-
Ông Hoàng Minh Sơn được giao quyền Bộ trưởng Bộ Giáo dục và Đào tạo -
"Nhai rồi nhả" qua màng bọc nilon: Chiêu trò giảm cân cực đoan hay "án tử" thầm lặng cho sức khỏe? -
Bác sĩ nói về cú ngã nguy hiểm khiến đô vật gãy cổ, tử vong trong ngày hội làng đầu năm -
Hillary Clinton và "vòng lặp" 30 năm: Cái bóng của người chồng và những rắc rối chưa hồi kết -
Video: Bí ẩn clip cô gái ngất xỉu tại chợ sau cuộc chạm trán chóng vánh với hai người lạ -
Lời khai gây sốc về "luật 5%" và những túi tiền tỷ chuyển đến tay cựu Bộ trưởng Y tế Nguyễn Thị Kim Tiến -
Vụ ô tô chở xe máy bốc cháy: Tiếng khóc của người tài xế nghèo trước gánh nặng nợ nần khi nuôi 3 con nhỏ và mẹ già đau ốm -
Tường trình của cô giáo bị tố bắt học sinh liếm đất: Bất ngờ nguồn cơn, do học sinh tự đề xuất làm? -
Đô vật 44 tuổi tử vong ở hội làng Sóc Sơn, Hà Nội: Hàng xóm chia sẻ điều bất ngờ về nạn nhân -
5 Thượng tướng Quân đội thôi giữ chức vụ, nghỉ công tác từ ngày 1/3
Kinh tế
24/08/2016 16:03Khách hàng Vietcombank “ngồi trên lửa” chờ tin 200 triệu đồng bị đánh cắp
![]() |
Sau một tuần, kể từ lần họp với các bên là Cục Cảnh sát Phòng chống Tội phạm Sử dụng Công nghệ cao (C50) và đại diện ngân hàng Vietcombank, chị Hoàng Thị Na Hương vẫn chưa có thêm thông tin về phương án mà Vietcombank đưa ra để giải quyết trường hợp của chị.
Theo đó, chị Na Hương cho biết, ngày 15/8, chị đã có buổi làm việc và cung cấp thông tin cho cơ quan an ninh và ngân hàng, tuy nhiên, chị không được biết, bao giờ thì Vietcombank sẽ có câu trả lời cho trường hợp của chị.
Nạn nhân của vụ bị hack 500 triệu đồng bày tỏ mong muốn sớm nhận được câu trả lời, trước hết là nguyên nhân số tiền của mình bị đánh cắp khỏi tài khoản, ngoài ra chị khẳng định: “Tôi sẽ chứng minh được là mình không bấm vào đường link lạ nào cả”.
Kể từ ngày 4/8, khi vụ việc chị Na Hương bị phát hiện và báo với Vietcombank, ngân hàng này đã có ít nhất 3 lần cập nhật ứng dụng Smart OTP trên hệ điều hành iOS của Apple và trên Android.
Trong vụ chị Na Hương, ban đầu, phía ngân hàng đưa ra thông tin về nguyên nhân mất tiền, đó là do chị Na Hương đã click vào đường dẫn lạ, dẫn đến việc mất thông tin cá nhân về tài khoản và mật khẩu vào tay Hacker.
Tiếp đó, một nguồn tin từ C50 cho biết, hacker đã kích hoạt dịch vụ Smart OTP của chị Na Hương, thông qua việc sử dụng tài khoản Vietcombank của chị đăng nhập vào trang chủ của Vietcombank và gửi mã kích hoạt Smart OTP về số điện thoại của chị Na Hương.
Sau khi có được thông tin về tên tài khoản, mật khẩu và chiếm quyền điều khiển Smart OTP, đối tượng xấu đã chuyển tiền của chị Na Hương lòng vòng qua 3 ngân hàng khác nhau, rút thành công 200 triệu đồng trên tổng số 500 triệu đồng bị mất cắp tại Malaysia.
Trong một diễn biến liên quan, diễn đàn vnsecurity (VNSEC) do một nhóm kĩ sư bảo mật lập nên đã đăng tải bài viết “Sự cố Vietcombank, một góc nhìn kỹ thuật” và cho rằng, Smart OTP của Vietcombank (tính đến trước ngày 13/8, khi Vietcombank chưa cập nhật Smart OTP) có lỗ hổng. Tuy nhiên, nhóm kỹ sư cũng nhấn mạnh, họ không cho rằng lỗ hổng Smart OTP chính là điểm yếu mà các hacker đã tấn công vào để chiếm đoạt tiền trong vụ Vietcombank mà nghiêng về một kịch bản Phishing, đánh lừa người dùng bằng cách giả mạo y hệt giao diện trang đích mà nạn nhân muốn truy cập, để đánh cắp thông tin tài khoản.
Chúng tôi đã liên lạc với quản trị viên của VNSEC và được người này xác nhận, bài viết trên là do 3 thành viên của VNSEC thực hiện, sau khi thử phân tích kĩ thuật các giao thức bảo mật của Vietcombank. Một trong những kỹ sư tham gia thực hiện là Dương Ngọc Thái, kỹ sư bảo mật đang làm việc tại Google.
Dương Ngọc Thái sinh năm 1984, là một người rất nổi tiếng trong cộng đồng CNTT của Việt Nam, anh từng phát hiện ra lỗ hổng bảo mật của dịch vụ chia sẻ ảnh Flickr vào năm 2009, Thái cũng phát hiện ra lỗ hổng bảo mật của Microsoft trong năm 2010.
Trước đó, trao đổi với bộ phận phụ trách truyền thông của Vietcombank về vụ việc của chị Na Hương, ICTnews được biết vụ việc vẫn đang tiếp tục điều tra và Vietcombank sẽ trả lời khi có kết quả điều tra chính thức.
Chị Na Hương nói, chị vẫn đang chờ đợi thông tin và để ngỏ khả năng sớm viết một bức “tâm thư” cho Vietcombank, đồng thời chị nhận định: “có vẻ như Vietcombank không thay đổi được cách đối xử với khách hàng”.
Vụ các hacker tấn công vào khách hàng của Vietcombank và đánh cắp số tiền lên tới nửa tỉ đồng, là vụ tấn công nhằm vào một khách hàng cá nhân lớn nhất từ trước đến nay tại Việt Nam được công bố.
Số tiền 200 triệu đồng trên tổng số 500 triệu đồng bị đánh cắp thành công cũng là một số tiền lớn, tương đương với số tiền thu được trong vòng 1 năm của nhân viên ngân hàng có mức lương trung bình 16 triệu đồng/tháng.
Theo Thành Lương (ITCNwes.vn)
- Ông Hoàng Minh Sơn được giao quyền Bộ trưởng Bộ Giáo dục và Đào tạo (49 phút trước)
- Ái nữ của nhà lãnh đạo Kim Jong-un đích thân khai hỏa súng bắn tỉa (52 phút trước)
- Danh tính kẻ hành hung tài xế taxi ở TPHCM: Lời khai bất ngờ sau cú "ra đòn" kẹp cổ (1 giờ trước)
- Trung Quốc tuyên bố 2 tổ chức tội phạm lớn đã bị triệt phá hoàn toàn (1 giờ trước)
- Chủ tịch VNG Lê Hồng Minh cùng dàn lãnh đạo doanh nghiệp lớn tham gia ứng cử đại biểu HĐND TP.HCM (1 giờ trước)
- Bạch Lộc nổi giận, xuống xe đối chất trực tiếp với fan cuồng bám đuôi (1 giờ trước)
- Vios và Accent hãy coi chừng: Nissan Almera 2027 chính thức lộ diện với thiết kế mới, ngập công nghệ (1 giờ trước)
- Cái kết cho người phụ nữ khóa bánh, dùng xe máy chặn ô tô vì mâu thuẫn đỗ xe ở Hải Phòng (1 giờ trước)
- Máy bay chở tiền lao xuống đường khi hạ cánh, 45 người thương vong (2 giờ trước)
- Truy đuổi trộm chó nghẹt thở ở Tây Ninh, đối tượng dùng súng điện tự chế bắn trả lực lượng chức năng (2 giờ trước)
