これに先立ち、9月11日夜、 公安省サイバーセキュリティ・ハイテク犯罪防止管理局(A05)傘下の国家サイバーセキュリティセンター、ベトナムサイバースペース緊急対応センター(VNCERT)は、ベトナム国家信用情報センター(CIC)の個人情報漏洩に関するプレスリリースを発表した。
同時に、インシデント対応のための専門的・技術的な対策を講じ、ネットワークセキュリティソリューションを強化し、法令に基づく対応に必要なデータと証拠を収集しています。初期検証の結果、サイバー犯罪による攻撃や個人情報窃取を目的とした侵入の兆候が確認されています。不正に取得されたデータの量は継続的に集計・解明されています。
VNCERTは、組織および個人に対し、上記のデータを恣意的にダウンロード、共有、悪用、または使用しないよう要請します。意図的な違反行為があった場合は、法令に従って対処します。同時に、サイバー犯罪活動に対する警戒を高め、上記の情報を利用してマルウェアの拡散、詐欺、財産の横領などの行為を行わないよう推奨します。
国立信用情報センターがハッキングされたらどうすればいいですか?
犯罪者がデータを入手した後に利用する5つのトリックを予測する
刑事警察局によると、テクノロジーにあまり馴染みのない学生、労働者、公務員、高齢者に対して適切なアドバイスを行うための分析と予測が行われています。個人情報(身分証明書、電話番号、銀行口座、信用履歴など)を入手した詐欺グループは、どのような手口で悪用されるかを予測し、新たな手口や改良された手口を展開します。
1. 銀行、CIC、または政府機関を装い、本人確認を求める:詐欺師は、電話、テキストメッセージ、またはメールで、氏名、身分証明書番号、銀行口座番号を読み取り、絶対的な信頼関係を築きます。「あなたの口座は信用リスクがあります」「緊急に処理が必要な不良債権があります」「アカウントのロックアウトを回避するには、情報の再確認が必要です」など、センセーショナルな情報を伝えます。最終的な目的は、被害者を騙して偽のリンクをクリックさせたり、ワンタイムパスワード(OTP)を入力させたりして、金銭を詐取することです。
2. ローン詐欺、ローン満期、信用限度額の増額:経済的に困窮している学生や労働者は、「担保なしの迅速なローン」「信用調査会社(CIC)の不良債権の清算支援」といった魅力的な広告にしばしば騙されます。被害者が連絡すると、犯罪者は「あなたの信用情報は不良債権として記録されています。システムから情報を削除するには手数料が必要です」と言い訳します。実際には、これは「手数料」を着服したり、その他の機密データを収集したりするための策略です。
3. 親戚、同僚、上司になりすまして送金を依頼する:入手した個人情報があれば、犯罪者は親戚、上司、同僚になりすまして緊急にお金が必要な状況を簡単に作り出すことができます。特に、テクノロジーにあまり馴染みのない高齢者は、詐欺師が非常に正確な個人情報を提供できるため、簡単に騙されてしまいます。
4. 法を脅迫する電話:詐欺師は電話をかけ、「あなたはマネーロンダリング事件に関与しています。調査のため、あなたの銀行口座は凍結されます」と大声で告げます。彼らは被害者にパスワードやワンタイムパスワード(OTP)の入力を求めたり、当局の「安全な口座」に送金して確認を求めたりします。これは実際には、資金を横領するための行為です。
5. 悪意のあるメッセージやメールの大量拡散:大量のデータを入手した犯罪者は、SMS、Zalo、メールを使った大規模なスパムキャンペーンを展開する可能性があります。これらのメッセージは多くの場合、銀行を装い、「CICはお客様の口座情報の再認証を求めています。以下のリンクにアクセスしてください…」といった内容で送信されます。このリンクは偽のウェブサイトに誘導したり、ログイン情報やパスワードを盗む悪意のあるコードを含んでいます。
PC02 は、犯罪者が各対象グループである学生の弱点を狙うことが多いと分析しています。学生は、授業料を支払うための借金の誘い、すぐに給料がもらえるオンラインのアルバイト、クレジットカードの限度額を増やすサービスなどに簡単に惹かれます。
労働者や公務員も標的にされています。彼らはしばしば不良債権通知や偽の信用リスク警告の標的となります。さらに、悪質なリンクを含む偽の職場メールに騙される可能性もあります。高齢者は、恐怖心と情報の確認・検証能力の欠如により、警察官、裁判所、銀行員を装った電話の被害に遭いやすい層です。
被害者にならないために、PC02 では、人々が以下の安全原則を習得する必要があることを推奨しています。人々は、自分自身と家族の安全を守るために、警察、銀行、主流メディアからの発表や警告を定期的に更新する必要があります。
国立信用情報センターがハッキングされたらどうすればいいですか?
自己防衛のための「6つの黄金律」
1. 絶対に提供しないでください。銀行、ベトナム国家信用情報センター (CIC)、警察機関は、電話、テキスト メッセージ、またはリンクを介してパスワード、OTP コード、またはその他の機密情報の提供を求めることはありません。
2. 奇妙なリンクをクリックしない: 不明なソースから SMS、Zalo、電子メールで送信されたリンクは絶対にクリックしないでください。
3. 銀行サービスには必ず銀行の公式アプリまたは公式ウェブサイトからアクセスしてください。
4. 必ず情報を確認する:管轄当局や銀行を名乗って借金の通知や口座凍結の依頼などの電話を受けた場合は、落ち着いて電話を切りましょう。その後、積極的に銀行の公式ホットラインに電話するか、最寄りの支店に直接行って情報を確認してください。
5. 「確認」のために送金しない:発信者が「確認」や「保証」のために要求する不審な口座への送金は絶対にしないでください。広告には注意:学生や社会人は特に警戒を怠らず、SNS上の「CICの不良債権処理」や「金利0%のホットローン」といった広告を信じないようにしてください。
6. 高齢者をサポートする: 家族は定期的に話し合い、祖父母や両親に詐欺電話を認識して拒否する方法を教え、必要な場合にのみ公式チャネルを通じて銀行に連絡するように注意を促す必要があります。
出典: https://ttbc-hcm.gov.vn/cong-an-tp-hcm-du-bao-5-kich-ban-lua-dao-sau-vu-lo-du-lieu-ca-nhan-1019552.html
コメント (0)