Ngân hàng nói gì về vụ lộ thông tin giao dịch ở Thế Giới Di Động?

08/11/2018 17:31
08-11-2018 17:31:14+07:00

Ngân hàng nói gì về vụ lộ thông tin giao dịch ở Thế Giới Di Động?

Lãnh đạo nhiều ngân hàng khẳng định việc lộ 16 số trên thẻ của khách hàng giao dịch với Thế Giới Di Động chưa đủ để hacker lấy được tiền.

Sau khi tung hơn 5,4 triệu địa chỉ email và 31.000 bản ghi liệt kê số thẻ ngân hàng (che sáu chữ số ở giữa) được cho là của khách hàng từ Thế Giới Di Động trên RaidForums, tài khoản Erwincho tiếp tục phát tán 32 hàng thông tin, trong đó có 16 chữ số được cho là số thẻ ngân hàng đầy đủ. Điều này khiến những người từng thanh toán thẻ tại đây lo lắng.

Trao đổi với VnExpress, một số chuyên gia là lãnh đạo ngân hàng, giám đốc các trung tâm thẻ cho rằng, kể cả hacker có đủ 16 chữ số trên thẻ, cũng chưa thể lấy được tiền của người dùng. "Chỉ trong trường hợp bị lộ tất cả thông tin về số thẻ, ngày hết hạn, ba số bí mật phía sau thẻ (mã CVV)..., đối tượng xấu mới có thể thực hiện giao dịch trên mạng", lãnh đạo một ngân hàng nói.

Phó tổng giám đốc một ngân hàng bán lẻ nói thêm, mã CVV là dữ liệu mà chỉ có ngân hàng biết chứ một bên là điểm chấp nhận thanh toán (merchant) như Thế Giới Di Động không thể có được. Do đó, nếu dữ liệu này được hacker lấy từ đây như họ thông báo thì không thể có số CVV.

Giám đốc trung tâm thẻ của một ngân hàng quốc doanh trong danh sách 32 tài khoản bị lộ này nói, thẻ tín dụng đó đã hết hiệu lực và không còn tiềm ẩn rủi ro.

Phó tổng giám đốc một ngân hàng quốc doanh lớn khác cũng nhìn nhận, những thông tin mà hacker có trong tay chưa đủ để lấy tiền từ tài khoản của người dùng. Tuy nhiên, ngân hàng vẫn sẽ chờ đánh giá của cơ quan điều tra (C50) để đi đến quyết định có thay lại thẻ tín dụng cho những khách bị lộ thông tin hay không.

Mặc dù vậy, bất kể thông tin thẻ bị lộ (do hacker lấy từ Thế Giới Di Động hay ngân hàng, trung gian thanh toán) đều cho thấy, việc bảo mật thông tin chưa được các bên thực hiện một cách nghiêm túc.

Để bảo đảm an toàn, một vài lãnh đạo ngân hàng cho rằng người dùng nên đổi mật khẩu email cá nhân, thay đổi mật khẩu giao dịch ngân hàng online banking và theo dõi hoặc đóng băng giao dịch bằng thẻ tín dụng chờ xác minh. Người dùng cũng không nên tò mò và đi tìm kiếm các tập tin chia sẻ trên diễn đàn hacker để tránh bị lây nhiễm virus về máy tính cá nhân.

Thông tin thẻ tín dụng của khách hàng được cho là từ Thế Giới Di Động được chia sẻ tối 7/11 trên RaidForums.

Chuyên gia về thanh toán và bảo mật của các ngân hàng nhận thấy, còn nhiều nghi vấn từ những thông tin hacker công bố nếu chiếu theo quy trình thanh toán hiện nay. Lãnh đạo một ngân hàng cổ phần có trụ sở phía Nam phân tích, nếu thanh toán qua cà thẻ tại máy chấp nhận thanh toán (POS), việc lộ dữ liệu rất khó. POS của điểm chấp nhận thanh toán không thể nào lưu được thông tin về số thẻ hay mã CVV của khách. Hơn nữa, nếu các máy POS lưu được các thông tin thì hacker đã không cần phải cài cắm các thiết bị ăn cắp thông tin tại các máy ATM...

Hàng tháng, ông cho biết, ngân hàng gửi đối soát giao dịch POS cho merchant nhưng thông tin thẻ khách hàng cũng được mã hoá các số thẻ ở giữa. Ngay cả khi ngân hàng gửi thông báo sao kê qua email cho chính chủ, trong sao kê cũng ẩn đi 6 hoặc 8 số giữa thẻ, thay bằng các ký tự xxxxxx để trong trường hợp email bị tấn công, thông tin thẻ cũng không bị lộ.

Tuy nhiên, vị này cho rằng, vì thông tin mà hacker có được là từ năm 2016, không loại trừ khả năng, lúc đó tiêu chuẩn bảo mật của một số ngân hàng còn lỏng lẻo, yếu kém... nên khi gửi tra soát cho merchant đã không mã hoá số thẻ ở giữa khiến thông tin bị đánh cắp.

Ngoài ra, theo dữ liệu công bố của hacker, bên cạnh số thẻ còn có cả email, số điện thoại khách hàng..., nên trường hợp này cũng có khả năng một số điểm bán hàng đã không tuân thủ đúng quy trình của ngân hàng. Tức là, họ tự ý gõ dữ liệu tên chủ thẻ và các thông tin cá nhân liên quan vào một trang riêng để lưu trữ dẫn đến nguy cơ bị đánh cắp dữ liệu có thể xảy ra.

Dù khó lộ thông tin ở khâu cà POS nhưng các chuyên gia ngân hàng cho rằng có thể rủi ro vẫn nằm ở khâu thanh toán trực tuyến. Thông thường, các merchant này sẽ liên kết với một đơn vị trung gian thanh toán là bên thứ ba, và khả năng bị lộ số thẻ là ở trung gian thanh toán này. Tuy nhiên, chỉ số thẻ mới có thể bị lộ còn mã CVV thì rất khó vì thường được mã hoá theo chuẩn an toàn PCI DSS.

Thanh Lê - Minh Sơn

VNEXPRESS





MÃ CHỨNG KHOÁN LIÊN QUAN (1)

TIN CÙNG CHUYÊN MỤC

Cấp 'tín chỉ xanh' đối với các nhà máy sử dụng năng lượng sạch

Phó Thủ tướng giao Bộ Công Thương quy định rõ thẩm quyền, trách nhiệm và trình tự, thủ tục cấp "tín chỉ xanh" đối với các nhà máy sử dụng nguồn năng lượng sạch.

Còn khoảng 32.000 tỷ đồng vốn đầu tư công chưa được phân bổ chi tiết

Tính đến cuối tháng Ba, vẫn còn khoảng 32.000 tỷ đồng vốn đầu tư công chưa được phân bổ chi tiết, thậm chí 15 bộ, cơ quan trung ương có tỷ lệ giải ngân là 0%.

Vì sao ngành điện muốn áp giá hai thành phần?

Với cách tính hiện nay, hai khách hàng dùng cùng lượng điện, tiền trả như nhau, nhưng chi phí nhà đèn bỏ ra cho họ chưa được phản ánh chính xác, theo chuyên gia.

Thủ tướng đề nghị Apple mở rộng kinh doanh và xác định Việt Nam là một cứ điểm của Apple trên toàn cầu

Sáng 16/4, Thủ tướng Phạm Minh Chính đã tiếp ông Tim Cook, Giám đốc điều hành Apple của Hoa Kỳ - công ty công nghệ lớn nhất thế giới và là nhà đầu tư nước ngoài lớn...

Điện mặt trời mái nhà dư thừa: Phát lên lưới giá 0 đồng, không được tính tiền

Điện mặt trời mái nhà chỉ được tự dùng, không được bán cho cá nhân, tổ chức khác. Nếu không dùng hết, phát lên lưới chỉ được ghi nhận sản lượng điện với giá 0 đồng...

Chủ tịch Tập đoàn Thuận An bị bắt: DN vài tỷ vốn tăng gấp 200 lần, nổi lên nhờ cầu đường

Từ một doanh nghiệp có quy mô vốn điều lệ chỉ vỏn vẹn 3,9 tỷ đồng, trong 10 năm trở lại đây Thuận An đã lớn nhanh như thổi, vốn điều lệ tăng gấp 200 lần lúc mới...

Nhiều tiệm vàng tại TP HCM bất ngờ đóng cửa

Cục Quản lý thị trường TP HCM cho biết sẽ tiếp tục đồng loạt kiểm tra các doanh nghiệp tư nhân kinh doanh mua bán vàng trên địa bàn thành phố

Thủ tướng yêu cầu phải bảo đảm cung ứng điện trong thời gian cao điểm

Thủ tướng Chính phủ Phạm Minh Chính vừa ký Công điện số 38/CĐ-TTg ngày 15/4/2024 về việc triển khai quyết liệt, đồng bộ, hiệu quả các giải pháp bảo đảm cung ứng...

Ứng phó thế nào trước làn sóng thép ngoại tràn vào?

"Việc suy giảm thị phần nội địa của ngành sản xuất thép cuộn cán nóng trong nước là có. Việc mất 1/3 thị phần trong chưa đầy 1 năm là một trong những tín hiệu đáng...

CEO Apple Tim Cook đến Việt Nam bằng máy bay riêng

CEO Apple Tim Cook dự kiến có nhiều hoạt động trong 2 ngày 15 và 16-4 tại Việt Nam, trong đó sẽ gặp mặt một số nhà sáng tạo nội dung


TIN CHÍNH




ĐỌC NHIỀU NHẤT


Hotline: 0908 16 98 98