[Funland] Tình tiết mới vụ "bốc hơi" nửa tỷ ở Vietcombank

anhquanhn

[Tịch thu bằng lái]
Biển số
OF-79064
Ngày cấp bằng
28/11/10
Số km
2,821
Động cơ
438,063 Mã lực
Chính xác đấy cụ, mụ chủ TK có 1 cái rất khôn là xóa tin nhắn chứa OTP khi chuyển sang smart OTP để đổ hoàn toàn lỗ cho VCB.
Tuy nhiên cái này nhờ nhà mạng ktra là thấy ngay thôi
Bọn kia thực chất ko biết sđt mợ Na, nhưng sau khi ăn cắp được mật khẩu thì nó vào đăng ký smart otp, mợ Hương nhận tin nhắn qua đt xong thì xác nhận kích hoạt, sau đó xoá luôn tin nhắn đó để đổ tội cho vcb sau khi phát hiện mất tiền. Tuy nhiên nó vẫn lưu trên mạng viễn thông, công an họ nhìn phát thấy ngay.

Còn bọn trộm thì sau khi thấy được kích hoạt smart otp bọn nó chưa làm gì mà chờ đến đêm khi mợ ấy ngủ
Mấy cụ trên lộng ngôn thế, người nhà VCB à?
Nếu mấy cụ biết đọc thì đọc giùm chỗ này nhá:
"Hiện trên điện thoại của chị Hương vẫn còn lưu giữ tin nhắn của ngân hàng Vietcombank gửi đến thông báo về việc khách hàng đã kích hoạt sử dụng dịch vụ Smart OTP", đại diện Cục Cảnh sát phòng chống tội phạm sử dụng công nghệ cao, Bộ Công an cho biết.
 

cogangmuaxe

Xe điện
Biển số
OF-372266
Ngày cấp bằng
2/7/15
Số km
2,900
Động cơ
267,230 Mã lực
Dự đoán thế này:
Mợ Na là khách hàng Bông sen vàng nên bị lộ số điện thoại trong đợt hack De lay airlines.
Hacker gửi thông báo có chứa đường link trang web giả tới điện thoại mợ Na.
Mợ Na mở trang Web và làm theo yêu cầu.
Mình là thành viên golden/smile lotus plus nhưng hình như theo mình nhớ thì ko có khai sđt cụ ạ. Có khai họ tên, địa chỉ, giới tính chứ ko có thông tiên liên quan thẻ tín dụng hay băng, sđt cũng ko có thì phải. Nhưng địa chỉ mail là có
 

Tookies

Xe điện
Biển số
OF-104819
Ngày cấp bằng
4/7/11
Số km
3,764
Động cơ
876,458 Mã lực
em cũng đang băn khoăn cho mã otp gửi về số chị huưg mà sao lại mất được. chưa hiểu cơ chế :-/
Tin nhắn imessage được đồng bộ giữa các máy cụ ơi. Khi đăng nhập vào site giả mạo bị mất email/password, thường người dùng hay dùng chung email, mật khẩu cho nhiều loại dịch vụ online. Chết là thế cụ ợ
 

cogangmuaxe

Xe điện
Biển số
OF-372266
Ngày cấp bằng
2/7/15
Số km
2,900
Động cơ
267,230 Mã lực
Mấy cụ trên lộng ngôn thế, người nhà VCB à?
Nếu mấy cụ biết đọc thì đọc giùm chỗ này nhá:
"Hiện trên điện thoại của chị Hương vẫn còn lưu giữ tin nhắn của ngân hàng Vietcombank gửi đến thông báo về việc khách hàng đã kích hoạt sử dụng dịch vụ Smart OTP", đại diện Cục Cảnh sát phòng chống tội phạm sử dụng công nghệ cao, Bộ Công an cho biết.
Cụ hiểu nhầm. Bọn kia nó vào tài khoản đăng ký smart otp, hệ thống vcb gửi tin nhắn tới mợ Na, mợ Na cắm đầu xác nhận dùng smart otp, sau đó hệ thống vcb gửi 1 tin nhắn đến mợ na xác nhận là mợ ra đã đăng ký dịch vụ. Mợ Na xoá tin nhắn ấy để đòi tiền cho dễ. Tôi ko liên quan vcb
 

hung303

Xe điện
Biển số
OF-2170
Ngày cấp bằng
28/10/06
Số km
4,305
Động cơ
492,305 Mã lực
Cụ sao thía? Chị ấy có tin nhắn đó và bên C50 công bố mà. Thế mới nói đây có thể là một trong mấu chốt của vụ việc. Tức là có ai đó đã chuyển chị ấy từ hình thức otp sang smart otp mà không phải là ý định của chị ấy.

Còn nói thêm thì em thấy việc trên càng củng cố cơ sở là lỗi này có liên quan tới NH. Bởi chị ấy không thể đi kiện một tổ chức nếu như đó là lỗi của chị ấy.
Đúng là có ai đó ko phải Na Hương có ý định chuyển sms OTP sang Smart OTP, nhưng nếu Na Hương không nhập dãy số OTP vào thì không ai chuyển được ah!
 

gocart

Xe cút kít
Biển số
OF-59286
Ngày cấp bằng
17/3/10
Số km
19,906
Động cơ
605,504 Mã lực
Nơi ở
Trên mặt đất, dưới bầu trời
Mình là thành viên golden/smile lotus plus nhưng hình như theo mình nhớ thì ko có khai sđt cụ ạ. Có khai họ tên, địa chỉ, giới tính chứ ko có thông tiên liên quan thẻ tín dụng hay băng, sđt cũng ko có thì phải. Nhưng địa chỉ mail là có
Cụ có lý do để đề phòng đấy
http://kinhdoanh.vnexpress.net/tin-tuc/doanh-nghiep/khach-hang-cua-vietnam-airlines-co-the-bi-lo-thong-tin-gi-sau-khi-tin-tac-tan-cong-3444821.html
 

gocart

Xe cút kít
Biển số
OF-59286
Ngày cấp bằng
17/3/10
Số km
19,906
Động cơ
605,504 Mã lực
Nơi ở
Trên mặt đất, dưới bầu trời
Hôm nay vna có gửi email bảo đổi mật khẩu tải khoản, lười quá chưa làm
Vậy thì Mẹ Na cũng sẽ nhận được mail đề nghị đổi mật khẩu. Tiếp theo là mail của hacker đề nghị đổi mật khâu/chuyêrn sang sử dụng smartOtp chẳng hạn. Mẹ ấy ko nghi ngờ gì và làm theo hướng dẫn.
Em chỉ đoán thế thôi, ko bênh ai, cũng ko kết tội ai.
 

meindanang

Xe buýt
Biển số
OF-444912
Ngày cấp bằng
14/8/16
Số km
736
Động cơ
214,110 Mã lực
Tuổi
45
Các cụ nên lưu ý tình tiết này. Ban đầu chị Na cho biết không nhận được tin nhắn OTP. Với một việc quan trọng ntn thì ko thể có chuyện dám nói điêu hoặc không để ý hoặc không kiểm tra cẩn thận... Sau khi chiếc máy được chu du một hồi rồi xuất hiện tin nhắn trong điện thoại. Cụ mợ nào giải ngố cho phát :D
Cụ làm cháu liên tưởng tới vụ quẳng riệu lậu xuống ao nhà thằng hàng xóm rồi đi báo nhà đoan ;). Cơ mà tin nhắn OTP đi từ server của VCB đến máy của Nana phải qua bao nhiêu lần logging của cả VCB và nhà mạng chứ có phải như riệu lậu của cụ rút trong bụng ra ném xuống ao là xong đâu.
 

tdang1

Xe tăng
Biển số
OF-13444
Ngày cấp bằng
24/2/08
Số km
1,223
Động cơ
529,320 Mã lực
Em thấy 200tr bị rút từ ATM ở Malay chả liên quan gì đến OTP cả.
Chỉ có 300tr chuyển khoản ra khỏi vcb thì mới có OTP.
 

gocart

Xe cút kít
Biển số
OF-59286
Ngày cấp bằng
17/3/10
Số km
19,906
Động cơ
605,504 Mã lực
Nơi ở
Trên mặt đất, dưới bầu trời
200
Em thấy 200tr bị rút từ ATM ở Malay chả liên quan gì đến OTP cả.
Chỉ có 300tr chuyển khoản ra khỏi vcb thì mới có OTP.
200 Triệu là đã chuyển sang tk khác và rút bằng thẻ khác nên có liên quan tới otp.
 

tdang1

Xe tăng
Biển số
OF-13444
Ngày cấp bằng
24/2/08
Số km
1,223
Động cơ
529,320 Mã lực
200

200 Triệu là đã chuyển sang tk khác và rút bằng thẻ khác nên có liên quan tới otp.
Tk khác ở nh khác ạ? Nếu vậy thì sao mà đi được (phải tắc lại giống 300tr kia chứ)? Hay là tk khác cũng tại vcb luôn?
 

meindanang

Xe buýt
Biển số
OF-444912
Ngày cấp bằng
14/8/16
Số km
736
Động cơ
214,110 Mã lực
Tuổi
45
Suy nghĩ của cụ có thể đúng với nhiều người trong xã hội VN hiện nay , cá nhân em cho rằng nó không bình thường .
EM đã từng mắc lỗi như cụ ví dụ ( chỉ khác là em may mắn chưa gây tai nạn ) và gặp một số trường hợp người khác mắc lỗi như vậy ( người khác đi sai suýt va vào em )
Tuy nhiên hoặc là em mở mồm xin lỗi hoặc người kia xin lỗi ( ngay khi câu đầu tiên mở lời lúc xảy ra tình huống ) , em cho đó mới là điều bình thường .
Cụ đang ở bển à?
 

gocart

Xe cút kít
Biển số
OF-59286
Ngày cấp bằng
17/3/10
Số km
19,906
Động cơ
605,504 Mã lực
Nơi ở
Trên mặt đất, dưới bầu trời
Tk khác ở nh khác ạ? Nếu vậy thì sao mà đi được (phải tắc lại giống 300tr kia chứ)? Hay là tk khác cũng tại vcb luôn?
Em ko biết.
Có thể do thời gian.
Cũng có thể cùng nh.
 

quangdieu05

Xe buýt
Biển số
OF-61707
Ngày cấp bằng
13/4/10
Số km
949
Động cơ
447,441 Mã lực
Nơi ở
vô gia cư
Có cách hack smart otp rồi cụ ạ. Lỗi về cách thiết kế bảo mật. Rất sơ đẳng cụ ạ. Cái này ầm ỹ lên rồi mà. Nói chung là không có chuyên gia về bảo mật tham gia vào quá trình thiết kế, thực hiện và audit hệ thống.
Thế em mời cụ vào fb của nguyễn ngọc long. Cái thằng mà post cách hách otp đó, xem nó nói gì bây giờ rồi ạ.
Sau khi to mồm đe dọa thì xóa tiệt bài và xin lỗi vcb trên chính fb của nó đó ạ.
 

Gcar

Xe lăn
Biển số
OF-38790
Ngày cấp bằng
21/6/09
Số km
11,534
Động cơ
572,214 Mã lực
Em ko thấy or chưa đọc được bài nào viết chi tiết khoản 200tr này làm thế nào mà rút được ở atm của Malay
Trên này có giải thích rồi, 200 triệu này là chuyển theo cách "chuyển nhanh tức thời" thông qua mạng Smartlink đến thẻ ngân hàng khác. VCB có hạn mức là 100 triệu mỗi ngày, bọn kia chờ đến đêm nên tính làm 2 ngày đưọc 200 tr chuyển vào thẻ Sacombank Visa và rút ở nước ngoài.

Còn 300 tr là chuyển sang ngân hàng khác thông thường, cái này phải đến buổi sáng giờ làm việc mới đi được, và đã bị chặn.
 
Thông tin thớt
Đang tải
Top