Saturday, August 13, 2016

Những vụ mất tiền oan ở ngân hàng vì lộ tin tức tư nhân

Choán đoạt số máy tính bảng, cướp luôn hàng chục triệu trong tài khoản

Khoảng 20h ngày 10/7/2014, anh Đặng Thanh Hải (TP HCM) bất chợt thu được tin nhắn trong khoảng đầu số 155 của Viettel, cho biết số thuê bao đang sử dụng sẽ được đổi sang sim mới. Ngay ngay thức thì, thẻ sim trên máy điện thoại của anh bị khóa và không thể dùng được. Liên hệ với tổng đài, thuê bao được nhân thức có người đã báo cáo mất sim và xin cấp lại chính chiếc sim anh đang sử dụng. Số máy tính bảng bị "cướp" đã được anh hoàn thành thủ tục để sử dụng các giao dịch Internet và SMS banking.

Chột dạ và nghi vấn có thể bị mất tiền, ngay trong đêm đó anh ra ATM của Maritime Bank và kiểm tra nhận thấy tài khoản đã "bốc hơi" 30 triệu tiền việt với 3 giao dịch đáng ngờ. Sau khi trình báo và được các bên vào cuộc, kẻ chiếm đoạt đoạt sim của anh Hải cũng bị lần ra và giải quyết. Tư nhân anh cũng được bồi hoàn, song sự việc cũng để lại bài học lớn cho đối tượng mua hàng, nhà băng và nhà mạng.

nhung-vu-mat-tien-oan-o-ngan-hang-vi-lo-thong-tin-ca-nhan

Sim của khách hàng đột nhiên bị vô hiệu hoá ngay sau khi thu được tin nhắn này dù ko phải đổi sim. 

Các chuyên gia viễn thông và nhà băng sau đó nghĩ rằng, có 2 kẽ hở trong vụ việc đáng tiếc này. Thứ nhất là thông tin chủ thẻ bị lộ và thứ hai, thứ tự cấp lại sim số của nhà mạng có điều, quá sơ sài và dễ chơi. Đương nhiên, cả nhà băng lẫn nhà mạng đều cho rằng đối tượng mua hàng đã tự để lộ thông tin tư nhân khiến kẻ gian lợi dụng.

Chiếm đoạt tin tức thẻ rồi giao dịch 'ma' ở nước ngoài

Chị Trang sinh sống và khiến cho việc tại TP HCM, chưa một lần đặt chân đến Anh. Bởi thế, năm 2013, chị cực kì ngạc nhiên khi kiếm được tin nhắn báo cáo trừ tiền của ngân hàng dù thẻ nguồn đầu tư vẫn nằm lặng trong ví. Kẻ gian đã có các thương lượng mua thực phẩm ở tận nước Anh với trị giá 174 bảng (khoảng 5,7 triệu đồng).

Sau khi chị Trang gọi lên nhà băng phát hành để khóa thẻ, kẻ gian vẫn thi hành 3 thương lượng khác nhưng không thắng lợi. Nhà băng Sài Gòn Thương Tín - Sacombank (nơi sản xuất thẻ nguồn hỗ trợ) cho nhân thức đã đòi hỏi đơn vị chấp nhận trả tiền cung cấp các chứng trong khoảng can hệ. Sau khi rà soát, Sacombank cho biết chẳng thể hoàn tiền cho khách trong trường thích hợp này. "Do đàm phán được thực hiện trên Internet, chứng từ đại lý phản hồi là thông tin tậu item dinh dưỡng, hàng được cung ứng ngay sau khi thực hiện nên chứng trong khoảng hợp lệ", nhà băng cắt nghĩa.

nhung-vu-mat-tien-oan-o-ngan-hang-vi-lo-thong-tin-ca-nhan-1

Tù túng công nghệ cao càng ngày càng nguy hiểm với rộng rãi thủ đoạn lấy cắp thông tin thẻ, account của đối tượng mua hàng. 

Tương tự, Nguyễn Tùng Dương (Nam Định) cũng bị "hack" hàng chục triệu đồng tại Anh ở thẻ Visa Debit dù đã cất kỹ thẻ trong tủ, cạo sạch sẽ 3 chữ số cuối. Dương tạo dựng thẻ Visa Debit của Ngân hàng Á Châu (ACB) từ tháng 7/2015 với mục đích nhận chuyển tiền qua Paypal. Tới cuối bốn tuần 9, trương mục của anh có hơn 48 triệu tiền việt. Tối 30/9, Dương nhận cuộc gọi từ viên chức ACB lên tiếng có những giao dịch lạ liên tiếp sắm hàng ở nước ngoài từ account Visa Debit. Cụ thể, 5 giao dịch trả tiền online đều bằng bảng Anh cho các phục vụ như: Apple Store, Uber... Tổng thiệt hại trong khoảng 5 giao dịch này là hơn 48 triệu đồng.

Với cả hai trường phù hợp này, các ngân hàng đều đổ lỗi cho đối tượng mua hàng đã khiến cho mất tin tức thẻ và người tiêu dùng một lần nữa ở vào thế yếu bỗng dưng có công ty trung gian nào đứng ra bảo vệ cũng như để xác định lỗi.

Chưa bao giờ mượn tiền cũng bận rộn nợ một vài tỷ đồng

Lần đầu gõ cửa một nhà băng vay mua nhà gói 30.000 tỷ đồng, anh Ngọc (Hà Nội) mới vỡ lẽ mình có nợ xấu trong khoảng vài năm nay. Sau khi gần hoàn thành biển sơ vay vốn, cán bộ nguồn vốn vay nhà băng kiểm tra trên Trung tâm tin tức nguồn vốn vay giang sơn vietnam (CIC) đã lên tiếng, anh đang có khoản vay gần 2 tỷ đồng tại một nhà băng cổ lỗ phần. Khoản mượn này đã quá hạn gần 2 năm và đã được nhà băng đó chuyển sang nhóm "Nợ có kỹ năng mất vốn". “Người nào đó đã lấy thông tin trên chứng minh thư của tôi để lập hồ sơ vay khống này. Chữ ký tại biển sơ mượn tiền hoàn toàn là giả mạo. Hơn nữa ví như tôi có nợ xấu, vì sao không phải nhận được báo cáo nào đòi nợ của ngân hàng trong suốt thời gian qua”, anh cho biết. Nguồn tin của VnExpress cho nhân thức, ngoài anh Ngọc, còn có một vài trường hợp khác "thốt nhiên" biến thành con nợ dù không mượn tiền ngân hàng.

Trương mục nhà băng bốc hơi 500 triệu đồng sau một đêm

Chị Na Hương (Thủ đô) tá hỏa sau khi thức dậy buổi sáng vì thấy lên tiếng có hồ hết 7 giao chuyển dịch tiền từ số thẻ của bản thân mình tại Vietcombank sang một số thẻ khác trong đêm, với tổng số tiền lên đến 500 triệu đồng. Vì đàm phán chấp hành khi chị đang ngủ ở nhà và thẻ ATM vẫn ở trong túi xách nên đối tượng mua hàng này cho rằng quy trình bảo mật của ngân hàng quá thong thả bởi chị không hề kiếm được bất kỳ một tin nhắn báo cáo mã OTP (mật khẩu xác nhận một lần) nào do nhà băng gửi tới.

nhung-vu-mat-tien-oan-o-ngan-hang-vi-lo-thong-tin-ca-nhan-2

Còn đa dạng dấu hỏi bao quanh thứ tự bảo mật của Smart OTP tại Vietcombank.

Trong khi đó, Vietcombank lại xác định chị Na Hương làm cho mất thông tin và mật khẩu do truy vấn cập vào một trang web mạo. Dường như đó, Vietcombank cho nhân thức chị đã được chuyển sang chế độ xác thực mật khẩu bằng Smart OTP mà không phải hay biết. Theo cắt nghĩa của một đại diện Vietcombank, trong lần tầm nã cập website giả mạo nhà băng, chị Na Hương đã vô tình cung cấp cả tên trương mục, mật khẩu tham gia Internet Banking mà OTP để kẻ gian kích hoạt Smart OTP trên một vũ trang di động khác. Smart OTP là một ứng dụng được cài đặt trên các trang bị thiết bị cầm tay (điện thoại thiết bị cầm tay, laptop), chuẩn y người mua chủ động lấy mã xác thực OTP cho các thương lượng.

Tại Vietcombank và một vài ngân hàng bây chừ đang có rộng rãi cách thức xác nhận mật khẩu khi đối tượng mua hàng giao dịch Internet Banking, một trong số đó là OTP (gửi qua SMS bình thường) và Smart OTP.

Tuy nhiên, theo phổ biến chuyên gia, điều kiện để kích hoạt Smart OTP của Vietcombank quá dễ chơi khi chỉ đòi hỏi một lần nhập mật khẩu OTP thay vì buộc đối tượng mua hàng phải đến phòng đàm phán chứng nhận tại quầy. "Dường như, để đảm bảo bình yên, đáng lẽ nhà băng nên pháp luật vũ trang dế yêu chứng nhận cài Smart OTP và trang bị lúc trước đăng ký dịch vụ SMS banking để nhận OTP chung phải là một. Ở trường phù hợp này, kẻ gian đã chiếm được SmartOTP của chị Hương để cài cho trang bị dế yêu khác và dễ chịu giao dịch", vị chuyên gia này phân tách.


Đọc thêm: váy ngủ gợi cảm hcm

No comments:

Post a Comment