QR 코드 사기
최근 QR 코드 사기가 전 세계적으로 급증하고 있으며 베트남에서도 증가하고 있는 것으로 나타났습니다. 따라서 사용자는 QR 코드를 스캔하기 전에 주의해야 하며, 특히 공공장소에 게시되거나 공유된 QR 코드, 소셜 네트워크, 이메일을 통해 전송된 QR 코드에 주의해야 합니다. 베트남의 일부 은행은 QR 코드를 통한 신용카드 사기에 대해 경고하기도 합니다.
구체적으로, 사기꾼은 피해자와 소통하기 위해 소셜 네트워크를 통해 친구를 만든 후, 사용자가 스캔할 수 있는 QR 코드를 보냅니다. 이 코드는 가짜 은행 웹사이트로 연결됩니다. 사용자에게 전체 이름, 시민 식별 번호(CCCD), 계좌, 비밀번호 또는 OTP를 입력하라는 요청을 한 후 해당 계정이 해킹됩니다. 한편, 커피숍, 레스토랑 등 사람이 붐비는 결제 장소에서는 QR 코드를 붙여 결제하는 방식이 주로 사용됩니다. 즉, 사기꾼은 "실제" QR 코드 위에 QR 코드를 붙여 넣었고, 지불자는 몇 초 만에 실수로 돈을 잃게 됩니다. 일부 레스토랑과 카페에서는 결제 시 고객의 안전을 보장하기 위해 계산대에 QR 코드만 게시하고, 고객에게 코드를 스캔할 때 항상 주의하도록 상기시킵니다.
최근 결제 QR 코드가 덮어씌워져 사기꾼의 계좌로 돈이 이체되는 상황 외에도, 악성 QR 코드는 특히 라이브 방송 프로그램(라이브 스트림)에서 많은 메시징 애플리케이션, 포럼, 소셜 네트워크의 그룹 등을 통해 기사와 이미지를 통해 쉽게 확산되는 경우가 늘고 있습니다. 독자와 시청자가 코드를 스캔하면 휴대전화에 설치될 수 있는 악성 코드가 있는 도박 광고 페이지로 리디렉션됩니다...
람동성 경찰이 방금 적발한 QR 코드 사기 사건이 그 예입니다. 경찰은 조사를 통해 아름다운 젊은 여성의 사진과 QR 코드가 담긴 전단지를 배포하여 이용자를 유인해 웹사이트에 접속하고 애플리케이션을 다운로드하도록 유도하는 단체를 적발했습니다. 하지만 이 애플리케이션에는 사용자 정보와 데이터를 훔치는 데 사용되는 맬웨어가 포함되어 있습니다.
실제로 QR 코드의 본질은 직접적인 맬웨어 공격이 아니라 단지 콘텐츠를 전송하는 중개자일 뿐입니다. 따라서 사용자가 공격을 받을지 여부는 QR 코드를 스캔한 후 콘텐츠가 어떻게 처리되는지에 따라 달라집니다. 이런 방법으로 사기를 당하지 않으려면 사용자는 QR 코드를 스캔하기 전에 주의해야 하며, 특히 공공장소에 게시되거나 공유된 QR 코드, 소셜 네트워크를 통해 전송된 QR 코드 또는 이메일에 주의해야 합니다. 또한 사용자는 QR 코드 교환기의 계좌 정보를 확인하고 주의 깊게 확인해야 합니다. QR 코드가 링크하는 웹사이트의 내용을 주의 깊게 살펴보세요.
정보통신부 정보보안국의 응우옌 두이 키엠(Nguyen Duy Khiem) 씨는 QR 코드가 베트남뿐만 아니라 전 세계 여러 나라에서 점점 더 인기를 얻고 있다고 말했습니다. QR 코드를 이용한 결제 방법은 점점 더 많은 베트남 사용자들에게 친숙해지고 인기를 얻고 있습니다.
지불부(베트남 국립은행)의 통계에 따르면 QR 코드는 양과 가치 면에서 모두 강력한 성장률을 보이고 있습니다. 2022년에는 QR 코드 결제 건수가 225% 이상, 금액은 243% 이상 증가할 것으로 예상됩니다. 2023년 첫 5개월 동안 QR 코드 스캐닝을 통한 결제는 같은 기간 동안 수량은 151.14%, 금액은 30.41% 증가했습니다.
정보보안부는 사용자들에게 QR 코드를 스캔하기 전에 주의해야 하며, 특히 공공장소에 게시되거나 공유된 QR 코드, 소셜 네트워크 또는 이메일을 통해 전송된 QR 코드에 주의할 것을 권고합니다.
정보보안부는 QR코드를 제공하는 기관, 부서, 단체가 이용자에 대한 경고 및 홍보에 주의를 기울이고, 이상 징후가 보이는 거래에 대해서는 신속히 검증 솔루션을 제공할 것을 권고합니다. 배달 장소에 게시된 QR코드를 정기적으로 확인하세요.
OTP 코드 및 은행 계좌 도용
베트남 국가은행 지불부는 방금 신용 기관에 문서 번호 4893/NHNN-TT를 발행하여 OTP 코드와 은행 계좌를 훔치려는 사기 수법에 대해 경고했습니다. 따라서 사기꾼의 수법은 은행 직원을 사칭하여 고객에게 전화를 걸어 잔액 및 거래 내역 확인을 지원한다는 명분을 내세우는 것입니다. 고객이 국내 직불카드의 이름과 앞 6자리 숫자를 읽으면 담당자는 고객에게 카드에 남아 있는 나머지 숫자를 읽어서 올바른 카드 소지자를 확인하도록 요청합니다.
그런 다음 사기꾼은 은행에 고객에게 문자 메시지를 보낼 것이라고 알리고 고객에게 메시지에 있는 6개의 숫자를 읽으라고 요구합니다. 사실, 이는 온라인 결제 거래를 하기 위한 OTP 코드이며, 주체의 요청에 따라 이루어지면 고객은 카드 계좌에서 돈을 잃게 됩니다.
결제 부서는 또한 사기꾼들이 은행 서비스에 대한 문의를 받고 지원하기 위해 은행을 사칭한 웹사이트를 자주 개설하여 개인 정보, 거래 내역 및 계좌를 수집한다고 밝혔습니다. 또한 사기꾼은 은행 브랜드를 사칭한 메시지를 고객에게 보내 계좌에서 비정상적인 활동의 징후가 보인다고 알리고, 정보를 확인하고 비밀번호를 변경하도록 지시합니다. 이를 통해 사기꾼은 고객의 보안 정보를 얻어 계좌에서 돈을 훔칩니다.
Bkav 그룹의 사이버 보안 부서 책임자인 Vu Minh Hieu 씨는 많은 경우 고객이 로그인 이름, 비밀번호, OTP 코드와 같은 전자 뱅킹 서비스의 기밀 정보를 사기꾼에게 제공하는 경우 계좌가 매우 쉽게 탈취될 수 있다고 말했습니다. 베트남 국가 사이버 보안 기술 회사의 기술 이사인 부 응옥 썬(Vu Ngoc Son) 씨에 따르면, 은행 계좌를 잃거나 OTP 코드가 도난당하는 것을 방지하려면 사용자는 로그인 계정이나 소셜 네트워크 계정과 같은 개인 정보를 절대 제공해서는 안 됩니다.
부 응옥 손 씨는 "사용자는 낯선 사람의 지시에 따라 은행 계좌(계좌번호, OTP 코드), 신분증 번호, 전화번호, 거주지 주소 등의 개인 정보를 실수로 유출해서는 안 됩니다. 이는 온라인 사기로부터 자신을 보호하는 방법입니다."라고 강조했습니다.
온라인 사기가 64% 증가했습니다.
베트남 정보 보안 경고 포털에 따르면 2022년에는 약 13,000건의 온라인 사기가 발생했으며, 이 중 주요 사기 유형은 개인정보를 훔치는 사기(24.4%)와 금융 사기(75.6%)입니다. 사기성으로 개인 정보를 훔치는 것도 금융 사기 시나리오를 계속 계획하는 데 도움이 됩니다. 궁극적인 목표는 재산을 사기하고 횡령하는 것이며, 그 방법은 속기 쉬운 사람들, 정보에 대한 접근성이 낮은 사람들, 낮은 취업률이나 소득, 그리고 각 사람의 탐욕을 이용하는 것입니다. 정보통신부 정보보안부의 통계에 따르면, 2023년 상반기 베트남의 온라인 사기는 같은 기간 대비 64% 증가했습니다.
공안부는 현재 브랜드 위조, 계좌 해킹 및 기타 결합 형태를 포함한 세 가지 주요 사기 유형이 있다고 발표했습니다. 공안부는 이 3개 사기 집단을 '저렴한 여행 콤보' 사기 등 24가지 사기 유형으로 분류했습니다. 딥페이크 영상 통화 사기, 딥보이스; 표준화되지 않은 가입자로 인한 "SIM 잠금" 사기 교사와 의료진을 사칭하여 친척이 비상사태에 처해 있다고 보고하고 사기성으로 돈을 이체하는 행위; 금융회사, 은행 등을 사칭하는 사기입니다. 이러한 사기 유형은 노인, 어린이, 학생, 청소년, 근로자, 노동자 및 사무직 근로자를 대상으로 합니다. 공안부에 따르면, 사이버 공간에서 정보 보안을 확보하기 위한 기본 지식과 기술을 각 개인에게 제공하기 위한 선전, 보급 및 인식 제고는 안전한 베트남 사이버 공간을 조성하고, 디지털 전환 과정을 촉진하며, 지속 가능한 디지털 경제 및 사회 기반 시설을 개발하는 데 중요한 요소입니다. 이는 네트워크 환경에서 활동에 참여하는 모든 주체의 정보 보안을 보호하는 디지털 시대에 필요하고 시급한 과제입니다.
[광고_2]
원천
댓글 (0)