Piratage des données du Pass Thaïlande : méfiez-vous des courriels malveillants
Les données personnelles des touristes s’étant inscrits pour le Pass Thaïlande ont été piratées et les utilisateurs reçoivent des e-mails malveillants.
Les personnes qui se sont inscrites au Pass Thaïlande reçoivent maintenant des e-mails avec des codes QR et des fichiers menant à un site contenant des logiciels malveillants.
Selon les médias, le téléchargement du document ou le scan du code ouvrira ensuite une variété de sites web qui attachent des logiciels malveillants à votre ordinateur.
Les sites gouvernementaux thaïlandais sont souvent victimes de bug et de piratage
En Thaïlande, les sites web gouvernementaux ont souvent été piratés en raison d’un manque de sécurité des données et d’une simple négligence.
Il est courant en Thaïlande que les agents de liaison officiels du gouvernement utilisent des comptes Gmail ou Hotmail ordinaires et prennent même des photos de documents confidentiels tels que des passeports avec leurs téléphones personnels pour les envoyer à des comptes Line Messenger personnels.
Plus récemment, les bases de données suivantes ont été compromises et les informations personnelles des personnes concernées sont disponibles sur Internet (et sur le dark net) :
- Système d’enregistrement des vaccinations
- Base de données des rendez-vous d’immigration
- Base de données des entrées d’immigration des passagers qui sont entrés en Thaïlande depuis plusieurs années
Les données des utilisateurs du Pass Thaïlande sont la dernière source compromise et les anciens demandeurs reçoivent maintenant des e-mails douteux leur demandant de télécharger un fichier et de scanner le code QR.
Il est probablement inutile de le dire, mais ne le faites pas !
Supprimez immédiatement l’e-mail et n’en tenez pas compte !
L’objet de l’e-mail est déjà révélateur :
« It looks like there is a problem in your case »
(Il semble qu’il y ait un problème dans votre cas.)
De nombreuses données personnelles sont collectées dans le cadre du système Pass Thaïlande et cette situation n’incite pas vraiment à penser que ces données sont traitées de manière fiable et sécurisée.
Le fait que les entités gouvernementales thaïlandaises soient constamment vulnérables aux attaques des pirates informatiques montre simplement que l’affaire n’est pas prise au sérieux.
Après tout, personne n’a vraiment à assumer de responsabilité, et encore moins à payer des indemnités aux personnes qui ont subi des dommages en raison de l’inaptitude du gouvernement à engager des programmeurs capables de concevoir des systèmes plus sûrs.
Nouveaux e-mails malveillants
Maintenant, les utilisateurs du Pass reçoivent un e-mail de Pass Thaïlande Support@document-thailand.com demandant des informations personnelles.
Vous pouvez accéder au vrai site du Pass Thaïlande ici : tp.consular.go.th.
E-mail du faux Pass Thaïlande :
L’e-mail ne s’adresse pas à vous, mais utilise l’adresse e-mail utilisée pour les demandes Bac à sable (Sandbox) et Pass Thaïlande.
Vous ne devez pas cliquer sur les liens ni répondre.
« Th system noticed some problems in the documents you submitted to the embassy
ระบบ Th สังเกตเห็นปัญหาบางอย่างในเอกสารที่คุณส่งไปยังสถานทูต
You should correct some information so that you are not held responsible by the government
คุณควรแก้ไขข้อมูลบางอย่างเพื่อที่คุณจะได้ไม่ต้องรับผิดชอบต่อรัฐบาล
Please reply to this message and write the following information
โปรดตอบกลับข้อความนี้และเขียนข้อมูลต่อไปนี้
Your full name.
Date of birth.
Last 4 digits of the passport
ขออภัยในความไม่สะดวกที่เกิดขึ้น
We apologize for any inconvenience caused
ขอแสดงความนับถือ
Thailand Pass Best regards, Thailand Pass »
Conclusion
Malheureusement, la Thaïlande n’a pas été en mesure de préserver la confidentialité de certaines des informations relatives aux demandeurs ; au moins, les adresses électroniques ont été divulguées.
Le royaume a mis en place le Pass Thaïlande pour empêcher la propagation du virus du Covid-19, mais les personnes incompétentes qui ont mis en place le système ne l’ont pas protégé contre les virus informatiques.
Toutelathailande.fr avec LoyaltyLobby – 14 mars 2022
Articles similaires / Related posts:
- Commentaire négatif sur un hôtel en Thaïlande : un Américain risque deux ans de prison Un ressortissant américain est poursuivi en Thaïlande pour avoir posté un commentaire négatif sur le site Tripadvisor visant un complexe touristique qui a porté plainte, ont indiqué samedi les autorités thaïlandaises....
- Les géants de la tech commencent à passer à la caisse en Thaïlande La Thaïlande a commencé mercredi à percevoir la taxe sur la valeur ajoutée (TVA) des entreprises technologiques étrangères. Le royaume espère générer au moins 130 millions € de revenus chaque année....
- Vous avez voyagé en Thaïlande ? Vos données ont sans doute été piratées… Les données personnelles de 106 millions de visiteurs en Thaïlande auraient été piratées et exposées en ligne selon des chercheurs de Comparitech....
- 1 500 personnes arrêtées en Thaïlande pour des activités illégales en ligne en 2022 Selon le ministère thaïlandais de l’économie et de la société numérique, plus de 1 500 personnes ont été arrêtées en 2022 pour fraude en ligne et jeux d’argent....
- La Thaïlande a accueilli plus de 27 millions de touristes étrangers en 2023 Les arrivées de touristes étrangers en Thaïlande ont dépassé les 27 millions cette année, a déclaré le ministère du Tourisme et des Sports le 31 décembre....