vãi cụ, quan trọng là thanh toán ở đâu, trang nào. Chứ thời này, lại còn làm CNTT mà còn ko dám thanh toán online bằng thẻ tín dụng thì vứt.Vãi cụ thớt, làm về CNTT, am hiểu bảo mật mà lại đi dùng thẻ tín dụng thanh toán online qua Tiki.
vãi cụ, quan trọng là thanh toán ở đâu, trang nào. Chứ thời này, lại còn làm CNTT mà còn ko dám thanh toán online bằng thẻ tín dụng thì vứt.Vãi cụ thớt, làm về CNTT, am hiểu bảo mật mà lại đi dùng thẻ tín dụng thanh toán online qua Tiki.
trước đây khi thanh toán bằng thẻ tín dụng thì họ sẽ redirect qua trang của cổng thanh toán nên rất yên tâm, không biết họ thay đổi thành cung cấp thông tin thẻ trên Tiki và xử lý phía sau ngay tại Tiki từ bao giờ?Tiki là sàn và theo cháu biết họ chưa được cấp PCI DSS, ngoài ra việc được là đơn vị xử lý thông tin thẻ (card processor) thì phải đạt mức PCI DSS khá cao đấy.
Bạn đúng dân IT nên phân tích rất chuẩnTình hình là sáng nay (28/05) thông tin thẻ tín dụng của mình bị lộ và bị dùng để chạy quảng cáo facebook, tuy không có thiệt hại về tiền nhưng mình muốn đăng thông tin cảnh báo để các cụ mợ lưu ý.
- Mình làm về CNTT và sử dụng thẻ tín dụng rất nhiều nên các vấn đề về bảo mật thông tin thẻ này nọ mình nắm tương đối tốt.
- Thẻ của mình dùng đã lâu, chủ yếu dùng cho hình thức quẹt POS, đối với online thì có dùng với Grab (moca), thẻ add vào Moca đã lâu và không có vấn đề gì.
- Gần đây mình có sử dụng 2 lần để thanh toán online, 1 lần là ngày 25/05/2021 để mua hàng trên Tiki (thành công), 1 lần tiếp theo là ngày 26/05/2021 để mua trên Indiegogo (ko thành công).
- Vào lúc 05:37 sáng ngày 28/05 thẻ mình bị add vào facebook để chi trả tiền quảng cáo, sau khi add thành công thì thực hiện 2 lần trừ 6.000.000 nhưng không thành công, ngay sau đó ngân hàng đã tự động khóa thẻ (cái này phải đánh giá rất cao hệ thống của VIB).
Trở lại vấn đề thông tin thẻ bị lộ, sau khi đã rà soát lại kỹ lưỡng mình đang nghi ngờ bị lộ từ giao dịch của Tiki ngày 25/05/2021.
- Thứ nhất, đây không phải là lần đầu mình thanh toán bằng thẻ trên Tiki, nhưng nếu như các lần trước đây khi thanh toán thẻ thì đều redirect đến cổng thanh toán và nhập thông tin thẻ trực tiếp trên site của cổng thanh toán, không phải nhập trên site của Tiki. Tuy nhiên hiện tại (không rõ là từ bao giờ) thông tin thẻ lại được nhập trực tiếp trên Tiki. Về nguyên lý thì sau khi nhập trên Tiki và submit thì Tiki sẽ gửi các thông tin đó sang cổng thanh toán để xử lý giao dịch, nhưng không thể biết được ngoài việc gửi sang cho cổng thanh toán thì có còn lưu ở đâu nữa không, cái này người dùng thông thường sẽ không thể nào biết được.
- Thứ hai, thông tin thẻ được add vào Facebook để chạy quảng cáo, mà cái này (chạy quảng cáo bằng thẻ lậu) thì mấy bố VN gần như là trùm, nên càng có cơ sở để nghĩ thẻ bị lộ từ site thanh toán VN chứ không phải Indiegogo. Số tiền trừ là 6tr tròn nên cũng ko thể là từ site quốc tế (ko thể quy xx $ ra 6tr vnd tròn được).
Mình cũng sẽ liên hệ với Tiki để thông tin về vấn đề này, việc thông tin thẻ có thể bị lộ qua Tiki là nghi vấn theo quan điểm cá nhân của mình. Và 1 lần nữa mình cũng đánh giá rất cáo hệ thống nghi ngờ gian lận của VIB, đã tự động khóa thẻ chỉ sau 2 giao dịch trừ tiền thất bại của Facebook, nếu ko mình sẽ rất mất thời gian để làm các thủ tục để được hoàn lại tiền.
Một số hình ảnh minh họa:
- Hiện khi thanh toán bằng thẻ thì sẽ được yêu cầu thêm thẻ mới và nhập trực tiếp trên site của Tiki chứ không phải site của cổng thanh toán.
View attachment 6213874
- Sáng nay thẻ bị add vào facebook để chi trả tiền quảng cáo.
View attachment 6213860
Đúng rồi cụ, nếu ko có nhu cầu tt online thì nên khoá lại, thẻ này em add vào grab nên buộc phải mở do mỗi lần đi grab thường là bia rượu rồi, lúc đó quên mở lại hơi phiền.Em thấy, cụ nào ít thanh toán online, thì nên tắt chức năng thanh toán online, đi đâu cà thoải mái. Thinh thoảng dùng thì mở khoá để dùng, dùng xong khoá lại. Như vậy đảm bảo nhất.
Thẻ của cụ đã được add thành công vào tài khoản quảng cáo. Hai cái giao dịch -1$ và +1$ đó là xác nhận thẻ của cụ đã giao dịch bình thường trong tài khoản quảng cáo đó.- Sáng nay thẻ bị add vào facebook để chi trả tiền quảng cáo.
- ... thông tin thẻ được add vào Facebook để chạy quảng cáo, mà cái này (chạy quảng cáo bằng thẻ lậu) thì mấy bố VN gần như là trùm, nên càng có cơ sở để nghĩ thẻ bị lộ từ site thanh toán VN chứ không phải Indiegogo. Số tiền trừ là 6tr tròn nên cũng ko thể là từ site quốc tế (ko thể quy xx $ ra 6tr vnd tròn được).
- Sáng nay thẻ bị add vào facebook để chi trả tiền quảng cáo.
View attachment 6213860
Bây giờ các app ngân hàng đều cho phép KH đang sử dụng thẻ tín dụn, đăng nhập vào app để khóa chức năng của thẻ tín dụngĐể làm được thanh toán Tiki phải đạt chuẩn PCI DSS, và chuẩn này không cho phép Tiki tự lưu thông tin thẻ thanh toán. Toàn bộ thông tin thanh toán được mã hóa và gửi sang cổng chấp nhận thanh toán Visa/MasterCard. Mình nghĩ Tiki không thể lưu thông tin thẻ được đâu.
E ko dùng facebook ad nên ko rõ lắm, nhưng E thực sự đánh giá rất cao hệ thống chống gian lận của VIB trong trường hợp này, nếu vẫn để nó dùng hết hạn mức (chứ ko chỉ là 12tr) rồi khách hàng lại phải đi khiếu nại thì rất phiền cho khách hàng.Thẻ của cụ đã được add thành công vào tài khoản quảng cáo. Hai cái giao dịch -1$ và +1$ đó là xác nhận thẻ của cụ đã giao dịch bình thường trong tài khoản quảng cáo đó.
Tuy nhiên tài khoản quảng cáo đó là tài khoản trả sau bởi vậy kẻ cắp mới không thể thanh toán được 6 triệu của cụ.
Nếu là tài khoản quảng cáo trả trước thi cụ đã đi toi 12 triệu rồi.
Vãi cụ thớt, làm về CNTT, am hiểu bảo mật mà lại đi dùng thẻ tín dụng thanh toán online qua Tiki.
Nhà em quên mấy chuyện thanh toán online bằng thẻ tín dụng đi, chỉ dùng thẻ ATM xác thực 2 lớp online còn tạm tin được vì phải xác thực OTP qua điện thoại.
Thẻ tín dụng chỉ dùng trực tiếp trên các máy post của bank tại các cửa hàng uy tín.
Thanh toán thẻ tín dụng trên dịch vụ của Amazon em còn cóc tin nữa là.
Bên em phát triển phần mềm cho bank và chính phủ của bọn tư bản, yêu cầu bảo mật rất cao và thường xuyên dùng dịch vụ bên thứ 3 để quét lỗ hổng bảo mật đối với mã nguồn và 3rd lib mà vẫn luôn phải trầy trật đi vá lỗ hổng thường xuyên nữa là bọn tiki.
Em có một quan điểm là cái gì đã gõ lên internet rồi thì nó không còn là của mình nữa.
Không bao giờ lấy lại được tiền đã nộp vào tài khoản FB trả trước cụ nhé.E ko dùng facebook ad nên ko rõ lắm, nhưng E thực sự đánh giá rất cao hệ thống chống gian lận của VIB trong trường hợp này, nếu vẫn để nó dùng hết hạn mức (chứ ko chỉ là 12tr) rồi khách hàng lại phải đi khiếu nại thì rất phiền cho khách hàng.
Tình hình là sáng nay (28/05) thông tin thẻ tín dụng của mình bị lộ và bị dùng để chạy quảng cáo facebook, tuy không có thiệt hại về tiền nhưng mình muốn đăng thông tin cảnh báo để các cụ mợ lưu ý.
- Mình làm về CNTT và sử dụng thẻ tín dụng rất nhiều nên các vấn đề về bảo mật thông tin thẻ này nọ mình nắm tương đối tốt.
- Thẻ của mình dùng đã lâu, chủ yếu dùng cho hình thức quẹt POS, đối với online thì có dùng với Grab (moca), thẻ add vào Moca đã lâu và không có vấn đề gì.
- Gần đây mình có sử dụng 2 lần để thanh toán online, 1 lần là ngày 25/05/2021 để mua hàng trên Tiki (thành công), 1 lần tiếp theo là ngày 26/05/2021 để mua trên Indiegogo (ko thành công).
- Vào lúc 05:37 sáng ngày 28/05 thẻ mình bị add vào facebook để chi trả tiền quảng cáo, sau khi add thành công thì thực hiện 2 lần trừ 6.000.000 nhưng không thành công, ngay sau đó ngân hàng đã tự động khóa thẻ (cái này phải đánh giá rất cao hệ thống của VIB).
Trở lại vấn đề thông tin thẻ bị lộ, sau khi đã rà soát lại kỹ lưỡng mình đang nghi ngờ bị lộ từ giao dịch của Tiki ngày 25/05/2021.
- Thứ nhất, đây không phải là lần đầu mình thanh toán bằng thẻ trên Tiki, nhưng nếu như các lần trước đây khi thanh toán thẻ thì đều redirect đến cổng thanh toán và nhập thông tin thẻ trực tiếp trên site của cổng thanh toán, không phải nhập trên site của Tiki. Tuy nhiên hiện tại (không rõ là từ bao giờ) thông tin thẻ lại được nhập trực tiếp trên Tiki. Về nguyên lý thì sau khi nhập trên Tiki và submit thì Tiki sẽ gửi các thông tin đó sang cổng thanh toán để xử lý giao dịch, nhưng không thể biết được ngoài việc gửi sang cho cổng thanh toán thì có còn lưu ở đâu nữa không, cái này người dùng thông thường sẽ không thể nào biết được.
- Thứ hai, thông tin thẻ được add vào Facebook để chạy quảng cáo, mà cái này (chạy quảng cáo bằng thẻ lậu) thì mấy bố VN gần như là trùm, nên càng có cơ sở để nghĩ thẻ bị lộ từ site thanh toán VN chứ không phải Indiegogo. Số tiền trừ là 6tr tròn nên cũng ko thể là từ site quốc tế (ko thể quy xx $ ra 6tr vnd tròn được).
Mình cũng sẽ liên hệ với Tiki để thông tin về vấn đề này, việc thông tin thẻ có thể bị lộ qua Tiki là nghi vấn theo quan điểm cá nhân của mình. Và 1 lần nữa mình cũng đánh giá rất cáo hệ thống nghi ngờ gian lận của VIB, đã tự động khóa thẻ chỉ sau 2 giao dịch trừ tiền thất bại của Facebook, nếu ko mình sẽ rất mất thời gian để làm các thủ tục để được hoàn lại tiền.
Một số hình ảnh minh họa:
- Hiện khi thanh toán bằng thẻ thì sẽ được yêu cầu thêm thẻ mới và nhập trực tiếp trên site của Tiki chứ không phải site của cổng thanh toán.
View attachment 6213874
- Sáng nay thẻ bị add vào facebook để chi trả tiền quảng cáo.
View attachment 6213860
Thực ra nó không phải là bảo mật mà là hệ thống phòng chống gian lận (Fraud detection solution)Em cũng đang bị bọn apple nó hack thẻ BIDV của em hôm 21/4 vừa rồi. Tổng tiền hơn 45tr với 15 lệnh chuyển tiền. E cũng đang làm khiếu nại lên BIDV mà vẫn chưa giải quyết xong( 45ngày). Chứng tỏ bên VIB của cụ có vẻ bảo mật tốt hơn bên BIDV
Cái này cụ hơi bao biện.Đúng rồi cụ, nếu ko có nhu cầu tt online thì nên khoá lại, thẻ này em add vào grab nên buộc phải mở do mỗi lần đi grab thường là bia rượu rồi, lúc đó quên mở lại hơi phiền.
cụ bảo làm IT với am hiểu bảo mật mà lại nhận định thế này là chưa tinh tường lắm rồi, các dữ liệu thẻ này đều mã hoá SSL 256bit hết ko thì 512, tiki hoặc trung tâm thanh toán thẻ ko thể nào biết dc số thẻ, exp của cụ. dù có lưu lại thì cũng là các mã hash md5 tức là đã mã hoá thôi.Tình hình là sáng nay (28/05) thông tin thẻ tín dụng của mình bị lộ và bị dùng để chạy quảng cáo facebook, tuy không có thiệt hại về tiền nhưng mình muốn đăng thông tin cảnh báo để các cụ mợ lưu ý.
- Mình làm về CNTT và sử dụng thẻ tín dụng rất nhiều nên các vấn đề về bảo mật thông tin thẻ này nọ mình nắm tương đối tốt.
- Thẻ của mình dùng đã lâu, chủ yếu dùng cho hình thức quẹt POS, đối với online thì có dùng với Grab (moca), thẻ add vào Moca đã lâu và không có vấn đề gì.
- Gần đây mình có sử dụng 2 lần để thanh toán online, 1 lần là ngày 25/05/2021 để mua hàng trên Tiki (thành công), 1 lần tiếp theo là ngày 26/05/2021 để mua trên Indiegogo (ko thành công).
- Vào lúc 05:37 sáng ngày 28/05 thẻ mình bị add vào facebook để chi trả tiền quảng cáo, sau khi add thành công thì thực hiện 2 lần trừ 6.000.000 nhưng không thành công, ngay sau đó ngân hàng đã tự động khóa thẻ (cái này phải đánh giá rất cao hệ thống của VIB).
Trở lại vấn đề thông tin thẻ bị lộ, sau khi đã rà soát lại kỹ lưỡng mình đang nghi ngờ bị lộ từ giao dịch của Tiki ngày 25/05/2021.
- Thứ nhất, đây không phải là lần đầu mình thanh toán bằng thẻ trên Tiki, nhưng nếu như các lần trước đây khi thanh toán thẻ thì đều redirect đến cổng thanh toán và nhập thông tin thẻ trực tiếp trên site của cổng thanh toán, không phải nhập trên site của Tiki. Tuy nhiên hiện tại (không rõ là từ bao giờ) thông tin thẻ lại được nhập trực tiếp trên Tiki. Về nguyên lý thì sau khi nhập trên Tiki và submit thì Tiki sẽ gửi các thông tin đó sang cổng thanh toán để xử lý giao dịch, nhưng không thể biết được ngoài việc gửi sang cho cổng thanh toán thì có còn lưu ở đâu nữa không, cái này người dùng thông thường sẽ không thể nào biết được.
- Thứ hai, thông tin thẻ được add vào Facebook để chạy quảng cáo, mà cái này (chạy quảng cáo bằng thẻ lậu) thì mấy bố VN gần như là trùm, nên càng có cơ sở để nghĩ thẻ bị lộ từ site thanh toán VN chứ không phải Indiegogo. Số tiền trừ là 6tr tròn nên cũng ko thể là từ site quốc tế (ko thể quy xx $ ra 6tr vnd tròn được).
Mình cũng sẽ liên hệ với Tiki để thông tin về vấn đề này, việc thông tin thẻ có thể bị lộ qua Tiki là nghi vấn theo quan điểm cá nhân của mình. Và 1 lần nữa mình cũng đánh giá rất cáo hệ thống nghi ngờ gian lận của VIB, đã tự động khóa thẻ chỉ sau 2 giao dịch trừ tiền thất bại của Facebook, nếu ko mình sẽ rất mất thời gian để làm các thủ tục để được hoàn lại tiền.
Một số hình ảnh minh họa:
- Hiện khi thanh toán bằng thẻ thì sẽ được yêu cầu thêm thẻ mới và nhập trực tiếp trên site của Tiki chứ không phải site của cổng thanh toán.
View attachment 6213874
- Sáng nay thẻ bị add vào facebook để chi trả tiền quảng cáo.
View attachment 6213860
Đúng vậy cụ! 15 giao dịch chuyển tiền liên tục từ tk của em đi mà em ko hề hay biết. 3,3tr/lần mà bên bidv mới phát hiện ra để khoá thẻ thì e mới nói chứ! Lộn ruột hôm sau em ra rút hết chuyển sang Nông nghiệp. Bây giờ e chẳng dám để bên bidv nữa. Kinh bỏ cha ra!Thực ra nó không phải là bảo mật mà là hệ thống phòng chống gian lận (Fraud detection solution)
Nó sẽ nhằm vào một số biểu hiện giao dịch mà từ chối:
- Giao dịch giờ bất thường (ngoài những giờ cụ hay giao dịch), điểm giao dịch bất thường (ví dụ cụ đang ở Hà Nội vừa giao dịch xong, ngay sau đó lại có giao dịch ở TP HCM)
- Giao dịch ở những điểm bất thường, rủi ro cao (kiểu như FB ad cụ chưa từng giao dịch bao giờ)
- Tần suất giao dịch bất thường
Giải pháp đơn giản nhất để hạn chế việc bị hack thẻ là khóa giao dịch online, khi nào cần thanh toán online thì vào IB của NH để mở, dùng xong lại khóa.Tình hình là sáng nay (28/05) thông tin thẻ tín dụng của mình bị lộ và bị dùng để chạy quảng cáo facebook, tuy không có thiệt hại về tiền nhưng mình muốn đăng thông tin cảnh báo để các cụ mợ lưu ý.
- Mình làm về CNTT và sử dụng thẻ tín dụng rất nhiều nên các vấn đề về bảo mật thông tin thẻ này nọ mình nắm tương đối tốt.
- Thẻ của mình dùng đã lâu, chủ yếu dùng cho hình thức quẹt POS, đối với online thì có dùng với Grab (moca), thẻ add vào Moca đã lâu và không có vấn đề gì.
- Gần đây mình có sử dụng 2 lần để thanh toán online, 1 lần là ngày 25/05/2021 để mua hàng trên Tiki (thành công), 1 lần tiếp theo là ngày 26/05/2021 để mua trên Indiegogo (ko thành công).
- Vào lúc 05:37 sáng ngày 28/05 thẻ mình bị add vào facebook để chi trả tiền quảng cáo, sau khi add thành công thì thực hiện 2 lần trừ 6.000.000 nhưng không thành công, ngay sau đó ngân hàng đã tự động khóa thẻ (cái này phải đánh giá rất cao hệ thống của VIB).
Trở lại vấn đề thông tin thẻ bị lộ, sau khi đã rà soát lại kỹ lưỡng mình đang nghi ngờ bị lộ từ giao dịch của Tiki ngày 25/05/2021.
- Thứ nhất, đây không phải là lần đầu mình thanh toán bằng thẻ trên Tiki, nhưng nếu như các lần trước đây khi thanh toán thẻ thì đều redirect đến cổng thanh toán và nhập thông tin thẻ trực tiếp trên site của cổng thanh toán, không phải nhập trên site của Tiki. Tuy nhiên hiện tại (không rõ là từ bao giờ) thông tin thẻ lại được nhập trực tiếp trên Tiki. Về nguyên lý thì sau khi nhập trên Tiki và submit thì Tiki sẽ gửi các thông tin đó sang cổng thanh toán để xử lý giao dịch, nhưng không thể biết được ngoài việc gửi sang cho cổng thanh toán thì có còn lưu ở đâu nữa không, cái này người dùng thông thường sẽ không thể nào biết được.
- Thứ hai, thông tin thẻ được add vào Facebook để chạy quảng cáo, mà cái này (chạy quảng cáo bằng thẻ lậu) thì mấy bố VN gần như là trùm, nên càng có cơ sở để nghĩ thẻ bị lộ từ site thanh toán VN chứ không phải Indiegogo. Số tiền trừ là 6tr tròn nên cũng ko thể là từ site quốc tế (ko thể quy xx $ ra 6tr vnd tròn được).
Mình cũng sẽ liên hệ với Tiki để thông tin về vấn đề này, việc thông tin thẻ có thể bị lộ qua Tiki là nghi vấn theo quan điểm cá nhân của mình. Và 1 lần nữa mình cũng đánh giá rất cáo hệ thống nghi ngờ gian lận của VIB, đã tự động khóa thẻ chỉ sau 2 giao dịch trừ tiền thất bại của Facebook, nếu ko mình sẽ rất mất thời gian để làm các thủ tục để được hoàn lại tiền.
Một số hình ảnh minh họa:
- Hiện khi thanh toán bằng thẻ thì sẽ được yêu cầu thêm thẻ mới và nhập trực tiếp trên site của Tiki chứ không phải site của cổng thanh toán.
View attachment 6213874
- Sáng nay thẻ bị add vào facebook để chi trả tiền quảng cáo.
View attachment 6213860
Link trừ trực tiếp thẻ cụ ơi, ko phải là nạp vào ví moca đâu. Cái này tùy nhu cầu mỗi người thôi, hoặc nạp vào trừ dần, hoặc ko nạp chỉ liên kết thẻ khi nào đi nó tự trừ thẻ. Có lẽ >90% người link thẻ vào là để khi nào đi mới trừ.Cái này cụ hơi bao biện.
Em ủng hộ giao dịch online nhưng nói là bắt buộc phải mở online thẻ tín dụng chỉ vì đi Grab thì hơi quá.
Tài khoản Moca của Grab thi thoảng em bơm vào mấy trăm là Ok, đâu nhất thiết vì nó mà phải mở Online cho thẻ tín dụng đâu?