- Biển số
- OF-314189
- Ngày cấp bằng
- 1/4/14
- Số km
- 2,151
- Động cơ
- 314,515 Mã lực
- Nơi ở
- Mặt Trời Mọc
- Website
- panamaexpress.net
Không biết các cụ ntn. suy nghĩ e về vụ chị Na Hương bị hack mất 500 triệu đồng trong tài khoản thẻ VCB:
- Sau khi đọc báo và xem qua các comment của nạn nhân trên facebook thì khả năng cao nhất có thể xảy ra là: Nạn nhân đã bị hacker lừa đăng nhập vào một trang web giả mạo giao diện của VCB và bị lộ cả username lẫn password. Sau đó hacker dùng thông tin này đăng nhập trên trang web thật của VCB, đồng thời cài ứng dụng Vietcombank Smart OTP. Khi khởi động ứng dụng này hacker đã nhập số điện thoại của nạn nhân để đăng ký lần đầu, sau đó một mã xác thực được gửi tới số điện thoại của nạn nhân. Nếu hacker lấy được mã xác thực này thì coi như xong phim
Như vậy vấn đề chính ở đây là nếu nạn nhân sơ ý cung cấp mã xác thực này (cũng thông qua trang web giả mạo hay một hình thức lừa đảo khác) thì hacker sẽ cài đặt thành công ứng dụng trên và thực hiện chuyển khoản bằng mã OTP do ứng dụng cung cấp. Còn về hạn mức chuyển tiền thì hacker có thể nâng hạn mức ngay trên trang web của VCB. Nếu ngân hàng có bằng chứng về việc này thì nạn nhân rất khó lấy lại tiền trừ khi VCB chịu thiệt để giữ uy tín thương hiệu
- Dĩ nhiên còn nhiều khả năng khác nhưng khả năng trên là đáng lưu ý nhất. Cũng theo thông tin thì cách đây mấy ngày, VCB đã đồng loạt nhắn tin cảnh báo cho khách hàng khi thực hiện các giao dịch thông qua hệ thống ngân hàng điện tử. Như vậy chứng tỏ VCB đã nhìn thấy trước về hạn chế của phương thức chuyển tiền sử dụng mã OTP nhất là Smart OTP. Chỉ tiếc là nạn nhân đã không nhận được tin nhắn cảnh báo này hoặc là nhận được nhưng không để ý đến.
- Qua vụ này một lần nữa chúng ta lại thấy công tác xử lý truyền thông của các công ty trong nước là quá kém. Cũng giống như vụ con ruồi trong chai nước ngọt, họ luôn tìm cách đổ lỗi cho khách hàng và từ chối trách nhiệm của mình. Sau vụ này chắc chắn uy tín của VCB sẽ bị giảm sút, theo thói quen của người tiêu dùng VN, nhiều khách hàng sẽ chuyển sang ngân hàng khác mà thực ra họ cũng không biết có an toàn hơn VCB hay không
- An ninh mạng ở VN đang gặp vấn đề, có nhiều lỗ hổng về bảo mật hệ thống. Nếu một lúc nào đó những hacker từ TQ đồng loạt tấn công vào các hệ thống quan trọng và thực hiện các hành vi phá hoại, VN sẽ gặp nguy to. Việc các công ty cung cấp dịch vụ trên internet cho khách hàng nhưng không chỉ dẫn rõ ràng cho khách hàng đề phòng những nguy cơ rủi ro cũng là nguyên nhân dẫn đến tình trạng khách hàng bị hacker lừa đảo, như trường hợp của nạn nhân vừa kể ở trên.
- Sau khi đọc báo và xem qua các comment của nạn nhân trên facebook thì khả năng cao nhất có thể xảy ra là: Nạn nhân đã bị hacker lừa đăng nhập vào một trang web giả mạo giao diện của VCB và bị lộ cả username lẫn password. Sau đó hacker dùng thông tin này đăng nhập trên trang web thật của VCB, đồng thời cài ứng dụng Vietcombank Smart OTP. Khi khởi động ứng dụng này hacker đã nhập số điện thoại của nạn nhân để đăng ký lần đầu, sau đó một mã xác thực được gửi tới số điện thoại của nạn nhân. Nếu hacker lấy được mã xác thực này thì coi như xong phim
Như vậy vấn đề chính ở đây là nếu nạn nhân sơ ý cung cấp mã xác thực này (cũng thông qua trang web giả mạo hay một hình thức lừa đảo khác) thì hacker sẽ cài đặt thành công ứng dụng trên và thực hiện chuyển khoản bằng mã OTP do ứng dụng cung cấp. Còn về hạn mức chuyển tiền thì hacker có thể nâng hạn mức ngay trên trang web của VCB. Nếu ngân hàng có bằng chứng về việc này thì nạn nhân rất khó lấy lại tiền trừ khi VCB chịu thiệt để giữ uy tín thương hiệu
- Dĩ nhiên còn nhiều khả năng khác nhưng khả năng trên là đáng lưu ý nhất. Cũng theo thông tin thì cách đây mấy ngày, VCB đã đồng loạt nhắn tin cảnh báo cho khách hàng khi thực hiện các giao dịch thông qua hệ thống ngân hàng điện tử. Như vậy chứng tỏ VCB đã nhìn thấy trước về hạn chế của phương thức chuyển tiền sử dụng mã OTP nhất là Smart OTP. Chỉ tiếc là nạn nhân đã không nhận được tin nhắn cảnh báo này hoặc là nhận được nhưng không để ý đến.
- Qua vụ này một lần nữa chúng ta lại thấy công tác xử lý truyền thông của các công ty trong nước là quá kém. Cũng giống như vụ con ruồi trong chai nước ngọt, họ luôn tìm cách đổ lỗi cho khách hàng và từ chối trách nhiệm của mình. Sau vụ này chắc chắn uy tín của VCB sẽ bị giảm sút, theo thói quen của người tiêu dùng VN, nhiều khách hàng sẽ chuyển sang ngân hàng khác mà thực ra họ cũng không biết có an toàn hơn VCB hay không
- An ninh mạng ở VN đang gặp vấn đề, có nhiều lỗ hổng về bảo mật hệ thống. Nếu một lúc nào đó những hacker từ TQ đồng loạt tấn công vào các hệ thống quan trọng và thực hiện các hành vi phá hoại, VN sẽ gặp nguy to. Việc các công ty cung cấp dịch vụ trên internet cho khách hàng nhưng không chỉ dẫn rõ ràng cho khách hàng đề phòng những nguy cơ rủi ro cũng là nguyên nhân dẫn đến tình trạng khách hàng bị hacker lừa đảo, như trường hợp của nạn nhân vừa kể ở trên.