Bkav: Cần xác định tại sao không có mã OTP
Như ICTnews đã thông tin,ầnxácđịnhtạisaokhôngcómãlịch thi đấu bóng đá hnay chị Hoàng Thị Na Hương (Trung Hòa, Cầu Giấy) trong khoảng thời gian từ 3/8 đến rạng sáng 4/8/2016, tài khoản 0011001156xxx được chị Hương mở tại Vietcombank chi nhánh Trần Quang Khải đã thực hiện 7 giao dịch với số tiền bị trừ là 500 triệu đồng. Chị Hương cho biết, khi những giao dịch chuyển tiền này được thực hiện, chị đang ngủ ở nhà và thẻ ATM vẫn nằm trong túi xách. Đồng thời, chị Hương cũng không nhận được thông báo mã OTP (mật khẩu xác thực một lần) mà ngân hàng gửi tới như thường lệ.
Chiều ngày 12/8, Vietcombank đã có thông tin chính thức về vụ việc, ngân hàng này cho biết, việc mất tiền trong tài khoản của chị Hương xảy ra bởi khách hàng bị đánh cắp thông tin tài khoản do trước đó đã truy cập và khai báo thông tin trên đường link giả mạo website của ngân hàng. Lý giải việc chị Hương không nhận được tin nhắn chứa mã OTP để xác thực giao dịch khi kẻ gian tiến hành, theo Phó TGĐ Vietcombank Đào Minh Tuấn, là do trước đó khách hàng đã đổi từ phương thức nhận mã OTP qua tin nhắn sang dịch vụ Smart OTP. Tuy nhiên, trước đó chị Hương cho biết không thực hiện việc chuyển đổi sang dùng Smart OTP. Hiện Vietcombank đang phối hợp với khách hàng để làm việc với cơ quan chức năng nhằm làm rõ các đối tượng chủ mưu đã thực hiện hành vi lừa đảo.
Để độc giả có thêm thông tin liên quan đến sự cố xảy ra với thẻ thanh toán của khách hàng Vietcombank, ICTnews đã có cuộc trao đổi với ông Ngô Tuấn Anh, Phó Chủ tịch phụ trách An ninh mạng của Bkav:
Ông đánh giá như thế nào về mức độ nghiêm trọng của vụ việc chủ thẻ Vietcombank bị chuyển mất 500 triệu đồng? Liệu có khả năng hệ thống Vietcombank tồn tại lỗ hổng bảo mật?
Như chúng ta đều biết, hiện nay thông thường để thực hiện giao dịch trực tuyến Internet Banking, người sử dụng cần có tài khoản (tên đăng nhập, mật khẩu) và mã OTP ứng với mỗi giao dịch.
Trong trường hợp cụ thể của khách hàng Hoàng Thị Na Hương của Vietcombank, theo thông tin Vietcombank công bố, khách hàng đã đăng nhập vào một trang web giả mạo dẫn đến mất tài khoản. Tuy nhiên, trong sự việc này, khách hàng cũng đã cho biết không nhận được mã OTP cho các giao dịch trái phép đó. Việc không có mã OTP có thể do khách hàng đã nhập mà không hề biết và cũng không loại trừ khả năng lỗi từ hệ thống ngân hàng. Kết quả chính xác về vụ việc này cần có kết luận chính thức từ cơ quan điều tra.
Tuy nhiên, dù kết quả như thế nào thì vụ việc cũng đã cho thấy mức độ nghiêm trọng của các cuộc tấn công mạng và những sơ suất, rủi ro trong các giao dịch trực tuyến, mang lại những hậu quả lớn.
Với những thông tin được Vietcombank công bố đến thời điểm hiện tại, ông có thể giải thích rõ hơn về cách thức hacker đã thực hiện để lừa chuyển tiền trong tài khoản khách hàng vừa qua?
Có hai cách kẻ xấu có thể sử dụng để đánh cắp tiền từ tài khoản ngân hàng. Thứ nhất là tạo ra các thẻ ATM giả. Để tạo ra thẻ ATM giả thì kẻ gian cần gắn thiết bị trên đầu đọc thẻ trên cây ATM. Khi người sử dụng cắm thẻ vào, thông tin trên thẻ sẽ được ghi lại, kết hợp với việc đặt camera để quay lén mã PIN khi mà người dùng nhập và rút tiền. Dựa trên những thông tin thẻ thu được trên đầu đọc giả và mã PIN chúng quay lại được thì sẽ tạo ra một thẻ giả và tiến hành rút tiền.
下一篇:Nhận định, soi kèo Lyon vs Toulouse, 03h05 ngày 19/1: Khách gặp khắc tinh
相关文章:
- Nhận định, soi kèo Real Betis vs Alaves, 0h30 ngày 19/1: Nỗ lực trụ hạng
- Tuấn Hưng từ chối khi Jimmii Nguyễn tặng vé xem 'Triệu lời tri âm'
- Người đẹp Việt khoe khéo hình xăm với váy hở lưng
- Ngô Diệc Phàm lãnh án 13 năm tù vì tội danh hiếp dâm
- Nhận định, soi kèo Plymouth vs Queens Park Rangers, 19h30 ngày 18/1: Thay tướng đổi vận
- Dàn người đẹp duyên dáng với Lễ hội áo dài
- Trí tuệ nhân tạo, làm sao để kiểm soát con dao hai lưỡi?
- Chuyện học ở đất nước “xếp hạng số 1 thế giới về chuẩn bị cho tương lai”
- Nhận định, soi kèo Real Betis vs Alaves, 0h30 ngày 19/1: Nỗ lực trụ hạng
- Angelina Jolie bán tranh Brad Pitt tặng với giá 263,5 tỷ đồng
相关推荐:
- Nhận định, soi kèo Macarthur FC vs Wellington Phoenix, 15h00 ngày 20/1: Trái đắng xa nhà
- Dự thảo môn Tiếng Hàn chương trình giáo dục phổ thông mới
- Thầy Đỗ Việt Khoa: 'Họ còn cấm tôi vào trường!'
- Học trò Nga bị thương khi bảo vệ cô giáo
- Nhận định, soi kèo Công an Hà Nội vs SLNA, 19h15 ngày 18/1: Đối thủ yêu thích
- Sao Việt hôm nay 14/2: Bình An đọ vẻ đẹp trai với Thanh Sơn
- Cải cách sau vụ sửa điểm thi lớn nhất lịch sử
- Hàng loạt sai phạm tại Trường Trung cấp nghề
- Siêu máy tính dự đoán Atalanta vs Napoli, 02h45 ngày 19/01
- Chung kết cuộc thi khởi nghiệp VietChallenge 2022 được tổ chức tại Mỹ
- Nhận định, soi kèo Valencia vs Real Sociedad, 03h00 ngày 20/1: Khoắng điểm tại hang Dơi
- Soi kèo góc Nottingham vs Southampton, 21h00 ngày 19/1
- Soi kèo góc Newcastle vs Bournemouth, 19h30 ngày 18/1
- Siêu máy tính dự đoán Lille vs Nice, 03h05 ngày 18/01
- Kèo vàng bóng đá AS Roma vs Genoa, 02h45 ngày 18/1: Tiếp đà hồi sinh
- Nhận định, soi kèo Plymouth vs Queens Park Rangers, 19h30 ngày 18/1: Thay tướng đổi vận
- Nhận định, soi kèo Hellas Verona vs Lazio, 0h00 ngày 20/1: Cơ hội của đội chủ nhà
- Nhận định, soi kèo Werder Bremen vs Augsburg, 23h30 ngày 19/1: Ưu thế sân nhà
- Nhận định, soi kèo Parma vs Venezia, 21h00 ngày 19/1: Bước ngoặt của cuộc đua
- Nhận định, soi kèo Unirea Slobozia vs Sepsi, 22h00 ngày 17/1: Nỗ lực cải thiện phong độ