پیش از این، شامگاه ۱۱ سپتامبر، مرکز واکنش اضطراری فضای سایبری ویتنام (VNCERT)، مرکز ملی امنیت سایبری تحت نظارت وزارت امنیت سایبری و پیشگیری و کنترل جرایم پیشرفته (A05) وزارت امنیت عمومی، بیانیهای مطبوعاتی در مورد نشت اطلاعات شخصی در مرکز ملی اطلاعات اعتباری ویتنام (CIC) منتشر کرد.
همزمان، اقدامات حرفهای و فنی را برای پاسخگویی به حوادث، تقویت راهکارهای امنیتی شبکه، جمعآوری دادهها و شواهد برای رسیدگی طبق مفاد قانون، به کار بگیرید. نتایج اولیه تأیید، نشانههایی از حملات و نفوذهای سایبری برای سرقت دادههای شخصی را نشان میدهد. میزان دادههای غیرقانونی تصاحبشده بهطور مداوم در حال شمارش و شفافسازی است.
VNCERT از سازمانها و افراد درخواست میکند که دادههای فوق را خودسرانه دانلود، به اشتراک نگذارند، مورد سوءاستفاده قرار ندهند یا از آنها استفاده نکنند. در صورت نقض عمدی، طبق مفاد قانون با آنها برخورد خواهد شد. در عین حال، توصیه میکند که مردم هوشیاری خود را در برابر فعالیتهای مجرمان سایبری افزایش دهند و از سوءاستفاده از اطلاعات فوق برای انجام اقدامات انتشار بدافزار، کلاهبرداری و تصرف اموال خودداری کنند.
وقتی مرکز اطلاعات اعتباری ملی هک میشود چه باید کرد؟
پیشبینی ۵ ترفندی که مجرمان پس از دسترسی به دادهها از آنها سوءاستفاده خواهند کرد
طبق گفته اداره پلیس جنایی، تجزیه و تحلیل و پیشبینی برای ارائه توصیههای مناسب به دانشآموزان، کارگران، کارمندان دولت و سالمندانی که با فناوری آشنایی کمتری دارند. با پیشبینی ترفندهایی که پس از داشتن اطلاعات شخصی (کارت شناسایی، شماره تلفن، حساب بانکی، سابقه اعتباری و...) مورد سوءاستفاده قرار میگیرند، گروههای کلاهبرداری ترفندهای جدید یا اصلاحشدهای را به کار خواهند گرفت:
۱. جعل هویت بانکها، CIC یا سازمانهای دولتی برای تماس و درخواست تأیید: کلاهبرداران برای ایجاد اعتماد کامل، با شما تماس میگیرند، پیامک میدهند یا ایمیل میزنند و نام کامل، شماره کارت شناسایی و شماره حساب بانکی شما را میخوانند. آنها اطلاعات حساسی مانند: "حساب شما در معرض خطر اعتبار است"، "شما بدهی معوقی دارید که باید فوراً رسیدگی شود" یا "برای جلوگیری از قفل شدن حساب، باید اطلاعات را دوباره تأیید کنید" را اعلام میکنند. هدف نهایی این است که قربانیان را فریب دهند تا روی یک لینک جعلی کلیک کنند یا کد OTP را برای سرقت پول ارائه دهند.
۲. کلاهبرداری وام، سررسید وام، افزایش سقف اعتبار: دانشجویان و کارگران نیازمند مالی اغلب با تبلیغات جذابی مانند «وام سریع بدون وثیقه»، «حمایت از تسویه بدهیهای معوق CIC» هدف قرار میگیرند. پس از تماس قربانی، مجرم بهانهای میآورد: «اطلاعات اعتباری شما به عنوان بدهی معوق ثبت میشود، شما باید هزینهای بپردازید تا اطلاعات را از سیستم حذف کنیم». در واقع، این یک ترفند برای تصاحب این «هزینه» یا جمعآوری سایر دادههای حساس است.
۳. جعل هویت اقوام، همکاران و رهبران برای درخواست انتقال پول: با اطلاعات شخصی به دست آمده، مجرمان میتوانند به راحتی سناریویی برای جعل هویت اقوام، روسا یا همکارانی که فوراً به پول نیاز دارند، ایجاد کنند. به ویژه، افراد مسن که آشنایی کمی با فناوری دارند، به راحتی اعتماد میکنند زیرا کلاهبرداران میتوانند اطلاعات شخصی بسیار دقیقی ارائه دهند.
۴. تماس برای تهدید قانون: کلاهبردار تماس میگیرد و با صدای بلند اعلام میکند: «شما درگیر یک پرونده پولشویی هستید، حساب بانکی شما برای تحقیقات مسدود خواهد شد». آنها از قربانی میخواهند که رمز عبور، کد OTP یا پول را برای تأیید به یک «حساب امن» نزد مقامات منتقل کند، در واقع، برای تصاحب.
۵. انتشار انبوه پیامها و ایمیلهای مخرب: وقتی حجم زیادی از دادهها در اختیار باشد، مجرمان میتوانند کمپینهای اسپم پیامکی، زالو و ایمیلی گستردهای را اجرا کنند. این پیامها اغلب خود را به جای بانکها جا میزنند و محتوای آنها این است: «CIC درخواست تأیید مجدد اطلاعات حساب شما را دارد. لطفاً به لینک زیر مراجعه کنید...». این لینک به یک وبسایت جعلی هدایت میشود یا حاوی کد مخربی است که میتواند اطلاعات ورود و رمزهای عبور را سرقت کند.
PC02 تجزیه و تحلیل کرد که مجرمان اغلب نقاط ضعف هر گروه از افراد، یعنی دانشآموزان را هدف قرار میدهند: به راحتی توسط دعوتنامههایی برای قرض گرفتن پول برای پرداخت شهریه، مشاغل پاره وقت آنلاین با حقوق فوری یا خدماتی برای افزایش محدودیتهای کارت اعتباری جذب میشوند.
کارگران و کارمندان دولت نیز هدف قرار میگیرند: آنها اغلب هدف اخطارهای بدهی معوق و هشدارهای جعلی ریسک اعتباری قرار میگیرند. علاوه بر این، آنها میتوانند توسط ایمیلهای کاری جعلی حاوی لینکهای مخرب فریب داده شوند. سالمندان نیز به دلیل ترس و عدم مهارت در بررسی و تأیید اطلاعات، آسیبپذیرترین گروه در برابر تماسهایی هستند که با جعل هویت کارمندان پلیس، دادگاه یا بانک انجام میشود.
برای جلوگیری از قربانی شدن، PC02 توصیه میکند که افراد اصول ایمنی زیر را رعایت کنند: افراد باید مرتباً اطلاعیهها و هشدارهای پلیس، بانکها و رسانههای جریان اصلی را بهروز کنند تا از امنیت خود و خانوادههایشان محافظت کنند.
وقتی مرکز اطلاعات اعتباری ملی هک میشود چه باید کرد؟
«۶ قانون طلایی» برای محافظت از خود
۱. مطلقاً ارائه ندهید: بانکها، مرکز ملی اطلاعات اعتباری ویتنام (CIC) و سازمانهای پلیس هرگز از مردم نمیخواهند که رمزهای عبور، کدهای OTP یا سایر اطلاعات محرمانه را از طریق تلفن، پیامک یا لینک ارائه دهند.
۲. روی لینکهای عجیب کلیک نکنید: مطلقاً روی لینکهایی که از طریق پیامک، زالو، ایمیل از منابع ناشناس ارسال میشوند، کلیک نکنید.
۳. همیشه از طریق اپلیکیشن رسمی یا وبسایت رسمی بانک به خدمات بانکی دسترسی داشته باشید.
۴. همیشه اطلاعات را تأیید کنید: هنگام دریافت هرگونه تماسی که ادعا میشود از یک مرجع ذیصلاح یا بانک برای اطلاع از بدهی است، درخواست مسدود کردن حساب کنید... با آرامش تلفن را قطع کنید. سپس، به طور پیشگیرانه با شماره تلفن رسمی بانک تماس بگیرید یا مستقیماً به نزدیکترین شعبه مراجعه کنید تا اطلاعات را تأیید کنید.
۵. برای «تأیید» پول منتقل نکنید: مطلقاً به درخواست تماسگیرنده، به منظور «تأیید» یا «ضمانت»، پول را به هیچ حساب غریبهای منتقل نکنید. مراقب تبلیغات باشید: دانشجویان و شاغلین باید به ویژه هوشیار باشند و به تبلیغات «تسویه بدهی بد CIC» و «وامهای داغ با بهره ۰٪» در شبکههای اجتماعی اعتماد نکنند.
۶. از سالمندان حمایت کنید: اعضای خانواده باید مرتباً با پدربزرگ و مادربزرگ و والدین خود صحبت کنند و آنها را در مورد نحوه تشخیص و رد تماسهای کلاهبرداری راهنمایی کنند و به آنها یادآوری کنند که فقط در صورت نیاز از طریق مجاری رسمی با بانک تماس بگیرند.
منبع: https://ttbc-hcm.gov.vn/cong-an-tp-hcm-du-bao-5-kich-ban-lua-dao-sau-vu-lo-du-lieu-ca-nhan-1019552.html
نظر (0)