Chuyện này nhiều người đã kể lại nhưng nguyên nhân thì ko rõ ràng nên khó có thể biết lỗi xuất phát từ đâu. Hôm nay người nhà em bị, tuy chưa được chứng kiến và kiểm tra trực tiếp lại nhưng em thấy có thể có mấy nguyên nhân. Trước tiên nói về tình huống mất
1. Hiện trạng: Cô này có TK VCB và vẫn thực hiện các giao dịch bình thường thông qua truy nhập trang web VCB, nhận OTP qua ĐT, nhập OTP vào máy tính.OK
2. Tình huống: Sáng nay truy nhập vào VCB như thường lệ để thanh toán tiền gì đó thì thấy có tin nhắn từ ngày 15/11: VCB sẽ sát nhập InVCB (chắc Internet VCB) vs digital. Chúng tôi sẽ gửi OTP để khách đăng nhập..... Nhận được OTP do VCB gửi về ĐT, nhập OTP xong ngay lập tức bao nhiêu tiền trong TK bị rút sạch
Theo hình ảnh chụp qua SMS thì thấy:
1. SMS gửi về điện thoại cùng với nhóm tin nhắn mà VCB đã từng gửi thông báo các giao dịch trước đây nên người nhận vẫn tin tưởng đây là SMS thật
2. OTP gửi về nhưng phía dưới thông báo dành cho giao dịch CK số tiền gần 20 tr nhưng người nhận ko để ý, chỉ đọc số OTP và nhập vào. Sau khi nhập thì có ngay thông báo giao dịch CK đã thực hiện. Khi đó mới tá hỏa là mất tiền.
View attachment 7505740
3. Ra Bank thông báo truy xét thì thấy tiền được CK về bank Agribank và đã có người rút, TK đã đóng ngay. Ngoài ra cũng có 1 người bị mất tương tự 50tr
Sơ bộ có thể cho thấy mấy khả năng:
1. Người bị hại đã truy nhập vào trang web giả mạo VCB mà ko để ý. Nên khi nhận OTP ko chú ý, nhập OTP và kẻ gian biết và nhanh tay hơn. Đây là khả năng dễ xảy ra nhất
2. Theo hình ảnh chụp lại sau khi xảy ra sự việc thì đường link trang web truy nhập đúng như của VCB (portal.vietcombank.com.vn). Tin nhắn OTP cũng được gửi theo số VCB đã lưu trên ĐT và vào chung các tin nhắn của VCB. Vậy có khả năng kẻ gian đã có spice ware nằm trên máy tính người dùng nên đọc được các thông tin ??? Nhưng hơi lạ là truy nhập trên máy tính (use, pass) còn OTP thì lại nhận trên điện thoại, mà sao trước đó lại ko xảy ra ?
Kết luận: Tốt nhất nên cài App trên ĐT và chuyển sang đăng ký Digital banking. Em thấy dùng cái này dù có truy nhập trên máy tính nhưng ko truy nhập trên ddieenj thoại để đọc QR Code hay mã OTP tự động phát sinh thì việc CK trên máy tính cũng ko thể thực hiện được