Thế Giới Di Động bị hacker tấn công: Ngân hàng nói gì?

Theo dõi VGT trên

Theo một số chuyên gia là lãnh đạo ngân hàng, giám đốc các trung tâm phát hành thẻ cho rằng, kể cả hacker có đủ 16 chữ số trên thẻ, cũng chưa thể lấy được tiền của người dùng.

Thế Giới Di Động bị hacker tấn công: Ngân hàng nói gì? - Hình 1

Sau sự việc một thành viên trên diễn đàn RaidForums tung hơn 5,4 triệu địa chỉ email và 31.000 bản ghi liệt kê số thẻ ngân hàng (che sáu chữ số ở giữa) được cho là của khách hàng từ Thế Giới Di Động, chỉ sau vài tiếng đồng hồ tài khoản này tiếp tục phát tán 32 hàng thông tin, trong đó có 16 chữ số được cho là số thẻ ngân hàng đầy đủ. Điều này khiến những người từng thanh toán thẻ tại đây lo lắng.

Liên quan đến sự việc này, Thế giới Di Động cho biết không lưu trữ những thông tin này của khách hàng nên không thể có việc những thông tin này bị lộ từ hệ thống của Thế giới Di Động.

“Khi khách hàng mua hàng và cà thẻ tại cửa hàng, máy POS đọc thẻ của khách và là máy của ngân hàng. Như vậy bản chất là ngân hàng đang đọc thẻ của khách và chuyển dữ liệu về ngân hàng, hệ thống của Thế giới Di Động không can thiệp vào quá trình này cũng như không được phép lưu trữ bất cứ thông tin nào của khách hàng”, Thế giới Di Động cho biết.

Cũng tương tự nếu khách hàng thanh toán online qua trang web, khi thanh toán sẽ nhảy sang cổng thanh toán của một bên thứ ba, nên trang web Thế giới Di Động không thể lưu các thông tin của khách. Như vậy, việc hacker tuyên bố đã hack vào hệ thống Thế giới Di Động để lấy một thông tin mà công ty không lưu trữ là một điều không có thực.

Về phía ngân hàng, nhiều lãnh đạo cho biết, chỉ trong trường hợp bị lộ tất cả thông tin về số thẻ, ngày hết hạn, ba số bí mật phía sau thẻ (mã CVV)…, đối tượng xấu mới có thể thực hiện giao dịch online.

Video đang HOT

Trong khi đó, mã CVV là dữ liệu mà chỉ có ngân hàng biết chứ một bên là điểm chấp nhận thanh toán (merchant) như Thế Giới Di Động không thể có được. Do đó, nếu dữ liệu này được hacker lấy từ đây như họ thông báo thì không thể có số CVV.

Giám đốc trung tâm thẻ của một ngân hàng quốc doanh trong danh sách 32 tài khoản bị lộ này nói, thẻ tín dụng đó đã hết hiệu lực và không còn tiềm ẩn rủi ro.

Hầu hết các lãnh đạo ngân hàng đều cho rằng, những thông tin mà hacker có trong tay chưa đủ để lấy tiền từ tài khoản của người dùng. Tuy nhiên, ngân hàng vẫn sẽ chờ đánh giá của cơ quan điều tra (C50) để đi đến quyết định có thay lại thẻ tín dụng cho những khách bị lộ thông tin hay không.

Những vị này khuyến nghị khách hàng nên đổi mật khẩu email cá nhân, thay đổi mật khẩu giao dịch ngân hàng online banking và theo dõi hoặc đóng băng giao dịch bằng thẻ tín dụng chờ xác minh. Người dùng cũng không nên tò mò và đi tìm kiếm các tập tin chia sẻ trên diễn đàn hacker để tránh bị lây nhiễm virus về máy tính cá nhân.

Trả lời câu hỏi về nghi vấn Thế Giới Di Động muốn “đẩy” trách nhiệm cho ngân hàng, một vị lãnh đạo cho biết, theo dữ liệu công bố của hacker, bên cạnh số thẻ còn có cả email, số điện thoại khách hàng…, nên trường hợp này cũng có khả năng một số điểm bán hàng đã không tuân thủ đúng quy trình của ngân hàng. Tức là, họ tự ý gõ dữ liệu tên chủ thẻ và các thông tin cá nhân liên quan vào một trang riêng để lưu trữ dẫn đến nguy cơ bị đánh cắp dữ liệu có thể xảy ra.

Theo Báo Mới

Thế Giới Di Động phủ nhận, vậy trách nhiệm vụ lộ thông tin thuộc về ai?

Thế Giới Di Động khẳng định không lưu trữ những thông tin tài khoản của khách hàng, vậy khả năng thông tin bị rò rỉ từ đâu và ai là người chịu trách nhiệm?

Theo Thế Giới Di Động, giả sử thông tin email, tài khoản ngân hàng bị lộ lọt vừa qua là chính xác thì cũng không phải đến từ hệ thống của Thế Giới Di Động vì doanh nghiệp không lưu trữ những thông tin này của khách hàng. Vậy khả năng thông tin bị rò rỉ từ đâu và ai là người chịu trách nhiệm?

Thế Giới Di Động phủ nhận, vậy trách nhiệm vụ lộ thông tin thuộc về ai? - Hình 1

Hình ảnh được cho là số thẻ của khách hàng Thế Giới Di Động được hacker tung lên diễn đàn RaidForums.

Thực ra, khi trả lời truyền thông cũng như thông báo tới các nhà đầu tư, Thế Giới Di Động đã "ngầm" đẩy nguyên nhân (nếu có) đến từ các đơn vị thứ ba. Cụ thể, theo nhà bán lẻ này, khi khách hàng mua hàng và cà thẻ tại cửa hàng, máy POS đọc thẻ của khách và là máy của ngân hàng. Như vậy, theo Thế Giới Di Động, bản chất là ngân hàng đang đọc thẻ của khách và chuyển dữ liệu về ngân hàng, hệ thống của Thế Giới Di Động và Điện Máy Xanh không can thiệp vào quá trình này cũng như không được phép lưu trữ bất cứ thông tin nào của khách hàng.

Tương tự, nếu khách hàng giao dịch online qua trang web, khi thanh toán sẽ tự động nhảy sang cổng thanh toán của tổ chức cung ứng dịch vụ trung gian thanh toán. Do đó, trang web Thế Giới Di Động và Điện Máy Xanh cũng không lưu các thông tin của khách hàng. Trong quá trình thanh toán, toàn bộ thông tin trên thẻ đều được mã hóa và chuyển sang ngân hàng hoặc tổ chức cung ứng dịch vụ trung gian thanh toán.

Giải thích với Thế Giới Tiếp Thị tối 8/11, ông Nguyễn Hữu Cường, quản trị viên của Diễn đàn an ninh WhiteHat.vn - diễn đàn an ninh mạng lớn nhất hiện nay của Việt Nam - cho rằng, hiện tại chưa thể khẳng định thông tin bị lộ từ Thế Giới Di Động và doanh nghiệp này cũng khẳng định đây là thông tin giả mạo, không chính xác. Hơn nữa, với một doanh nghiệp lớn như vậy thì hệ thống sẽ được đầu tư khá bài bản, chuyên nghiệp nên cũng có thể là kẻ xấu phá hoại hoặc "dìm hàng" doanh nghiệp.

Ở đây, theo ông Cường, có 3 bên, gồm nhà bán hàng - Thế Giới Di Động, thứ hai là cổng thanh toán/POS (ngân hàng) và thứ ba có thể là dữ liệu giả mạo. Bỏ qua dữ liệu giả mạo, như vậy, còn lại các bên Thế Giới Di Động, các trung gian thanh toán, ngân hàng phải ngồi lại với nhau, cùng chia sẻ, phân tích để xác định xem việc tham gia vào quy trình thanh toán này thì dữ liệu có thể lộ ra từ kênh nào, khâu nào, xác định xem có phải lộ từ cổng thanh toán hay POS không.

"Chỉ có người trong cuộc mới biết và thường doanh nghiệp nếu có phát hiện ra lỗi ở hệ thống đơn vị mình thì cũng rất ít khi nói ra, chỉ một mình biết thôi", ông Nguyễn Hữu Cường nhìn nhận.

Thế Giới Di Động phủ nhận, vậy trách nhiệm vụ lộ thông tin thuộc về ai? - Hình 2

Ông cũng cho rằng, thực tế không ai có thể khẳng định được các cổng thanh toán hay POS không bị lộ thông tin, bởi trước đây cũng đã có, chỉ có điều mức độ là ít hay nhiều. Còn việc kiểm tra lộ lọt từ POS hay cổng thanh toán cũng không hề đơn giản vì quy trình kiểm tra này rất mất thời gian, qua nhiều công đoạn. Và khi có sự phối hợp, ngồi lại giữa các đơn vị liên quan và xác định được quá trình thanh toán không bị lỗ hổng và lộ lọt từ đơn vị mình, thì khi đó việc nghi ngờ thông tin giả mạo mới thực sự có cơ sở.

Về phía các ngân hàng, hôm qua (8/11), đại diện một số ngân hàng trả lời truyền thông, cho rằng, kể cả hacker có đủ 16 chữ số trên thẻ cũng chưa thể lấy được tiền của người dùng. Chỉ khi nào bị lộ tất cả thông tin về số thẻ, ngày hết hạn, ba số bí mật phía sau thẻ (mã CVV)..., đối tượng xấu mới có thể thực hiện giao dịch trên mạng và chủ thẻ mới có thể mất tiền.

Ngoài ra, các ngân hàng cũng cho rằng, mã CVV là dữ liệu mà chỉ có ngân hàng biết chứ một bên là điểm chấp nhận thanh toán (merchant) như Thế Giới Di Động không thể có được, bởi vậy nếu dữ liệu này được hacker lấy từ đây như họ thông báo thì không thể có số CVV.

Thực tế, chia sẻ với Thế Giới Tiếp Thị, quản trị viên của Diễn đàn an ninh WhiteHat.vn cũng như nhiều chuyên gia an ninh mạng cho biết, chỉ với thông tin số thẻ ngân hàng như hacker công bố thì hacker chưa đủ dữ liệu để lấy tiền từ tài khoản của người dùng.

Tuy nhiên, các chuyên gia cho rằng, việc bị lộ lọt thông tin email và đặc biệt là thẻ ngân hàng như trên, dù hacker lấy từ Thế Giới Di Động hay ngân hàng, trung gian thanh toán, đều cho thấy, việc bảo mật thông tin chưa được các bên thực hiện một cách nghiêm túc, triệt để và đảm bảo an toàn tuyệt đối cho khách hàng.

Trước đó, ngày 7/11, thông tin về một hacker của diễn đàn RaidForums đã tung hơn 5,4 triệu địa chỉ email và 31.000 bản ghi liệt kê số thẻ ngân hàng (che sáu chữ số ở giữa) được cho là của khách hàng từ Thế Giới Di Động. Đến tối cùng ngày, tài khoản Erwincho của diễn đàn này tiếp tục phát tán 32 hàng thông tin, trong đó có 16 chữ số được cho là số thẻ ngân hàng đầy đủ, đã khiến khách hàng của nhà bán lẻ này thực sự lo ngại.

Theo Báo Mới

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Chồng ôm thi thể Từ Hy Viên gào khóc, hôn vĩnh biệt trước khi vợ bị hỏa tángChồng ôm thi thể Từ Hy Viên gào khóc, hôn vĩnh biệt trước khi vợ bị hỏa táng
11:21:39 04/02/2025
Ai thừa kế tài sản hàng trăm triệu USD của Từ Hy Viên?Ai thừa kế tài sản hàng trăm triệu USD của Từ Hy Viên?
13:58:03 04/02/2025
Mai Ngọc lần đầu tiên làm rõ 1 bí mật trong cuộc sống hôn nhân với thiếu gia Bắc GiangMai Ngọc lần đầu tiên làm rõ 1 bí mật trong cuộc sống hôn nhân với thiếu gia Bắc Giang
14:02:13 04/02/2025
Cả gia đình bị tai nạn giao thông trên cao tốc ở Thanh Hóa, 2 con tử vongCả gia đình bị tai nạn giao thông trên cao tốc ở Thanh Hóa, 2 con tử vong
12:41:41 04/02/2025
3 thanh niên ở Bến Tre bất ngờ mất tích khi bị hút vào cống dẫn nước3 thanh niên ở Bến Tre bất ngờ mất tích khi bị hút vào cống dẫn nước
12:38:15 04/02/2025
Truy tìm nghi phạm sát hại con rồi bỏ trốnTruy tìm nghi phạm sát hại con rồi bỏ trốn
12:44:16 04/02/2025
Nữ ca sĩ đón Tết trong bệnh viện, bị 'giật' 6 tỷ đồng giờ ra sao?Nữ ca sĩ đón Tết trong bệnh viện, bị 'giật' 6 tỷ đồng giờ ra sao?
14:51:38 04/02/2025
Rò rỉ hồ sơ cấp cứu Từ Hy Viên: Ngừng thở trên đường đến bệnh viện, phim CT phát hiện 2 lá phổi trắng xóa?Rò rỉ hồ sơ cấp cứu Từ Hy Viên: Ngừng thở trên đường đến bệnh viện, phim CT phát hiện 2 lá phổi trắng xóa?
13:49:39 04/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Nguyên nhân thật sự khiến Từ Hy Viên tử vong là "nhiễm trùng huyết", bệnh trở nặng do tắm nước nóng

Nguyên nhân thật sự khiến Từ Hy Viên tử vong là "nhiễm trùng huyết", bệnh trở nặng do tắm nước nóng

Sao châu á

17:24:09 04/02/2025
Ngày 4 tháng 2, truyền thông Đài Loan (Trung Quốc) đã đăng tải 1 bản tin phân tích lý do Từ Hy Viên không thể nhập viện khẩn cấp tại Nhật Bản.
Khởi tố 2 tổng giám đốc điều hành đường dây sản xuất phân bón giả

Khởi tố 2 tổng giám đốc điều hành đường dây sản xuất phân bón giả

Pháp luật

17:19:36 04/02/2025
Phòng Cảnh sát kinh tế (Công an tỉnh Đắk Lắk) vừa ra quyết định khởi tố, bắt tạm giam cặp vợ chồng cùng 2 đồng phạm để điều tra về hành vi sản xuất, buôn bán hàng nghìn tấn phân bón giả.
Vợ bị chê cười vì mặc như khỏa thân, Kanye West vẫn gọi đó là "nghệ thuật"

Vợ bị chê cười vì mặc như khỏa thân, Kanye West vẫn gọi đó là "nghệ thuật"

Sao âu mỹ

17:11:21 04/02/2025
Rapper Kanye West và vợ, Bianca Censori, là tâm điểm chỉ trích khi nhà thiết kế mặc như không mặc đến lễ trao giải Grammy 2025, ngày 3/2.
Ariana Grande bất ngờ được kèn vàng dù "cạch mặt" Grammy, có động thái mới gây chú ý

Ariana Grande bất ngờ được kèn vàng dù "cạch mặt" Grammy, có động thái mới gây chú ý

Nhạc quốc tế

17:07:17 04/02/2025
Người hâm mộ trêu rằng nữ ca sĩ kèn vàng mà Ariana Grande nhận được là ở hạng mục Snubs of the Year - Trượt Giải Của Năm.
Tình trẻ ngầm xác nhận chia tay với 1 Chị đẹp sau 5 năm yêu trong bí mật?

Tình trẻ ngầm xác nhận chia tay với 1 Chị đẹp sau 5 năm yêu trong bí mật?

Sao việt

16:53:59 04/02/2025
Mới đây, Quốc Anh và Hoa hậu Tiểu Vy đã tham gia Vlog của diễn viên Uyển Ân. Đáng chú ý, nam diễn viên đã để lộ tình trạng mối quan hệ hiện tại của bản thân.
Hôm nay nấu gì: Cơm chiều giản dị, trôi cơm

Hôm nay nấu gì: Cơm chiều giản dị, trôi cơm

Ẩm thực

16:49:38 04/02/2025
Thực đơn cơm chiều giản dị, trôi cơm. Một bữa ăn không cầu kỳ lại ngon miệng như thế này chắc chắn cả nhà sẽ rất thích.
Cảnh kinh dị giữa lòng thành phố lớn nhất thế giới: Thủ phạm gần gũi đến không ngờ

Cảnh kinh dị giữa lòng thành phố lớn nhất thế giới: Thủ phạm gần gũi đến không ngờ

Lạ vui

16:49:05 04/02/2025
Ở các thành phố lớn, vấn đề chuột ngày càng trở nên nhức nhối khi số lượng loài gặm nhấm này bùng nổ với tốc độ đáng lo ngại.
Tổng thống Ukraine tiết lộ tổng viện trợ của Mỹ cho Kiev trong cuộc chiến với Liên bang Nga

Tổng thống Ukraine tiết lộ tổng viện trợ của Mỹ cho Kiev trong cuộc chiến với Liên bang Nga

Thế giới

16:35:45 04/02/2025
"Những chương trình trị giá khoảng 300 - 400 triệu USD là những khoản mà nhà nước nhận được. Chúng tôi sẽ tìm cách xoay sở. Tôi sẽ đảm bảo có được sự hỗ trợ từ các đối tác châu Âu hoặc từ nguồn lực nội bộ", nhà lãnh đạo Ukraine nói thêm...
Nguyễn Filip khoe chỉ số khiến dân mạng tranh cãi

Nguyễn Filip khoe chỉ số khiến dân mạng tranh cãi

Sao thể thao

15:58:08 04/02/2025
Nguyễn Filip vừa đăng tải số liệu chuyên môn về bản thân và một số đồng nghiệp đang thi đấu cho các đội bóng khác tại V.League.
Không thời gian - Tập 34: Hùng quyết tâm không chia tay Hạnh

Không thời gian - Tập 34: Hùng quyết tâm không chia tay Hạnh

Phim việt

15:15:24 04/02/2025
Trong trích đoạn giới thiệu Không thời gian tập 34, biết bác Nậm - bố của thủ trưởng Đại cũng chính là thủ trưởng của cô Hồi - mẹ Hạnh, Hùng ngay lập tức sang có đôi lời xin trợ giúp.
Mẹ ác ma, cha thiên sứ - Tập 28: Suýt bị chồng tát, Thắng đòi ly hôn

Mẹ ác ma, cha thiên sứ - Tập 28: Suýt bị chồng tát, Thắng đòi ly hôn

Hậu trường phim

15:04:31 04/02/2025
Dù ba Thắng, Ngân, Thành Công có hợp sức để bảo vệ tổ ấm cho Thắng Lộc trước nguy cơ đổ vỡ, nhưng xem chừng không đơn giản.