
Адвокат Нгуєн Нгок Хунг - керівник юридичної фірми Кет Ной (Асоціація адвокатів Ханоя).
Зокрема, згідно з положеннями статті 289 Кримінального кодексу про злочин незаконного доступу до комп'ютерної мережі, телекомунікаційної мережі чи електронного пристрою іншої особи, будь-хто, хто навмисно обходить попередження, коди доступу, брандмауери, використовує адміністративні права іншої особи або іншими способами незаконно отримує доступ до комп'ютерної мережі, телекомунікаційної мережі чи електронного пристрою іншої особи для отримання контролю; втручається у функціонування електронних пристроїв; краде, змінює, знищує, фальсифікує дані або незаконно використовує послуги, буде оштрафований на суму від 50 000 000 до 300 000 000 донгів або позбавлений волі на строк від 1 року до 12 років. Правопорушників також може бути оштрафовано на суму від 5 000 000 донгів 50 000 000 донгів, позбавлено права обіймати посади, займатися професійною діяльністю або виконувати певну роботу на строк від 1 року до 5 років.
Або у статті 290 Кримінального кодексу 2015 року (зі змінами та доповненнями, внесеними у 2017 році) передбачено, що злочин використання комп'ютерних мереж, телекомунікаційних мереж та електронних засобів для вчинення дій, пов'язаних з привласненням майна, може каратися покаранням без позбавлення волі на строк до 3 років або позбавленням волі на строк від 6 місяців до 20 років. Водночас правопорушник може бути оштрафований на суму від 20 000 000 донгів до 100 000 000 донгів, позбавлений права обіймати посади, займатися професійною діяльністю або виконувати певну роботу на строк від 1 року до 5 років або конфіскувати частину або все його/її майно.
Крім того, Декрет 25/2014/ND-CP також визначає інші порушення законодавства щодо використання високих технологій як порушення законодавства щодо використання високих технологій, але не в тій мірі, що тягнуть за собою кримінальне переслідування. Порушники правил використання мережі для привласнення майна можуть бути піддані адміністративним стягненням відповідно до статті 81 Декрету 15/2020/ND-CP від 30 000 000 до 100 000 000 донгів. Окрім штрафів, порушники також можуть бути піддані додатковим стягненням, таким як конфіскація речових доказів та засобів адміністративного правопорушення за порушення, зазначені у пункті 2 статті 81 Декрету 15/2020/ND-CP.
Таким чином, за крадіжку облікових записів iCloud, яка призводить до блокування iPhone, і злочинці вимагають викуп за їх розблокування, залежно від поведінки, характеру, рівня та конкретних обставин злочину, будуть застосовуватися різні форми, штрафи та рівні покарання.
Повернення грошей викупу після їх переказу злочинцям часто буває складним, оскільки транзакції переважно здійснюються через віртуальні рахунки та електронні гаманці з нечіткими ідентифікаторами користувачів. Злочинці часто використовують фальшиву інформацію, перетинають кордони або змінюють свою особу одразу після отримання грошей, щоб уникнути викриття. Однак, якщо жертва своєчасно повідомляє про це до поліції та надає повні докази, такі як історія переказів, текстові повідомлення з вимогою грошей та шахрайські електронні листи, слідчий орган зможе відстежити та перевірити походження цих коштів. У деяких особливих випадках, завдяки професійним заходам, органи влади можуть повернути частину викрадених активів, що сприятиме обмеженню шкоди, завданої жертві. Тому жертва в цьому випадку повинна негайно повідомити про інцидент до поліції для отримання підтримки та вжиття заходів відповідно до закону.
Типові помилки, які часто допускають користувачі:
Будьте довірливими, отримуючи подарунки чи гроші через дивні додатки чи посилання, особливо якщо ними діляться знайомі (які, можливо, були зламані).
Вхід в Apple ID (iCloud) через незнайомий додаток надзвичайно небезпечний, оскільки злочинці можуть використовувати функцію «Знайти мій iPhone», щоб віддалено заблокувати пристрій і вимагати викуп (програма-вимагач).
Відсутність базових знань з безпеки, таких як двофакторна автентифікація (2FA) або перевірка походження програми перед встановленням.
Як захистити себе:
Ніколи не входьте у свій Apple ID за допомогою будь-якої програми невідомого походження.
Завжди вмикайте двофакторну автентифікацію (2FA) для своїх облікових записів Apple, Gmail, Facebook тощо, щоб підвищити безпеку.
Не встановлюйте програми через дивні посилання – завантажуйте їх лише з офіційного App Store або Google Play.
Будьте обережні з пропозиціями виграти призи, отримати гроші або подарунки-сюрпризи в соціальних мережах або особистих повідомленнях.
Крім того, користувачі можуть отримати більше знань про мережеву безпеку через nca.org.vn та chongluadao.vn, які надають інструменти для перевірки шахрайських посилань та завчасного попередження про поширення хитрощів.
За словами експерта з кібербезпеки Нго Мінь Х'єу
Джерело: https://khoahocdoisong.vn/chieu-lua-nang-cap-locket-gold-mat-icloud-mat-luon-ca-tien-post1545373.html
Коментар (0)