オンライン詐欺事件は増加傾向にあり、そのほとんどは銀行や金融機関を装ったウェブサイトです。
数百の偽のドメイン名が出現し、そのうち95%は銀行や金融業界を狙ったインターネット詐欺だった。写真:Agribank が偽の銀行ページについて警告。 (出典:ベトナムネット) |
銀行へのサイバー攻撃が増加
情報通信省のデータによると、2023年上半期に同省はインターネット利用者から詐欺に関する報告を4,000件以上受けており、そのうち95%以上が銀行や金融業界を狙った詐欺だった。
最近、銀行に対するサイバー攻撃が多発しています。
2021年の「セキュリティエンドポイント脅威レポート」によると、ベトナムはランサムウェアの数でアジア第2位となり、2020年と比較して200%増加しました。
2021年のViettel Network Companyの調査によると、2021年のサイバー攻撃の90%は金融・銀行システムに関連したもので、2020年と比較して42.4%増加している。
2022年、シンガポールに本社を置くサイバーセキュリティ企業Group-IBは、ベトナムで前例のないフィッシング攻撃を発見しました。
その結果、240件の偽のドメイン名が、ベトナムのよく知られた27の金融機関や銀行を装って顧客の個人情報を収集し、銀行口座を盗み、OTP認証を回避する技術を使用するために使用されました。
10 月 6 日の午前中に開催された「銀行業界のデータ セキュリティを確保するためのソリューションの実装経験の共有」セミナーで、CDNetworks の代表者が現在のネットワーク セキュリティ状況の最新情報の概要を共有しました。
CDNetworks の専門家によると、銀行はさまざまな攻撃方法によるレイヤー 3/4、レイヤー 7 DDoS および Web アプリケーションへの攻撃に頻繁に直面しています。
サイバー攻撃も複雑化しており、統計によれば攻撃の87%以上が2つ以上の攻撃方法を組み合わせています。
さらに、銀行システムはグローバルアプリケーションとの接続が遅くなるというリスクにも直面しており、顧客体験に大きな影響を与えています。
銀行は常に警告している
このような状況に直面して、銀行は顧客の口座を盗むための新たな詐欺の手口について絶えず警告を発しています。
アグリバンクは、最近、一部の人々の借金ニーズにつけ込み、多くの犯人が銀行員になりすまして「カスタマーケア」「カスタマーサポート」「迅速な融資」「信用融資サポート」「オンライン融資」などを装い、ファンページ/グループ/Facebookアカウントを作成し、詐欺行為を行って資産を横領していると述べた。
相手は顧客に情報(電話番号、個人情報)の提供を求め、その後直接電話をかけてアドバイスや融資の勧誘、手数料の振り込みを要求します。
詐欺師は、偽の情報源を使って何百ものウェブサイトや Facebook アカウントを作成し、グループやフォーラムに参加して、低金利、簡単な融資手続き、直接会う必要がない無担保ローンの広告を掲載します。不良債権でも借り入れは可能。住宅ローンや査定は不要です。お金を借りるには、ID カード/市民 ID と銀行口座/ATM カードがあれば十分です...
借り手が近づくと、犯人は借り手に誘惑し、ローン申請に必要な氏名、電話番号、身分証明書/CCCDの写真、肖像写真などの個人情報を提供するよう求めます。その後、犯人は確認とローン承認のサポートに必要な少額のお金(約50万VND~500万VND)を事前に振り込むよう借り手に求めます。
被験者は、ローンの確認と承認をサポートするために借り手に送金するように誘導した後、借り手の申請書の誤り(受取人の名前の申告が間違っている、受取人の名前を小文字から大文字に変更している、ローンの条件を満たしていない、国民識別番号に余分な番号または間違った番号があるなど)のためにローンを支払えない一連の理由を挙げ続けました。
そこから、融資を担保するため、またはシステムエラーを修正するために、借り手に追加の金額を支払うよう要求します。融資実行後に預かった金額を顧客に返還することを約束します。ただし、借り手が対象者から提供された口座番号に送金した場合、対象者は直ちにそれを流用し、連絡を遮断します。
顧客が要求通りに送金しない場合には、顧客の融資を不良債権化すると脅して送金を要求します。
上記の高度な詐欺の手口により、被害者は金銭を失うだけでなく、すべての個人情報も失い、所有者名義ではない SIM カードの登録、銀行口座の開設登録、詐欺用電子ウォレット、マネーロンダリング、オンライン賭博など、他の違法行為のために継続的に悪用されるリスクにさらされる可能性があります。
銀行は、顧客が、銀行員を装って迅速な融資や手続きをサポートするウェブサイト、ファンページ、Facebook リンクにアクセスしないことを推奨しています。コンサルタントのウェブサイト、アプリケーション、身元を正確に特定せずに、個人情報 (ID カード/市民 ID、住所、顔認識画像など) を提供しないでください。
対象者に銀行口座情報、メールボックスに送信された OTP コード、携帯電話番号を提供しないでください。他人に誘われて、見知らぬ人から提供された個人口座に送金しないでください...
[広告2]
ソース
コメント (0)