ผู้เชี่ยวชาญระบุว่าการหลอกลวงทางออนไลน์มีรูปแบบที่ซับซ้อนมากขึ้น ทำให้หลายคนตรวจจับได้ยาก สถานการณ์การซื้อและขายข้อมูลส่วนบุคคลที่เพิ่มมากขึ้นในเวียดนามยังทำให้ผู้หลอกลวงเข้าถึงข้อมูลของเหยื่อได้ง่ายขึ้น จากนั้นจึงสร้างสถานการณ์จำลองการหลอกลวงอย่างละเอียด ซับซ้อน และมุ่งเป้าไปที่เหยื่อ
ในเนื้อหาของ "ข่าวประจำสัปดาห์" ระหว่างวันที่ 25 มีนาคมถึง 31 มีนาคม กรมความปลอดภัยข้อมูล ( กระทรวงสารสนเทศและการสื่อสาร ) ระบุถึงรูปแบบการฉ้อโกงออนไลน์ที่โดดเด่น 7 รูปแบบในเวียดนามและต่างประเทศ:
สูญเสียเงินนับพันล้านเมื่อเข้าร่วมในรูปแบบธุรกิจค้าปลีกแบบ Dropshipping
Dropshipping คือรูปแบบหนึ่งของการขายปลีกที่ผู้ขายไม่จำเป็นต้องจัดเก็บสินค้าในสต๊อก เพียงแค่โอนคำสั่งซื้อและรายละเอียดลูกค้าไปยังผู้ผลิตหรือซัพพลายเออร์สินค้าเท่านั้น เมื่อไม่นานมานี้ รูปแบบธุรกิจค้าปลีกนี้ถูกใช้ประโยชน์โดยผู้ไม่หวังดีเพื่อล่อเหยื่อจำนวนมากให้เข้าร่วมและฉ้อโกงทรัพย์สินของพวกเขา
อ้างอิงจากกรณีที่ตำรวจ ฮานอย รายงานเมื่อวันที่ 26 มีนาคมว่าผู้หญิงที่อาศัยอยู่ในพื้นที่ถูกหลอกลวงเงิน 12,000 ล้านดองขณะเข้าร่วมโมเดล Dropshipping ผ่านแอปพลิเคชัน Supply Helper กรมรักษาความปลอดภัยข้อมูลแนะนำให้ผู้คนระมัดระวังเมื่อทำธุรกิจบนโซเชียลเน็ตเวิร์ก ผู้คนจำเป็นต้องตรวจสอบข้อมูลอย่างระมัดระวังเมื่อเข้าร่วมโมเดล Dropshipping และโอนเงิน และระมัดระวังโอกาสในการรับผลกำไรมหาศาลจากแอปพลิเคชันธุรกิจออนไลน์
แอบอ้างเป็นเจ้าหน้าที่กรมสารสนเทศและการสื่อสาร เพื่อโทรศัพท์หลอกลวงบุคคลอื่น
กรมสารสนเทศและการสื่อสารของจังหวัด บั๊กเลียว ได้รับรายงานอย่างต่อเนื่องว่ามีผู้แอบอ้างเป็นเจ้าหน้าที่ของกรมเพื่อโทรติดต่อไปยังกรม สาขา ท้องถิ่น และประชาชน ซึ่งแสดงให้เห็นถึงการฉ้อโกง ไม่เพียงแต่ในบั๊กเลียวเท่านั้น ตั้งแต่เดือนมกราคมเป็นต้นมา กรมสารสนเทศและการสื่อสารหลายแห่งของท้องถิ่นอื่นๆ เช่น ก่าเมา ซ็อกตรัง กานโธ ก็ประสบกับสถานการณ์นี้เช่นกัน
ฝ่ายรักษาความปลอดภัยข้อมูลแนะนำให้ประชาชนเพิ่มความระมัดระวังมากขึ้น โดยระบุว่าประชาชนต้องเตรียมความรู้เพื่อป้องกันตนเองบนโซเชียลเน็ตเวิร์ก อย่าให้ข้อมูลส่วนตัว เมื่อได้รับสายแปลก ๆ หรือติดต่อกลุ่มบนโซเชียลเน็ตเวิร์ก ประชาชนไม่ควรปฏิบัติตามคำขอหรือคำแนะนำของบุคคลดังกล่าว เว้นแต่จะค้นหาและยืนยันตัวตนของบุคคลดังกล่าวเสียก่อน โดยเฉพาะธุรกรรมการโอนเงิน
เสี่ยงโดนหลอกเข้าเว็บไซต์หลอกลวงเมื่อใช้ Wi-Fi ฟรี
ข้อมูลจากหน่วยงานความมั่นคงสารสนเทศระบุว่า เมื่อผู้ใช้บริการในฮานอยเข้าใช้งาน Wi-Fi ฟรีแล้วถูกหลอกให้เข้าใช้งานเว็บไซต์แปลก ๆ ที่มีหลักฐานการฉ้อโกง พบว่าเครือข่ายโฆษณามักถูกขายให้กับผู้อื่น บริษัทที่ขายโฆษณาผ่าน Wi-Fi ไม่สามารถควบคุมเนื้อหาได้ ดังนั้น เมื่อผู้ใช้เข้าใช้งาน ข้อมูลที่ส่งกลับมาอาจเป็นโพสต์เกี่ยวกับสินค้าปลอม สินค้าคุณภาพต่ำ หรือแม้แต่การหลอกลวง ลิงก์ที่แนบมาอาจติดมัลแวร์ได้
ฝ่ายรักษาความปลอดภัยข้อมูลแนะนำให้ผู้ใช้มือถือระมัดระวังอยู่เสมอเมื่อเข้าใช้งานระบบ Wi-Fi ใหม่ โดยเฉพาะในที่สาธารณะ เนื่องจากในช่วงเวลาดังกล่าว การเชื่อมต่อของผู้ใช้จะขึ้นอยู่กับการตั้งค่าของผู้ให้บริการ Wi-Fi หากพบข้อมูลแปลก ๆ ผู้ใช้ควรละเว้นข้อมูลดังกล่าว นอกจากนี้ ผู้ใช้ควรทราบด้วยว่าควรทำธุรกรรมสำคัญ ๆ บนเครือข่ายที่เชื่อถือได้ เช่น Wi-Fi ที่บ้านหรือของบริษัท หรือเครือข่าย 3G/4G จากโทรศัพท์เท่านั้น
สร้างบัญชี Facebook ปลอมของคนดังเพื่อหลอกเอา “สินเชื่อดำ”
ตำรวจเมืองลางซอนเพิ่งสอบสวนผู้เสียหายในข้อหาฉ้อโกงและยักยอกทรัพย์สินทางออนไลน์ โดยในบัญชีเฟซบุ๊กที่มีชื่อว่า “Huan”, “Huan Hoa Hong”, “Bui Xuan Huan”... ที่ซื้อผ่านกลุ่ม ผู้เสียหายได้แอบอ้างตัวเป็น Bui Xuan Huan (นักเลงอินเทอร์เน็ต) เพื่อโพสต์ข้อมูลเกี่ยวกับบริการสินเชื่อออนไลน์ เมื่อลูกค้าตกลงที่จะยืมเงิน ผู้เสียหายจะขอให้โอนเงินมัดจำล่วงหน้าหรือโอนเงินจำนวนหนึ่งเพื่อพิสูจน์รายได้ จากนั้นผู้เสียหายจะยังคงขอให้ผู้เสียหายจ่ายค่าธรรมเนียมเพิ่มเติมและยักยอกเงิน ทำให้การสื่อสารถูกปิดกั้น
ฝ่ายรักษาความปลอดภัยข้อมูลแนะนำว่าเมื่อประชาชนต้องการกู้ยืมเงิน ควรหาสถาบันปล่อยกู้ที่มีชื่อเสียง เช่น ธนาคารและบริษัทการเงินที่ถูกกฎหมาย ระวังการขอโฆษณากู้เงิน ประชาชนไม่ควรให้ข้อมูลส่วนตัวหรือบัญชีธนาคารในเว็บไซต์หรือแอปพลิเคชันที่ไม่น่าเชื่อถือ ห้ามทำธุรกรรมกับบุคคลที่ไม่ระบุตัวตน ห้ามดาวน์โหลดหรือกู้ยืมเงินผ่านแอปพลิเคชันมือถือที่ไม่ทราบแหล่งที่มาและดำเนินการผิดกฎหมาย ห้ามเข้าใช้ลิงก์แปลก ๆ เพื่อหลีกเลี่ยงการเปิดเผยข้อมูล
เตือนระวังการฉ้อโกงภาษีในช่วงเดือนชำระภาษีสูงสุด
กรมสรรพากรได้รับรายงานจำนวนมากเกี่ยวกับพฤติกรรมและกลอุบายของบุคคลที่แอบอ้างเป็นเจ้าหน้าที่กรมสรรพากรเพื่อกระทำการฉ้อโกง กลอุบายของบุคคลเหล่านี้ ได้แก่ การแอบอ้างเป็นเจ้าหน้าที่กรมสรรพากรเพื่อโทรศัพท์ ส่งข้อความ เพิ่มเพื่อนใน Zalo ให้ลิงก์และคำแนะนำในการชำระภาษี และคำแนะนำในการติดตั้งซอฟต์แวร์ที่แอบอ้างเป็นใบสมัครของกรมสรรพากร ส่งผลให้สามารถขโมยข้อมูลส่วนบุคคล บัญชีธนาคาร และทรัพย์สินได้
กรมการรักษาความปลอดภัยข้อมูลแนะนำว่า เมื่อได้รับข้อความ ผู้เสียภาษีจะต้องตรวจสอบเนื้อหาอย่างระมัดระวัง อย่ารีบตอบกลับหรือปฏิบัติตามคำแนะนำในข้อความ ขณะเดียวกัน จำเป็นต้องทราบว่าเว็บไซต์ของกรมสรรพากรทั้งหมดใช้โปรโตคอล "https" และชื่อโดเมน ".vn" ผู้เสียภาษียังต้องบันทึกข้อความและการโทรที่มีสัญญาณการฉ้อโกงไว้เป็นหลักฐาน แจ้งไปยังผู้ให้บริการเครือข่ายที่ดูแลสมาชิกเพื่อขอการจัดการ จัดเตรียมหลักฐานให้ตำรวจและกรมสรรพากรเพื่อขอการจัดการการละเมิดของบุคคลที่เกี่ยวข้อง
ระวังการรณรงค์โจมตีระหว่างประเทศ
จากข้อมูลของกรมความมั่นคงปลอดภัยสารสนเทศ พบว่าการโจมตีทางไซเบอร์ที่ดำเนินการโดยกลุ่ม APT ชื่อ Earth Krahang ส่งผลกระทบต่อองค์กรต่างๆ กว่า 70 แห่ง และมีเป้าหมายเป็นองค์กรอย่างน้อย 116 แห่ง ใน 45 ประเทศ รวมทั้งเวียดนาม กลุ่ม Earth Krahang ใช้รูปแบบการโจมตีที่หลากหลายเพื่อโจมตีระบบขององค์กรภาครัฐ นอกจากนี้ กลุ่มยังใช้วิธีการ “spear-phishing” (รูปแบบการโจมตีผ่านอีเมลปลอม - หมายเหตุบรรณาธิการ) เพื่อเข้าถึงระบบ โดยมีเนื้อหาอีเมลที่เกี่ยวข้องกับประเด็นทางการเมืองระดับโลก เพื่อหลอกให้ผู้ใช้เปิดไฟล์แนบหรือคลิกลิงก์ที่เป็นอันตราย
ฝ่ายความปลอดภัยสารสนเทศ แนะนำให้ประชาชนระมัดระวังไฟล์ที่ส่งมาจากแหล่งที่ไม่น่าเชื่อถือหรือเนื้อหาอีเมล์ที่น่าสงสัย ตรวจสอบที่อยู่อีเมลของผู้ส่งและเนื้อหาอีเมล์อย่างระมัดระวัง อย่าคลิกบนไฟล์แนบหรือลิงก์ในอีเมล์เมื่อน่าสงสัย อย่าให้ข้อมูลส่วนตัวหรือบัญชีธนาคารเมื่อได้รับการร้องขอให้แจ้งข้อมูลจากอีเมล์
ผู้ใช้ควรใช้ซอฟต์แวร์ป้องกันไวรัสในการสแกนไฟล์แนบในอีเมล ให้ใส่ใจกับปัญหาความปลอดภัยเมื่อใช้อีเมลเมื่อเชื่อมต่อกับเครือข่ายไร้สายสาธารณะ อย่าใช้อีเมลเดียวสำหรับบริการอินเทอร์เน็ตหลายๆ บริการ เปลี่ยนรหัสผ่านอีเมลให้แข็งแรงเพียงพอเป็นประจำ อย่าปล่อยให้เป็นรหัสผ่านเริ่มต้น และตั้งค่าความปลอดภัย 2 ชั้นสำหรับอีเมล
รูปแบบใหม่ของการทุจริตที่แอบอ้างตัวเป็นพนักงานฝ่ายสนับสนุนของ Apple
ข้อมูลเกี่ยวกับการฉ้อโกงรูปแบบใหม่ที่กำหนดเป้าหมายผู้ใช้ผลิตภัณฑ์ของ Apple ปรากฏให้เห็นในต่างประเทศ โดยฝ่ายรักษาความปลอดภัยข้อมูลระบุว่าผู้หลอกลวงใช้ประโยชน์จากจุดอ่อนของฟีเจอร์การตรวจสอบสิทธิ์หลายปัจจัยของ MFA เพื่อสแปมอุปกรณ์เป้าหมาย สายโทรศัพท์ที่แอบอ้างว่าเป็นเจ้าหน้าที่ฝ่ายสนับสนุนของ Apple มีเป้าหมายเพื่อหลอกล่อให้ผู้ใช้เปิดเผยรหัสผ่านรีเซ็ต Apple ID ที่ส่งไปยังอุปกรณ์ หลังจากนั้นผู้ถูกหลอกลวงจะเข้าควบคุมบัญชีผู้ใช้
ฝ่ายรักษาความปลอดภัยข้อมูลแนะนำให้ผู้ใช้ Apple ในเวียดนามระมัดระวังเป็นพิเศษกับสายเรียกเข้าที่ผิดปกติ อย่ารับสายเรียกเข้าแปลกๆ โดยเฉพาะสายเรียกเข้าเพื่อขอความช่วยเหลือด้านบริการ ผู้ใช้ไม่ควรปฏิบัติตามคำแนะนำของบุคคลดังกล่าวโดยไม่ตรวจสอบตัวตน โดยเฉพาะอย่าให้ข้อมูลส่วนบุคคล หากจำเป็นต้องขอความช่วยเหลือด้านบริการ ผู้ใช้ควรเลือกเว็บไซต์อย่างเป็นทางการและติดต่อโดยตรงเพื่อหลีกเลี่ยงการถูกหลอกลวงและทรัพย์สินถูกขโมย
แหล่งที่มา
การแสดงความคิดเห็น (0)