Kịch bản kẻ gian làm nửa tỷ trong tài khoản biến mất

Theo dõi VGT trên

Theo kịch bản gọi là Man In the Midle (MItM), kẻ gian sẽ thu thập thông tin cá nhân khi người dùng kết nối vào mạng Wi-Fi công cộng không mã hoá, từ đó đánh cắp tiền.

Trong hai ngày 4-5/8, một khách hàng bị mất 500 triệu đồng trong tài khoản Vietcombank mà không hề nhận được mã số OTP qua tin nhắn điện thoại. Đến sáng 8/8, sau khi yêu cầu làm đơn tra soát, phòng giao dịch của Vietcombank ở Ngọc Khánh (Ba Đình, Hà Nội) đã chuyển lại số tiền 300 triệu đồng cho chị Hương. Số tiền còn lại bị chuyển về các tài khoản ở Malaysia và kẻ gian đã rút sạch từ máy ATM.

Kịch bản kẻ gian làm nửa tỷ trong tài khoản biến mất - Hình 1

OTP là “chốt chặn” cuối cùng trước khi phát sinh giao dịch trực tuyến. Ảnh: Duy Tín.

Trao đổi với Zing.vn, ông Đặng Nguyên Khôi, chuyên gia bảo mật ở Hà Nội cho rằng khả năng lỗi từ ngân hàng là rất thấp nhưng không loại trừ. Chuyên gia này phỏng đoán nạn nhân có thể bị mất thông tin khi truy cập vào một website giả mạo, hoặc đăng nhập vào mạng Wi-Fi công cộng dẫn đến việc kẻ gian thu thập được những thông tin quan trọng.

Kịch bản trên gọi là “Man In the Midle” (MItM), trong đó kẻ gian sẽ thu thập thông tin cá nhân khi người dùng kết nối vào mạng Wi-Fi công cộng không mã hoá (thường do hacker tạo ra để bẫy nạn nhân), từ đó kết hợp với nhiều thủ thuật nâng cao để đánh cắp tiền.

Theo ông Khôi, hiện không có giải pháp bảo mật nào an toàn tuyệt đối. Khi giao dịch trực tuyến, người dùng cần cẩn trọng và tự trang bị kiến thức cơ bản về bảo mật, tránh nhấp vào những đường link lạ dẫn đến các website giả mạo.

Bên cạnh đó, khi nhận OTP qua số điện thoại, người dùng cá nhân (và cả tổ chức) nên có hai số điện thoại cho mục đích riêng. Một SIM chỉ nhận OTP và không dùng để liên lạc hay đăng ký bất kỳ dịch vụ nào khác. SIM còn lại là số cá nhân, không đăng ký nhận OTP từ ngân hàng.

“Tới thời điểm hiện tại, đó chính là phương pháp tốt nhất để bảo mật số OTP”, ông Khôi chia sẻ.

Ngoài ra, ông Khôi cho biết hiện trên thế giới tồn tại một lỗi giao thức mang tên “SS7″. Lỗi này nằm ở nhà mạng, không phải của ngân hàng, và cho phép kẻ gian nhận được OTP của bất kỳ giao dịch nào và của bất kỳ ai thông qua tin nhắn SMS.

Video đang HOT

Nói với Zing.vn, chuyên gia này cũng cho rằng lỗ hổng “SS7″ đã được cộng đồng bảo mật quốc tế cảnh báo từ nửa năm trước nhưng các tổ chức trên thế giới vẫn chưa có phương án khắc phục. Số lượng người nắm được “yếu huyệt” này chỉ là nhóm nhỏ.

Trong một hội nghị bảo mật diễn ra cuối năm 2015, các chuyên gia bảo mật của Research Labs (Đức) đã trình diễn kỹ thuật khai thác lỗ hổng SS7 để chuyển hướng tin nhắn của một nghị sỹ Mỹ đến chiếc điện thoại bất kỳ. Đây cũng chính là phương pháp có thể khiến các tin nhắn gửi mã OTP từ ngân hàng bị chuyển hướng và lợi dụng vào mục đích xấu.

Phân tích về các khả năng có thể xảy ra trong vụ mất 500 triệu từ Vietcombank, chuyên gia bảo mật Nguyễn Hồng Phúc cho rằng có thể có đến 5 kịch bản tấn công. Ngoài “Man In the Midle”, kẻ gian cũng có thể chuyển tiền trong chính hệ thống của Vietcombank (khả năng này thấp và cần điều tra kỹ để kết luận), hoặc bằng cách nào đó có được tin nhắn từ VCB gửi đến nạn nhân để kích hoạt ứng dụng Smart OTP trên một thiết bị khác và tiến hành giao dịch.

Theo chuyên gia này, cũng không loại trừ các phương thức tấn công khác như nhái SIM của nạn nhân, tấn công thẳng vào giao thức GSM để bóc tách thông tin từ SMS, hoặc “cướp SIM” trong thời gian ngắn thông qua kỹ thuật xã hội (Social Engineering): dùng chứng minh thư giả mạo và chủ động tạo 5 cuộc gọi, tin nhắn đến SIM nạn nhân. Từ đó có được SIM của nạn nhân để nhận được tin nhắn OTP, sau đó tiến hành các giao dịch bất chính.

Hiện tại, theo phản ánh của một số người dùng, ứng dụng Smart OTP của Vietcombank đã tạm ngưng phục vụ. Ngân hàng này khẳng định hệ thống vẫn an toàn và bảo mật. Đại diện của VCB cho rằng việc mất tiền trong tài khoản xảy ra bởi khách hàng bị đánh cắp thông tin tài khoản trước đó.

Duy Tín

Theo Zing

Truy cập Wi-Fi công cộng - những điều nên và không nên

Sử dụng mạng Wi-Fi công cộng có thể gây ra một số nguy cơ về an ninh mạng nếu bạn không có các biện pháp phòng ngừa đúng đắn, đặc biệt khi đi du lịch thường có nghĩa bạn đang truy cập vào mạng không an toàn.

Truy cập Wi-Fi công cộng - những điều nên và không nên - Hình 1

Hãy chuẩn bị sẵn những kiến thức an ninh khi sử dụng mạng Wi-Fi công cộng nếu có ý định đi du lịchẢNH: AFP

Mạng Wi-Fi công cộng là nơi dễ nhất cho các tin tặc tấn công vào các thiết bị có mức độ an ninh hạn chế và mã hóa kém, ngay cả khi mạng được tổ chức bởi một doanh nghiệp. Để đảm bảo an ninh mạng tối đa khi đi du lịch, dưới đây là một số vấn đề nên và không nên khi sử dụng mạng Wi-Fi công cộng.

Những điều không nên

1. Kết nối vào một mạng đáng ngờ

Không phải luôn dễ dàng để có thể phát hiện ra một mạng lưới có khả năng nguy hiểm khi mà tin tặc thường sẽ thiết lập một mạng có tên tương tự như tên mạng hợp pháp được cung cấp bởi các công ty. Các mạng lưới giả mạo này làm việc giống như với mạng bình thường nhưng có thể ăn cắp thông tin của bạn khi bạn duyệt internet. Hãy hỏi một nhân viên làm việc tại doanh nghiệp đó để biết tên mạng đầy đủ trước khi bạn quyết định kết nối vào điểm truy cập mạng công cộng, và đảm bảo rằng tên đó giống với tên của mạng mà bạn đã kết nối.

2. Sử dụng trang web yêu cầu thông tin nhạy cảm

Tránh việc quản lý tài khoản ngân hàng của bạn thông qua kết nối Wi-Fi công cộng khi mà tin tặc có thể truy cập vào thông tin cá nhân của bạn và thực hiện những hành vi gian lận với tài khoản của bạn. Ngay cả với các biện pháp an ninh tại chỗ cũng không phải là hoàn toàn an toàn.

3. Để thiết bị liên tục kết nối

Không sử dụng thiết bị không có nghĩa là nó an toàn trước hacker. Ngắt kết nối thiết bị khỏi mạng Wi-Fi công cộng khi không sử dụng sẽ giúp ngăn chặn người khác kết nối và truy cập dữ liệu của bạn. Ví dụ, nếu đang ngồi ở sân bay lướt web nhưng cần phải chạy đến gian hàng cà phê, hãy ngắt kết nối mạng Wi-Fi trên điện thoại.

Khi đã hoàn tất sử dụng với mạng Wi-Fi nào đó, bạn hãy thông báo thiết bị "quên mạng này" để giúp thiết bị không tự động kết nối lại nó bất cứ khi nào bạn đang ở trong phạm vi phủ sóng. Bạn có thể làm điều này trong phần thiết lập mạng Wi-Fi của thiết bị.

Truy cập Wi-Fi công cộng - những điều nên và không nên - Hình 2

Không nên tin tưởng hoàn toàn vào các mạng Wi-Fi miễn phíẢNH: AFP

Những điều nên làm

1. Thiết lập tường lửa

Tường lửa hoạt động như rào cản đối với các yếu tố có khả năng hủy diệt và ngăn chặn người khác tiếp cận với máy tính của bạn mà không được phép. Vì vậy hãy bật tường lửa trước khi kết nối với bất kỳ mạng nào.

2. Đa dạng hóa mật khẩu

Sử dụng cùng một mật khẩu cho hầu hết các tài khoản trực tuyến của bạn có thể được xem là thuận tiện, nhưng nó cũng khiến bạn dễ bị tấn công. Các gián điệp trên mạng công cộng có thể sử dụng mật khẩu đó và truy cập vào một số tài khoản trực tuyến khác của bạn. Bạn cũng nên sử dụng mật khẩu an toàn cho tài khoản, bao gồm kết hợp giữa các chữ số và ký tự đặc biệt, với số lượng càng dài càng tốt.

3. Sử dụng mạng riêng ảo (VPN)

VPN cung cấp cho bạn những lợi ích an ninh của một mạng riêng khi bạn tiến hành kết nối với một mạng công cộng. Chúng có chức năng che dấu địa chỉ IP của bạn, khiến cho những kẻ lừa đảo khó khăn hơn trong việc truy cập vào thông tin của bạn.

4. Kích hoạt hai yếu tố xác thực

Các trang web như Facebook và Gmail cung cấp cho bạn tùy chọn để cho phép xác thực hai yếu tố. Điều này có nghĩa bạn phải nhập mã bảo mật khi cố gắng truy cập vào tài khoản của mình từ một trình duyệt không rõ. Đảm bảo bạn kích hoạt chức năng xác minh hai bước bằng cách chỉnh sửa các thiết lập trong tài khoản khi bắt đầu có kế hoạch đi du lịch.

Kiến Văn

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Án mạng vợ chồng tử vong: Nghi tranh chấp mảnh đất hàng chục tỷ đồng của mẹÁn mạng vợ chồng tử vong: Nghi tranh chấp mảnh đất hàng chục tỷ đồng của mẹ
21:17:51 11/01/2025
Hành động của đứa trẻ 14 tuổi trong thang máy khiến ai nấy nổi da gà: Kiểu gia đình nào nuôi dạy nên đứa con thế này?Hành động của đứa trẻ 14 tuổi trong thang máy khiến ai nấy nổi da gà: Kiểu gia đình nào nuôi dạy nên đứa con thế này?
17:07:42 11/01/2025
Diễn biến gây phẫn nộ vụ nam diễn viên bị kiện gần 1 tỷ vì ngoại tình với phụ nữ có gia đình: Lợi dụng cả con trai để vụng trộm!Diễn biến gây phẫn nộ vụ nam diễn viên bị kiện gần 1 tỷ vì ngoại tình với phụ nữ có gia đình: Lợi dụng cả con trai để vụng trộm!
17:11:41 11/01/2025
Siêu thảm đỏ Cbiz: Triệu Lệ Dĩnh gợi cảm át Bạch Lộc - Baifern, đôi Dương Tử và Vương Hạc Đệ skinship đại náo MXHSiêu thảm đỏ Cbiz: Triệu Lệ Dĩnh gợi cảm át Bạch Lộc - Baifern, đôi Dương Tử và Vương Hạc Đệ skinship đại náo MXH
20:22:40 11/01/2025
HOT: Cú trượt tay rồi xóa vội khiến Rosé (BLACKPINK) lộ chuyện hẹn hò bí mật?HOT: Cú trượt tay rồi xóa vội khiến Rosé (BLACKPINK) lộ chuyện hẹn hò bí mật?
17:05:12 11/01/2025
Đam mê giúp nam ca sĩ 5 con của showbiz Việt giữ phong độ ở tuổi 46Đam mê giúp nam ca sĩ 5 con của showbiz Việt giữ phong độ ở tuổi 46
17:23:56 11/01/2025
Đèn đỏ quá 5 phút, người dân dắt xe qua ngã tư hay được quyền đi tiếp?Đèn đỏ quá 5 phút, người dân dắt xe qua ngã tư hay được quyền đi tiếp?
17:56:22 11/01/2025
Người dân TPHCM than trời vì kẹt xe cả ngày lẫn đêmNgười dân TPHCM than trời vì kẹt xe cả ngày lẫn đêm
18:27:24 11/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Mỹ nhân đẹp nhất Đêm hội Weibo 2025: Nhan sắc xé sách bước ra, chặt chém cả dàn sao vì lên đồ chẳng giống ai

Mỹ nhân đẹp nhất Đêm hội Weibo 2025: Nhan sắc xé sách bước ra, chặt chém cả dàn sao vì lên đồ chẳng giống ai

Hậu trường phim

22:27:37 11/01/2025
Xuất hiện trên thảm đỏ Đêm hội Weibo 2025, nữ diễn viên Dương Tử gây ấn tượng mạnh với bộ trang phục độc nhất vô nhị.
Ô tô 7 chỗ lạng lách, ép xe khác trên đường gây ùn tắc ở Bình Dương

Ô tô 7 chỗ lạng lách, ép xe khác trên đường gây ùn tắc ở Bình Dương

Netizen

22:25:15 11/01/2025
Nam tài xế không mặc áo, có biểu hiện không tỉnh táo, lái ô tô lạng lách, chèn ép một xe khác trên đường ĐT746, huyện Bắc Tân Uyên, tỉnh Bình Dương.
Hộp đen máy bay Jeju Air ngừng hoạt động 4 phút trước khi gặp nạn

Hộp đen máy bay Jeju Air ngừng hoạt động 4 phút trước khi gặp nạn

Thế giới

22:23:02 11/01/2025
Các nhà điều tra Hàn Quốc đang tìm hiểu tại sao hộp đen của máy bay Jeju Air ngừng hoạt động 4 phút trước khi gặp nạn cuối tháng trước khiến 179 người thiệt mạng.
Á hậu có bằng thạc sĩ ở tuổi 26 mới nghỉ việc BTV tại VTV là ai?

Á hậu có bằng thạc sĩ ở tuổi 26 mới nghỉ việc BTV tại VTV là ai?

Sao việt

22:15:58 11/01/2025
Á hậu Phương Anh xác nhận đã nghỉ việc ở VTV để tập trung cho sự nghiệp giảng viên đại học, dù từng coi việc làm MC là cơ hội trau dồi kiến thức, nắm bắt xã hội và cải thiện giao tiếp.
Nam diễn viên Điều Kỳ Diệu Ở Phòng Giam Số 7 qua đời

Nam diễn viên Điều Kỳ Diệu Ở Phòng Giam Số 7 qua đời

Sao châu á

21:58:40 11/01/2025
Sự ra đi đột ngột của diễn viên quen mặt trong Điều Kỳ Diệu Ở Phòng Giam Số 7 khiến công chúng vô cùng bàng hoàng và đau xót.
Can thiệp mạch giúp nữ sinh 15 tuổi tránh nguy cơ vỡ mạch máu não

Can thiệp mạch giúp nữ sinh 15 tuổi tránh nguy cơ vỡ mạch máu não

Sức khỏe

21:35:02 11/01/2025
Dị dạng mạch máu là một căn bệnh có thể gây biến chứng nguy hiểm, đó là xuất huyết não. Sự chủ quan trong nhận biết và điều trị có thể dẫn đến biến chứng nguy hiểm.
NSND Tự Long cảnh báo việc mua vé xem ghi hình 'Táo quân 2025'

NSND Tự Long cảnh báo việc mua vé xem ghi hình 'Táo quân 2025'

Tv show

21:34:35 11/01/2025
Chương trình Táo quân 2025 sẽ lên sóng tối 29 Tết Nguyên đán 2025 nhưng thời gian ghi hình chương trình vẫn chưa được tiết lộ.
Giáo sư bị chỉ trích vì nói "phụ nữ sẽ sống đến 100 tuổi nếu sinh 10 con"

Giáo sư bị chỉ trích vì nói "phụ nữ sẽ sống đến 100 tuổi nếu sinh 10 con"

Tin nổi bật

21:32:35 11/01/2025
Một giáo sư Trung Quốc bị chỉ trích trên mạng xã hội vì tuyên bố phụ nữ có thể sống đến 100 tuổi nếu sinh 10 người con . Ông cho rằng phụ nữ theo đuổi sự nghiệp thường có tuổi thọ ngắn hơn.
Trót sống thử với bạn trai, tôi xấu hổ khi bị mẹ anh bắt gặp và nói một câu

Trót sống thử với bạn trai, tôi xấu hổ khi bị mẹ anh bắt gặp và nói một câu

Góc tâm tình

21:27:26 11/01/2025
Bạn trai từng nói, đợi dịp thích hợp sẽ dẫn tôi về nhà chơi. Không ngờ, tôi lại ra mắt mẹ anh trong tình cảnh như thế này...
Người mẹ ở Hà Nội mất 1,1 tỷ đồng khi đăng ký tập bóng rổ cho con

Người mẹ ở Hà Nội mất 1,1 tỷ đồng khi đăng ký tập bóng rổ cho con

Pháp luật

21:14:04 11/01/2025
Thời gian qua, Facebook xuất hiện các tài khoản giả mạo Liên đoàn bóng rổ Việt Nam VBF thông báo tuyển sinh các lớp bóng rổ, nhằm lôi kéo người dân đăng ký rồi chiếm đoạt tài sản.
5 triệu người xem Quang Hải nhảy múa khi vừa bước xuống từ xế hộp bạc tỷ, ôm con nhún nhảy dưới gốc bưởi

5 triệu người xem Quang Hải nhảy múa khi vừa bước xuống từ xế hộp bạc tỷ, ôm con nhún nhảy dưới gốc bưởi

Sao thể thao

21:02:33 11/01/2025
Tối qua 10/1, sau khi hoàn thành nhiệm vụ cùng CLB chủ quản Công an Hà Nội thi đấu ở Philippines, tiền vệ Nguyễn Quang Hải đã được trở về đoàn tụ với gia đình sau chuỗi ngày đằng đẵng liên tục đi xa thi đấu