個人データが弱点になるとき
ラオドン紙とのインタビューで、グエン・カオ・ソンさん(クアンニン省)は、数年前に詐欺電話の被害者になったことがあると述べました。当時、サービス提供者の従業員を名乗る人物が彼に連絡を取り、いくつかの個人情報を提供し、電話で確認手順を実行するように依頼しました。
「当時、私も疑っていましたが、電話をかけてきた人が私の情報をいくつか知っていたので、警戒を怠りました。幸いなことに、重要な情報を提供して送金する前に間に合いました」とソンさんは語りました。
その後、ソン氏は奇妙な電話やメッセージに対してより慎重になりました。長い間、同様のケースに遭遇することはなかったため、以前に提供した情報はもはや使用されないかもしれないと考え始めました。
しかし最近、詐欺の兆候があるメッセージが再び現れました。今回、アプローチはソンさんをより注目させました。なぜなら、メッセージの内容には彼自身に関する多くの正確な情報が含まれているからです。
システムが更新されていないデータを検出したことを通知するメッセージが送信され、アカウントの取引が一時停止されるのを防ぐために、その日のうちに認証するように求められます。メッセージには、氏名、生年月日、および使用している電話番号が明記され、その後、情報を確認および認証するためのリンクにリンクされます。
「前回は、彼らは主に私を信じさせるために話しかけようとしました。今回は、メッセージにはすでに私の情報がたくさん書いてあります。やり方がはるかに巧妙になっていると思います」とソンさんは言いました。
まさに同様の事件に遭遇したことがあるため、ソン氏は添付されたリンクにアクセスせず、公式チャネルを通じて情報を再確認しました。詳細を確認した後、彼はリンクアドレスがメッセージで言及されているユニットのなじみのあるウェブサイトではないことに気づきました。
ソンさんによると、彼が心配しているのは偽のメッセージだけではなく、送信者が自分に関する多くの正確な情報を把握していることです。
データを組み合わせて詐欺のシナリオを作成する
ベトナム国家サイバーセキュリティ協会のメンバーである詐欺対策プロジェクトディレクターのゴー・ミン・ヒエウ氏(ヒエウPC)は、個人データは個々の情報だけでなく、データ間の接続能力においても価値があると述べています。

詐欺防止の観点から、ゴー・ミン・ヒエウ氏は、漏洩したデータが単なる電話番号リストとしてのみ存在するわけではないという大きなリスクがあると警告しています。それらは、さまざまなアプローチシナリオに対応するために、特定の特性を持つデータグループに集約および分類できます。
データが接続されると、対象者は人が誰であるか、どのようなサービスを使用しているか、どの問題に関心があるかを知り、適切なアプローチを選択できます。ばらばらであると思われる情報は、個人化された詐欺シナリオを構築するための「素材」になる可能性があります。
個人データがデジタルトランザクションやサービスでますます広く使用される状況において、データ保護は情報を秘密に保つためだけではありません。それはまた、悪意のある者が十分に説得力のあるプロファイルを作成し、ユーザーをますます巧妙な詐欺のシナリオの標的にする可能性を制限するための防御層でもあります。