Lừa đảo từ chính nhân viên bên trong ngân hàng; tài khoản bốc hơi bởi những cú “hack” phía ngoài; hàng ngàn tài khoản chứng khoán bất động từ cú hack xuyên biên giới… Những vụ việc liên tiếp với số tiền bị mất lên đến hàng trăm tỉ đồng gần đây khiến dư luận không khỏi hoang mang.

Vừa móc ruột bên trong, vừa bị hack từ bên ngoài

Cảnh giác tiền tỉ trong tài khoản dồn dập 'bốc hơi'- Ảnh 1.

Theo các chuyên gia, người dùng cá nhân cần nâng cao nhận thức về an toàn an ninh mạng, có kỹ năng về đảm bảo an toàn và cài đặt phần mềm bảo vệ thiết bị di động để hạn chế khả năng bị “hack” thông tin hay tiền

Những ngày qua, nhiều khách hàng hoang mang khi ngành công an thông tin về vụ việc một khách hàng sau hơn 2 năm gửi tiết kiệm tại Ngân hàng (NH) TMCP Hàng Hải (MSB) bỗng dưng bị mất hơn 58 tỉ đồng. Ngoài ra nhiều khoản tiền của các khách hàng khác cũng “bốc hơi” khỏi tài khoản MSB.

 

Cơ quan an ninh điều tra cho biết ngày 18.10.2023 đã khởi tố vụ án, bắt tạm giam bà Bùi Thị Hoài Anh (40 tuổi, ở Q.Long Biên, Hà Nội), Giám đốc Trung tâm khách hàng cá nhân MSB chi nhánh Thanh Xuân (Hà Nội), có dấu hiệu lừa đảo chiếm đoạt tài sản của khách hàng.

Bước đầu xác định bà Anh đã lừa đảo, chiếm đoạt tài sản của 8 bị hại với số tiền 338 tỉ đồng. Tuy nhiên những khách hàng cũng bức xúc vì đến lúc này họ vẫn chưa lấy được tiền của mình. Vụ việc xảy ra ở MSB làm người ta nhớ đến vụ án được xem điển hình về trường hợp tiền gửi hàng trăm tỉ đồng trong NH bỗng nhiên biến mất, gây chấn động thị trường mấy năm trước.

Đó là số tiền 245 tỉ đồng của bà Chu Thị Bình gửi tại Eximbank. Do số tiền gửi rất lớn nên bà Bình được NH chăm sóc theo chế độ khách hàng VIP. Ông Lê Nguyễn Hưng, Phó giám đốc Eximbank TP.HCM, đã lợi dụng sự tin tưởng của bà Bình cũng như kẽ hở của NH để chỉ đạo nhân viên lập chứng từ giả, rút tiền từ tài khoản của bà Bình với tổng số tiền 245 tỉ đồng. Năm 2018, vụ án được đưa ra xét xử và Eximbank đã phải trả lại bà Bình toàn bộ số tiền cùng lãi 92 tỉ đồng.

Đó chỉ là một số vụ tiền của khách hàng bị lừa đảo bởi chính nhân viên NH giả mạo chữ ký, giấy ủy quyền để rút tiền của họ. Còn những cú “hack” được thực hiện từ bên ngoài thì ngày càng gia tăng cả về số lượng và thủ đoạn. Mới đây, bà Nguyễn Thị Giang Hương, Chủ tịch UBND H.Nhơn Trạch (Đồng Nai), cũng thông tin đã bị một nhóm lừa đảo trên mạng lừa đảo và lấy hơn 170 tỉ đồng trong tài khoản. Vụ việc đang được cơ quan công an điều tra.

Đáng nói, ngay cả các chuyên gia tài chính, những người tưởng chừng biết rõ các thủ đoạn lừa đảo trên mạng, cũng không ngoại lệ. Chuyên gia tài chính, TS Nguyễn Trí Hiếu cũng đang là nạn nhân của một vụ hack tài khoản và vẫn chưa lấy lại được tiền. Theo chia sẻ của ông Hiếu, ngày 18.11.2023 khi ra NH để rút tiền thì ông tá hỏa khi nhân viên báo tài khoản chỉ còn đúng 50.000 đồng, trong khi trước đó số dư của ông có gần 500 triệu đồng.

Theo sao kê từ NH cung cấp, trong thời gian từ ngày 3 – 17.11.2023, chủ tài khoản đã có nhiều lần chuyển tiền sang nhiều tài khoản khác nhau ở một số NH. Thậm chí, có 2 lần chủ tài khoản gửi yêu cầu cấp lại mật khẩu xác thực OTP thông qua ứng dụng Internet Banking.

Mật khẩu này cũng được gửi qua số điện thoại mà TS Hiếu đã đăng ký với NH. Tuy nhiên, một điều lạ là thay vì gửi đến điện thoại ông Hiếu vẫn sử dụng là iPhone thì NH cho biết mật khẩu này được gửi đến một chiếc điện thoại Xiaomi.

“Tôi đã có đơn gửi đến công an để trình báo vụ việc và vẫn còn đang trong quá trình điều tra, nhưng không biết có lấy lại được tiền hay không. Đến lúc này tôi vẫn chưa thể biết được cách thức mà kẻ lừa đảo đã tiến hành như thế nào”, TS Hiếu nói.

Cảnh giác tiền tỉ trong tài khoản dồn dập 'bốc hơi'- Ảnh 2.

Các ngân hàng, công ty chứng khoán… là đối tượng dễ bị hacker tấn công mạng

Tương tự là câu chuyện bà T.T.C yêu cầu Vietcombank bồi thường số tiền gần 12 tỉ đồng bị mất trong tài khoản, xảy ra từ năm 2022. Cụ thể, ngày 22.4.2022, bà đến Vietcombank chi nhánh Kinh Bắc (Bắc Ninh) mở tài khoản và 2 ngày sau đó đã chuyển hơn 11,9 tỉ đồng vào tài khoản vừa được mở. Nhưng sau đó, bà C. không nhận được bất cứ cuộc gọi điện thoại hay tin nhắn nào của Vietcombank chi nhánh Kinh Bắc về biến động số dư trong tài khoản vào số điện thoại mà bà đăng ký với NH khi mở tài khoản. Đến sáng 25.4.2022, bà đến NH để kiểm tra số dư tài khoản thì bàng hoàng khi được nhân viên thông báo tài khoản của bà chỉ còn 114.718 đồng.

Phía máy chủ của Vietcombank đã xác định các giao dịch đều thực hiện trên số tài khoản, password, OTP đã cung cấp cho khách hàng, nhưng khách hàng đã bị đối tượng lừa đảo thao túng tâm lý, đe dọa, ép buộc nên đã tự cài phần mềm giả mạo vào máy điện thoại, không thực hiện đúng theo các hướng dẫn về giao dịch an toàn của NH nên đã bằng hành vi của mình tự cung cấp cho các đối tượng lừa đảo toàn bộ các thông tin bảo mật được NH cung cấp dành riêng cho khách hàng.

Từ các thông tin bảo mật được cung cấp đó, đối tượng lừa đảo đã thực hiện các hành vi chiếm đoạt tài sản của khách hàng. TAND TP.Từ Sơn (Bắc Ninh) trong tuần qua đã mở phiên xét xử sơ thẩm vụ án, yêu cầu Vietcombank bồi thường cho khách hàng 700 triệu đồng nhưng bà C. không đồng ý nên đã nộp đơn kháng cáo…

Cú “hack” xuyên biên giới làm tê liệt công ty chứng khoán

Tuần qua, Công ty CP chứng khoán VNDIRECT thông báo bị tấn công mã hóa hệ thống công nghệ khiến thị trường chứng khoán rúng động. Hàng trăm ngàn nhà đầu tư mở tài khoản giao dịch tại công ty này suốt tuần đã phải chịu cảnh không thể giao dịch được.

Theo dự kiến mới công bố của VNDIRECT, đến ngày 1.4 có thể sẽ hoạt động trở lại. VNDIRECT đang đứng thứ 3 về thị phần môi giới tại sàn HOSE, vì vậy thiệt hại khi ngừng giao dịch cả tuần cho cả khách hàng lẫn công ty là không hề nhỏ. Đây là vụ tấn công lớn nhất, để lại hậu quả nghiêm trọng nhất đối với một công ty chứng khoán VN từ trước đến nay.

Cảnh giác tiền tỉ trong tài khoản dồn dập 'bốc hơi'- Ảnh 3.

Tài khoản ngân hàng bị “hack” có khi do lỗi hệ thống nhưng cũng có khi do người dùng chủ quan

NGỌC DƯƠNG

Trong tâm thư gửi khách hàng chiều 29.3, bà Phạm Thị Minh Hương, Chủ tịch HĐQT VNDIRECT, cho biết mặc dù công ty luôn đầu tư lớn để xây dựng hệ thống công nghệ thông tin an toàn và bảo mật, đội ngũ của VNDIRECT dù rất giỏi chuyên môn nhưng vẫn còn thiếu kinh nghiệm trong việc phòng bị, ngăn chặn các cuộc tấn công mạng tinh vi, ở tầm cỡ quốc tế như thế này.

Do vậy, công ty đã bị bất ngờ ở những ngày đầu và phải viện đến sự hỗ trợ của các chuyên gia và công ty công nghệ hàng đầu VN, cũng như các cơ quan hữu quan của Nhà nước.

Chuyên gia bảo mật Ngô Minh Hiếu, Giám đốc Công ty TNHH doanh nghiệp xã hội Chống lừa đảo, nhận định các vụ tấn công mạng vẫn đang diễn ra hằng ngày, hằng tuần.

Với sự phát triển của công nghệ, nhất là trí tuệ nhân tạo (AI), các vụ tấn công ngày càng tinh vi và phức tạp hơn. Hacker cũng là những tổ chức phát triển như một doanh nghiệp (DN) với nhiều nhân viên. Thậm chí có hacker mua chuộc nhân viên nội bộ ở nhiều DN để cùng giúp sức gây ra các vụ tấn công.

Bên cạnh đó, có nhiều “chợ đen” mua bán thông tin, dữ liệu và đó cũng là cơ sở để tội phạm thực hiện tấn công, hack tài khoản người dùng để chiếm đoạt thông tin cá nhân hay tiền. Vì vậy, các DN cần xây dựng hệ thống giám sát mạng thường xuyên; đồng thời có đánh giá kiểm thử an toàn thông tin thường kỳ từ 6 tháng đến 1 năm. Các DN cũng phải có quy trình xử lý sự cố theo chuẩn quốc tế.