Kịch bản kẻ gian làm nửa tỷ trong tài khoản biến mất
Theo kịch bản gọi là Man In the Midle (MItM), kẻ gian sẽ thu thập thông tin cá nhân khi người dùng kết nối vào mạng Wi-Fi công cộng không mã hoá, từ đó đánh cắp tiền.
Trong hai ngày 4-5/8, một khách hàng bị mất 500 triệu đồng trong tài khoản Vietcombank mà không hề nhận được mã số OTP qua tin nhắn điện thoại. Đến sáng 8/8, sau khi yêu cầu làm đơn tra soát, phòng giao dịch của Vietcombank ở Ngọc Khánh (Ba Đình, Hà Nội) đã chuyển lại số tiền 300 triệu đồng cho chị Hương. Số tiền còn lại bị chuyển về các tài khoản ở Malaysia và kẻ gian đã rút sạch từ máy ATM.
OTP là “chốt chặn” cuối cùng trước khi phát sinh giao dịch trực tuyến. Ảnh: Duy Tín.
Trao đổi với Zing.vn, ông Đặng Nguyên Khôi, chuyên gia bảo mật ở Hà Nội cho rằng khả năng lỗi từ ngân hàng là rất thấp nhưng không loại trừ. Chuyên gia này phỏng đoán nạn nhân có thể bị mất thông tin khi truy cập vào một website giả mạo, hoặc đăng nhập vào mạng Wi-Fi công cộng dẫn đến việc kẻ gian thu thập được những thông tin quan trọng.
Kịch bản trên gọi là “Man In the Midle” (MItM), trong đó kẻ gian sẽ thu thập thông tin cá nhân khi người dùng kết nối vào mạng Wi-Fi công cộng không mã hoá (thường do hacker tạo ra để bẫy nạn nhân), từ đó kết hợp với nhiều thủ thuật nâng cao để đánh cắp tiền.
Theo ông Khôi, hiện không có giải pháp bảo mật nào an toàn tuyệt đối. Khi giao dịch trực tuyến, người dùng cần cẩn trọng và tự trang bị kiến thức cơ bản về bảo mật, tránh nhấp vào những đường link lạ dẫn đến các website giả mạo.
Bên cạnh đó, khi nhận OTP qua số điện thoại, người dùng cá nhân (và cả tổ chức) nên có hai số điện thoại cho mục đích riêng. Một SIM chỉ nhận OTP và không dùng để liên lạc hay đăng ký bất kỳ dịch vụ nào khác. SIM còn lại là số cá nhân, không đăng ký nhận OTP từ ngân hàng.
“Tới thời điểm hiện tại, đó chính là phương pháp tốt nhất để bảo mật số OTP”, ông Khôi chia sẻ.
Ngoài ra, ông Khôi cho biết hiện trên thế giới tồn tại một lỗi giao thức mang tên “SS7″. Lỗi này nằm ở nhà mạng, không phải của ngân hàng, và cho phép kẻ gian nhận được OTP của bất kỳ giao dịch nào và của bất kỳ ai thông qua tin nhắn SMS.
Video đang HOT
Nói với Zing.vn, chuyên gia này cũng cho rằng lỗ hổng “SS7″ đã được cộng đồng bảo mật quốc tế cảnh báo từ nửa năm trước nhưng các tổ chức trên thế giới vẫn chưa có phương án khắc phục. Số lượng người nắm được “yếu huyệt” này chỉ là nhóm nhỏ.
Trong một hội nghị bảo mật diễn ra cuối năm 2015, các chuyên gia bảo mật của Research Labs (Đức) đã trình diễn kỹ thuật khai thác lỗ hổng SS7 để chuyển hướng tin nhắn của một nghị sỹ Mỹ đến chiếc điện thoại bất kỳ. Đây cũng chính là phương pháp có thể khiến các tin nhắn gửi mã OTP từ ngân hàng bị chuyển hướng và lợi dụng vào mục đích xấu.
Phân tích về các khả năng có thể xảy ra trong vụ mất 500 triệu từ Vietcombank, chuyên gia bảo mật Nguyễn Hồng Phúc cho rằng có thể có đến 5 kịch bản tấn công. Ngoài “Man In the Midle”, kẻ gian cũng có thể chuyển tiền trong chính hệ thống của Vietcombank (khả năng này thấp và cần điều tra kỹ để kết luận), hoặc bằng cách nào đó có được tin nhắn từ VCB gửi đến nạn nhân để kích hoạt ứng dụng Smart OTP trên một thiết bị khác và tiến hành giao dịch.
Theo chuyên gia này, cũng không loại trừ các phương thức tấn công khác như nhái SIM của nạn nhân, tấn công thẳng vào giao thức GSM để bóc tách thông tin từ SMS, hoặc “cướp SIM” trong thời gian ngắn thông qua kỹ thuật xã hội (Social Engineering): dùng chứng minh thư giả mạo và chủ động tạo 5 cuộc gọi, tin nhắn đến SIM nạn nhân. Từ đó có được SIM của nạn nhân để nhận được tin nhắn OTP, sau đó tiến hành các giao dịch bất chính.
Hiện tại, theo phản ánh của một số người dùng, ứng dụng Smart OTP của Vietcombank đã tạm ngưng phục vụ. Ngân hàng này khẳng định hệ thống vẫn an toàn và bảo mật. Đại diện của VCB cho rằng việc mất tiền trong tài khoản xảy ra bởi khách hàng bị đánh cắp thông tin tài khoản trước đó.
Duy Tín
Theo Zing
Truy cập Wi-Fi công cộng - những điều nên và không nên
Sử dụng mạng Wi-Fi công cộng có thể gây ra một số nguy cơ về an ninh mạng nếu bạn không có các biện pháp phòng ngừa đúng đắn, đặc biệt khi đi du lịch thường có nghĩa bạn đang truy cập vào mạng không an toàn.
Hãy chuẩn bị sẵn những kiến thức an ninh khi sử dụng mạng Wi-Fi công cộng nếu có ý định đi du lịchẢNH: AFP
Mạng Wi-Fi công cộng là nơi dễ nhất cho các tin tặc tấn công vào các thiết bị có mức độ an ninh hạn chế và mã hóa kém, ngay cả khi mạng được tổ chức bởi một doanh nghiệp. Để đảm bảo an ninh mạng tối đa khi đi du lịch, dưới đây là một số vấn đề nên và không nên khi sử dụng mạng Wi-Fi công cộng.
Những điều không nên
1. Kết nối vào một mạng đáng ngờ
Không phải luôn dễ dàng để có thể phát hiện ra một mạng lưới có khả năng nguy hiểm khi mà tin tặc thường sẽ thiết lập một mạng có tên tương tự như tên mạng hợp pháp được cung cấp bởi các công ty. Các mạng lưới giả mạo này làm việc giống như với mạng bình thường nhưng có thể ăn cắp thông tin của bạn khi bạn duyệt internet. Hãy hỏi một nhân viên làm việc tại doanh nghiệp đó để biết tên mạng đầy đủ trước khi bạn quyết định kết nối vào điểm truy cập mạng công cộng, và đảm bảo rằng tên đó giống với tên của mạng mà bạn đã kết nối.
2. Sử dụng trang web yêu cầu thông tin nhạy cảm
Tránh việc quản lý tài khoản ngân hàng của bạn thông qua kết nối Wi-Fi công cộng khi mà tin tặc có thể truy cập vào thông tin cá nhân của bạn và thực hiện những hành vi gian lận với tài khoản của bạn. Ngay cả với các biện pháp an ninh tại chỗ cũng không phải là hoàn toàn an toàn.
3. Để thiết bị liên tục kết nối
Không sử dụng thiết bị không có nghĩa là nó an toàn trước hacker. Ngắt kết nối thiết bị khỏi mạng Wi-Fi công cộng khi không sử dụng sẽ giúp ngăn chặn người khác kết nối và truy cập dữ liệu của bạn. Ví dụ, nếu đang ngồi ở sân bay lướt web nhưng cần phải chạy đến gian hàng cà phê, hãy ngắt kết nối mạng Wi-Fi trên điện thoại.
Khi đã hoàn tất sử dụng với mạng Wi-Fi nào đó, bạn hãy thông báo thiết bị "quên mạng này" để giúp thiết bị không tự động kết nối lại nó bất cứ khi nào bạn đang ở trong phạm vi phủ sóng. Bạn có thể làm điều này trong phần thiết lập mạng Wi-Fi của thiết bị.
Không nên tin tưởng hoàn toàn vào các mạng Wi-Fi miễn phíẢNH: AFP
Những điều nên làm
1. Thiết lập tường lửa
Tường lửa hoạt động như rào cản đối với các yếu tố có khả năng hủy diệt và ngăn chặn người khác tiếp cận với máy tính của bạn mà không được phép. Vì vậy hãy bật tường lửa trước khi kết nối với bất kỳ mạng nào.
2. Đa dạng hóa mật khẩu
Sử dụng cùng một mật khẩu cho hầu hết các tài khoản trực tuyến của bạn có thể được xem là thuận tiện, nhưng nó cũng khiến bạn dễ bị tấn công. Các gián điệp trên mạng công cộng có thể sử dụng mật khẩu đó và truy cập vào một số tài khoản trực tuyến khác của bạn. Bạn cũng nên sử dụng mật khẩu an toàn cho tài khoản, bao gồm kết hợp giữa các chữ số và ký tự đặc biệt, với số lượng càng dài càng tốt.
3. Sử dụng mạng riêng ảo (VPN)
VPN cung cấp cho bạn những lợi ích an ninh của một mạng riêng khi bạn tiến hành kết nối với một mạng công cộng. Chúng có chức năng che dấu địa chỉ IP của bạn, khiến cho những kẻ lừa đảo khó khăn hơn trong việc truy cập vào thông tin của bạn.
4. Kích hoạt hai yếu tố xác thực
Các trang web như Facebook và Gmail cung cấp cho bạn tùy chọn để cho phép xác thực hai yếu tố. Điều này có nghĩa bạn phải nhập mã bảo mật khi cố gắng truy cập vào tài khoản của mình từ một trình duyệt không rõ. Đảm bảo bạn kích hoạt chức năng xác minh hai bước bằng cách chỉnh sửa các thiết lập trong tài khoản khi bắt đầu có kế hoạch đi du lịch.
Kiến Văn
Theo Thanhnien
Phủ sóng Wi-Fi TP HCM - dễ triển khai, bảo mật tốn kém Các chuyên gia về Viễn thông và CNTT trong nước cho rằng việc triển khai hệ thống Wi-Fi miễn phí trên diện rộng là có thể, nhưng việc bảo mật đòi hỏi nhiều chi phí, công sức. Trong cuộc họp gần đây giữa UBND TP HCM và Sở Du lịch TP HCM, Phó Chủ tịch UBND TP HCM Trần Vĩnh Tuyến cho biết...
![Lộ phân cảnh bị cắt ở phim Trấn Thành khiến ai xem cũng lú: Tô bún 100k, trả 200k, tại sao khách hàng vẫn lãi?](https://t.vietgiaitri.com/2025/2/4/lo-phan-canh-bi-cat-o-phim-tran-thanh-khien-ai-xem-cung-lu-to-bun-100k-tra-200k-tai-sao-khach-hang-van-lai-600x432-52b-7376743-250x180.webp)
![Video vỏn vẹn 22 giây từ camera trong một gia đình ghi lại 3 từ của bé trai khiến ai cũng nhói lòng](https://t.vietgiaitri.com/2025/2/4/video-von-ven-22-giay-tu-camera-trong-mot-gia-dinh-ghi-lai-3-tu-cua-be-trai-khien-ai-cung-nhoi-long-600x432-9b7-7376140-250x180.webp)
![Lễ gia tiên Vũ Cát Tường và bạn đời: Gia thế khủng của cô dâu được hé lộ, thái độ bố mẹ gây chú ý](https://t.vietgiaitri.com/2025/2/4/le-gia-tien-vu-cat-tuong-va-ban-doi-gia-the-khung-cua-co-dau-duoc-he-lo-thai-do-bo-me-gay-chu-y-600x432-ee6-7377305-250x180.webp)
![Vũ Cát Tường rơi lệ ở lễ thành đôi: 'Muốn yêu thương, bảo vệ em đến khi già đi'](https://t.vietgiaitri.com/2025/2/4/vu-cat-tuong-roi-le-o-le-thanh-doi-muon-yeu-thuong-bao-ve-em-den-khi-gia-di-600x432-b1e-7377285-250x180.webp)
![Loạt ảnh và video bóc nhan sắc thật của vợ Vũ Cát Tường: Xinh đẹp "hết nước chấm", 1 chi tiết khiến nhiều người mê mẩn](https://t.vietgiaitri.com/2025/2/4/loat-anh-va-video-boc-nhan-sac-that-cua-vo-vu-cat-tuong-xinh-dep-het-nuoc-cham-1-chi-tiet-khien-nhieu-nguoi-me-man-600x432-e72-7375821-250x180.webp)
![Công an TP.HCM vào cuộc vụ người phụ nữ khóc vì bị dàn cảnh móc túi ở bệnh viện](https://t.vietgiaitri.com/2025/2/4/cong-an-tphcm-vao-cuoc-vu-nguoi-phu-nu-khoc-vi-bi-dan-canh-moc-tui-o-benh-vien-600x432-a71-7375986-250x180.webp)
![Sơn Tùng M-TP: Đừng so sánh anh với những vì tinh tú](https://t.vietgiaitri.com/2025/2/4/son-tung-m-tp-dung-so-sanh-anh-voi-nhung-vi-tinh-tu-600x432-efe-7375596-250x180.webp)
![Đức Phúc biến Valentine thành ngày hội cầu hôn với MV "Chăm em một đời"](https://t.vietgiaitri.com/2025/2/4/duc-phuc-bien-valentine-thanh-ngay-hoi-cau-hon-voi-mv-cham-em-mot-doi-600x432-f55-7376827-250x180.webp)
!['Đèn âm hồn' dẫn đầu phòng vé vướng nghi vấn đạo nhái, đạo diễn nói gì?](https://t.vietgiaitri.com/2025/2/4/den-am-hon-dan-dau-phong-ve-vuong-nghi-van-dao-nhai-dao-dien-noi-gi-600x432-7bd-7375742-250x180.webp)
![Hung thủ dùng súng bắn chết nam thanh niên tại phòng ngủ sa lưới](https://t.vietgiaitri.com/2025/2/4/hung-thu-dung-sung-ban-chet-nam-thanh-nien-tai-phong-ngu-sa-luoi-600x432-6ec-7376205-250x180.webp)
![Lễ thành đôi Vũ Cát Tường: Cô dâu chính thức lộ diện với visual cực xinh, cặp đôi rơi nước mắt giữa lễ đường đẹp như mơ](https://t.vietgiaitri.com/2025/2/4/le-thanh-doi-vu-cat-tuong-co-dau-chinh-thuc-lo-dien-voi-visual-cuc-xinh-cap-doi-roi-nuoc-mat-giua-le-duong-dep-nhu-mo-600x432-3a2-7377258-250x180.webp)
Tin đang nóng
Tin mới nhất
![Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut](https://t.vietgiaitri.com/2024/1/6/nang-cao-nang-caova-bien-doi-hinh-anh-cua-ban-bang-trinh-chinh-sua-video-truc-tuyen-capcut-600x432-274-7075705-250x180.jpg)
Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut
![Cách đăng Facebook để có nhiều lượt thích và chia sẻ](https://t.vietgiaitri.com/2022/12/7/cach-dang-facebook-de-co-nhieu-luot-thich-va-chia-se-600x432-62c-6804125-250x180.jpg)
Cách đăng Facebook để có nhiều lượt thích và chia sẻ
![Thêm nhiều bang của Mỹ cấm TikTok](https://t.vietgiaitri.com/2022/12/7/them-nhieu-bang-cua-my-cam-tiktok-600x432-622-6804122-250x180.jpg)
Thêm nhiều bang của Mỹ cấm TikTok
![Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng](https://t.vietgiaitri.com/2022/12/7/microsoft-cam-khai-thac-tien-dien-tu-tren-cac-dich-vu-dam-may-de-bao-ve-khach-hang-600x432-870-6804114-250x180.jpg)
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng
![Facebook trấn áp hàng loạt công ty phần mềm gián điệp](https://t.vietgiaitri.com/2022/12/7/facebook-tran-ap-hang-loat-cong-ty-phan-mem-gian-diep-600x432-a41-6804110-250x180.jpg)
Facebook trấn áp hàng loạt công ty phần mềm gián điệp
![Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô](https://t.vietgiaitri.com/2022/12/7/meta-doi-mat-cao-buoc-vi-pham-cac-quy-tac-chong-doc-quyen-voi-muc-phat-118-ty-do-600x432-18f-6804106-250x180.jpg)
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô
![Không cần thăm dò, Musk nên sớm từ chức CEO Twitter](https://t.vietgiaitri.com/2022/12/7/khong-can-tham-do-musk-nen-som-tu-chuc-ceo-twitter-600x432-dd7-6804086-250x180.jpg)
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter
![Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'](https://t.vietgiaitri.com/2022/12/7/dai-ly-viet-nhap-iphone-14-kieu-bia-kem-lac-600x432-5eb-6804078-250x180.jpg)
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'
![Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế](https://t.vietgiaitri.com/2022/12/7/khai-truong-he-thong-ve-dien-tu-va-dich-vu-trai-nghiem-thuc-te-ao-xr-tai-quan-the-di-tich-co-do-hue-600x432-e68-6804057-250x180.jpg)
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế
!['Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple](https://t.vietgiaitri.com/2022/12/7/do-khoc-do-cuoi-voi-tinh-nang-tro-giup-nguoi-bi-tai-nan-oto-cua-apple-600x432-c5d-6804051-250x180.jpg)
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple
![Xiaomi sa thải hàng nghìn nhân sự](https://t.vietgiaitri.com/2022/12/7/xiaomi-sa-thai-hang-nghin-nhan-su-600x432-fd5-6804032-250x180.jpg)
Xiaomi sa thải hàng nghìn nhân sự
![Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023](https://t.vietgiaitri.com/2022/12/7/apple-se-bat-dau-san-xuat-macbook-tai-viet-nam-vao-giua-nam-2023-600x432-137-6804027-250x180.jpg)
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm
![Hòa Minzy: Không chăm em được một đời thì đừng cưới!](https://t.vietgiaitri.com/2025/2/4/hoa-minzy-khong-cham-em-duoc-mot-doi-thi-dung-cuoi-600x432-a36-7377417-250x180.webp)
Hòa Minzy: Không chăm em được một đời thì đừng cưới!
Nhạc việt
23:20:48 12/02/2025![Lê Dương Bảo Lâm - Lê Giang nói xấu Trấn Thành, sự thật là gì?](https://t.vietgiaitri.com/2025/2/4/le-duong-bao-lam-le-giang-noi-xau-tran-thanh-su-that-la-gi-600x432-78a-7377413-250x180.webp)
Lê Dương Bảo Lâm - Lê Giang nói xấu Trấn Thành, sự thật là gì?
Hậu trường phim
23:12:48 12/02/2025![Phim trở thành trò cười vì chỉ bán được 1 vé, netizen ngao ngán "ai đi coi là gặp vận đen đầu năm"](https://t.vietgiaitri.com/2025/2/4/phim-tro-thanh-tro-cuoi-vi-chi-ban-duoc-1-ve-netizen-ngao-ngan-ai-di-coi-la-gap-van-den-dau-nam-600x432-eab-7377411-250x180.webp)
Phim trở thành trò cười vì chỉ bán được 1 vé, netizen ngao ngán "ai đi coi là gặp vận đen đầu năm"
Phim châu á
23:10:27 12/02/2025![Asencio và khoảnh khắc định mệnh tại Champions League](https://t.vietgiaitri.com/2025/2/4/asencio-va-khoanh-khac-dinh-menh-tai-champions-league-600x432-c6e-7377383-250x180.webp)
Asencio và khoảnh khắc định mệnh tại Champions League
Sao thể thao
23:06:33 12/02/2025!["Dispatch Việt Nam" Trường Giang nói 1 câu làm lộ rõ quan hệ của Huỳnh Phương - Khả Như](https://t.vietgiaitri.com/2025/2/4/dispatch-viet-nam-truong-giang-noi-1-cau-lam-lo-ro-quan-he-cua-huynh-phuong-kha-nhu-600x432-895-7377407-250x180.webp)
"Dispatch Việt Nam" Trường Giang nói 1 câu làm lộ rõ quan hệ của Huỳnh Phương - Khả Như
Sao việt
23:03:59 12/02/2025![Sao nam phim Việt giờ vàng gây sốt MXH vì diễn hay dã man, xuất hiện 5 phút mà hơn cả bộ phim cộng lại](https://t.vietgiaitri.com/2025/2/4/sao-nam-phim-viet-gio-vang-gay-sot-mxh-vi-dien-hay-da-man-xuat-hien-5-phut-ma-hon-ca-bo-phim-cong-lai-600x432-792-7377403-250x180.webp)
Sao nam phim Việt giờ vàng gây sốt MXH vì diễn hay dã man, xuất hiện 5 phút mà hơn cả bộ phim cộng lại
Phim việt
22:57:37 12/02/2025![Nữ diễn viên nổi điên, quát tháo, trừng phạt chồng chỉ vì 1 chuyện khiến khán giả sốc nặng](https://t.vietgiaitri.com/2025/2/4/nu-dien-vien-noi-dien-quat-thao-trung-phat-chong-chi-vi-1-chuyen-khien-khan-gia-soc-nang-600x432-91f-7377379-250x180.webp)
Nữ diễn viên nổi điên, quát tháo, trừng phạt chồng chỉ vì 1 chuyện khiến khán giả sốc nặng
Sao châu á
22:22:41 12/02/2025![Mục đích gây hấn của Kanye West là để quảng bá cho công việc kinh doanh mới?](https://t.vietgiaitri.com/2025/2/4/muc-dich-gay-han-cua-kanye-west-la-de-quang-ba-cho-cong-viec-kinh-doanh-moi-600x432-759-7377363-250x180.webp)
Mục đích gây hấn của Kanye West là để quảng bá cho công việc kinh doanh mới?
Sao âu mỹ
21:37:58 12/02/2025![Nam quân nhân tử vong do nhiễm não mô cầu](https://t.vietgiaitri.com/2025/2/4/nam-quan-nhan-tu-vong-do-nhiem-nao-mo-cau-600x432-00f-7377353-250x180.webp)
Nam quân nhân tử vong do nhiễm não mô cầu
Sức khỏe
21:05:41 12/02/2025![Người dân TPHCM nô nức đi siêu thị 0 đồng ở ngôi chùa Khmer](https://t.vietgiaitri.com/2025/2/4/nguoi-dan-tphcm-no-nuc-di-sieu-thi-0-dong-o-ngoi-chua-khmer-600x432-85f-7377347-250x180.webp)
Người dân TPHCM nô nức đi siêu thị 0 đồng ở ngôi chùa Khmer
Netizen
20:59:08 12/02/2025![Tài xế xe Lexus ngang ngược trên phố Hà Nội, bỏ đi mặc kệ tắc đường](https://t.vietgiaitri.com/2025/2/4/tai-xe-xe-lexus-ngang-nguoc-tren-pho-ha-noi-bo-di-mac-ke-tac-duong-600x432-7b8-7377331-250x180.webp)