Gần 10.000 CMND, CCCD người Việt bị rao bán trên mạng: Hé lộ nguyên nhân ban đầu
Thông tin của khoảng 10.000 người dùng có thể bị lộ từ các dịch vụ cho vay tiền trực tuyến hoặc dịch vụ tài khoản tiền ảo,...
Ngày 13/5/2021, thành viên Ox1337xO trên diễn đàn chuyên mua bán dữ liệu R***forums đã đăng tải bài viết rao bán 17 GB dữ liệu của hàng nghìn người Việt.
17 GB dữ liệu này bao gồm ảnh chụp CMND, căn cước công dân (mặt trước, mặt sau), ảnh/video selfie, đi kèm địa chỉ, số điện thoại và email.
Loạt dữ liệu này được rao bán với giá 9 nghìn USD (khoảng 207 triệu đồng). Số tiền này phải được thanh toán bằng 1 trong 2 loại tiền ảo là Bitcoin (tương đương 0,2 BTC) hoặc Litecoin (LTC).
Qua kiểm tra, đánh giá bước đầu của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), dữ liệu có thể bao gồm thông tin của khoảng 10.000 người dùng.
"Với cấu trúc dữ liệu rao bán có thể thấy dữ liệu này xuất phát từ việc người dùng đăng ký sử dụng các dịch vụ có yêu cầu cung cấp thông tin KYC (bao gồm họ tên, địa chỉ, số điện thoại, ảnh chụp hai mặt CMND/CCCD) như: dịch vụ cho vay tiền trực tuyến, dịch vụ tài khoản tiền ảo…", NCSC thông tin.
Tới thời điểm hiện tại các đơn vị chức năng đang tiến hành xác minh dữ liệu để đánh giá mức độ và nguồn lộ lọt thông tin.
Tuy nhiên, theo Trung tâm Giám sát an toàn không gian mạng Quốc gia, các thông tin này vẫn có thể bị sử dụng với mục đích lừa đảo, quảng cáo…
Do vậy, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) khuyến nghị mỗi cá nhân để không bị đối tượng xấu lợi dụng hoặc trở thành nạn nhân của các cuộc tấn công lừa đảo cần trang bị kiến thức tốt để phòng tránh các tình huống lừa đảo có thể xảy ra.
1. Cần lường trước các kịch bản lừa đảo có thể xảy ra đối với mình và người thân, thông báo cho các cơ quan chức năng gần nhất khi có những cuộc gọi, thư điện tử nghi ngờ gửi đến cho bạn và bản thân.
2. Đảm bảo an toàn cho các tài khoản trực tuyến (như tài khoản ngân hàng, ví điện tử, thư điện tử, Facebook, đặc biệt với tài khoản có chức năng thanh toán trực tuyến, chỉ mở các tính năng này khi cần sử dụng).
3. Đảm bảo số điện thoại đang gắn với các tài khoản ngân hàng, ví điện tử khi không sử dụng nữa cần thông báo, cập nhật cho đơn vị cung cấp dịch vụ.
4. Chỉ nên sử dụng các dịch vụ của các tổ chức uy tín, đã được tín nhiệm tại Việt Nam. Tránh cung cấp thông tin cá nhân, KYC (bao gồm họ tên, địa chỉ, số điện thoại, ảnh chụp hai mặt CMND/CCCD) cho các dịch vụ của các tổ chức chưa được xác nhận, đánh giá tín nhiệm một cách rõ ràng như các hệ thống ứng dụng cho vay, tiền ảo.