8月18日朝、グエン・フイさん(ハノイ)は、番号+212の電話番号からiMessageメッセージを受け取りました。送信者の名前は「[TTDLQG - 公安省]」と表示されていました。メッセージは、彼の車両が8月9日に赤信号無視で記録され、罰金支払い義務を完了していないことを警告していました。
特に注目すべきは、受信者に処理の猶予が48時間しかないことを通知するメッセージが、心理的な衝動を生み出すことです。この期限後、警告された罰金は50%増加し、車両書類は一時的に押収される可能性があります。
通知には、情報と支払いを確認するための紹介リンクが添付されています。受信者は、元のリンクにアクセスできない場合は、新しいリンクを受信するために「1」または「Y」と入力するように指示されます。
ただし、ドメイン名0984811.ccへのリンクは、国家機関の公式ドメイン名ではありません。これは、メッセージがユーザーを誘い込んで偽のウェブサイトにアクセスさせるための詐欺シナリオである可能性があることを示す兆候です。
ベトナム国家サイバーセキュリティ協会のメンバーであるゴー・ミン・ヒエウ氏(ヒエウPC)は、hongluadao.vnのウェブサイトからの統計によると、過去2日間で、同様のケースがiMessageの形で記録されていると述べました。公安省を装った内容に加えて、容疑者はベトナム郵便(VNPost)を装っています。
メッセージは、ユーザーに配達予定の小包があることを通知しますが、受信者の住所に具体的な住所番号はありません。受信者は、郵便配達員が商品を配達できるように情報を更新するように求められます。
両方のシナリオの共通点は、ユーザーを慣れ親しんだが催促的な状況に陥らせることです。一方の側は交通違反で罰金を科せられるリスクがあり、もう一方の側は小包を受け取れないリスクがあります。
したがって、対象者は通常、受信者がすぐに処理しなければならないという心理状態になるように短い期間を作成します。その場合、ユーザーはメッセージを送信する電話番号、ウェブサイトアドレス、または通知を送信するソースなどの基本的なチェック手順を簡単にスキップします。
リンクにアクセスすると、ユーザーは偽のウェブサイトに転送され、個人情報、アカウント、または支払いデータの入力を求められ続ける可能性があります。
これが詐欺シナリオの主な目的です。ユーザーを行政通知や受信通知のように見えるメッセージから、対象者が管理するウェブサイトに移動させることです。
大手企業を装ってメッセージを拡散することは新しい手口ではありません。以前は、容疑者らは偽のBTS基地局を使用して、ある地域でSMSを大量に拡散していました。
今回記録されたメッセージでは、容疑者は外国の電話番号を使用しており、その番号先は+212で、iMessageを通じてユーザーにアプローチしています。
ゴー・ミン・ヒエウ氏は、ユーザーはこれらのメッセージに返信したり、リンクをクリックしたり、指示に従って情報を提供したりしないように勧告しています。
リンクをクリックしたが、データを入力していない場合は、ページを閉じてインタラクションを停止する必要があります。アカウント情報または支払いデータを提供した場合は、アカウントを管理するために銀行および関連機関に連絡する必要があります。
特に、違反切符に関する通知については、ユーザーは見知らぬメッセージから送信されたリンクを介して支払うべきではありません。情報の確認は、管轄官庁の公式チャネルで行う必要があります。