Thế Giới Di Động bị hacker tấn công: Ngân hàng nói gì?

Theo dõi VGT trên

Theo một số chuyên gia là lãnh đạo ngân hàng, giám đốc các trung tâm phát hành thẻ cho rằng, kể cả hacker có đủ 16 chữ số trên thẻ, cũng chưa thể lấy được tiền của người dùng.

Thế Giới Di Động bị hacker tấn công: Ngân hàng nói gì? - Hình 1

Sau sự việc một thành viên trên diễn đàn RaidForums tung hơn 5,4 triệu địa chỉ email và 31.000 bản ghi liệt kê số thẻ ngân hàng (che sáu chữ số ở giữa) được cho là của khách hàng từ Thế Giới Di Động, chỉ sau vài tiếng đồng hồ tài khoản này tiếp tục phát tán 32 hàng thông tin, trong đó có 16 chữ số được cho là số thẻ ngân hàng đầy đủ. Điều này khiến những người từng thanh toán thẻ tại đây lo lắng.

Liên quan đến sự việc này, Thế giới Di Động cho biết không lưu trữ những thông tin này của khách hàng nên không thể có việc những thông tin này bị lộ từ hệ thống của Thế giới Di Động.

“Khi khách hàng mua hàng và cà thẻ tại cửa hàng, máy POS đọc thẻ của khách và là máy của ngân hàng. Như vậy bản chất là ngân hàng đang đọc thẻ của khách và chuyển dữ liệu về ngân hàng, hệ thống của Thế giới Di Động không can thiệp vào quá trình này cũng như không được phép lưu trữ bất cứ thông tin nào của khách hàng”, Thế giới Di Động cho biết.

Cũng tương tự nếu khách hàng thanh toán online qua trang web, khi thanh toán sẽ nhảy sang cổng thanh toán của một bên thứ ba, nên trang web Thế giới Di Động không thể lưu các thông tin của khách. Như vậy, việc hacker tuyên bố đã hack vào hệ thống Thế giới Di Động để lấy một thông tin mà công ty không lưu trữ là một điều không có thực.

Về phía ngân hàng, nhiều lãnh đạo cho biết, chỉ trong trường hợp bị lộ tất cả thông tin về số thẻ, ngày hết hạn, ba số bí mật phía sau thẻ (mã CVV)…, đối tượng xấu mới có thể thực hiện giao dịch online.

Video đang HOT

Trong khi đó, mã CVV là dữ liệu mà chỉ có ngân hàng biết chứ một bên là điểm chấp nhận thanh toán (merchant) như Thế Giới Di Động không thể có được. Do đó, nếu dữ liệu này được hacker lấy từ đây như họ thông báo thì không thể có số CVV.

Giám đốc trung tâm thẻ của một ngân hàng quốc doanh trong danh sách 32 tài khoản bị lộ này nói, thẻ tín dụng đó đã hết hiệu lực và không còn tiềm ẩn rủi ro.

Hầu hết các lãnh đạo ngân hàng đều cho rằng, những thông tin mà hacker có trong tay chưa đủ để lấy tiền từ tài khoản của người dùng. Tuy nhiên, ngân hàng vẫn sẽ chờ đánh giá của cơ quan điều tra (C50) để đi đến quyết định có thay lại thẻ tín dụng cho những khách bị lộ thông tin hay không.

Những vị này khuyến nghị khách hàng nên đổi mật khẩu email cá nhân, thay đổi mật khẩu giao dịch ngân hàng online banking và theo dõi hoặc đóng băng giao dịch bằng thẻ tín dụng chờ xác minh. Người dùng cũng không nên tò mò và đi tìm kiếm các tập tin chia sẻ trên diễn đàn hacker để tránh bị lây nhiễm virus về máy tính cá nhân.

Trả lời câu hỏi về nghi vấn Thế Giới Di Động muốn “đẩy” trách nhiệm cho ngân hàng, một vị lãnh đạo cho biết, theo dữ liệu công bố của hacker, bên cạnh số thẻ còn có cả email, số điện thoại khách hàng…, nên trường hợp này cũng có khả năng một số điểm bán hàng đã không tuân thủ đúng quy trình của ngân hàng. Tức là, họ tự ý gõ dữ liệu tên chủ thẻ và các thông tin cá nhân liên quan vào một trang riêng để lưu trữ dẫn đến nguy cơ bị đánh cắp dữ liệu có thể xảy ra.

Theo Báo Mới

Thế Giới Di Động phủ nhận, vậy trách nhiệm vụ lộ thông tin thuộc về ai?

Thế Giới Di Động khẳng định không lưu trữ những thông tin tài khoản của khách hàng, vậy khả năng thông tin bị rò rỉ từ đâu và ai là người chịu trách nhiệm?

Theo Thế Giới Di Động, giả sử thông tin email, tài khoản ngân hàng bị lộ lọt vừa qua là chính xác thì cũng không phải đến từ hệ thống của Thế Giới Di Động vì doanh nghiệp không lưu trữ những thông tin này của khách hàng. Vậy khả năng thông tin bị rò rỉ từ đâu và ai là người chịu trách nhiệm?

Thế Giới Di Động phủ nhận, vậy trách nhiệm vụ lộ thông tin thuộc về ai? - Hình 1

Hình ảnh được cho là số thẻ của khách hàng Thế Giới Di Động được hacker tung lên diễn đàn RaidForums.

Thực ra, khi trả lời truyền thông cũng như thông báo tới các nhà đầu tư, Thế Giới Di Động đã "ngầm" đẩy nguyên nhân (nếu có) đến từ các đơn vị thứ ba. Cụ thể, theo nhà bán lẻ này, khi khách hàng mua hàng và cà thẻ tại cửa hàng, máy POS đọc thẻ của khách và là máy của ngân hàng. Như vậy, theo Thế Giới Di Động, bản chất là ngân hàng đang đọc thẻ của khách và chuyển dữ liệu về ngân hàng, hệ thống của Thế Giới Di Động và Điện Máy Xanh không can thiệp vào quá trình này cũng như không được phép lưu trữ bất cứ thông tin nào của khách hàng.

Tương tự, nếu khách hàng giao dịch online qua trang web, khi thanh toán sẽ tự động nhảy sang cổng thanh toán của tổ chức cung ứng dịch vụ trung gian thanh toán. Do đó, trang web Thế Giới Di Động và Điện Máy Xanh cũng không lưu các thông tin của khách hàng. Trong quá trình thanh toán, toàn bộ thông tin trên thẻ đều được mã hóa và chuyển sang ngân hàng hoặc tổ chức cung ứng dịch vụ trung gian thanh toán.

Giải thích với Thế Giới Tiếp Thị tối 8/11, ông Nguyễn Hữu Cường, quản trị viên của Diễn đàn an ninh WhiteHat.vn - diễn đàn an ninh mạng lớn nhất hiện nay của Việt Nam - cho rằng, hiện tại chưa thể khẳng định thông tin bị lộ từ Thế Giới Di Động và doanh nghiệp này cũng khẳng định đây là thông tin giả mạo, không chính xác. Hơn nữa, với một doanh nghiệp lớn như vậy thì hệ thống sẽ được đầu tư khá bài bản, chuyên nghiệp nên cũng có thể là kẻ xấu phá hoại hoặc "dìm hàng" doanh nghiệp.

Ở đây, theo ông Cường, có 3 bên, gồm nhà bán hàng - Thế Giới Di Động, thứ hai là cổng thanh toán/POS (ngân hàng) và thứ ba có thể là dữ liệu giả mạo. Bỏ qua dữ liệu giả mạo, như vậy, còn lại các bên Thế Giới Di Động, các trung gian thanh toán, ngân hàng phải ngồi lại với nhau, cùng chia sẻ, phân tích để xác định xem việc tham gia vào quy trình thanh toán này thì dữ liệu có thể lộ ra từ kênh nào, khâu nào, xác định xem có phải lộ từ cổng thanh toán hay POS không.

"Chỉ có người trong cuộc mới biết và thường doanh nghiệp nếu có phát hiện ra lỗi ở hệ thống đơn vị mình thì cũng rất ít khi nói ra, chỉ một mình biết thôi", ông Nguyễn Hữu Cường nhìn nhận.

Thế Giới Di Động phủ nhận, vậy trách nhiệm vụ lộ thông tin thuộc về ai? - Hình 2

Ông cũng cho rằng, thực tế không ai có thể khẳng định được các cổng thanh toán hay POS không bị lộ thông tin, bởi trước đây cũng đã có, chỉ có điều mức độ là ít hay nhiều. Còn việc kiểm tra lộ lọt từ POS hay cổng thanh toán cũng không hề đơn giản vì quy trình kiểm tra này rất mất thời gian, qua nhiều công đoạn. Và khi có sự phối hợp, ngồi lại giữa các đơn vị liên quan và xác định được quá trình thanh toán không bị lỗ hổng và lộ lọt từ đơn vị mình, thì khi đó việc nghi ngờ thông tin giả mạo mới thực sự có cơ sở.

Về phía các ngân hàng, hôm qua (8/11), đại diện một số ngân hàng trả lời truyền thông, cho rằng, kể cả hacker có đủ 16 chữ số trên thẻ cũng chưa thể lấy được tiền của người dùng. Chỉ khi nào bị lộ tất cả thông tin về số thẻ, ngày hết hạn, ba số bí mật phía sau thẻ (mã CVV)..., đối tượng xấu mới có thể thực hiện giao dịch trên mạng và chủ thẻ mới có thể mất tiền.

Ngoài ra, các ngân hàng cũng cho rằng, mã CVV là dữ liệu mà chỉ có ngân hàng biết chứ một bên là điểm chấp nhận thanh toán (merchant) như Thế Giới Di Động không thể có được, bởi vậy nếu dữ liệu này được hacker lấy từ đây như họ thông báo thì không thể có số CVV.

Thực tế, chia sẻ với Thế Giới Tiếp Thị, quản trị viên của Diễn đàn an ninh WhiteHat.vn cũng như nhiều chuyên gia an ninh mạng cho biết, chỉ với thông tin số thẻ ngân hàng như hacker công bố thì hacker chưa đủ dữ liệu để lấy tiền từ tài khoản của người dùng.

Tuy nhiên, các chuyên gia cho rằng, việc bị lộ lọt thông tin email và đặc biệt là thẻ ngân hàng như trên, dù hacker lấy từ Thế Giới Di Động hay ngân hàng, trung gian thanh toán, đều cho thấy, việc bảo mật thông tin chưa được các bên thực hiện một cách nghiêm túc, triệt để và đảm bảo an toàn tuyệt đối cho khách hàng.

Trước đó, ngày 7/11, thông tin về một hacker của diễn đàn RaidForums đã tung hơn 5,4 triệu địa chỉ email và 31.000 bản ghi liệt kê số thẻ ngân hàng (che sáu chữ số ở giữa) được cho là của khách hàng từ Thế Giới Di Động. Đến tối cùng ngày, tài khoản Erwincho của diễn đàn này tiếp tục phát tán 32 hàng thông tin, trong đó có 16 chữ số được cho là số thẻ ngân hàng đầy đủ, đã khiến khách hàng của nhà bán lẻ này thực sự lo ngại.

Theo Báo Mới

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Chi Dân và Andrea bị điều tra vì nghi liên quan ma túy
17:49:39 10/11/2024
Kết luận giám định chữ ký trong vụ tranh chấp thừa kế của cố NSƯT Vũ Linh
22:01:58 10/11/2024
Nhóm nghệ sĩ nổi tiếng showbiz Việt chung tiền mua biệt thự ở nước ngoài để tận hưởng
18:07:36 10/11/2024
Trúc Nhân ngã "sấp mặt", bị nói "không ra gì"
20:28:06 10/11/2024
Quang Linh Vlogs tự tay "hủy hoại hình tượng", hơn 2 triệu người bất ngờ
20:10:45 10/11/2024
"Búp bê cổ trang" đẹp nhất màn ảnh lộ bằng chứng chung sống với Vương Hạc Đệ?
19:44:21 10/11/2024
Lan Ngọc bị netizen kém duyên réo tên trong ồn ào chấn động của Chi Dân
18:12:39 10/11/2024
Hoa hậu Lương Thùy Linh học tiến sĩ ở tuổi 24
22:05:14 10/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Xếp hạng may mắn của 12 cung hoàng đạo 11/11/2024: Song Tử và Bảo Bình có vận may tốt

Trắc nghiệm

23:24:45 10/11/2024
Xếp hạng may mắn 12 cung hoàng đạo hôm nay 11/11. Đâu là con cung hoàng đạo may mắn nhất hôm nay? Hãy cùng tìm hiểu ngay sau đây. Xếp hạng may mắn nhất: Cung Song Tử và Bảo Bình - 9/10

Andrea Aybar trước khi bị nghi sử dụng ma túy: Sự nghiệp le lói, ồn ào đời tư

Sao việt

23:01:26 10/11/2024
Trước khi bị tạm giữ vì nghi liên quan đến ma túy, người mẫu Andrea Aybar liên tiếp vướng ồn ào, tai tiếng trong đời tư lẫn sự nghiệp.

'Bom sex' Mạc Tiểu Kỳ: Sở hữu 2 bằng thạc sĩ, không ngại khoe thân đóng phim

Sao châu á

22:44:50 10/11/2024
Bom sex Mạc Tiểu Kỳ sở hữu thành tích học tập nổi trội với 2 tấm bằng thạc sĩ. Dù vậy, cô theo đuổi phong cách khoe thân, nổi loạn khi hoạt động showbiz.

Nhà thơ Nguyễn Quang Thiều: "Điện ảnh chưa làm khán giả yêu lịch sử Việt"

Hậu trường phim

22:32:50 10/11/2024
Nhà thơ Nguyễn Quang Thiều thẳng thắn nói tại hội thảo: Các nhà làm phim có một nỗi sợ mơ hồ với đề tài lịch sử. Chúng ta còn hạn chế trong nghệ thuật, tư duy và quản lý .

Hà Anh Tuấn: "Thời chung trường, tôi không nghĩ Uyên Linh sẽ thành ca sĩ"

Nhạc việt

22:29:49 10/11/2024
Đêm nhạc The Vocalist của Uyên Linh diễn ra tại Nhà hát Hòa bình (TPHCM), thu hút 2.000 khán giả tham dự. Đây là dự án âm nhạc lớn nhất từ trước đến nay của nữ ca sĩ, nhân dịp kỷ niệm 14 năm ca hát.

Hạnh phúc đáng ngưỡng mộ của mỹ nhân 4 con Gal Gadot

Sao âu mỹ

21:57:15 10/11/2024
Gal Gadot vừa chia sẻ bức ảnh gia đình ngọt ngào cùng chồng và 4 con gái. Ở tuổi 39, mỹ nhân gốc Israel tự hào khi vừa có hạnh phúc viên mãn và sự nghiệp lẫy lừng tại Hollywood.

Harrison Ford đối đầu Anthony Mackie trong 'Captain America: Brave New World'

Phim âu mỹ

21:52:03 10/11/2024
Hãng Marvel vừa tung ra trailer thứ 2 của bom tấn Captain America: Brave New World hé lộ thân phận của nhiều nhân vật, đặc biệt là phản diện mới - Red Hulk do tài tử Harrison Ford thủ vai.

Rap Việt lại gây ồn ào vì hát nhiều hơn rap, lộ chuyện thiên vị rapper nữ?

Tv show

21:10:52 10/11/2024
Việc Shayda tiến thẳng vào vòng trong trong khi YP - người đã thực hiện đúng yêu cầu bài thi lại phải dừng chân khiến cư dân mạng dậy sóng.

Bận rộn thi Hoa hậu Quốc tế, Thanh Thủy không quên làm điều này để da dẻ luôn căng mịn

Làm đẹp

21:03:33 10/11/2024
Gương mặt hồng hào, căng bóng sẽ giúp Thanh Thủy tỏa sáng trong mọi khoảnh khắc, từ những buổi họp báo đến những sự kiện quan trọng.

Bỏ ăn sáng, chuyện gì xảy ra với cơ thể?

Sức khỏe

21:02:14 10/11/2024
Bỏ bữa sẽ gây ra tình trạng giảm mạnh lượng đường, từ đó kích hoạt giải phóng các hormone có thể gây ra chứng đau nửa đầu và đau đầu.

3 loại dầu ăn 'cực hại sức khỏe', nhiều người vẫn vô tình sử dụng mà không hay

Thế giới

20:33:59 10/11/2024
Nhiều cơ sở sản xuất dầu tự chiết xuất nhỏ lẻ, không rõ nguồn gốc thường sử dụng các thiết bị cũ kỹ, không được vệ sinh thường xuyên. Điều này dẫn đến tình trạng dầu bị lẫn tạp chất, cặn bã, thậm chí là nấm mốc và aflatoxin.