Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

偽の基地局をリアルタイムで検出し、対処できるようになりました。

VietNamNetVietNamNet03/07/2023

[広告_1]
偽のトランシーバー局を使用して金融機関や銀行のメッセージを偽装し、ユーザーを騙そうとする人物をリアルタイムで検出し、対処する技術的なソリューションがあります。

最近、多くの携帯電話加入者が、金融機関や銀行になりすまして、人々の金銭を盗むことを目的とした偽の詐欺コンテンツを送信するテキスト メッセージを受け取っています。

この問題に関して、情報セキュリティ局は、金融機関や銀行を装い、偽のメッセージを送信してユーザーを騙す手口が、最近、偽のモバイル放送端末(BTS)を通じて拡散していると述べています。そのため、ユーザーがこれらの偽メッセージを受信して不正なウェブサイトにアクセスすると、アカウント、パスワード、ワンタイムパスワード(OTP)などの個人情報を入力させられ、気づかないうちに送金が行われてしまうのです。

セキュリティ専門家によると、銀行や電子ウォレットからのブランド名メッセージを偽造する可能性はいくつかあるとのこと。具体的には、ハッカーがブランド名メッセージを提供するサービスを悪用する、ハッカーがSMSサービスサーバーを借りてブランド名を偽造し、加入者にメッセージを送信する、被害者の携帯電話にマルウェアをインストールして、そのマルウェアがデバイスのメッセージストリームに偽のメッセージを挿入するなどだ。

情報セキュリティ部門の担当者によると、検証と評価の結果、これらの偽メッセージは金融機関、銀行、通信企業のシステムから発信されたものではなく、偽のモバイルブロードキャストデバイス(IMSIキャッチャー/SMSブロードキャスト)を通じて拡散されたことが判明したという。

「これらは海外から来たデバイスであり、詐欺ユーザー、特に都市部のユーザーにスパムメッセージを拡散する攻撃を実行する目的で、対象者によって違法に購入、販売、使用されている」と情報セキュリティ局の代表者は述べた。

これらのメッセージは、発信元情報(電話番号、プレフィックス、または識別子)を偽装し、ユーザーを騙して信頼を築かせようとするものです。メッセージの内容は、多くの場合、広告、指示、または金融機関や銀行の公式サイトを装った偽ウェブサイトへのリンクを含み、アカウント、パスワード、ワンタイムパスワード(OTP)などのユーザー情報を誘い込み、盗み出します。

次に、ユーザーは偽ウェブサイトを認識できないため、銀行口座にアクセスするために口座名義やパスワードなどの個人情報を入力します。ユーザーが情報を提供すると、偽ウェブサイトは別のウェブサイトにリダイレクトするか、ユーザーに待機するように通知します。このとき、標的はユーザーの個人情報を使用して金融機関または銀行の公式ウェブサイトにログインし、OTP認証コード(必要な場合)を取得します。

最終段階では、ユーザーのスマートフォンがOTP認証コードを受信すると、偽ウェブサイトはユーザーにOTP認証コードの入力を求める画面にリダイレクトされます。ユーザーは警戒を怠り、OTPコード情報を提供し、アカウントへの資金引き出し手続きを完了させてしまいます。

被験者は車両に偽の BTS デバイスを設置し、スパムや詐欺メッセージを拡散する過程で継続的に移動と停止を繰り返しました。

こうした人物が偽のBTSを利用できるのは、2G技術の抜け穴を突くためです。偽のBTSを使ってブロードキャストするたびに、悪意のある人物は半径数百メートル以内のモバイルユーザーに一連のメッセージを送信できます。これらのメッセージには、オンラインギャンブルなどの禁止されているサービスを宣伝するメッセージや、偽のリンクにアクセスさせて個人情報を盗む詐欺コンテンツが含まれる場合があります。

2022年の銀行協会会議において、銀行は偽の銀行ブランドメッセージ(SMSブランド名)が蔓延し、銀行の評判に悪影響を与えていることを訴えました。銀行は、顧客に対し、テキストメッセージによる詐欺師に関連するリスクを認識し、回避するよう警告するための広報活動に多額の費用を費やさなければなりませんでした。さらに、銀行は顧客に対し、デジタルバンキングユーティリティの利用やスマートOTPによる取引認証への移行を推奨しています。

しかし、このフォームを通じて顧客が詐欺に遭う状況は依然として続いています。この問題に対し、 Viettel Netの担当者は、偽のトランシーバー局を利用して金融機関や銀行になりすまし、ユーザーを騙そうとする人物をリアルタイムで検出する技術ソリューションを導入したと述べました。

「当初、これらの犯人は偽のBTS局を固定の場所に設置して信号を発信していました。しかし最近では、当局の摘発を逃れるため、偽のBTS装置を車両に取り付け、スパムや詐欺メッセージを拡散しながら移動と停止を繰り返しています。しかし、現在のソリューションでは、詐欺師が偽の放送装置を起動した瞬間を即座に検知し、当局と連携して犯人を迅速に逮捕することが可能です」と、Viettel Netの担当者は述べています。

電気通信局長のグエン・タン・フック氏は、情報通信省が公安省の各機能機関と連携し、偽BTS局の調査と対処に取り組んでいると述べた。これは、スパムメッセージ、詐欺メッセージ、スパム通話といった状況に対処するために同時に実施されている6つの解決策の一つである。

情報通信部は公安部と連携し、偽のBTS局を利用してスパムや詐欺メッセージを拡散している対象者を捜査し、対処する。

[広告2]
ソース

コメント (0)

No data
No data

同じトピック

同じカテゴリー

A80訓練の要約:軍隊は人民の腕の中で行進する
Z世代の創造的でユニークな愛国心表現
9月2日、建国80周年記念展示会場内
バディン広場での最初のA80トレーニングセッションの概要

同じ著者

遺産

人物

企業

No videos available

ニュース

政治体制

地方

商品