Kịch bản kẻ gian làm nửa tỷ trong tài khoản biến mất

Theo dõi VGT trên

Theo kịch bản gọi là Man In the Midle (MItM), kẻ gian sẽ thu thập thông tin cá nhân khi người dùng kết nối vào mạng Wi-Fi công cộng không mã hoá, từ đó đánh cắp tiền.

Trong hai ngày 4-5/8, một khách hàng bị mất 500 triệu đồng trong tài khoản Vietcombank mà không hề nhận được mã số OTP qua tin nhắn điện thoại. Đến sáng 8/8, sau khi yêu cầu làm đơn tra soát, phòng giao dịch của Vietcombank ở Ngọc Khánh (Ba Đình, Hà Nội) đã chuyển lại số tiền 300 triệu đồng cho chị Hương. Số tiền còn lại bị chuyển về các tài khoản ở Malaysia và kẻ gian đã rút sạch từ máy ATM.

Kịch bản kẻ gian làm nửa tỷ trong tài khoản biến mất - Hình 1

OTP là “chốt chặn” cuối cùng trước khi phát sinh giao dịch trực tuyến. Ảnh: Duy Tín.

Trao đổi với Zing.vn, ông Đặng Nguyên Khôi, chuyên gia bảo mật ở Hà Nội cho rằng khả năng lỗi từ ngân hàng là rất thấp nhưng không loại trừ. Chuyên gia này phỏng đoán nạn nhân có thể bị mất thông tin khi truy cập vào một website giả mạo, hoặc đăng nhập vào mạng Wi-Fi công cộng dẫn đến việc kẻ gian thu thập được những thông tin quan trọng.

Kịch bản trên gọi là “Man In the Midle” (MItM), trong đó kẻ gian sẽ thu thập thông tin cá nhân khi người dùng kết nối vào mạng Wi-Fi công cộng không mã hoá (thường do hacker tạo ra để bẫy nạn nhân), từ đó kết hợp với nhiều thủ thuật nâng cao để đánh cắp tiền.

Theo ông Khôi, hiện không có giải pháp bảo mật nào an toàn tuyệt đối. Khi giao dịch trực tuyến, người dùng cần cẩn trọng và tự trang bị kiến thức cơ bản về bảo mật, tránh nhấp vào những đường link lạ dẫn đến các website giả mạo.

Bên cạnh đó, khi nhận OTP qua số điện thoại, người dùng cá nhân (và cả tổ chức) nên có hai số điện thoại cho mục đích riêng. Một SIM chỉ nhận OTP và không dùng để liên lạc hay đăng ký bất kỳ dịch vụ nào khác. SIM còn lại là số cá nhân, không đăng ký nhận OTP từ ngân hàng.

“Tới thời điểm hiện tại, đó chính là phương pháp tốt nhất để bảo mật số OTP”, ông Khôi chia sẻ.

Ngoài ra, ông Khôi cho biết hiện trên thế giới tồn tại một lỗi giao thức mang tên “SS7″. Lỗi này nằm ở nhà mạng, không phải của ngân hàng, và cho phép kẻ gian nhận được OTP của bất kỳ giao dịch nào và của bất kỳ ai thông qua tin nhắn SMS.

Video đang HOT

Nói với Zing.vn, chuyên gia này cũng cho rằng lỗ hổng “SS7″ đã được cộng đồng bảo mật quốc tế cảnh báo từ nửa năm trước nhưng các tổ chức trên thế giới vẫn chưa có phương án khắc phục. Số lượng người nắm được “yếu huyệt” này chỉ là nhóm nhỏ.

Trong một hội nghị bảo mật diễn ra cuối năm 2015, các chuyên gia bảo mật của Research Labs (Đức) đã trình diễn kỹ thuật khai thác lỗ hổng SS7 để chuyển hướng tin nhắn của một nghị sỹ Mỹ đến chiếc điện thoại bất kỳ. Đây cũng chính là phương pháp có thể khiến các tin nhắn gửi mã OTP từ ngân hàng bị chuyển hướng và lợi dụng vào mục đích xấu.

Phân tích về các khả năng có thể xảy ra trong vụ mất 500 triệu từ Vietcombank, chuyên gia bảo mật Nguyễn Hồng Phúc cho rằng có thể có đến 5 kịch bản tấn công. Ngoài “Man In the Midle”, kẻ gian cũng có thể chuyển tiền trong chính hệ thống của Vietcombank (khả năng này thấp và cần điều tra kỹ để kết luận), hoặc bằng cách nào đó có được tin nhắn từ VCB gửi đến nạn nhân để kích hoạt ứng dụng Smart OTP trên một thiết bị khác và tiến hành giao dịch.

Theo chuyên gia này, cũng không loại trừ các phương thức tấn công khác như nhái SIM của nạn nhân, tấn công thẳng vào giao thức GSM để bóc tách thông tin từ SMS, hoặc “cướp SIM” trong thời gian ngắn thông qua kỹ thuật xã hội (Social Engineering): dùng chứng minh thư giả mạo và chủ động tạo 5 cuộc gọi, tin nhắn đến SIM nạn nhân. Từ đó có được SIM của nạn nhân để nhận được tin nhắn OTP, sau đó tiến hành các giao dịch bất chính.

Hiện tại, theo phản ánh của một số người dùng, ứng dụng Smart OTP của Vietcombank đã tạm ngưng phục vụ. Ngân hàng này khẳng định hệ thống vẫn an toàn và bảo mật. Đại diện của VCB cho rằng việc mất tiền trong tài khoản xảy ra bởi khách hàng bị đánh cắp thông tin tài khoản trước đó.

Duy Tín

Theo Zing

Truy cập Wi-Fi công cộng - những điều nên và không nên

Sử dụng mạng Wi-Fi công cộng có thể gây ra một số nguy cơ về an ninh mạng nếu bạn không có các biện pháp phòng ngừa đúng đắn, đặc biệt khi đi du lịch thường có nghĩa bạn đang truy cập vào mạng không an toàn.

Truy cập Wi-Fi công cộng - những điều nên và không nên - Hình 1

Hãy chuẩn bị sẵn những kiến thức an ninh khi sử dụng mạng Wi-Fi công cộng nếu có ý định đi du lịchẢNH: AFP

Mạng Wi-Fi công cộng là nơi dễ nhất cho các tin tặc tấn công vào các thiết bị có mức độ an ninh hạn chế và mã hóa kém, ngay cả khi mạng được tổ chức bởi một doanh nghiệp. Để đảm bảo an ninh mạng tối đa khi đi du lịch, dưới đây là một số vấn đề nên và không nên khi sử dụng mạng Wi-Fi công cộng.

Những điều không nên

1. Kết nối vào một mạng đáng ngờ

Không phải luôn dễ dàng để có thể phát hiện ra một mạng lưới có khả năng nguy hiểm khi mà tin tặc thường sẽ thiết lập một mạng có tên tương tự như tên mạng hợp pháp được cung cấp bởi các công ty. Các mạng lưới giả mạo này làm việc giống như với mạng bình thường nhưng có thể ăn cắp thông tin của bạn khi bạn duyệt internet. Hãy hỏi một nhân viên làm việc tại doanh nghiệp đó để biết tên mạng đầy đủ trước khi bạn quyết định kết nối vào điểm truy cập mạng công cộng, và đảm bảo rằng tên đó giống với tên của mạng mà bạn đã kết nối.

2. Sử dụng trang web yêu cầu thông tin nhạy cảm

Tránh việc quản lý tài khoản ngân hàng của bạn thông qua kết nối Wi-Fi công cộng khi mà tin tặc có thể truy cập vào thông tin cá nhân của bạn và thực hiện những hành vi gian lận với tài khoản của bạn. Ngay cả với các biện pháp an ninh tại chỗ cũng không phải là hoàn toàn an toàn.

3. Để thiết bị liên tục kết nối

Không sử dụng thiết bị không có nghĩa là nó an toàn trước hacker. Ngắt kết nối thiết bị khỏi mạng Wi-Fi công cộng khi không sử dụng sẽ giúp ngăn chặn người khác kết nối và truy cập dữ liệu của bạn. Ví dụ, nếu đang ngồi ở sân bay lướt web nhưng cần phải chạy đến gian hàng cà phê, hãy ngắt kết nối mạng Wi-Fi trên điện thoại.

Khi đã hoàn tất sử dụng với mạng Wi-Fi nào đó, bạn hãy thông báo thiết bị "quên mạng này" để giúp thiết bị không tự động kết nối lại nó bất cứ khi nào bạn đang ở trong phạm vi phủ sóng. Bạn có thể làm điều này trong phần thiết lập mạng Wi-Fi của thiết bị.

Truy cập Wi-Fi công cộng - những điều nên và không nên - Hình 2

Không nên tin tưởng hoàn toàn vào các mạng Wi-Fi miễn phíẢNH: AFP

Những điều nên làm

1. Thiết lập tường lửa

Tường lửa hoạt động như rào cản đối với các yếu tố có khả năng hủy diệt và ngăn chặn người khác tiếp cận với máy tính của bạn mà không được phép. Vì vậy hãy bật tường lửa trước khi kết nối với bất kỳ mạng nào.

2. Đa dạng hóa mật khẩu

Sử dụng cùng một mật khẩu cho hầu hết các tài khoản trực tuyến của bạn có thể được xem là thuận tiện, nhưng nó cũng khiến bạn dễ bị tấn công. Các gián điệp trên mạng công cộng có thể sử dụng mật khẩu đó và truy cập vào một số tài khoản trực tuyến khác của bạn. Bạn cũng nên sử dụng mật khẩu an toàn cho tài khoản, bao gồm kết hợp giữa các chữ số và ký tự đặc biệt, với số lượng càng dài càng tốt.

3. Sử dụng mạng riêng ảo (VPN)

VPN cung cấp cho bạn những lợi ích an ninh của một mạng riêng khi bạn tiến hành kết nối với một mạng công cộng. Chúng có chức năng che dấu địa chỉ IP của bạn, khiến cho những kẻ lừa đảo khó khăn hơn trong việc truy cập vào thông tin của bạn.

4. Kích hoạt hai yếu tố xác thực

Các trang web như Facebook và Gmail cung cấp cho bạn tùy chọn để cho phép xác thực hai yếu tố. Điều này có nghĩa bạn phải nhập mã bảo mật khi cố gắng truy cập vào tài khoản của mình từ một trình duyệt không rõ. Đảm bảo bạn kích hoạt chức năng xác minh hai bước bằng cách chỉnh sửa các thiết lập trong tài khoản khi bắt đầu có kế hoạch đi du lịch.

Kiến Văn

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Lễ gia tiên Vũ Cát Tường và bạn đời: Gia thế khủng của cô dâu được hé lộ, thái độ bố mẹ gây chú ýLễ gia tiên Vũ Cát Tường và bạn đời: Gia thế khủng của cô dâu được hé lộ, thái độ bố mẹ gây chú ý
19:13:23 12/02/2025
Tin dữ dồn dập cho chồng cũ Từ Hy ViênTin dữ dồn dập cho chồng cũ Từ Hy Viên
19:20:57 12/02/2025
Thông tin mới vụ tài xế ô tô không vượt đèn đỏ để nhường đường xe cấp cứuThông tin mới vụ tài xế ô tô không vượt đèn đỏ để nhường đường xe cấp cứu
20:12:21 12/02/2025
Cặp đôi Vbiz hot nhất hiện tại lộ clip hẹn hò từ 8 tháng trước, nhà trai nói đúng một câu lộ rõ sự nuông chiềuCặp đôi Vbiz hot nhất hiện tại lộ clip hẹn hò từ 8 tháng trước, nhà trai nói đúng một câu lộ rõ sự nuông chiều
23:07:18 12/02/2025
Full HD ảnh lễ đường hot nhất hôm nay: Vũ Cát Tường hôn vợ cực ngọt, bật khóc khiến cô dâu phải làm 1 điềuFull HD ảnh lễ đường hot nhất hôm nay: Vũ Cát Tường hôn vợ cực ngọt, bật khóc khiến cô dâu phải làm 1 điều
20:39:55 12/02/2025
Chị đẹp Vbiz công khai bạn trai mới sau khi tình trẻ gây ầm ĩ với 1 Hoa hậu?Chị đẹp Vbiz công khai bạn trai mới sau khi tình trẻ gây ầm ĩ với 1 Hoa hậu?
19:18:13 12/02/2025
Náo loạn tin T.O.P tái hợp BIGBANG sau 2 năm cắt đứt liên lạc, YG và đại diện của nam rapper lên tiếngNáo loạn tin T.O.P tái hợp BIGBANG sau 2 năm cắt đứt liên lạc, YG và đại diện của nam rapper lên tiếng
22:19:19 12/02/2025
Hồ Quỳnh Hương bắt được hoa cưới trong lễ thành đôi của Vũ Cát TườngHồ Quỳnh Hương bắt được hoa cưới trong lễ thành đôi của Vũ Cát Tường
20:23:39 12/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Hòa Minzy: Không chăm em được một đời thì đừng cưới!

Hòa Minzy: Không chăm em được một đời thì đừng cưới!

Nhạc việt

23:20:48 12/02/2025
Sau đổ vỡ trong quá khứ, người hâm mộ vẫn luôn mong chúc cho nữ ca sĩ sẽ tìm được bến đỗ của cuộc đời và đặc biệt là được mặc lên mình chiếc váy cưới.
Lê Dương Bảo Lâm - Lê Giang nói xấu Trấn Thành, sự thật là gì?

Lê Dương Bảo Lâm - Lê Giang nói xấu Trấn Thành, sự thật là gì?

Hậu trường phim

23:12:48 12/02/2025
Mới đây, Lê Dương Bảo Lâm đăng tải đoạn clip có dòng chia sẻ: Jessica và Jennier nấu xói đạo diễn lên trang cá nhân và gây xôn xao dư luận bởi những tiết lộ vô cùng hài hước.
Phim trở thành trò cười vì chỉ bán được 1 vé, netizen ngao ngán "ai đi coi là gặp vận đen đầu năm"

Phim trở thành trò cười vì chỉ bán được 1 vé, netizen ngao ngán "ai đi coi là gặp vận đen đầu năm"

Phim châu á

23:10:27 12/02/2025
Phim có thành tích kém cỏi, cuối cùng chỉ có 230 người đi xem với doanh thu hơn 8.000 NDT, ngày đầu tiên phim chỉ bán được 1 vé.
Asencio và khoảnh khắc định mệnh tại Champions League

Asencio và khoảnh khắc định mệnh tại Champions League

Sao thể thao

23:06:33 12/02/2025
Real Madrid có một đêm Champions League đầy cảm xúc tại Etihad, nơi họ không chỉ thắngMan City mà còn chứng kiến sự vươn lên của một cái tên triển vọng - Raul Asencio.
"Dispatch Việt Nam" Trường Giang nói 1 câu làm lộ rõ quan hệ của Huỳnh Phương - Khả Như

"Dispatch Việt Nam" Trường Giang nói 1 câu làm lộ rõ quan hệ của Huỳnh Phương - Khả Như

Sao việt

23:03:59 12/02/2025
Từ loạt dấu hiệu công khai đến mập mờ, lại thêm sự đẩy thuyền từ Trường Giang, khán giả càng thêm mong chờ ngày Huỳnh Phương - Khả Như chia sẻ về mối quan hệ hiện tại.
Sao nam phim Việt giờ vàng gây sốt MXH vì diễn hay dã man, xuất hiện 5 phút mà hơn cả bộ phim cộng lại

Sao nam phim Việt giờ vàng gây sốt MXH vì diễn hay dã man, xuất hiện 5 phút mà hơn cả bộ phim cộng lại

Phim việt

22:57:37 12/02/2025
Người vừa giúp Không Thời Gian có cú lội ngược dòng, được khán giả quan tâm hơn dù chỉ lên hình vài phút chính là gương mặt cực quen trên sóng giờ vàng - Doãn Quốc Đam.
Nữ diễn viên nổi điên, quát tháo, trừng phạt chồng chỉ vì 1 chuyện khiến khán giả sốc nặng

Nữ diễn viên nổi điên, quát tháo, trừng phạt chồng chỉ vì 1 chuyện khiến khán giả sốc nặng

Sao châu á

22:22:41 12/02/2025
Nữ diễn viên Yoon Jin Yi vừa gây xôn xao mạng xã hội xứ Hàn khi chia sẻ lên kênh YouTube cá nhân 1 video hé lộ về cuộc sống hôn nhân với ông xã làm trong lĩnh vực tài chính.
Mục đích gây hấn của Kanye West là để quảng bá cho công việc kinh doanh mới?

Mục đích gây hấn của Kanye West là để quảng bá cho công việc kinh doanh mới?

Sao âu mỹ

21:37:58 12/02/2025
Kanye West đang thực hiện một chiến lược truyền thông bẩn để thu hút sự chú ý và tăng doanh số cho các dự án kinh doanh của mình.
Nam quân nhân tử vong do nhiễm não mô cầu

Nam quân nhân tử vong do nhiễm não mô cầu

Sức khỏe

21:05:41 12/02/2025
Người bệnh mất các phản xạ, da lạnh, mạch cảnh không bắt được, không đo được huyết áp, đặc biệt có ban xuất huyết hoại tử toàn thân điển hình của bệnh do màng não cầu.
Người dân TPHCM nô nức đi siêu thị 0 đồng ở ngôi chùa Khmer

Người dân TPHCM nô nức đi siêu thị 0 đồng ở ngôi chùa Khmer

Netizen

20:59:08 12/02/2025
Đại đức Châu Hoài Thái, Ủy viên Hội đồng Trị sự Giáo hội Phật giáo Việt Nam chia sẻ, siêu thị 0 đồng được khai trương tại chùa Candaras (Chantarangsay), phường Võ Thị Sáu, Quận 3, TPHCM, sáng 12/2.
Tài xế xe Lexus ngang ngược trên phố Hà Nội, bỏ đi mặc kệ tắc đường

Tài xế xe Lexus ngang ngược trên phố Hà Nội, bỏ đi mặc kệ tắc đường

Tin nổi bật

20:25:05 12/02/2025
Theo camera hành trình trên xe ô tô ghi lại, thời điểm này chiếc Lexus RX350 màu trắng đi từ phố Nguyễn Hoàng rẽ vào ngõ số 2. Đây là con ngõ rộng chỉ vừa đủ 2 ô tô tránh nhau và thêm khoảng trống nhỏ cho xe máy.