Lật tẩy mánh khóe đánh cắp thông tin của khách hàng

16/11/2018 09:06
Hàng loạt vụ hack thông tin, làm lộ thông tin của khách hàng tại ngân hàng đã dấy lên hồi chuông báo động về sự mất an toàn tại các ngân hàng hiện nay.

Ngày 7/11, thông tin của hơn 31.000 giao dịch thẻ ngân hàng và hơn 5 triệu email được cho là của khách hàng Thế Giới Di Động bị tài khoản erchowin chia sẻ trên Internet. Tiếp đó, đến ngày 8/11, tin tặc tiếp tục đẩy các thông tin liệt kê đầy đủ 16 chữ số thẻ tín dụng của những tài khoản được cho là của khách hàng Thế giới di động. Đáng chú ý, trong danh sách mới tung lên mạng có cả thẻ thanh toán quốc tế (Visa, MasterCard…) cũng như bản ghi liệt kê số thẻ ngân hàng.

Sau vụ việc này cùng với hàng loạt các vụ hack thông tin, chiếm đoạt tài sản của khách hàng tại ngân hàng đã xảy ra trước đó đã dấy lên hồi chuông báo động về sự mất an toàn tại các ngân hàng hiện nay.

Lật tẩy mánh khóe đánh cắp thông tin của khách hàng - Ảnh 1.

Bảo mật thông tin của khách hàng tại các ngân hàng đang "nóng" hơn bao giờ hết. (Ảnh minh họa: KT)


Ông Nguyễn Mạnh Hậu - Trưởng phòng Quản lý và Vận hành Trung tâm dữ liệu - Khối Công nghệ thông tin và vận hành của Ngân hàng Eximbank cho biết, trong bối cảnh cách mạng công nghệ 4.0 bùng nổ, các hacker có rất nhiều mánh khóe và thủ đoạn để đánh cắp thông tin của khách hàng.

Mánh khóe đánh cắp thông tin khách hàng

Một trong những phương thức phổ biến là trao username, mật khẩu cho người không có trách nhiệm. Đây là thủ đoạn đơn giản nhất, hacker có thể giả mạo là nhân viên kỹ thuật mới, muốn xem tình trạng máy tính và yêu cầu người dùng cung cấp  user, mật khẩu để truy cập thông tin.

Cách thứ 2 để hacker có thể thâm nhập thông tin của khách hàng đó là tìm cách dẫn dắt người dùng vào một trang mạo danh tập đoàn, công ty nổi tiếng rồi dụ người dùng gõ tên và mật khẩu để lấy thông tin như: gửi email, đăng quảng cáo trên mạng xã hội rồi yêu cầu bấm vào đường link …

Một cách khác là chúng dùng mã độc Malware/Keylogger, gửi email dụ người dùng mở email lạ, mở file đính kèm để máy tính lây nhiễm mã độc, từ đó hack thông tin…

Trước nhiều thủ thuật tinh vi của các hacker, ông Hậu chia sẻ, để đảm bảo an toàn và giảm thiểu rủi ro, Eximbank luôn đặt công tác bảo mật thông tin của khách hàng lên hàng đầu. Theo đó, ngân hàng đã đầu tư hệ thống công nghệ thông tin hiện đại và xây dựng các quy định, quy trình vận hành tuân thủ theo đúng quy định về an toàn hệ thống thông tin trong hoạt đông ngân hàng của ngân hàng nhà nước.

Ngoài ra, Eximbank đã đầu tư thay thế hệ thống Core banking mới để tăng cường quản trị rủi ro; đầu tư xây dựng và vận Trung tâm dữ diệu theo tiêu chuẩn quốc tế Tier 3 để đảm bảo lưu giữ dữ liệu tập trung an toàn bảo mật; chú trọng giải pháp an toàn bảo mật với các hệ thống giao dịch trực tuyến như áp dụng mã hóa, xác thực đa nhân tố khi giao dịch.

Hiện nay, khi gửi email sao kê thẻ cho chính chủ thẻ cũng chỉ để thể hiện 6 số cuối của thẻ trên sao kê. Song song với đó, ngân hàng thường xuyên dò quét các lỗ hổng để ngăn chặn kịp thời nguy cơ tấn công từ bên ngoài. Có sự kiểm soát chặt chẽ việc phân quyền, quản lý truy cập các hệ thống công nghệ thông tin.

Dập tắt âm mưu của hacker

Ông Nghiêm Sỹ Thắng - Phó Giám đốc Khối, phụ trách khối Công nghệ thông tin, ngân hàng Việt Á chia sẻ, nhằm đảm bảo an toàn thông tin cá nhân cho khách hàng đến giao dịch, ngân hàng đã nâng cấp, rà soát lại các hệ thống liên quan đến giao dịch khách hàng, tham khảo các thông tin bị lộ trên mạng, kiểm tra lại xem có liên quan đến khách hàng của mình hay không để thông báo đổi thẻ, đổi mật khẩu. 

Trước đó, trong quá trình hoạt động, Việt Á đã phát hiện từ 5-10 đợt tấn công vào tài khoản của khách hàng, có thời điểm chúng tấn công đến những hệ thống cốt lõi của ngân hàng. Tuy nhiên, bằng sự phối hợp của nhiều công nghệ tiên tiến đã tìm ra được thủ đoạn và manh mối, từ đó dập tắt âm mưu, thủ đoạn của các hacker.

Theo ông Ngô Tuấn Anh, Phó Giám đốc phụ trách an ninh mạng của Tập đoàn BKAV, câu chuyện đảm bảo an toàn dữ liệu chung cho các hệ thống là vấn đề “nóng” trong thời gian gần đây. Từ những vụ lộ thông tin của hệ thống Facebook, lộ thông tin y tế ở Singapore hay vụ việc thông tin khách hàng bị đưa lên mạng cho thấy vấn đề đảm bảo an toàn thông tin trở nên cấp bách hơn bao giờ hết.

Ông Ngô Tuấn Anh khuyến cáo, bên cạnh những đơn vị chủ quản của hệ thống công nghệ thông tin, các hệ thống dịch vụ cần phải lưu ý trong vấn đề bảo mật. Phía người sử dụng cũng cần nâng cao cảnh giác khi thực hiện các giao dịch nhất là những giao dịch tài chính.

Không nên bấm vào những đường link bất kỳ khi nhận được và sau đó nhập các thông tin như thẻ tín dụng, thẻ ngân hàng, internet banking trên những đường link, địa chỉ qua chat, email. Bởi đó là những đường link lừa đảo, dẫn dụ người dùng vào những trang web giả mạo với các thông tin có giá trị.

“Cẩn trọng hơn trong việc cài đặt, sử dụng các phần mềm, đây là con đường chính mà những kẻ tấn công lừa người sử dụng để cài đặt những phần mềm độc hại, phần mềm giỏi giám sát vào máy tính, thiết bị di động của người sử dụng. Bởi khi cài đặt được rồi, hacker có thể kiểm soát và biết được chúng ta đang làm gì trên máy tính, điện thoại, khi đó mọi thông tin sẽ bị chiếm quyền kiểm soát”, ông Ngô Tuấn Anh cho hay./.

Tin mới

[Trên Ghế 16] Người sắp lập gia đình, đã có gia đình, tài chính 500-700 triệu nên mua xe gì?
8 giờ trước
Theo chuyên gia Đoàn Anh Dũng, việc lựa chọn xe cho từng đối tượng khách hàng phụ thuộc vào điều kiện tài chính và nhu cầu sử dụng của mỗi người, sau đó đến các yếu tố về thương hiệu và động cơ.
Đại chiến phá giá không thấy đáy giữa các hãng xe điện Trung Quốc tại Thái Lan: Hậu quả khôn lường
9 giờ trước
Việc phá giá bất chấp hậu quả của các hãng xe điện Trung Quốc tại Thái Lan đang gây ra nhiều hậu quả tai hại cho chính quốc gia này và buộc Đại sứ quán Trung Quốc tại Thái Lan phải lên tiếng.
Yamaha ra mắt xe ga mới siêu tiết kiệm xăng, màu tím cực cá tính, cốp rộng hơn Honda Lead
10 giờ trước
Yamaha tiếp tục khẳng định vị thế của mình trong phân khúc xe ga đô thị với phiên bản mới vừa được trình làng.
Ông nông dân trồng "loài cây quen thuộc" thu lãi nhẹ nhàng 2 tỷ đồng/năm
10 giờ trước
Trồng "loài cây quen thuộc" mỗi năm thu lãi hơn 2 tỷ đồng, ông nông dân Nguyễn Huỳnh Thanh ở Tân Định, Bình Dương đã tạo việc làm ổn định cho nhiều lao động ở địa phương với thu nhập bình quân 10 triệu đồng/người/tháng.
Giá USD hôm nay 20/9: Bất ngờ tăng tỷ giá "chợ đen" lấy lại mốc 25.000 đồng
11 giờ trước
Giá USD hôm nay 20/9: Trong nước, tỷ giá "chợ đen" bất ngờ tăng 65 đồng ở cả 2 chiều so với cùng thời điểm ngày hôm qua, lên mức 24.965 - 25.065 VND/USD. Trái lại, tỷ giá USD/VND niêm yết tại các ngân hàng thương mại lại đồng loạt giảm.

Tin cùng chuyên mục

Giá USD hôm nay 19/9: Tỷ giá "chợ đen" lao dốc, bán ra dưới 25.000 đồng
1 ngày trước
Giá USD hôm nay 19/9: Trong nước, tỷ giá USD/VND niêm yết tại thị trường tự do bất ngờ "rơi" 50 đồng ở cả 2 chiều khiến chiều bán chính thức về dưới mốc 25.000 đồng. Hiện thị trường này đang niêm yết ở mức 24.850 - 24.950 VND/USD.
6 phút “chạm” may mắn trên điện thoại với Bingo18
2 ngày trước
“Vừa sáng mua vé dự thưởng, chỉ 6 phút sau đã biết mình trúng thưởng rồi thấy tiền về ngay, tinh thần của tôi rất phấn khởi”, chị Ngọc Bích - một người chơi xổ số Bingo18 chia sẻ.
Giá USD hôm nay 18/9: Tỷ giá "chợ đen" giảm, ngân hàng phục hồi
2 ngày trước
Giá USD hôm nay 18/9: Trong nước, tỷ giá USD/VND trên thị trường tự do giảm 30 đồng ở cả 2 chiều, xuống mức 24.900 - 25.000 VND/USD. Ngược lại, tại các ngân hàng thương mại, tỷ giá niêm yết bắt đầu hồi phục khi đồng loạt tăng từ 50 đồng đến hơn 80 đồng so với ngày hôm qua.
Khủng hoảng Volkswagen: Nếu đóng cửa nhà máy sẽ khiến cả 1 thị trấn điêu đứng, 60.000 cư dân lo mất kế sinh nhai, chính Bộ trưởng phải vào cuộc
2 ngày trước
“Sẽ không có Wolfsburg nếu thiếu Volkswagen”, một nhân viên Volkswagen nói.