제퍼넷 로고

사이버 범죄를 근절하기 위한 삼진법(Ketharaman Swaminathan)

시간

그의 ET WEALTH 칼럼에서
사실이라고 하기에는 너무 좋은 것 같다면 아마도
, Dhirendra Kumar는 사이버 범죄의 피해자와 가해자 간의 다음과 같은 비대칭성을 설명합니다.

“개인 피해자는 부유하고 교육을 받았더라도 사기를 감지할 수 있는 능력이 부족합니다. 사기꾼들은 많은 수의 피해자에 대한 기술을 연마했기 때문에 그들이 하는 일에 대해 변함없이 경험이 풍부합니다.”

블로그 게시물을 마무리할 때 이 점을 생각하지 않았음을 인정합니다.
사기 대 사기: 누가 사이버 범죄에 책임이 있습니까?
다음 참고:

“좀 더 유쾌한 방법이 있었으면 좋겠지만 지불인은 A2A RTP를 통해 수행되는 사이버 절도에 대한 깡통을 들고 있는 유일한 사람입니다. 적어도 경찰이 수취인을 체포하고 정당한 법적 절차를 거쳐 그녀에게서 돈을 회수하기 전까지는 말입니다.”

Dhirendra Kumar는 비대칭성을 사용하여 온라인 사기 및 사기를 방지할 책임을 규제 기관에 두는 설득력 있는 주장을 합니다.

사이버 범죄에 비대칭이 있다는 데 동의하지는 않지만 정부 개입을 모색하는 것은 코끼리를 점심에 초대하는 것과 같습니다.

“당신이 코끼리를 점심에 초대하면 당신이 대접한 음식을 먹은 후에도 코끼리는 멈추지 않을 것입니다. 더 이상 배가 고프지 않을 때까지 먹을 것입니다.”

-
마라티 속담

규제 당국이 도를 넘는 경향이 있다는 것은 비밀이 아닙니다. Two Factor Authentication, Emandate 및 최근 수많은 지불 규정의 경우에서 보았듯이 규제 당국은 목욕물과 함께 아기를 버리는 경향이 있습니다. 규제 당국은 사이버 범죄를 막기 위해 실제로 모든 지불을 금지할 수 있습니다. 분명히 아무도 그것을 원하지 않습니다.

따라서 우리는 사이버 범죄에 대한 규제 개입에 대해 우리가 원하는 바를 주의해야 합니다.

수치심을 주는 피해자는 정치적으로 올바르지 않을 수 있지만 사이버 범죄를 저지르는 피해자의 역할을 얼버무릴 수는 없습니다.

예를 들어 사이버 범죄 피해자가 다음과 같이 "곤경에 처한 소녀" 계정을 살펴보겠습니다.

----

@rakesh314 님이 주문을 원하셨습니다. 그는 Google에서 근처 상점을 검색하고 전화번호를 봅니다. 그는 그 번호로 전화를 겁니다. 상인은 그에게 바쁘다고 말하면서 WhatsApp에서 주문하고 UPI로 결제할 것을 요청했습니다. 그는 그렇게 했다. 금액은 세 자릿수였습니다. 그런 다음 판매자로부터 주문을 처리하기 전에 등록 양식을 작성하라는 전화를 받았습니다. 이 프로세스는 판매자의 청구서 번호를 입력하여 Google Pay에서 다른 거래를 하도록 요청했습니다. 이번에는 금액이 수만 루피였습니다. 그때까지 OP는 사기를 면화하고 판매자에게 주문을 취소하고 환불을 요청했습니다. 상인은 거절했습니다. Net net, 그가 다섯 자리 사기를 피하는 동안 OP는 세 자리에서 사기를당했습니다. 그는 판매자의 전화번호를 눈에 띄게 표시하는 Google UI를 비난합니다.

-
트위터 스레드

----

위의 일련의 이벤트를 분석하면 OP의 중과실 행위를 많이 발견할 수 있습니다.

하나는 보안을 의식한다고 주장함에도 불구하고 OP는 보안 실무자들이 사람들에게 수년 동안 하지 말라고 경고한 것을 정확히 수행했습니다.

브라우저 주소 표시줄에 해당 URL을 직접 입력하여 전자 상거래, 온라인 뱅킹, 주식 거래 및 기타 자주 방문하는 웹 사이트를 방문하십시오. Google에 검색하지 마세요. 그렇게 하면 검색 결과에 사기꾼의 광고가 포함될 수 있습니다. 피싱 기술을 사용하여 로그인 자격 증명을 수집하고 돈/주식을 훔치거나 다른 방식으로 사기를 칠 수 있습니다. Never Ending Search For End Of Google Search에서 강조한 심각한 사기 사건에서 많은 사람들이 "블록체인 지갑"을 검색하고 블록체인 지갑의 URL인 blockchain.info를 직접 방문하는 대신 첫 번째 항목을 클릭했을 때 모든 비트코인을 잃었습니다. 크립토월렛 지갑.

-
사기로부터 자신을 보호하는 XNUMX가지 방법

둘째, Google SERP에 전화번호를 눈에 띄게 표시한 다음 고객에게 너무 바빠서 전화로 주문을 받을 수 없다고 알리는 모든 비즈니스는 경보를 울려야 합니다. 그것이 성인이든 사기꾼이든 상관없습니다. 단순히 귀하의 비즈니스에 가치가 없어야 합니다. 비즈니스에 정통한 사람이라면 누구나 거래의 첫 단계에서 멈춰서 사기를 싹 틔웠을 것입니다.

죄송하지만 사이버 범죄는 피해자 측의 이러한 과실 행위로 인해 가능해졌습니다. 그가 법적 조치를 취할 자격이 있지만 Google 및 기타 제XNUMX자가 이 사이버 범죄에 대해 책임을 져야 할 경우는 전혀 없습니다.

자신보다 기술에 정통하지 않은 사람들에 대한 거만한 태도에서 얻을 수 있는 인상과는 반대로, 괴짜들은 기술에 정통한 것이 상식을 중단하는 면허라고 생각한다면 온라인 사기에 빠질 가능성이 더 많습니다.

규제가 가볍게 다루면서 동시에 피해자의 과실을 효과적으로 억제할 필요가 있음을 염두에 두고 다음과 같이 제안합니다.
삼진법:

----

사이버범죄수사 삼진법

스트라이크 1: 은행이나 PSP는 온라인 사기의 첫 번째 사례에 대해 피해자에게 보상해야 하고 피해자가 온라인 쇼핑 및 디지털 결제 앱의 올바른 사용에 대한 교육을 받도록 해야 한다고 규정합니다.

스트라이크 2: 피해자가 두 번째로 사기를 당하면 이러한 앱의 사용을 중지하고 성능 개선 프로그램에 적용합니다. 해당 앱을 안전하게 사용할 수 있는 능력을 입증한 경우에만 해당 앱에 대한 액세스를 복원합니다.

스트라이크 3: 복직 시 피해자가 세 번째로 사기를 당하면 디지털 결제 앱에서 모두 차단합니다(쇼핑 앱은 계속 사용할 수 있지만 착불로 결제).

----

"Three Strikes And You're Out"이라는 칙령이 다소 가혹해 보이지만 한편으로는 사이버 범죄를 근절해야 할 필요성과 은행 주주들에게 사이버 범죄 피해자에게 끝없이 보상하라는 말을 하지 않는 것 사이에서 적절한 균형을 이루고 있다고 생각합니다. 반면에. 더 나은 규정을 생각할 수 있다면 아래 의견에 자유롭게 공유하십시오.

spot_img

최신 인텔리전스

spot_img