TIN SỰ KIỆN

Các ngân hàng lên tiếng về vụ hacker tuyên bố đánh cắp thông tin thẻ của khách hàng Thế Giới Di Động

Eo Xi

Eo Xi 09/11/2018

Lãnh đạo nhiều ngân hàng khẳng định, việc lộ 16 số trên thẻ của khách hàng giao dịch với Thế Giới Di Động nếu có thì cũng là chưa đủ để hacker lấy được tiền.

Sau khi tung hơn 5,4 triệu địa chỉ email và 31.000 bản ghi liệt kê số thẻ ngân hàng (che 6 chữ số ở giữa) được cho là của các khách hàng Thế Giới Di Động trên RaidForums, tài khoản Erwincho tiếp tục phát tán thêm 32 hàng thông tin, trong đó có 16 chữ số được cho là số thẻ ngân hàng đầy đủ. Điều này đã khiến cho không ít những người từng thanh toán thẻ tại đây lo lắng.

Trao đổi với phóng viên, một số chuyên gia là lãnh đạo ngân hàng, giám đốc các trung tâm thẻ cho rằng, kể cả hacker có đủ 16 chữ số trên thẻ thì cũng chưa thể lấy được tiền của người dùng. "Chỉ trong trường hợp bị lộ tất cả thông tin về số thẻ, ngày hết hạn, 3 số bí mật phía sau thẻ (mã CVV)..., đối tượng xấu mới có thể thực hiện giao dịch trên mạng.", lãnh đạo một ngân hàng cho biết.

 

Phó tổng giám đốc một ngân hàng bán lẻ cũng nói thêm, mã CVV là dữ liệu mà chỉ có ngân hàng biết chứ một bên là điểm chấp nhận thanh toán (merchant) như Thế Giới Di Động không thể có được. Do vậy, nếu dữ liệu này được hacker lấy từ đây như họ thông báo thì không thể có số CVV.

Giám đốc trung tâm thẻ của một ngân hàng quốc doanh trong danh sách 32 tài khoản bị lộ này nói, thẻ tín dụng đó thực chất đã hết hiệu lực và không còn tiềm ẩn rủi ro. Phó tổng giám đốc một ngân hàng quốc doanh lớn khác cũng nhìn nhận, những thông tin mà hacker có trong tay chưa đủ để lấy tiền từ tài khoản của người dùng. Tuy nhiên, ngân hàng vẫn đang chờ đánh giá của cơ quan điều tra (C50) để đi đến quyết định có thay lại thẻ tín dụng cho những khách bị lộ thông tin hay không.

Mặc dù vậy, bất kể thông tin thẻ bị lộ (do hacker lấy từ Thế Giới Di Động hay ngân hàng, trung gian thanh toán) đều cho thấy, việc bảo mật thông tin chưa được các bên liên quan thực hiện một cách nghiêm túc.

>> Hacker tung phần tiếp theo trong hơn 5 triệu dữ liệu khách hàng Thế Giới Di Động

Để bảo đảm an toàn, một vài lãnh đạo ngân hàng cho rằng, người dùng nên đổi mật khẩu email cá nhân, thay đổi mật khẩu giao dịch ngân hàng online banking và theo dõi hoặc đóng băng các giao dịch bằng thẻ tín dụng để chờ xác minh. Người dùng cũng không nên tò mò và tìm kiếm các tập tin chia sẻ trên diễn đàn hacker để tránh bị lây nhiễm virus về máy tính cá nhân.

Thông tin thẻ tín dụng của khách hàng được cho là của Thế Giới Di Động bị hacker chia sẻ tối hôm 7/11 trên RaidForums. Theo chuyên gia về lĩnh vực thanh toán và bảo mật của các ngân hàng, còn nhiều nghi vấn từ những thông tin hacker công bố nếu chiếu theo quy trình thanh toán hiện nay.

Lãnh đạo một ngân hàng cổ phần có trụ sở phía Nam cũng phân tích, nếu thanh toán qua cà thẻ tại máy chấp nhận thanh toán (POS), việc lộ dữ liệu rất khó. POS của điểm chấp nhận thanh toán không thể lưu được thông tin về số thẻ hay mã CVV của khách. Hơn nữa, nếu các máy POS lưu được các thông tin thì hacker chắc chắn không cần phải cài cắm các thiết bị ăn cắp thông tin tại các máy ATM...

 

Vị này cho hay, hàng tháng ngân hàng gửi đối soát giao dịch POS cho merchant nhưng thông tin thẻ khách hàng cũng được mã hoá các số thẻ ở giữa. Ngay cả khi ngân hàng gửi thông báo sao kê qua email cho chính chủ, trong sao kê cũng ẩn đi 6 hoặc 8 số giữa thẻ, thay bằng các ký tự xxxxxx để trong trường hợp email bị tấn công, thông tin thẻ cũng sẽ không bị lộ. 

Tuy nhiên, vị này cũng cho rằng, vì thông tin mà hacker có được là từ năm 2016 nên không loại trừ khả năng lúc đó tiêu chuẩn bảo mật của một số ngân hàng còn tương đối lỏng lẻo, yếu kém... nên khi gửi tra soát cho merchant đã không mã hoá số thẻ ở giữa khiến thông tin bị đánh cắp. Ngoài ra, dữ liệu công bố của hacker cũng cho thấy, bên cạnh số thẻ còn có cả email, số điện thoại khách hàng... nên trường hợp này cũng có khả năng một số điểm bán hàng đã không tuân thủ đúng quy trình của ngân hàng. Tức là họ tự ý gõ dữ liệu tên chủ thẻ và các thông tin cá nhân liên quan vào một trang riêng để lưu trữ, dẫn đến nguy cơ bị đánh cắp dữ liệu rất có thể xảy ra.

Dù khó lộ thông tin ở khâu cà POS nhưng các chuyên gia ngân hàng khẳng định có thể rủi ro vẫn nằm ở khâu thanh toán trực tuyến. Thông thường, các merchant này sẽ liên kết với một đơn vị trung gian thanh toán là bên thứ ba và rất có khả năng bị lộ số thẻ là ở trung gian thanh toán này. Tuy vậy, chỉ số thẻ mới có thể bị lộ, còn mã CVV thì rất khó vì thường được mã hoá theo chuẩn an toàn PCI DSS.

Theo VnExpress.net

 

TIN LIÊN QUAN

Tại sao những người nổi tiếng không bao giờ cho chữ ký bằng bút mực xanh?

Tại sao những người nổi tiếng không bao giờ cho chữ ký bằng bút mực xanh? Câu trả lời cho điều này trở nên hữu ích không chỉ đối với những người nổi tiếng mà còn đối với chúng ta.

Fanpage "nhà đài" bị hack: "Đây có thể là chiến lược truyền thông của triều đình?"

Fanpage "nhà đài" bị hack: "Đây có thể là chiến lược truyền thông của triều đình?"

Thông tin về fanpage Trung tâm Tin tức VTV24 bị hacker ghé thăm được chia sẻ rầm rộ trên nhiều diễn đàn mạng xã hội

Hà Nội: Đề nghị Công an điều tra đối tượng tấn công phần mềm thi trực tuyến

Hà Nội: Đề nghị Công an điều tra đối tượng tấn công phần mềm thi trực tuyến

Sở GD&ĐT Hà Nội đã có công văn đề nghị Công an TP Hà Nội điều tra, xác minh, xử lý đối tượng tấn công hệ thống đường truyền, làm sai lệch mục đích kỳ thi khảo sát lớp 12 năm 2020.

Hệ thống phần mềm học và thi trực tuyến của Hà Nội bị tấn công

Hệ thống phần mềm học và thi trực tuyến của Hà Nội bị tấn công

Sở GD-ĐT Hà Nội cho biết, hệ thống phần mềm học và thi trực tuyến Hanoistudy đã bị tấn công từ bên ngoài, gây nhiễu và quá tải hệ thống tại thời điểm phát đề cho thí sinh lớp 12, trong đợt khảo sát vừa qua.

Diễn đàn hacker tiết lộ hơn 2 triệu thông tin tài khoản được cho là của ngân hàng MSB

Diễn đàn hacker tiết lộ hơn 2 triệu thông tin tài khoản được cho là của ngân hàng MSB

Một tài khoản trên diễn đàn Raidf... vừa đăng tải thông tin chi tiết của 2 triệu khách hàng được cho là của ngân hàng MSB. Hacker này tuyên bố có dữ liệu đầy đủ của ngân hàng và thậm chí của nhiều ngân hàng Việt Nam khác.

7 công ty Việt Nam trong Top 200 doanh nghiệp kinh doanh hiệu quả nhất châu Á - Thái Bình Dương của Forbes

7 công ty Việt Nam trong Top 200 doanh nghiệp kinh doanh hiệu quả nhất châu Á - Thái Bình Dương của Forbes

Top 200 doanh nghiệp kinh doanh hiệu quả nhất châu Á - Thái Bình Dương có nhiều đại diện Việt Nam quen thuộc như Vingroup, Vietjet, Vinamilk...

Giữa tâm bão, Trang Phi bất ngờ bị cướp Facebook, hacker đe dọa tung tin nhắn clip riêng tư

Giữa tâm bão, Trang Phi bất ngờ bị cướp Facebook, hacker đe dọa tung tin nhắn clip riêng tư

Không biết là thật hay giả, tài khoản Facebook của Phi Huyền Trang xuất hiện dòng trạng thái lạ sau nghi án lộ clip.

5 sai lầm trong đào tạo nhân viên có thể khiến doanh nghiệp lộ lỗ hổng bảo mật thông tin

5 sai lầm trong đào tạo nhân viên có thể khiến doanh nghiệp lộ lỗ hổng bảo mật thông tin

Nhiều doanh nghiệp không chú trọng việc đào tạo cho nhân viên những kỹ năng và nhận thức an ninh mạng, khiến họ có thể mắc phải những sai lầm gây họa cho công ty.

Thế Giới Di Động chi thưởng tiền tỷ cho nhân viên: Một cách "trói chân" nhân tài

Thế Giới Di Động chi thưởng tiền tỷ cho nhân viên: Một cách "trói chân" nhân tài

Thế Giới Di Động lâu nay có tiếng trong việc hào phóng chi thưởng lớn cho nhân viên. Nhưng lĩnh thưởng ở công ty liệu có dễ dàng như nhiều người vẫn nghĩ?

Cả 3 chuỗi cửa hàng của Thế Giới Di Động đua nhau “hốt bạc” trong tháng Tết

Cả 3 chuỗi cửa hàng của Thế Giới Di Động đua nhau “hốt bạc” trong tháng Tết

Tết năm nay đến sớm giúp các chuỗi cửa hàng của Thế Giới Di Động đều đạt mức tăng trưởng mạnh so với cùng kỳ năm ngoái. Trong đó, đỉnh điểm rơi vào tháng 1 thay vì tháng 2.

SỰ KIỆN NỔI BẬT

8 điều mà những người "ế do năng lực" rất hay phạm phải mà không hề biết

8 điều mà những người "ế do năng lực" rất hay phạm phải mà không hề biết

Nếu bạn có chỉ MỘT trong số những thói quen sau đây thì hãy nhanh chóng sửa đi nhé, vẫn còn kịp đó

Đời sốngMorax | 16/06/2022
Những dấu hiệu cho thấy chồng/bạn trai đang lừa dối và lợi dụng tình cảm của bạn

Những dấu hiệu cho thấy chồng/bạn trai đang lừa dối và lợi dụng tình cảm của bạn

Lần đầu tiên nghĩ về vấn đề ngoại tình, hầu như chúng ta không bao giờ nghĩ đến viễn cảnh bản thân sẽ có quan hệ tình cảm với người khác ngoài luồng, hay sẽ có người thứ ba xen vào cuộc tình của bạn.

Đời sốngMorax | 17/05/2022
Tại sao đàn ông dù "nương tựa" gái ngoài vẫn chẳng dám bỏ vợ? Chuyên gia chỉ ra 8 lý do

Tại sao đàn ông dù "nương tựa" gái ngoài vẫn chẳng dám bỏ vợ? Chuyên gia chỉ ra 8 lý do

Tại sao những người chồng lừa dối vợ không muốn ly hôn, mà vẫn tiếp tục chung sống với vợ và vẫn lừa dối?

Đời sốngMorax | 16/05/2022
4 điều cấm kỵ phụ nữ khôn ngoan không bao giờ thử, dù chỉ một lần

4 điều cấm kỵ phụ nữ khôn ngoan không bao giờ thử, dù chỉ một lần

Những điều dưới đây cực kỳ dại dột, phụ nữ đừng cố thử làm gì để rồi lại khóc hận. Cần phải tránh để duy trì hạnh phúc và cuộc sống được yên ổn

Đời sốngMorax | 13/05/2022
Vợ chồng nào có 7 dấu hiệu này thì nguy cơ tan vỡ là rất cao

Vợ chồng nào có 7 dấu hiệu này thì nguy cơ tan vỡ là rất cao

Chắc hẳn bạn đã từng nghe đến cụm từ "lời nguyền 7 năm", cụm từ ám chỉ thời điểm các cặp vợ chồng không còn cảm thấy hạnh phúc trong cuộc sống hôn nhân nữa. Tuy nhiên, theo số liệu thống kê về ly hôn, “giai đoạn nguy hiểm” thường xảy ra trong khoảng từ 5 đến 8 năm sau khi kết hôn.

Đời sốngMorax | 12/05/2022
4 kiểu đàn bà khiến đàn ông say như điếu đổ, biết ngoại tình là sai trái vẫn cứ lao vào

4 kiểu đàn bà khiến đàn ông say như điếu đổ, biết ngoại tình là sai trái vẫn cứ lao vào

Những mẫu đàn bà này có một sức hấp dẫn cực khó cưỡng với đàn ông, khiến họ dễ dao động, bồi hồi, day dứt, tiếc nuối…và kết quả là nảy sinh những tình cảm không mong muốn.

Đời sốngMorax | 11/05/2022
Những kiểu phụ nữ dễ bị bạn đời lừa dối sau lưng

Những kiểu phụ nữ dễ bị bạn đời lừa dối sau lưng

Hãy hạn chế hết mức có thể những điều dưới đây, bởi đôi khi phụ nữ cũng cần phải xem lại chính bản thân mình. Đàn ông có chán chường thì mới tìm đến “phở” ngoài đường.

Đời sốngMorax | 10/05/2022
Tại sao ngày nay phụ nữ càng lớn tuổi càng thích yêu các "phi công trẻ"?

Tại sao ngày nay phụ nữ càng lớn tuổi càng thích yêu các "phi công trẻ"?

Con gái trưởng thành sớm hơn con trai về thể chất và tâm lý. Theo lẽ thường, bạn đời là đàn ông lớn tuổi hơn sẽ đáng tin cậy hơn. Nhưng tại sao vẫn có nhiều phụ nữ yêu thích “phi công trẻ”?

Đời sốngMorax | 09/05/2022
"Táo quân tranh tài" - Nhanh tay hốt giải ngay!!!

"Táo quân tranh tài" - Nhanh tay hốt giải ngay!!!

Hàng ngàn khách hàng đã nhận giải thưởng hiện vật (gaming gear, sản phẩm công nghệ) - voucher và tiền mặt siêu hot từ sự kiện Táo Quân Tranh Tài của Ví VTC Pay. Bạn đã nhận chưa? Truy cập ngay https://vtcpay.vn/taoquantranhtai hoặc app Ví VTC Pay để tham gia vad nhận thưởng nhé!

Đời sốngThuận Thiên | 23/02/2021
Nhan sắc mặn mà ở tuổi 35 của "Hoa hậu" doanh nhân tố cáo BTC cuộc thi nhan sắc lừa đảo

Nhan sắc mặn mà ở tuổi 35 của "Hoa hậu" doanh nhân tố cáo BTC cuộc thi nhan sắc lừa đảo

Được biết đến với ngôi vị "Hoa hậu Doanh nhân Sắc đẹp Việt 2020" nhưng chính chị Lương lại quay ra tố cáo BTC cuộc thi này đã lừa đảo chị và nhiều thí sinh khác khi tổ chức cuộc thi không phép.

Đời sốngThuận Thiên | 29/12/2020