Đầu số Sacombank tiếp tục gửi tin nhắn lừa đảo

Theo dõi VGT trên

Sau gần 2 tuần xảy ra vụ lừa đảo đầu tiên, những tin nhắn chứa liên kết lừa đảo vẫn tiếp tục được gửi đến khách hàng từ đầu số của Sacombank.

Ngày 31/1, nhiều người dùng cho biết họ nhận được tin nhắn với nội dung: “Phát hiện tài khoản của bạn đăng nhập vùng bất thường, vui lòng đăng nhập https://vn-sacombank.com để xác nhận thông tin và thay đổi mật khẩu”. Tin nhắn trên được gửi từ đầu số thương hiệu Sacombank.

Đáng chú ý, một số người nhận được tin nhắn nhưng chưa từng sử dụng dịch vụ của Sacombank. “Không chỉ tôi, mà 3 người trong nhà tôi cũng nhận được tin nhắn với nội dung tương tự dù chưa từng dùng dịch vụ của Sacombank”, M. Triều, nhiếp ảnh gia sống tại TP.HCM cho biết.

Đầu số Sacombank tiếp tục gửi tin nhắn lừa đảo - Hình 1

Tin nhắn lừa đảo vẫn được gửi đến khách hàng từ đầu số thương hiệu Sacombank.

Một số người dùng khác sử dụng dịch vụ Sacombank lại cho rằng tin nhắn lần này chứa liên kết trang thậm chí còn “trông giống thật” hơn website isacombank.com.vn mà ngân hàng này đang sử dụng.

Trao đổi với Zing , chuyên gia an ninh mạng Ngô Minh Hiếu cho rằng kẻ lừa đảo đang thể hiện sự quyết tâm khi liên tục gửi tin nhắn và thay đổi domain (tên trang web) để đánh lừa người dùng. “Gần đến mùa Tết, các đối tượng lừa đảo (scam) hoạt động càng lúc càng mạnh, người dân nên lưu ý, nâng cao cảnh giác và cập nhật các thông tin từ truyền thông”, ông Hiếu cho biết.

Đồng thời, chuyên gia an ninh mạng Ngô Minh Hiếu cũng nhìn nhận lỗ hổng SMS brandname lần này của Sacombank là công cụ lý tưởng để hacker khai thác thông tin từ người dùng.

“Lỗ hổng về SMS brandname của Sacombank đang rất nghiêm trọng. Người dùng cần cảnh giác không nhấn vào link gửi từ đầu số thương hiệu của ngân hàng này. Khi nhận được tin nhắn nên gọi lên tổng đài của ngân hàng để xác nhận một lần nữa”, ông Hiếu khuyến nghị.

Trước đó, trao đổi với Zing , ông Nguyễn Trí Đức, chuyên gia bảo mật Internet đang làm việc tại Mỹ từng cảnh bảo việc có hàng loạt domain tương tự Sacombank đang được rao bán trên Internet. Nếu không kịp thời khóa những trang này, kẻ xấu sẽ tiếp tục lợi dụng lỗ hổng SMS brandname để lừa đảo người dùng.

“Sau một vài bước tìm kiếm, tôi phát hiện tên miền giống i-sacombank.com.vn đang được rao bán rất nhiều và dễ mua. Với những tên miền này cộng với cách xâm nhập nội dung SMS brandname, nếu không kịp thời ngăn chặn, trong thời gian tới sẽ có rất nhiều vụ việc tương tự xảy ra”, ông Nguyễn Trí Đức, chuyên gia bảo mật Internet đang làm việc tại Mỹ cho biết.

Video đang HOT

Theo ông Đức, những tên miền như: isacornbank.com, i-sacombank.app, i-sacombank.service… phía ngân hàng đều dễ dàng mua trước và khóa để tránh bị lạm dụng.

Sự việc nhiều người dùng vẫn nhận tin nhắn lừa đảo từ đầu số Sacombank không phải là mới. Trước đó, vào lúc 20h20 ngày 19/1, khách hàng Th. Quyên (TP.HCM) cũng nhận được một tin nhắn có nội dung tương tự từ đầu số thương hiệu của Sacombank. Tuy vậy, liên kết trong tin nhắn đó là trang “https://i-sacombank.com”.

Sau khi truy cập vào website theo tin nhắn nói trên, chị Q đăng nhập thông tin tài khoản và mật khẩu theo yêu cầu. Sau đó, website này yêu cầu chị Q nhập mã OTP nhận được qua tin nhắn SMS của ngân hàng. Sau khi nhập mã OTP, chị Q nhận được thông báo tài khoản ngân hàng bị trừ 38,3 triệu đồng và số dư còn lại vỏn vẹn 100.000 đồng.

Hiện phía Sacombank không đưa ra được câu trả lời về nguyên nhân lỗ hổng nghiêm trọng trên, cũng như phương án khắc phục.

3 kịch bản vụ 'mất 38 triệu vì làm theo tin nhắn ngân hàng'

Sau một tuần bị mất gần 40 triệu đồng, khách hàng của Sacombank vẫn chưa nhận được đền bù dù lỗi không phải do mình.

"Tròn một tuần sau khi mất gần 40 triệu đồng, tôi vẫn chưa được giải quyết. Ngân hàng cũng chưa thông báo cho tôi thời gian giải quyết cụ thể", T. Q, khách hàng vừa bị mất tiền vì làm theo hướng dẫn từ tin nhắn của ngân hàng Sacombank chia sẻ với Zing .

Trước đó, vào lúc 20h20 ngày 19/1 nhận được một tin nhắn từ Sacombank với nội dung "Phát hiện tài khoản của bạn đăng nhập khác vùng bất thường, vui lòng đăng nhập https://i-sacombank.com để xác nhận thông tin và thay đổi mật khẩu".

Tin nhắn này được gửi từ chính thương hiệu Sacombank, đầu số mà chị Q vẫn nhận thông tin về biến động số dư tài khoản ngân hàng mỗi ngày. Sau khi truy cập vào website theo tin nhắn nói trên, chị Q đăng nhập thông tin tài khoản và mật khẩu theo yêu cầu.

Sau đó, website này yêu cầu chị Q nhập mã OTP nhận được qua tin nhắn SMS của ngân hàng. Sau khi nhập mã OTP, chị Q nhận được thông báo tài khoản ngân hàng bị trừ 38,3 triệu đồng và số dư còn lại vỏn vẹn 100.000 đồng.

Lỗi không phải ở người dùng

"Tôi mất tiền vì quá tin tưởng vào tin nhắn có tên Sacombank", chị Q chia sẻ.

Nói với Zing , ông Nguyễn Trí Đức, chuyên gia bảo mật đang làm việc tại Mỹ cho biết đây hoàn toàn không phải lỗi của người dùng.

3 kịch bản vụ mất 38 triệu vì làm theo tin nhắn ngân hàng - Hình 1

Hàng loạt tên miền giống Sacombank đang được rao bán trên Internet.

"Nó giống việc mỗi ngày bạn đều nhận email nội bộ từ sếp. Đến một ngày cũng chính email đó bị hack và yêu cầu bạn làm việc gì đó sai trái. Là nhân viên, bạn buộc phải tuân theo. Khi xảy ra lỗi, sếp không thể nói bạn sai được bởi vấn đề nằm ở hệ thống", ông Đức cho biết.

Theo ông Đức, ở Mỹ, khi xảy ra mất mát mà lỗi không nằm ở người dùng, ngân hàng buộc phải đền bù thiệt hại ngay lập tức.

"Dễ hiểu khi người dùng tin và làm theo kẻ lừa đảo bởi liên kết được gửi đến rất giống của Sacombank", ông Đức phân tích.

Theo đó, Sacombank đang sử dụng liên kết isacombank.com.vn trong khi trang giả mạo có liên kết i-sacombank.com. Giao thức bảo mật của trang giả mạo cũng là https, cho phép trao đổi thông tin một cách bảo mật trên Internet.

Những kịch bản khiến người dùng bị mất tiền

Trao đổi với Zing , bà Đinh Mộng Kha, Giám đốc vận hành VietGuys, một công ty kinh doanh về lĩnh vực SMS marketing, cho biết các doanh nghiệp, ngân hàng như Sacombank phải đăng ký với nhà mạng để có tên thương hiệu (brandname) và thông thường làm việc qua các công ty cung cấp dịch vụ (agency) về tin nhắn để gửi SMS đến khách hàng cuối.

3 kịch bản vụ mất 38 triệu vì làm theo tin nhắn ngân hàng - Hình 2

Có nhiều kịch bản dẫn đến việc người dùng nhận thông tin sai từ hacker qua SMS brandname.

Trong quá trình này, giữa ngân hàng và nhà mạng có nhiều đơn vị trung gian ở giữa. "Có thể một trong những khâu trung gian đó có lỗ hổng và hacker đã lợi dụng lỗ hổng này để gửi tin nhắn lừa đảo nhưng vẫn sử dụng thương hiệu Sacombank", bà Kha nhận định.

Theo chuyên gia bảo mật Ngô Minh Hiếu, có 3 kịch bản khiến hệ thống SMS brandname bị xâm nhập.

Kịch bản đầu tiên, kẻ xấu sẽ dùng kỹ thuật riêng để chen vào giữa quá trình gửi/nhận SMS, "bắt" các gói tin nhắn từ nhà mạng gửi đến nạn nhân, chỉnh sửa nội dung và tiếp tục gửi đến khách hàng. Cách thứ hai, hacker tấn công trực tiếp vào hệ thống của đơn vị cung cấp SMS OTP cho Sacombank và thao túng nội dung gửi đến người dùng.

Ở cách thứ 3, hacker sử dụng giấy tờ giả, đăng ký một tổng đài SMS khác cũng có tên là "Sacombank" tại Việt Nam hoặc nước ngoài để gửi tin nhắn đến người dùng. Lúc này, tin nhắn lừa đảo sẽ được điện thoại gom chung vào một luồng tin nhắn dưới tên Sacombank, khiến nạn nhân không thể phân biệt được đâu là thật, giả.

Theo chuyên gia Ngô Minh Hiếu, cả ba cách trên, lỗi đều không ở người dùng.

Ngân hàng có thể chủ động ngăn chặn các trang giả mạo

Theo chuyên gia Nguyễn Trí Đức, trang lừa đảo giả mạo đang được các hacker tận dụng theo nhiều cách khác nhau để dẫn dụ người dùng nhập thông tin.

Vì vậy, các ngân hàng ngoài việc chọn đối tác cung cấp SMS brandname đủ năng lực còn phải chủ động ngăn ngừa mối đe dọa (Threat Intelligence).

Threat Intelligence là một lĩnh vực của an ninh mạng tập trung vào việc thu thập và phân tích thông tin về các cuộc tấn công hiện tại và tiềm năng đe dọa sự an toàn của một tổ chức hoặc tài sản của tổ chức để đưa ra phương án phòng chống hiệu quả.

"Sau một vài bước tìm kiếm, tôi phát hiện tên miền giống i-sacombank.com.vn đang được rao bán rất nhiều và dễ mua. Với những tên miền này cộng với cách xâm nhập nội dung SMS brandname, nếu không kịp thời ngăn chặn, trong thời gian tới sẽ có rất nhiều vụ việc tương tự xảy ra", ông Đức cảnh báo.

Theo ông Đức, những tên miền như: isacornbank.com, i-sacombank.app, i-sacombank.service... phía ngân hàng đều dễ dàng mua trước và khóa để tránh bị lạm dụng.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Cục trưởng Xuân Bắc nói gì về Hòa Minzy mà gây bão mạng?Cục trưởng Xuân Bắc nói gì về Hòa Minzy mà gây bão mạng?
13:59:42 04/03/2025
Ảnh chụp từ camera trong biệt thự vào nửa đêm hé lộ cuộc sống không như tưởng tượng của nàng dâu hào mônẢnh chụp từ camera trong biệt thự vào nửa đêm hé lộ cuộc sống không như tưởng tượng của nàng dâu hào môn
15:01:18 04/03/2025
Bé gái bất ngờ rơi xuống sông khi đang đi học về, diễn biến sau đó khiến dân mạng bủn rủn chân tayBé gái bất ngờ rơi xuống sông khi đang đi học về, diễn biến sau đó khiến dân mạng bủn rủn chân tay
13:29:48 04/03/2025
Con gái 13 tuổi của Ảnh hậu Lý Tiểu Lộ kêu cứuCon gái 13 tuổi của Ảnh hậu Lý Tiểu Lộ kêu cứu
15:39:07 04/03/2025
Nam Em thành trò hềNam Em thành trò hề
16:59:38 04/03/2025
Mạc Anh Thư gặp sự cố hậu ly hôn Huy KhánhMạc Anh Thư gặp sự cố hậu ly hôn Huy Khánh
14:03:29 04/03/2025
Tìm đồ trong tủ thờ phát hiện 1 chiếc hộp cũ, cô gái bật khóc khi thấy tờ giấy với dòng chữ viết tay, hé lộ bí mật giấu kín suốt 11 nămTìm đồ trong tủ thờ phát hiện 1 chiếc hộp cũ, cô gái bật khóc khi thấy tờ giấy với dòng chữ viết tay, hé lộ bí mật giấu kín suốt 11 năm
13:30:31 04/03/2025
Cô trợ lý đẹp nhất Trung Quốc hiện tại: Nhan sắc đỉnh cao ở phim mới, càng nhìn càng thấy yêuCô trợ lý đẹp nhất Trung Quốc hiện tại: Nhan sắc đỉnh cao ở phim mới, càng nhìn càng thấy yêu
13:19:18 04/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Biểu hiện nhiễm vi khuẩn tụ cầu vàng

Biểu hiện nhiễm vi khuẩn tụ cầu vàng

Sức khỏe

18:55:45 04/03/2025
Nhiễm trùng da có thể gây phồng rộp, áp xe, đỏ, chốc lở, nhọt và sưng ở khu vực bị nhiễm bệnh. Các biểu hiện toàn thân hiếm gặp, nhưng nếu các tổn thương lan rộng thì có thể làm người bệnh sốt, mệt mỏi, đau đầu, ăn uống kém.
Ngày sinh âm lịch của người có nhiều phúc phần, nhiều may mắn nên cả đời nhàn tênh

Ngày sinh âm lịch của người có nhiều phúc phần, nhiều may mắn nên cả đời nhàn tênh

Trắc nghiệm

18:31:53 04/03/2025
Theo tử vi, ngày sinh âm lịch không chỉ ghi lại điểm khởi đầu cuộc đời của một người mà còn ẩn chứa vô vàn ý nghĩa bí ẩn.
Thấy người đàn ông chạm vào vai vợ khi hát song ca, chồng rủ bạn gây án

Thấy người đàn ông chạm vào vai vợ khi hát song ca, chồng rủ bạn gây án

Pháp luật

18:23:02 04/03/2025
Ngày 4/3, Tòa án nhân dân tỉnh Phú Yên mở phiên tòa sơ thẩm tuyên phạt bị cáo Trần Văn Thông (35 tuổi) 9 năm 6 tháng tù và bị cáo Lê Ngọc Dũng (36 tuổi, cùng trú huyện Tuy An, tỉnh Phú Yên) 5 năm 6 tháng tù về tội Giết người.
Á hậu gen Z ở penthouse, vướng tin bí mật sinh con tiếp tục tậu nhà mới ở tuổi 25

Á hậu gen Z ở penthouse, vướng tin bí mật sinh con tiếp tục tậu nhà mới ở tuổi 25

Sao việt

18:08:54 04/03/2025
Loan Kiều Loan thông báo dọn khỏi căn penthouse sau 2 năm sinh sống tại đây. Nàng hậu gửi lời cảm ơn khi được chúc mừng vừa mua thêm nhà mới
Chàng trai trẻ xây dựng một khu vườn lan hồ điệp chỉ với "0 đồng", khiến cư dân mạng phải thốt lên: Sao mình không nghĩ ra nhỉ?

Chàng trai trẻ xây dựng một khu vườn lan hồ điệp chỉ với "0 đồng", khiến cư dân mạng phải thốt lên: Sao mình không nghĩ ra nhỉ?

Sáng tạo

18:07:23 04/03/2025
A Lý, một thanh niên đến từ Quảng Châu, rất thích hoa lan hồ điệp. Chàng trai này có ba hoặc bốn chậu hoa ở nhà, nhưng luôn cảm thấy rằng chúng hơi ít và luôn mơ ước có được 1 khu vườn lan hồ điệp.
Người đàn ông trổ tài bắt rắn khổng lồ bằng tay không và cái kết bất ngờ

Người đàn ông trổ tài bắt rắn khổng lồ bằng tay không và cái kết bất ngờ

Lạ vui

18:05:42 04/03/2025
Vừa qua một người đàn ông tại chợ Khlong Toei, Bangkok đã trở thành hiện tượng mạng xã hội nhờ khả năng bắt rắn bằng tay không vô cùng chuyên nghiệp và gan dạ.
Người đàn ông Việt lấy vợ Triều Tiên được nhiều người ngưỡng mộ, đã qua đời

Người đàn ông Việt lấy vợ Triều Tiên được nhiều người ngưỡng mộ, đã qua đời

Netizen

18:03:40 04/03/2025
Ông Phạm Ngọc Cảnh, người từng gây xúc động bởi mối tình đẹp như cổ tích với người vợ Triều Tiên, đã qua đời ngày 26/2.
Nam ca sĩ gây án trong vụ hiếp dâm cấp độ đặc biệt vắng mặt trong phiên thẩm vấn, lý do là gì?

Nam ca sĩ gây án trong vụ hiếp dâm cấp độ đặc biệt vắng mặt trong phiên thẩm vấn, lý do là gì?

Sao châu á

17:56:53 04/03/2025
Những diễn biến mới xoay quanh bê bối tình dục của nam ca sĩ nhà SM Entertainment tiếp tục thu hút sự quan tâm của dư luận.
Adrien Brody: Nam diễn viên 2 lần giành giải Oscar và kỷ lục vô tiền khoáng hậu

Adrien Brody: Nam diễn viên 2 lần giành giải Oscar và kỷ lục vô tiền khoáng hậu

Hậu trường phim

17:47:17 04/03/2025
Adrien Brody đã làm nên lịch sử khi trở thành nam diễn viên trẻ nhất từng đoạt giải Oscar ở tuổi 29 với bộ phim The Pianist (2002).
Anh Tài "mỏ hỗn" chứng nào tật nấy với fan, chê dự án FC làm tặng mình rồi lại vội xin lỗi

Anh Tài "mỏ hỗn" chứng nào tật nấy với fan, chê dự án FC làm tặng mình rồi lại vội xin lỗi

Nhạc việt

17:15:00 04/03/2025
Hành động và phát ngôn của Tăng Phúc khiến anh lại một lần nữa vướng vào tranh cãi. Động thái này không chỉ khiến netizen bất bình mà còn khiến không ít Pifarm cảm thấy buồn.
Bản nhạc phim hot nhất 2025 từng gây sốt khắp MXH, lý do gì "trắng tay" tại Oscar?

Bản nhạc phim hot nhất 2025 từng gây sốt khắp MXH, lý do gì "trắng tay" tại Oscar?

Nhạc quốc tế

17:09:42 04/03/2025
Defying Gravity do Cynthia Erivo thể hiện đánh động tới cảm xúc người xem nhờ phần lyrics biểu đạt sự tự do, khát khao được phá vỡ giới hạn, xiềng xích mà xã hội áp đặt lên Elphaba