Các Bank bây giờ dùng Smart OTP rồi, là gửi OTP qua Apps
Ngày đó chưa có app, chỉ có sổ giấy thôiEm gửi tiền phải vào app kiểm tra xem sổ nổi lên chưa, thấy sổ rồi em mới kí giấy gửi tiết kiệm.
Vụ này em thấy lạ. Gửi tại quầy, nhân viên giao dịch làm trước mặt mình, chuyển cho trưởng phòng ký duyệt ngồi ngay phía sau, cũng trong tầm quan sát của mình, rồi chuyển lại cho nhân viên đóng dấu trước mặt mình, thế ký giả làm sao được. Trừ trường hợp cụ giao tiền cho nhân viên nh tự làm hộ cụ, cụ ngồi nhà chỉ chờ nhận sổ. Thế thì lỗi do cụ chứ nhỉ?Đúng vậy ạ, khổ nỗi nhân viê đó
Vâng, đúng thế, không nộp vào quỹ của quầy mà giữ lại mang đi bao trai, chồng con không được đồng nào, gần tỏi năm 2012 là lớn lắm rồi...
Nhà em là khách hàng Vip, có quầy riêng, đưa tiền cho nhân viên đếm, rồi ngồi chờ, nhân viên làm tất cả và giao sổ cho mình.Vụ này em thấy lạ. Gửi tại quầy, nhân viên giao dịch làm trước mặt mình, chuyển cho trưởng phòng ký duyệt ngồi ngay phía sau, cũng trong tầm quan sát của mình, rồi chuyển lại cho nhân viên đóng dấu trước mặt mình, thế ký giả làm sao được. Trừ trường hợp cụ giao tiền cho nhân viên nh tự làm hộ cụ, cụ ngồi nhà chỉ chờ nhận sổ. Thế thì lỗi do cụ chứ nhỉ?
Đúng rồi, hoặc nó chiếm sim, hoặc nó thay đổi số dthoai đăng ký tk ngân hàng (thông thường là cách 2 để tiện xử lý tk của khách mà khách ko phát hiện). Trường hợp bà này khả năng tiết lộ otp cho chúng nó về vụ thay đổi số dthoai đăng ký gắn với tk ngân hàng. Sau đó thì nó thực hiện thao tác giao dịch đoen giản mà chính chủ ko biết.Thấy báo đăng bọn trộm dùng cách gì đó, liên lạc với chủ sim và cuối cùng là có 1 mã OPT gửi về sim. Nếu chủ sim tiết lộ cho bọn trộm mã OPT này, thì sim vật lý trong tay chủ sim sẽ chết, và esim trong tay bọn trộm được kích hoạt
Đúng thế, bác ạ. An toàn là phải có cái token key vật lý như ngày xưa. Mà một số loại token cũng có passcode để mở chính nó.Tôi xài App trên 1 phone khác, còn cái sim đăng ký, tôi có 1 máy khác, tạm gọi là máy cục gạch - thực tế thì gần đây tôi vẫn làm như thế với 1 con Nokia 3310.
Thế nên, khi mở Banking app trên smart phone, và ĐÃ CÓ passcode để vào cái App đó, thì tôi thấy Smart OTP không có ý nghĩa.
Bài báo này đâu có ý như cụ nói đâu nhỉ. Họ chỉ nhắc KH cảnh giác không để kẻ gian lừa chiếm số đt để giao dịch với khách hàng, Hoặc không truy cập các đường link lạ để kẻ gian nắm thông tin bí mật của mình để lừa đảo thôi.Gạt hết trách nhiệm về phía khách hàng, dù khách hàng có nhiều thông tin công khai để bị sử dụng nhưng nhiều khách hàng đều như vậy. Rõ ràng bảo mật có lỗ hổng cho phép cấp mật khẩu qua cuộc gọi. Bài này mang tính định hướng của NH không các cụ???
Mất 2,1 tỉ đồng vì bị chiếm đoạt sim điện thoại
Việc tấn công lấy quyền kiểm soát số điện thoại có thể dẫn đến việc dễ dàng tấn công các tài khoản, kể cả tài khoản ngân hàngnld.com.vn
Tóm lại là KH đưa ra 1 sản phẩm online có nhiều rủi ro cho KH (nhưng NH không nói rõ rủi ro như thế nào). KH chấp nhận sử dụng thì phải chiu rủi roGạt hết trách nhiệm về phía khách hàng, dù khách hàng có nhiều thông tin công khai để bị sử dụng nhưng nhiều khách hàng đều như vậy. Rõ ràng bảo mật có lỗ hổng cho phép cấp mật khẩu qua cuộc gọi. Bài này mang tính định hướng của NH không các cụ???
Mất 2,1 tỉ đồng vì bị chiếm đoạt sim điện thoại
Việc tấn công lấy quyền kiểm soát số điện thoại có thể dẫn đến việc dễ dàng tấn công các tài khoản, kể cả tài khoản ngân hàngnld.com.vn
Ngày xửa Techcombank có cái token vật lý rất hay, muốn chuyển tiền khỏi TK thì phải nhập dãy số hiện trên token, Dãy số trên token thay đổi liên tục 1 phút 1 lần.Đúng thế, bác ạ. An toàn là phải có cái token key vật lý như ngày xưa. Mà một số loại token cũng có passcode để mở chính nó.
Đọc bài trên thì thấy còn thấy có khâu: cấp lại tên đăng nhập Internet banking, gửi về email đã đăng ký từ trước với ngân hàng.Tóm lại là KH đưa ra 1 sản phẩm online có nhiều rủi ro cho KH (nhưng NH không nói rõ rủi ro như thế nào). KH chấp nhận sử dụng thì phải chiu rủi ro
NH vô can
Bài học rút là hãy làm người tiêu dùng thông minh. Đừng tin vào bố con thằng nào.
gmail (và các dịch vụ email phổ biến khác) cho reset pass qua phone mà. Thực tế bây giờ lấy đc số điện thoại rồi thì gần như lấy đc hết các tài khoản dùng số phone đó, từ gmail, zalo, facebook,.... vì các dịch vụ này đều có thể lấy mật khẩu hoặc code truy cập qua sms về số điện thoại.Đọc bài trên thì thấy còn thấy có khâu: cấp lại tên đăng nhập Internet banking, gửi về email đã đăng ký từ trước với ngân hàng.
Như vậy kẻ gian phải hack được cả e-Mail của vị khách hàng tội nghiệp này nữa. Cái này không đơn giản đâu, báo chém rồi.
Giao dịch qua app hay qua Internet banking rất tiện. Hầu như trừ việc mua rau còn lại chuyển khoản tuốt.Tóm lại là KH đưa ra 1 sản phẩm online có nhiều rủi ro cho KH (nhưng NH không nói rõ rủi ro như thế nào). KH chấp nhận sử dụng thì phải chiu rủi ro
NH vô can
Bài học rút là hãy làm người tiêu dùng thông minh. Đừng tin vào bố con thằng nào.