Selon PC02, les données divulguées contiennent de nombreuses informations importantes telles que le nom complet, le numéro de carte d'identité/CCCD, le compte bancaire... Il s'agit d'une source de données importante qui peut être exploitée par les cybercriminels, créant des escroqueries plus sophistiquées.

Astuces possibles pour augmenter :
- Se faire passer pour des employés de banque, des agents du CIC ou des agences gouvernementales pour appeler, envoyer des SMS ou des e-mails afin de signaler une « créance irrécouvrable » ou de « vérifier des informations » afin d'inciter les victimes à fournir des mots de passe et des codes OTP.
- Vente de services « d'annulation de dette, d'augmentation de limite de carte » destinés aux étudiants et aux travailleurs ayant un besoin urgent de prêts.
- Se faire passer pour des proches ou des dirigeants d’agence pour demander des transferts d’argent urgents.
- Menaces juridiques , se faisant passer pour des policiers, des procureurs ou des fonctionnaires de justice, les accusant d’être impliqués dans une « affaire de blanchiment d’argent », puis demandant à la victime de transférer de l’argent sur un « compte sûr ».
- Diffusion de SMS, d'e-mails, de messages Zalo contenant des liens malveillants pour voler davantage de données personnelles.
Les groupes vulnérables sont notamment les étudiants (facilement trompés par des prêts étudiants et des emplois à temps partiel), les travailleurs et les fonctionnaires (qui reçoivent souvent de fausses nouvelles sur les dettes et le crédit douteux) et les personnes âgées moins douées en technologie (qui croient facilement aux appels se faisant passer pour des banques ou des policiers).
PC02 recommande aux personnes :
- Ne donnez jamais votre mot de passe ou votre code OTP à qui que ce soit par téléphone, SMS ou e-mail.
- Ne cliquez pas sur des liens étranges , utilisez uniquement le site Web et l'application officiels de la banque.
- En cas de réception d'informations inhabituelles, contactez directement via la hotline ou rendez-vous au siège de la banque ou à la police pour vérification.
- Les étudiants et les travailleurs ne croient pas aux publicités pour « l’annulation de la dette CIC » et les « prêts rapides à 0% de taux d’intérêt » .
- Les familles doivent régulièrement rappeler et instruire les personnes âgées sur la manière de reconnaître la fraude.
PC02 a souligné qu'après la plus grande fuite de données jamais enregistrée, les cybercriminels disposent de nombreuses conditions pour commettre des fraudes, car ils détiennent des informations réelles sur des personnes. Par conséquent, chacun doit redoubler de vigilance et mettre à jour les recommandations des services de police, des banques et des médias grand public afin de protéger les actifs.
Auparavant, le Centre national d'information sur le crédit (CIC) - une unité dépendant de la Banque d'État - avait confirmé qu'une cyberattaque présentant des signes d'intrusion illégale visant à voler des données personnelles avait eu lieu, découverte le 10 septembre.
Immédiatement après l'incident, le CIC a collaboré avec le Centre vietnamien de réponse aux urgences cybernétiques (VNCERT) et des entreprises de sécurité informatique pour déployer des mesures techniques, isoler la zone à risque et recueillir des preuves. Le volume des données divulguées n'a pas été annoncé, mais des informations sur la vente de données du CIC ont été publiées sur certains forums étrangers.
Le CIC a confirmé que le système fonctionne toujours normalement et sans interruption. Les autorités ont également averti que l'exploitation, l'achat, la vente ou le partage de données personnelles divulguées sont illégaux et seront sévèrement punis.
Il s’agit d’un incident particulièrement grave, qui impose aux agences de gestion un besoin urgent de renforcer la coordination, d’améliorer la capacité de défense et de protéger la sécurité du système national de données de crédit.
Source : https://www.sggp.org.vn/cong-an-tphcm-canh-bao-chieu-tro-lua-dao-moi-sau-vu-ro-ri-du-lieu-tai-cic-post812766.html
Comment (0)