Một loại tội phạm kỹ thuật số mới sử dụng hình ảnh thật của các gói hàng để đánh lừa người tiêu dùng thông qua WhatsApp. Chiến thuật này vượt qua thông tin bị rò rỉ với dữ liệu cá nhân. Mục tiêu trung tâm liên quan đến việc tính phí phát hành không tồn tại. Chương trình này chủ yếu tập trung vào người mua đang chờ đợi sản phẩm từ các nền tảng quốc tế.
Sự tinh vi của phương pháp này khiến các chuyên gia bảo mật thông tin ngạc nhiên. Tội phạm gửi tin nhắn vào thời điểm chiến lược. Họ khai thác sự kỳ vọng tự nhiên về việc giao sản phẩm. Việc đưa vào những bức ảnh xác thực được chụp bên trong các trung tâm phân phối sẽ phá vỡ sự ngờ vực ban đầu của nạn nhân. Tổn thất tài chính xảy ra thông qua thanh toán qua Pix hoặc nhân bản thẻ tín dụng.
Rò rỉ dữ liệu thúc đẩy kế hoạch tội phạm
Việc thu thập thông tin chính xác là cơ sở cấu trúc của hành vi gian lận này. Kẻ lừa đảo truy cập cơ sở dữ liệu đối tác hậu cần dễ bị tấn công. Những hồ sơ này sau đó được tham chiếu chéo với hóa đơn điện tử công cộng. Quá trình này cho phép tạo ra một hồ sơ chi tiết về mục tiêu. Độ chính xác của dữ liệu bao gồm tên đầy đủ, địa chỉ giao hàng và mã theo dõi chính xác của đối tượng.
Sự khác biệt về mặt kỹ thuật nằm ở khả năng đánh chặn trực quan của hàng hóa. Nhân viên tham nhũng hoặc hack vào hệ thống giám sát nội bộ sẽ cung cấp hình ảnh thực tế của các gói hàng trước lộ trình cuối cùng. Nạn nhân nhận được bức ảnh chính xác của chiếc hộp có nhãn in. Khả năng tùy chỉnh cực độ này làm tăng tỷ lệ chuyển đổi của trò lừa đảo so với các phương pháp chung chung trước đây.
Các chuyên gia chỉ ra rằng chuỗi hậu cần toàn cầu hóa có nhiều điểm dễ bị tổn thương. Mỗi lần chuyển giao trách nhiệm giữa các công ty vận tải đều tạo ra một bản ghi kỹ thuật số mới. Tội phạm theo dõi những chuyển đổi này. Hành động diễn ra vào đúng thời điểm đơn hàng đến trong nước hoặc bước vào giai đoạn sàng lọc hải quan.
Cơ chế tống tiền và kỹ thuật xã hội ứng dụng
Cuộc tấn công bắt đầu bằng một thông báo trực tiếp trong trình nhắn tin. Văn bản mô phỏng giọng điệu doanh nghiệp của các công ty nhà nước hoặc công ty vận tải tư nhân. Thông báo thông báo về việc gói được cho là đã bị lưu giữ do sự khác biệt về dữ liệu. Bức ảnh trên hộp kèm theo lời cảnh báo để xác thực câu chuyện.
Người dùng nhận được một liên kết rút gọn dẫn đến một trang lừa đảo. Môi trường ảo sao chép một cách trung thực bản sắc trực quan của tổ chức hậu cần thực. Các trang web giả mạo hiển thị chứng chỉ bảo mật hợp lệ và điều hướng phản hồi. Giao diện yêu cầu xác nhận dữ liệu và đưa ra các tùy chọn để giải quyết vấn đề.
Chiến thuật kiếm tiền từ tội phạm khác nhau tùy thuộc vào phản ứng của người dùng. Cấu trúc tội phạm hoạt động với nhiều mặt trận tấn công đồng thời.
- Tính phí hải quan sai bằng cách sử dụng khóa Pix động.
- Lấy số thẻ tín dụng từ các hình thức thanh toán mô phỏng.
- Xúi giục tải các ứng dụng theo dõi có chứa mã độc.
- Yêu cầu quyền truy cập từ xa vào thiết bị với lý do hỗ trợ kỹ thuật.
Việc hoàn tất thanh toán sẽ kết thúc liên hệ với các đại lý giả mạo. Tiền sẽ được chuyển vào tài khoản màu cam. Quá trình nghiền thành bột trong hệ thống tài chính diễn ra trong vài phút. Đơn hàng ban đầu tiếp tục hoạt động bình thường và đến nơi sau đó vài ngày.
Sự phát triển kỹ thuật và tốc độ thực hiện
Phiên bản hiện tại của cuộc đảo chính thể hiện bước nhảy vọt về chất trong hoạt động của các băng nhóm. Các cuộc tấn công trước đây dựa vào việc bắn hàng loạt bằng văn bản soạn sẵn. Mô hình hiện đại hoạt động với các mục tiêu được nhắm mục tiêu và thông tin độc quyền. Tự động hóa quy trình cho phép thông điệp đến tay người tiêu dùng vài giờ sau khi sản phẩm được đăng tải thực tế.
Cơ sở hạ tầng công nghệ của bọn tội phạm bao gồm các máy chủ được đặt ở nước ngoài. Các công cụ làm xáo trộn IP khiến việc theo dõi trở nên khó khăn. Việc đăng ký tên miền giả mạo xảy ra với các biến thể chính tả nhỏ liên quan đến địa chỉ chính thức. Tốc độ tạo các trang này vượt quá khả năng chặn của cơ quan có thẩm quyền.
Giao tiếp qua WhatsApp cũng nhận được nhiều lớp tín nhiệm hơn. Hồ sơ giả sử dụng tài khoản doanh nghiệp đã được xác minh. Việc sử dụng robot phản hồi đầu tiên mô phỏng việc phân loại một trung tâm liên lạc đích thực trước khi chuyển nạn nhân cho người điều hành.
Các giao thức phòng thủ và giảm thiểu thiệt hại
Phòng ngừa yêu cầu thay đổi hành vi khi tương tác với thông báo gửi. Quy tắc chính là bỏ qua mọi liên kết mà ứng dụng nhắn tin nhận được một cách thụ động. Tình trạng vận chuyển phải được kiểm tra độc quyền thông qua các kênh chính thức của cửa hàng. Việc nhập thủ công địa chỉ web vào trình duyệt sẽ ngăn chặn các chuyển hướng độc hại.
Cấu hình bảo mật của thiết bị di động đóng vai trò là rào cản thứ cấp. Kích hoạt xác minh hai bước trên WhatsApp sẽ ngăn chặn việc chiếm đoạt tài khoản. Việc duy trì hệ điều hành và chương trình chống vi-rút cập nhật sẽ ngăn chặn việc cài đặt phần mềm độc hại một cách im lặng. Hạn chế sử dụng mạng không dây công cộng sẽ bảo vệ lưu lượng dữ liệu nhạy cảm.
Việc xâm phạm dữ liệu đòi hỏi phải có phản hồi ngay lập tức để hạn chế tổn thất tài chính. Liên hệ với tổ chức ngân hàng cho phép ngăn ngừa việc chặn thẻ. Ngân hàng Trung ương cung cấp Cơ chế hoàn trả đặc biệt cho các nỗ lực khôi phục chuyển khoản qua Pix.
Việc chính thức hóa tội phạm thông qua báo cáo của cảnh sát cung cấp cơ sở vật chất cho các cuộc điều tra của cảnh sát. Trao đổi thông tin xác thực truy cập trên tất cả các nền tảng thương mại điện tử sẽ ngăn chặn các cuộc xâm nhập tiếp theo. Việc giám sát liên tục CPF tại các văn phòng tín dụng giúp xác định khả năng gian lận danh tính có thể phát sinh từ lần rò rỉ ban đầu.
Tác động đến thương mại điện tử và trách nhiệm doanh nghiệp
Sự phát triển của phương thức tội phạm này có tác động trực tiếp đến hoạt động bán lẻ kỹ thuật số. Các nền tảng bán hàng và các công ty hậu cần phải đối mặt với thách thức tăng cường an ninh cho hệ sinh thái nội bộ của họ. Việc triển khai mã hóa đầu cuối trong cơ sở dữ liệu hậu cần đã trở thành một yêu cầu của thị trường. Kiểm toán nghiêm ngặt tìm cách xác định và loại bỏ các điểm rò rỉ thông tin dọc theo chuỗi cung ứng.
Ngành an ninh mạng khuyến nghị áp dụng các kênh liên lạc khép kín trong chính các ứng dụng mua hàng. Biện pháp này giúp loại bỏ nhu cầu liên hệ bên ngoài thông qua ứng dụng nhắn tin của bên thứ ba. Nâng cao nhận thức của người tiêu dùng thông qua các chiến dịch thông tin là một phần trong chiến lược phòng thủ của các tập đoàn lớn. Cuộc chiến chống gian lận hiệu quả phụ thuộc vào hành động chung giữa các công ty công nghệ, tổ chức tài chính và cơ quan an ninh công cộng.

