Tin Ngân hàng - Tiền tệ

Mất nửa tỷ đồng trong tài khoản VCB: Có nên chia lỗi và trách nhiệm?  - Ngân hàng và Tiền tệ  - Cafef.vn

16/08/2016 10:38
 

Việc khách hàng Hoàng Thị Na Hương của Vietcombank (VCB) bị 'lừa' mất tiền trên tài khoản còn phải chờ kết luận cơ quan điều tra. Trong lúc đó, phụ trách lĩnh vực công nghệ các ngân hàng cảnh báo, phải chủ động “phòng thân” nếu không muốn mất tiền… oan!

Vietcombank mô phỏng lại quá trình mất tiền

Ngày 14/8, Vietcombank hoàn tất một clip mô phỏng lại giao dịch và quá trình dẫn đến mất quyền kiểm soát tài khoản của khách hàng Hoàng Thị Na Hương. Theo mô tả của ngân hàng, có thể hình dung trong quá trình thực hiện một giao dịch qua Internet Banking, chị Na Hương đã bị đối tượng dẫn dụ vào một trang web giả mạo Vietcombank nhưng có tên miền và đường dẫn hoàn toàn khác.

Trước giao diện y hệt của ngân hàng, chị Hương đã vô tình khai báo tài khoản và password (mật khẩu). Cùng thời điểm, đối tượng đã vào trang web thật của ngân hàng và thực hiện giao dịch song song như chị Hương đang khai báo với trang web giả. Khi mã xác thực OTP được gửi đến điện thoại của chính thân chủ (xác nhận giao dịch), chị Hương lại lần nữa vô tình khai báo mã xác thực đó vào trang web trên. Thời điểm đó, đối tượng đã kịp có mã xác thực và xâm chiếm kiểm soát tài khoản của chị Na Hương song song với chị.

“Quan điểm của tôi trong sự việc này, Vietcombank có thể chia sẻ mất mát với khách hàng, ví như mỗi bên chịu một nửa tổn thất vì cả ngân hàng và khách hàng đều có lỗi. Khách hàng đã bất cẩn truy cập vào trang web của hacker và để lộ các thông tin tài khoản, mật mã, kể cả việc vô tình chuyển sang xác thực bằng Smart OPT cho hacker; Ngân hàng thì thiếu cảnh báo, xác thực an toàn cho khách hàng khi chuyển đổi xác thực SMS OTP sang Smart OTP”.

Lãnh đạo một ngân hàng

Trao đổi với chúng tôi, ông Đào Minh Tuấn, Phó Tổng giám đốc phụ trách công nghệ Vietcombank giữ quan điểm ngân hàng đã công bố ngày 12/8: Sự việc xảy ra do ban đầu chị Hương không may dính lỗi sơ ý bất cẩn. Để người ngoài cuộc có thể hình dung “lỗi” nằm ở đâu, vị đại diện này diễn giải: Để đi vào tài khoản, ngân hàng đã trao cho mỗi chủ tài khoản một chùm chìa khoá mà trong đó mã xác thực OTP được ngân hàng gửi đến sau cùng coi như “chìa khoá két”, còn các thông tin khai báo như mã thẻ, mật khẩu... chính là những cánh cửa bảo vệ bên ngoài. Tuy nhiên, ngay cả khi chìa khóa lớp các cửa đã bị mở, và chính chìa khóa két chủ nhân cũng không giữ được, vô tình trao cho tên trộm thì sẽ không có cách nào giữ được quyền kiểm soát độc quyền nữa. Và rủi ro xảy đến.

 

“Đầu tiên phải khẳng định là hệ thống của Vietcombank không bị hacker tấn công, đây cũng là điều Vietcombank luôn cam kết. Hiện, hệ thống Vietcombank an toàn bởi có nền tảng an toàn; phần mềm an toàn. Trường hợp này, chị Hương đã bị Fishing (mất mật khẩu cơ bản) và hacker đã truy cập nhiều lần vào tài khoản.”, ông Tuấn nói.

Cả hai đều có lỗi và trách nhiệm?

Theo một nguồn tin của chúng tôi, hiện Cục Phòng chống tội phạm công nghệ cao (C50- Bộ Công an) đã cơ bản lần ra các thông tin liên quan vụ việc (cả tài khoản ngân hàng nơi hacker định chuyển 300 triệu tới).

Phía Vietcombank cũng đang sốt ruột chờ thông tin cơ quan điều tra công bố. Tuy nhiên, câu hỏi dư luận quan tâm nhất lúc này đó là trong câu chuyện trên, lỗi của khách hàng đến đâu, có hay không lỗi của ngân hàng? Và với số tiền 200 triệu đã “bay” khỏi tài khoản của chị Hương (thực hiện qua giao dịch ATM bên Malaysia còn 300 triệu chuyển khoản Vietcombank chặn được), tổn thất này sẽ chia đều hay thuộc về ai?

Ông Nguyễn Đình Thắng, Phó Chủ tịch Hội Tin học Việt Nam, thành viên HĐQT LienvietPostbank, Chủ tịch Ủy ban công nghệ của ngân hàng này cho rằng: Xét một cách khách quan, lỗi đầu tiên của vụ việc thuộc về chị Na Hương khi vô tình để lộ thông tin tài khoản.

Nhưng sau đó, việc Vietcombank cho khách hàng chủ động chuyển từ SMS OTP sang Smart OTP có thể vô hình chung đã trở thành kẽ hở khiến chủ tài khoản chuyển thông tin vào đó. (OTP: One Time Password, tức mật khẩu sử dụng 1 lần. OTP là xác nhận giao dịch của ngân hàng trên Internet. VCB Smart OTP là ứng dụng được phát triển bởi Vietcombank chạy trên điện thoại di động tạo ra mã xác thực khi thực hiện giao dịch trên các dịch vụ của Vietcombank.)

“Tại ngân hàng tôi có một số nguyên tắc rõ ràng như không cho truy xuất tài khoản sau 12 giờ đêm quá 2 lần và mỗi lần không quá 10 triệu đồng. Vào ban ngày, khách hàng rút ATM không quá 4 lần, mỗi lần không quá 5 triệu đồng. Nếu chủ tài khoản đi nước ngoài thì phải vào cài đặt xác nhận lại với ngân hàng. Ngoài ra cứ 10 ngày một lần, ngân hàng khuyến cáo khách hàng đổi mật khẩu còn nếu truy cập từ SMS sang Smart OTP cần xác nhận lại từ email”- ông Thắng khẳng định.

Theo ông Thắng, hiện lỗ hổng lớn nhất của các ngân hàng chính là thẻ tín dụng. Rất nhiều người khi thanh toán mua bán hay đi nước ngoài, chỉ cần quẹt thẻ một lần là có thể bị ăn cắp thông tin tên chủ thẻ, số tài khoản thậm chí bị các đối tượng dùng thẻ trắng sao chép lại.

Vấn đề này ngay cả các tổ chức thẻ lớn trên thế giới như Visa, Master card cũng bị dính rất nhiều. Nhất là khi Ebay- trang mua bán trực tuyến lớn nhất trên mạng cho phép chỉ khai báo tên và chủ tài khoản thẻ. “Còn để đề phòng, mỗi lần đi nước ngoài về, tôi đều chủ động đổi thẻ mới, thà mất phí 300 ngàn đồng còn hơn mất tiền trăm triệu”, ông nói.

Một lãnh đạo cấp cao của Vietcombank nhìn nhận: “Trong kỷ nguyên số, bối cảnh công nghệ ngân hàng điện tử, ngân hàng cũng như nhiều doanh nghiệp đang là đối tượng bị tấn công.

Hiện hằng ngày hàng giờ, hệ thống của chúng tôi chịu rất nhiều sự tấn công ở bên ngoài nhưng hệ thống đều luôn xử lý được. Sự cố xảy ra vừa qua, cả ngân hàng và khách hàng đều là người bị hại. Chúng tôi cũng đang mong cơ quan công an sẽ làm rõ vụ việc”, vị này cho biết.

Theo Khánh Huyền

Tiền phong

 

Các tin khác

Vụ mất nửa tỷ trong tài khoản: Vietcombank tiếp tục lên tiếng  - Ngân hàng và Tiền tệ  - 24h.com.vn

16/08/2016 06:51
 
Tối ngày 15/8, Vietcombank bất ngờ phát đi thông tin tiếp về việc khách hàng bị mất 500 triệu sau 1 đêm.

Thay đổi chính sách của Vietcombank sau vụ khách mất 500 triệu  - Ngân hàng và Tiền tệ  - vneconomy.vn

16/08/2016 05:41
 
Vietcombank triển khai ba ứng phó sau vụ khách hàng bị mất 500 triệu trong tài khoản...

Lợi nhuận ngân hàng, bao nhiêu phần trăm là ảo?  - Ngân hàng và Tiền tệ  - Cafef.vn

15/08/2016 15:43
 
Một nguy cơ rủi ro tiềm ẩn của hệ thống ngân hàng hiện nay đó là tồn tại các khoản lãi dự thu tương đối lớn. Mặc dù một số ngân hàng ghi nhận lợi nhuận rất cao nhưng thực chất có đến hàng chục phần trăm chỉ là lãi ảo.

Với 5 tuyệt chiêu đơn giản này, bạn có thể yên tâm hơn khi dùng thẻ ATM  - Ngân hàng và Tiền tệ  - Cafef.vn

15/08/2016 12:21
 
Vụ việc khách hàng Vietcombank bỗng nhiên mất 500 triệu đồng trong tài khoản đã làm chấn động dư luận trong những ngày qua, dấy lên một hồi chuông cảnh báo về sự thực về độ an toàn khi dùng thẻ ATM.

Vụ Vietcombank: Hiện đại thì...hại tiền?  - Ngân hàng và Tiền tệ  - Cafef.vn

15/08/2016 09:01
 
Vụ việc mất tiền 500 triệu đồng trong tài khoản của một khách hàng VIP của ngân hàng Vietcombank qua internet banking suốt vài ngày nay bỗng thành đề tài "hot" không thua gì các scandal của giới showbiz.

Hiểu thêm về nghề "buôn tiền" hợp pháp  - Ngân hàng và Tiền tệ  - Cafef.vn

15/08/2016 08:48
 
Về mặt lý thuyết, kinh doanh chênh lệch giá là phi rủi ro. Người kinh doanh về bản chất không cần bỏ vốn và không tạo ra trạng thái trường (long - mua) hay đoản (short - bán) tài sản.

Điểm yếu bảo mật rất lớn của ngân hàng  - Ngân hàng và Tiền tệ  - Cafef.vn

14/08/2016 16:05
 
Sự việc khách hàng Hoàng Thị Na Hương bị mất số tiền 500 triệu đồng trong tài khoản mở ở Vietcombank là sự cố hi hữu không chỉ làm người gửi tiền lo lắng, mà cả phía ngân hàng cũng giật mình.

Làm gì để bảo vệ tài khoản tại ngân hàng tốt hơn?  - Ngân hàng và Tiền tệ  - Cafef.vn

14/08/2016 14:30
 
Nếu các ngân hàng còn gắn bó với OTP, ngân hàng nên sẵn sàng với số lượng các cuộc tấn công lừa đảo ngày một tăng và thiệt hại cuối cùng là sẽ do chính khách hàng và ngân hàng gánh chịu.

Những dấu hỏi quanh vụ mất nửa tỷ đồng trong tài khoản  - Ngân hàng và Tiền tệ  - vnexpress.net

14/08/2016 11:24
 
Nếu thực sự chị Na Hương vào website giả mạo và bị dẫn dụ nộp không thông tin, cả quyền kích hoạt Smart OTP cho tin tặc thì nhiều chuyên gia cho rằng, Vietcombank cũng cần có trách nhiệm với quy trình bảo mật chưa chặt chẽ.

Chẳng lẽ phải xin lỗi Vietcombank vì trót để nửa tỷ đồng trong tài khoản?  - Ngân hàng và Tiền tệ  - Cafef.vn

14/08/2016 09:34
 
Chẳng cứ gì người Việt mà cả thế giới này, người lớn thường dạy con trẻ rằng khi mắc lỗi thì phải xin lỗi. Và cũng cả thế giới này, từ khi trẻ biết nói, người lớn đã dạy rằng khi gây ra sự việc gì nếu chưa biết đúng sai thì đừng vội đổ lỗi cho người khác.

Hiển thị 1 - 10 tin trong 2683 kết quả

Thông báo ban Quản Trị
01/05/2013 22:38
Lượt xem 46335
Ban Quản trị không chịu trách nhiệm về tất cả tin post của các bạn và có quyền xử lý các tin post không phù hợp với đường hướng và quy định của web goldonline.vn
29/04/2013 14:39
Lượt xem 38965
Email: goldonlinesys@gmail.com
16/05/2014 10:20
Lượt xem 105914
thao tác :
- nhấp đúp vào icon kết nối mạng -> nhấp đúp Properties -> nhấp vào mục Internet Protocol (TCP/IP) => nhấp đúp vào Properties -> - nhập các thông số vào (xem hình minh họa) => nhấp ok Các thông số :
cách 1 :
DNS1 : 8.8.8.8 và DNS2: 208.67.222.222
cách 2 :
DNS1 : 208.67.220.220 và DNS2: 208.67.222.222
01/10/2013 09:40
Lượt xem 65904
Nhiếp ảnh viên Thầy Dự, chị Binboons và anh Lộc Phát.
11/11/2013 15:29
Lượt xem 42790
Được sự ủy thác của một số ân nhân, sáng nay Mod đã đi Ba Tri trở lại Trường Tiểu học An Phú Trung để trao quà cho em Tường Vi (khối 3) và một số em học sinh khuyết tật còn lại...
29/04/2013 16:07
Lượt xem 36690
Server cũ chuyển sang server mới...
29/04/2013 16:10
Lượt xem 36038
Phiên bản mobile vừa nhanh vừa nhẹ và cũng đầy đủ các chức năng như máy tính, dùng cho Ipad, Iphone và các loại điện thoại...
19/06/2013 09:49
Lượt xem 35545
Đường hướng Diễn đàn, Ý nghĩa Logo, Chủ đề các Trang, và Thành phần Ban Quản trị.
30/09/2013 08:38
Lượt xem 35455
Chung tay gây Quỹ Học bổng hưởng ứng theo dự án của anh Chim Cúc Cu, danh sách các bạn 3 miền đất nước và hải ngoại:
chị chimcútcon, chị Julia, chị binboons, chị Huỳnh Uyên, chị xauvân, chị khonggian, chị Hảo thư, chị ThanhHuyền, chị thuphuong, chị H.Nhung, chị muathuroi, anh Đại bàng, anh Gấu tèo, anh Lộc Phát, anh Chim Cúc Cu, anh bovang, anh rongreu, anh NgocAnh (editor), anh chilinhsjc (editor) và chị Mod (Quản trị viên trang web) và một số bạn xin được ẩn danh…
Đang tải bảng giá vàng...
Lực thị trường mua/bán
Kiến thức thị trường Vàng và Forex
25/05/2013 19:47
Lượt xem 136000
1 ounce vàng bằng bao nhiêu chỉ vàng?
25/05/2013 09:31
Lượt xem 102663
Vàng đương nhiên là quý rồi nhưng vàng cũng có nhiều loại khác nhau, từ 24K, 18K … cho tới 10K. Vậy những con số này có ý nghĩa gì đối với chất lượng vàng?
19/06/2013 09:17
Lượt xem 93348
* Mùa Hè (từ tháng 4 đến tháng 11): - Phiên Á bắt đầu từ 5h sáng - Phiên Âu bắt đầu từ 14h20 đến 22h20 - Phiên Mỹ bắt đầu từ 19h20 đến 4h sáng hôm sau
* Mùa Đông (từ tháng 11 đến tháng 4) : - Phiên Á bắt đầu từ 6h sáng - Phiên Âu bắt đầu từ 15h20 đến 23h20 - Phiên Mỹ bắt đầu từ 20h20 đến 5h sáng hôm sau
25/05/2013 09:06
Lượt xem 81977
Để người tiêu dùng có thêm thông tin về nguyên liêu chế tác trang sức, vàng, bạc và các kim loại quý. Chúng tôi cung cấp tới quý vị một số hiểu biết cơ bản về nguyên liệu phụ, phụ liệu dùng trong gia công chế tác kim hoàn
25/05/2013 09:56
Lượt xem 81222
Hãy cùng chúng tôi đọc những chia sẻ dưới đây để có thể lựa chọn được loại trang sức gắn đá quý phù hợp cho bạn nhất
03/05/2013 09:17
Lượt xem 79498
Nợ chính phủ, còn gọi là Nợ công hoặc Nợ quốc gia, là tổng giá trị các khoản tiền mà chính phủ thuộc mọi cấp từ trung ương đến địa phương đi vay...
16/07/2013 20:44
Lượt xem 77828
US Dollar Index là chỉ số đo sức mạnh của đô la Mỹ (USD) so với 6 đồng tiền chủ chốt khác.
25/05/2013 08:27
Lượt xem 76223
Ngành nào cũng có các thuật ngữ riêng cho ngành đó. Trong giao dịch vàng cũng có các thuật ngữ riêng. bảng dưới đây liệt kê một số thuật ngữ hay được sử dung trong giao dịch vàng.
25/05/2013 08:04
Lượt xem 74650
vàng trắng là hợp chất đa nguyên tố không phải là một đơn chất trong bảng tuần hoàn MENDELEEP.
25/05/2013 07:35
Lượt xem 74414
bóng ký và bóng phân đều là vàng, trong quá trình phân kim mà ra, tên này là tên người dân đặt cho
25/05/2013 09:47
Lượt xem 67977
Khi bạn được thừa hưởng một trang sức đá quý mà bạn không biết cách nào để nhận biết giá trị hay bạn muốn trờ thành một người sành sỏi về trang sức hơn, chúng tôi xin chia sẻ một vài thông tin có thể sẽ hữu ích cho bạn trong việc nhận biết đá quý.
03/05/2013 07:34
Lượt xem 66785
Chỉ số giá sản xuất (PPI) đo lường mức độ lạm phát trải qua bởi các nhà sản xuất...
02/05/2013 14:29
Lượt xem 66445
Với lượng vàng nắm giữ khổng lồ, mỗi động thái mua bán của SPDR Gold Trust đều ảnh hưởng mạnh tới thị trường.
25/05/2013 20:23
Lượt xem 64309
Các thông tin cơ bản : Mỹ, Biên bản cuộc họp của FOMC, Châu Á, Châu Âu
02/05/2013 14:38
Lượt xem 59076
Ichimoku Kinko Hyo là một kỹ thuật đồ thị được tạo ra trước thế chiến thứ 2 bởi 1 phóng viên người Nhật là Goichi Hosoda....
Diễn đàn Vàng@ 2013 GoldOnline.vn
Email : goldonlinesys@gmail.com
Skype: golvn.sys
Hỗ trợ
Email : golvn.forex@gmail.com
Skype: golvn.forex