Quand les données personnelles deviennent un point faible
S'adressant à Lao Dong, M. Nguyen Cao Son (Quang Ninh) a déclaré qu'il avait été victime d'un appel téléphonique frauduleux il y a quelques années. À ce moment-là, une personne se présentant comme un employé de l'unité fournissant des services l'a contacté, lui a donné des informations personnelles puis lui a demandé de suivre les étapes de confirmation sur son téléphone.
À ce moment-là, j'avais aussi des soupçons, mais comme l'appelant connaissait certaines de mes informations, j'ai perdu la vigilance. Heureusement, je me suis arrêté à temps avant de fournir des informations importantes et de transférer de l'argent", a raconté M. Sơn.
Après cela, M. Sơn est devenu plus prudent avec les appels et les messages étranges. Pendant longtemps, il n'a plus rencontré de cas similaires, il a donc progressivement pensé que les informations qu'il avait fournies n'étaient peut-être plus utilisées.
Mais récemment, des messages présentant des signes d'escroquerie sont réapparus. Cette fois, l'approche a attiré davantage l'attention de M. Sơn car le contenu des messages contenait de nombreuses informations précises sur lui-même.
Un message informant que le système a détecté des données non mises à jour, vous demandant de les authentifier le jour même pour éviter que votre compte ne soit temporairement suspendu. Le message indique clairement votre nom complet, votre date de naissance et votre numéro de téléphone, puis mène à un lien pour vérifier et authentifier les informations.
La dernière fois, ils ont principalement cherché à parler pour que je croie. Cette fois, les messages contenaient déjà beaucoup d'informations sur moi. Je trouve que la façon de faire est beaucoup plus sophistiquée", a déclaré M. Sơn.
Parce qu'il avait déjà rencontré un incident similaire, M. Son n'a pas consulté le lien joint mais a vérifié les informations par les canaux officiels. Après avoir examiné attentivement, il a constaté que l'adresse du lien n'était pas le site web familier de l'unité mentionnée dans le message.
Selon M. Sơn, ce qui l'inquiète n'est pas seulement un faux message, mais le fait que l'expéditeur dispose de nombreuses informations précises sur lui.
Des fragments de données combinés pour créer un scénario d'escroquerie
M. Ngô Minh Hiếu (Hiếu PC) - Directeur du projet de lutte contre la fraude, membre de l'Association nationale vietnamienne de cybersécurité, a déclaré que les données personnelles n'ont pas seulement de la valeur dans chaque information individuelle, mais aussi dans la capacité de connexion entre les données.

Du point de vue de la lutte contre la fraude, M. Ngô Minh Hiếu a averti qu'un risque majeur réside dans le fait que les données divulguées n'existent pas seulement sous la forme de simples listes de numéros de téléphone. Elles peuvent être synthétisées et classées en groupes de données ayant des caractéristiques spécifiques pour servir différents scénarios d'accès.
Lorsque les données sont connectées, le sujet peut savoir qui est la personne, quel service elle utilise, quel problème peut l'intéresser et choisir l'approche appropriée. Les informations apparemment décousues peuvent donc devenir un "ingrédient" pour construire un scénario d'escroquerie personnalisé.
Dans un contexte où les données personnelles sont de plus en plus largement utilisées dans les transactions et les services numériques, la protection des données n'est donc pas seulement destinée à garder les informations confidentielles. Il s'agit également d'une couche de défense pour limiter la possibilité que les malfaiteurs créent un profil suffisamment convaincant et transforment les utilisateurs en cibles de scénarios d'escroquerie de plus en plus sophistiqués.