- Biển số
- OF-158844
- Ngày cấp bằng
- 1/10/12
- Số km
- 620
- Động cơ
- 356,595 Mã lực
Có thông tin gì mới cụ chủ cho anh em bà con biết với nhé. Chứ mất tiền như thế này thì buồn quá
Đoạn đỏ: Mời cụ dùng thử visa master card debit ạ, xem nó trừ tiền vào đâu cụ nhéĐoạn đo đỏ: Cụ so sánh hơi khập khiễng, visa và master là cơ chế thẻ tín dụng. Việc xác thực do ngân hàng và việc thanh toán của khách hàng là việc khác nhé. Nếu ngân hàng xác nhận thanh toán ko có nghĩa là khách hàng sẽ thanh toán. Còn đây là dạng thanh toán trực tiếp từ tài khoản vãng lai của khách hàng.
Đoạn xanh: Em không biết bằng cụ về Ngân Lượng hay Bảo Kim... nhưng em chắc rằng ko phải "toàn bộ hệ thống thanh toán của VN đang là như thế" như cụ nói. Em thường xuyên dùng IB của VCB và quy trình thanh toán không phải như vậy. Bao giờ cũng 2 lần kiểm tra và 2 lần mã số. Một lần là mã số tĩnh do ngân hàng cấp để truy cập vào tài khoản để thực hiện IB của mình, sau đó từ tài khoản IB mới có lập giao dịch, hệ thống lúc đó mới chuyển OTP vào máy điện thoại. Do vậy ko phải chỉ cần mất điện thoại, thẻ, số CMND là mất tiền đâu.
Đoạn tím: Chuẩn nào đấy cụ
Quy trình thanh toán một bên là IB của VCB, một bên qua cổng thanh toán Smart Link thì đương nhiên khác nhau rồi. Nhưng em vẫn thắc mắc cái cụ nói "Smart Link quá hổng về bảo mật.". Cụ chỉ cho em nó hổng chỗ nào để em xem có kiếm ăn được gì từ chỗ hổng ấy không. Chứ mà các cụ cứ phơi thây ra rồi đòi người ta trông giữ tiền cho mình thì em cũng đến...lậy các cụĐoạn xanh: Em không biết bằng cụ về Ngân Lượng hay Bảo Kim... nhưng em chắc rằng ko phải "toàn bộ hệ thống thanh toán của VN đang là như thế" như cụ nói. Em thường xuyên dùng IB của VCB và quy trình thanh toán không phải như vậy. Bao giờ cũng 2 lần kiểm tra và 2 lần mã số. Một lần là mã số tĩnh do ngân hàng cấp để truy cập vào tài khoản để thực hiện IB của mình, sau đó từ tài khoản IB mới có lập giao dịch, hệ thống lúc đó mới chuyển OTP vào máy điện thoại. Do vậy ko phải chỉ cần mất điện thoại, thẻ, số CMND là mất tiền đâu.
Quy trình thanh toán một bên là IB của VCB, một bên qua cổng thanh toán Smart Link thì đương nhiên khác nhau rồi. Nhưng em vẫn thắc mắc cái cụ nói "Smart Link quá hổng về bảo mật.". Cụ chỉ cho em nó hổng chỗ nào để em xem có kiếm ăn được gì từ chỗ hổng ấy không. Chứ mà các cụ cứ phơi thây ra rồi đòi người ta trông giữ tiền cho mình thì em cũng đến...lậy các cụ
Cụ ơi:Đoạn đo đỏ: Cụ so sánh hơi khập khiễng, visa và master là cơ chế thẻ tín dụng. Việc xác thực do ngân hàng và việc thanh toán của khách hàng là việc khác nhé. Nếu ngân hàng xác nhận thanh toán ko có nghĩa là khách hàng sẽ thanh toán. Còn đây là dạng thanh toán trực tiếp từ tài khoản vãng lai của khách hàng.
Đoạn xanh: Em không biết bằng cụ về Ngân Lượng hay Bảo Kim... nhưng em chắc rằng ko phải "toàn bộ hệ thống thanh toán của VN đang là như thế" như cụ nói. Em thường xuyên dùng IB của VCB và quy trình thanh toán không phải như vậy. Bao giờ cũng 2 lần kiểm tra và 2 lần mã số. Một lần là mã số tĩnh do ngân hàng cấp để truy cập vào tài khoản để thực hiện IB của mình, sau đó từ tài khoản IB mới có lập giao dịch, hệ thống lúc đó mới chuyển OTP vào máy điện thoại. Do vậy ko phải chỉ cần mất điện thoại, thẻ, số CMND là mất tiền đâu.
Đoạn tím: Chuẩn nào đấy cụ
Thực ra em nghĩ đó ko phải là lỗ hổng, mà hệ thống Smartlink họ cũng chỉ muốn đơn giản thủ tục cho khách hàng, nhưng đơn giản quá hóa ra nguy hiểm. Như trường hợp cụ chủ mất thông tin thẻ, mất số điện thoại như vậy là mất tất cả những thứ để có thể rút tiền từ tk rồi.
Giống như em đã giải thích, phải qua 2 lần mật khẩu thì mới thực hiện việc chuyển tiền được cụ ợ. Smart Link chỉ cần 1 lần là mật khẩu One Time Password, mà ko cần mật khẩu tĩnh ban đầu
Chắc cụ làm ngân hàng nên có nhiều thuận ngữ khá chuyên môn ở đây. Em rút ra từ kinh nghiệm bản thân, vì em dùng IB của VCB rất nhiều, và em thấy rất ổn. Như cụ giải thích em mới hiểu là do chuẩn an toàn do ngân hàng đề ra, chứ ko liên quan gì đến các cổng thanh toán. Như vậy có thể bảo là MSB bảo mật yếu hơn VCB ko? Vì mất điện thoại là mất $, trong khi ở VCB nếu mất điện thoại chưa chắc đã như vậy.Đoạn đỏ: Mời cụ dùng thử visa master card debit ạ, xem nó trừ tiền vào đâu cụ nhé
Đoạn xanh: cụ muốn vào thanh toán VCB dùng IB thì vẫn phải dùng cổng của 1 trong các thằng trên thôi cụ ạ. Chuẩn này (qua IB hay không) thực ra không phải cổng đề ra mà là do ngân hàng đề ra nhé, ví dụ MSB thì dù dùng cổng nào đi nữa (không chỉ có Smartlink) thì cũng sẽ là thanh toán như vậy.
Đoạn tím: chuẩn này gọi là 2FA - 2 Factors Authentication thưa cụ. Cụ làm ngân hàng liên quan đến thanh toán thì cụ sẽ hiểu nó phổ biến trên TG đến mức nào cụ nhé.
Em thì nghĩ rằng, phải bằng cách nào đó, toàn bộ thông tin thẻ, và CMT của cụ chủ top đã bị lộ thì mới mất được, nó còn biết được cả số điện thoại nhận OTP để làm giả sim nữa. Mà, toàn bộ thông tin này, ngân hàng có hết!Thực ra em nghĩ đó ko phải là lỗ hổng, mà hệ thống Smartlink họ cũng chỉ muốn đơn giản thủ tục cho khách hàng, nhưng đơn giản quá hóa ra nguy hiểm. Như trường hợp cụ chủ mất thông tin thẻ, mất số điện thoại như vậy là mất tất cả những thứ để có thể rút tiền từ tk rồi.
Cá nhân em ko cho rằng đó là lỗi bảo mật mà là lỗi đơn giản hóa thủ tục, nhưng lại ko lường trước được các tình huống. Nói thật là ko có vụ này em cũng chả ngờ đến việc mình dễ bị mất tiền nếu như mất số đt và thẻ ATM cả. Cứ nghĩ IB mình giữ thì mọi chuyện xong xuôi. Kê cao gối mà ngủ. Em đồ rằng ko ít cụ đọc topic này đi ra cũng à một tiếng như em
Bản thân em từ đầu vẫn nghiêng về việc cụ chủ nên làm việc với CA để sớm điều tra ra vụ việc, cá nhân em vẫn nghĩ người lấy tiền phải rất thân quen với cụ chủ hoặc có 1 giả thiết khác...
Cụ giải thích giống cụ llg. Em cám ơn cả 2 cụ.Cụ ơi:
Đoạn đổ: Visa hay Master thì quy trình xác thực của nó chỉ có cái mã CVV đằng sau thẻ thôi, rõ ràng là ít hơn ở thẻ nội địa mà vì đấy là thông tin tĩnh, còn ở mình có cái OTP là thông tin động, chỉ khi nào có giao dịch nó mới phát sinh thôi
Đoạn xanh: cái quy trình bảo mật này thường là do ngân hàng đề ra, trong tất cả các ngân hàng hiện nay chỉ có VCB với Đông Á là khi thanh toán trực tuyến cần thêm một bưtơcs đăng nhập tài khoản IB như cụ nói, còn lại các ngân hàng khác đều không cần, chỉ cần số thẻ, tên chủ thẻ, thời gian hiệu lực và OTP là xong. Ngân lượng hay Bảo Kim thực chất cũng đi qua Smartlink, dùng hệ thống Smartlink cả mà. Bây h ở Việt Nam đang có mấy cổng lớn: Smartlink, OnePay, Banknetvn, VnPament... còn nhiều cổng khác nữa nhưng không phải là làm việc trực tiếp với ngân hàng mà đi qua một cổng nào đó trong số mấy cổng kia.
Đoạn tím thì em chưa tìm hiểu nhưng em nghĩ đây là một dạng chuẩn.
Em thì nghĩ rằng, phải bằng cách nào đó, toàn bộ thông tin thẻ, và CMT của cụ chủ top đã bị lộ thì mới mất được, nó còn biết được cả số điện thoại nhận OTP để làm giả sim nữa. Mà, toàn bộ thông tin này, ngân hàng có hết!Bản thân em từ đầu vẫn nghiêng về việc cụ chủ nên làm việc với CA để sớm điều tra ra vụ việc, cá nhân em vẫn nghĩ người lấy tiền phải rất thân quen với cụ chủ hoặc có 1 giả thiết khác...
Trường hợp cụ chủ thì hơi khác tí cụ à.Hehe, em bận quá nên tranh thủ chạy vào chém tý rồi ra .
Em ví dụ như thế này, nhà em có 2 bộ chìa khóa nhưng một bộ em để nhà mà mất em không biết( trẻ con lôi ra nghịch chẳng hạn rồi vứt mất), may mắn là nhà em có thêm 1 cái cửa cuốn có thể đóng mở bằng cơ hoặc bằng điện.
Thế chóa nào chưa hết thời gian bảo hành cái đóng mở cơ nó hỏng, em đã gọi sửa chữa nhưng nó không đến, em đành dùng tạm bằng điện.
Cái đứa bắt được chùm chìa khóa nhà em đã thử đột nhập nhiều lần nhưng vẫn vướng cửa cuốn mà gia đình em vẫn không hề hay biết. Nó nghiên cứu kỹ và biết kẽ hở của cửa cuốn là hỏng cơ và phải dùng điện.
Thế là chọn hôm điện mất, em vẫn ung dung khóa cửa đi làm, ku bắt được chìa khóa vào nhà em khoắng sạch .
Vậy bây giờ em bắt vạ ai? Thằng cửa cuốn không chịu đến bảo hành, thằng điện lực cắt điện của em hay về oánh đứa nhóc nhà em vì làm mất chìa khóa?
Khó phết đấy
Dạ đúng rồi cụ ạ, em cũng làm việc có liên quan tí tới ngành này. Cụ mất điện thoại thì vẫn còn số thẻ mà, chưa kể phải cắt sim khẩn trương nữa chứ chả lẽ chờ người ta xài hết tiền điện thoại của cụ, rồi rút hết tiền tài khoản của cụ thì mới thanh toán ?Chắc cụ làm ngân hàng nên có nhiều thuận ngữ khá chuyên môn ở đây. Em rút ra từ kinh nghiệm bản thân, vì em dùng IB của VCB rất nhiều, và em thấy rất ổn. Như cụ giải thích em mới hiểu là do chuẩn an toàn do ngân hàng đề ra, chứ ko liên quan gì đến các cổng thanh toán. Như vậy có thể bảo là MSB bảo mật yếu hơn VCB ko? Vì mất điện thoại là mất $, trong khi ở VCB nếu mất điện thoại chưa chắc đã như vậy.
imei của máy tàu thì tra kiểu gì hả cụTheo em thì nó nhận đc tin nhắn OTP vào máy di động nào thì trên hệ thống của VT sẽ lưu số imei của máy đấy