Kịch bản kẻ gian "trộm" nửa tỷ trong tài khoản Vietcombank

Theo kịch bản gọi là Man In the Midle (MItM), kẻ gian sẽ thu thập thông tin cá nhân khi người dùng kết nối vào mạng Wi-Fi công cộng không mã hoá, từ đó đánh cắp tiền.  Kịch bản kẻ gian làm nửa tỷ
Kịch bản kẻ gian "trộm" nửa tỷ trong tài khoản Vietcombank
Theo kịch bản gọi là Man In the Midle (MItM), kẻ gian sẽ thu thập thông tin cá nhân khi người dùng kết nối vào mạng Wi-Fi công cộng không mã hoá, từ đó đánh cắp tiền. 
Trong hai ngày 4-5/8, một khách hàng bị mất 500 triệu đồng trong tài khoản Vietcombank mà không hề nhận được mã số OTP qua tin nhắn điện thoại.Đến sáng 8/8, sau khi yêu cầu làm đơn tra soát, phòng giao dịch của Vietcombank ở Ngọc Khánh (Ba Đình, Hà Nội) đã chuyển lại số tiền 300 triệu đồng cho chị Hương. Số tiền còn lại bị chuyển về các tài khoản ở Malaysia và kẻ gian đã rút sạch từ máy ATM.Trao đổi với Zing.vn, ông Đặng Nguyên Khôi, chuyên gia bảo mật ở Hà Nội cho rằng khả năng lỗi từ ngân hàng là rất thấp nhưng không loại trừ.Chuyên gia này phỏng đoán nạn nhân có thể bị mất thông tin khi truy cập vào một website giả mạo, hoặc đăng nhập vào mạng Wi-Fi công cộng dẫn đến việc kẻ gian thu thập được những thông tin quan trọng.Kịch bản trên gọi là "Man In the Midle" (MItM), trong đó kẻ gian sẽ thu thập thông tin cá nhân khi người dùng kết nối vào mạng Wi-Fi công cộng không mã hoá (thường do hacker tạo ra để bẫy nạn nhân), từ đó kết hợp với nhiều thủ thuật nâng cao để đánh cắp tiền.Theo ông Khôi, hiện không có giải pháp bảo mật nào an toàn tuyệt đối. Khi giao dịch trực tuyến, người dùng cần cẩn trọng và tự trang bị kiến thức cơ bản về bảo mật, tránh nhấp vào những đường link lạ dẫn đến các website giả mạo.Bên cạnh đó, khi nhận OTP qua số điện thoại, người dùng cá nhân (và cả tổ chức) nên có hai số điện thoại cho mục đích riêng. Một SIM chỉ nhận OTP và không dùng để liên lạc hay đăng ký bất kỳ dịch vụ nào khác. SIM còn lại là số cá nhân, không đăng ký nhận OTP từ ngân hàng."Tới thời điểm hiện tại, đó chính là phương pháp tốt nhất để bảo mật số OTP", ông Khôi chia sẻ.Ngoài ra, ông Khôi cho biết hiện trên thế giới tồn tại một lỗi giao thức mang tên "SS7". Lỗi này nằm ở nhà mạng, không phải của ngân hàng, và cho phép kẻ gian nhận được OTP của bất kỳ giao dịch nào và của bất kỳ ai thông qua tin nhắn SMS.Nói với Zing.vn, chuyên gia này cũng cho rằng lỗ hổng "SS7" đã được cộng đồng bảo mật quốc tế cảnh báo từ nửa năm trước nhưng các tổ chức trên thế giới vẫn chưa có phương án khắc phục. Số lượng người nắm được "yếu huyệt" này chỉ là nhóm nhỏ.Trong một hội nghị bảo mật diễn ra cuối năm 2015, các chuyên gia bảo mật của Research Labs (Đức) đã trình diễn kỹ thuật khai thác lỗ hổng SS7 để chuyển hướng tin nhắn của một nghị sỹ Mỹ đến chiếc điện thoại bất kỳ.Đây cũng chính là phương pháp có thể khiến các tin nhắn gửi mã OTP từ ngân hàng bị chuyển hướng và lợi dụng vào mục đích xấu.Phân tích về các khả năng có thể xảy ra trong vụ mất 500 triệu đồng từ Vietcombank, chuyên gia bảo mật Nguyễn Hồng Phúc cho rằng có thể có đến 5 kịch bản tấn công.Ngoài "Man In the Midle", kẻ gian cũng có thể chuyển tiền trong chính hệ thống của Vietcombank (khả năng này thấp và cần điều tra kỹ để kết luận), hoặc bằng cách nào đó có được tin nhắn từ VCB gửi đến nạn nhân để kích hoạt ứng dụng Smart OTP trên một thiết bị khác và tiến hành giao dịch.Theo chuyên gia này, cũng không loại trừ các phương thức tấn công khác như nhái SIM của nạn nhân, tấn công thẳng vào giao thức GSM để bóc tách thông tin từ SMS, hoặc "cướp SIM" trong thời gian ngắn thông qua kỹ thuật xã hội (Social Engineering): dùng chứng minh thư giả mạo và chủ động tạo 5 cuộc gọi, tin nhắn đến SIM nạn nhân.Từ đó có được SIM của nạn nhân để nhận được tin nhắn OTP, sau đó tiến hành các giao dịch bất chính.Hiện tại, theo phản ánh của một số người dùng, ứng dụng Smart OTP của Vietcombank đã tạm ngưng phục vụ. Ngân hàng này khẳng định hệ thống vẫn an toàn và bảo mật. Đại diện của VCB cho rằng việc mất tiền trong tài khoản xảy ra bởi khách hàng bị đánh cắp thông tin tài khoản trước đó.

Theo Zing.vn

Có thể bạn quan tâm

Vượt khỏi tư duy cho vay, ACB “đọc” chân dung SME để đồng hành

Vượt khỏi tư duy cho vay, ACB “đọc” chân dung SME để đồng hành

SME chiếm 95% số doanh nghiệp cả nước nhưng chỉ đóng góp khoảng 20% tổng dư nợ tín dụng toàn hệ thống. Phần lớn không phải vì không muốn vay — mà vì ngân hàng không đọc được họ. Trong khi nhiều ngân hàng than khó tìm được doanh nghiệp để cho vay ra, ACB chọn cách đi ngược: bước vào miền Bắc năm 2026 bằng cách thay đổi chính cách mình nhìn doanh nghiệp nhỏ và vừa. Ông Ngô Tấn Long, Phó Tổng giám đốc ACB, trao đổi với Thương gia về khoảng trống đã tồn tại hàng chục năm và cơ chế ngân hàng đang dùng để lấp nó.

Cuộc đua vốn nội tài trợ doanh nghiệp ngoại

Cuộc đua vốn nội tài trợ doanh nghiệp ngoại

Dòng vốn FDI tiếp tục chảy mạnh vào Việt Nam đang thúc đẩy các ngân hàng tăng tốc chinh phục phân khúc khách hàng ngoại, song doanh nghiệp trong nước vẫn là động lực tăng trưởng tín dụng quan trọng nhất…

Cổ phiếu ngân hàng chạy đua bằng nội lực

Cổ phiếu ngân hàng chạy đua bằng nội lực

Triển vọng lợi nhuận tích cực cùng mặt bằng định giá hấp dẫn đang tạo dư địa cho cổ phiếu ngân hàng, song cơ hội được dự báo sẽ phân hóa mạnh giữa các nhà băng…

Thị trường vàng lại được hâm nóng

Thị trường vàng lại được hâm nóng

Giá vàng trong nước tăng mạnh trở lại theo đà phục hồi của thị trường thế giới, khi căng thẳng Mỹ - Iran có dấu hiệu nóng lên, trong khi giới đầu tư tiếp tục dõi theo triển vọng lãi suất của Fed...

Qua cơn bĩ cực, ngành bảo hiểm đón vận hội mới

Qua cơn bĩ cực, ngành bảo hiểm đón vận hội mới

Ngành bảo hiểm đang dần vượt qua giai đoạn khó khăn kéo dài, với động lực tăng trưởng mới đến từ môi trường pháp lý thông thoáng hơn, nhu cầu bảo vệ tài chính gia tăng và quá trình chuyển đổi số ngày càng được đẩy mạnh…

Chuyên gia dự báo giá vàng sẽ còn giảm tiếp

Chuyên gia dự báo giá vàng sẽ còn giảm tiếp

Giá vàng trong nước sáng 20/6 đảo chiều tăng trở lại dù thị trường thế giới tiếp tục suy yếu, trong bối cảnh Goldman Sachs bất ngờ hạ dự báo giá vàng và Fed phát đi tín hiệu duy trì lãi suất cao lâu hơn…

128.000 tỷ đồng chờ bơm vào ngân hàng, cổ phiếu nào hưởng lợi?

128.000 tỷ đồng chờ bơm vào ngân hàng, cổ phiếu nào hưởng lợi?

Ngành ngân hàng đang khởi động chu kỳ tăng vốn mạnh nhất từ trước đến nay với quy mô lên tới 128.000 tỷ đồng. Dòng vốn mới không chỉ tạo dư địa mở rộng tín dụng mà còn được kỳ vọng trở thành động lực quan trọng cho nhóm cổ phiếu ngân hàng trong giai đoạn tới…