Ngân hàng nói gì về vụ lộ thông tin giao dịch ở Thế Giới Di Động?

20:45 | 08/11/2018

188 lượt xem
|
Lãnh đạo nhiều ngân hàng khẳng định việc lộ 16 số trên thẻ của khách hàng giao dịch với Thế Giới Di Động chưa đủ để hacker lấy được tiền.

Sau khi tung hơn 5,4 triệu địa chỉ email và 31.000 bản ghi liệt kê số thẻ ngân hàng (che sáu chữ số ở giữa) được cho là của khách hàng từ Thế Giới Di Động trên RaidForums, tài khoản Erwincho tiếp tục phát tán 32 hàng thông tin, trong đó có 16 chữ số được cho là số thẻ ngân hàng đầy đủ. Điều này khiến những người từng thanh toán thẻ tại đây lo lắng.

Một số chuyên gia là lãnh đạo ngân hàng, giám đốc các trung tâm thẻ cho rằng, kể cả hacker có đủ 16 chữ số trên thẻ, cũng chưa thể lấy được tiền của người dùng. "Chỉ trong trường hợp bị lộ tất cả thông tin về số thẻ, ngày hết hạn, ba số bí mật phía sau thẻ (mã CVV)..., đối tượng xấu mới có thể thực hiện giao dịch trên mạng", lãnh đạo một ngân hàng nói.

Phó tổng giám đốc một ngân hàng bán lẻ nói thêm, mã CVV là dữ liệu mà chỉ có ngân hàng biết chứ một bên là điểm chấp nhận thanh toán (merchant) như Thế Giới Di Động không thể có được. Do đó, nếu dữ liệu này được hacker lấy từ đây như họ thông báo thì không thể có số CVV.

Giám đốc trung tâm thẻ của một ngân hàng quốc doanh trong danh sách 32 tài khoản bị lộ này nói, thẻ tín dụng đó đã hết hiệu lực và không còn tiềm ẩn rủi ro.

Phó tổng giám đốc một ngân hàng quốc doanh lớn khác cũng nhìn nhận, những thông tin mà hacker có trong tay chưa đủ để lấy tiền từ tài khoản của người dùng. Tuy nhiên, ngân hàng vẫn sẽ chờ đánh giá của cơ quan điều tra (C50) để đi đến quyết định có thay lại thẻ tín dụng cho những khách bị lộ thông tin hay không.

Mặc dù vậy, bất kể thông tin thẻ bị lộ (do hacker lấy từ Thế Giới Di Động hay ngân hàng, trung gian thanh toán) đều cho thấy, việc bảo mật thông tin chưa được các bên thực hiện một cách nghiêm túc.

Để bảo đảm an toàn, một vài lãnh đạo ngân hàng cho rằng người dùng nên đổi mật khẩu email cá nhân, thay đổi mật khẩu giao dịch ngân hàng online banking và theo dõi hoặc đóng băng giao dịch bằng thẻ tín dụng chờ xác minh. Người dùng cũng không nên tò mò và đi tìm kiếm các tập tin chia sẻ trên diễn đàn hacker để tránh bị lây nhiễm virus về máy tính cá nhân.

ngan hang noi gi ve vu lo thong tin giao dich o the gioi di dong
Thông tin thẻ tín dụng của khách hàng được cho là từ Thế Giới Di Động được chia sẻ tối 7/11 trên RaidForums.

Chuyên gia về thanh toán và bảo mật của các ngân hàng nhận thấy, còn nhiều nghi vấn từ những thông tin hacker công bố nếu chiếu theo quy trình thanh toán hiện nay. Lãnh đạo một ngân hàng cổ phần có trụ sở phía Nam phân tích, nếu thanh toán qua cà thẻ tại máy chấp nhận thanh toán (POS), việc lộ dữ liệu rất khó. POS của điểm chấp nhận thanh toán không thể nào lưu được thông tin về số thẻ hay mã CVV của khách. Hơn nữa, nếu các máy POS lưu được các thông tin thì hacker đã không cần phải cài cắm các thiết bị ăn cắp thông tin tại các máy ATM...

Hàng tháng, ông cho biết, ngân hàng gửi đối soát giao dịch POS cho merchant nhưng thông tin thẻ khách hàng cũng được mã hoá các số thẻ ở giữa. Ngay cả khi ngân hàng gửi thông báo sao kê qua email cho chính chủ, trong sao kê cũng ẩn đi 6 hoặc 8 số giữa thẻ, thay bằng các ký tự xxxxxx để trong trường hợp email bị tấn công, thông tin thẻ cũng không bị lộ.

Tuy nhiên, vị này cho rằng, vì thông tin mà hacker có được là từ năm 2016, không loại trừ khả năng, lúc đó tiêu chuẩn bảo mật của một số ngân hàng còn lỏng lẻo, yếu kém... nên khi gửi tra soát cho merchant đã không mã hoá số thẻ ở giữa khiến thông tin bị đánh cắp.

Ngoài ra, theo dữ liệu công bố của hacker, bên cạnh số thẻ còn có cả email, số điện thoại khách hàng..., nên trường hợp này cũng có khả năng một số điểm bán hàng đã không tuân thủ đúng quy trình của ngân hàng. Tức là, họ tự ý gõ dữ liệu tên chủ thẻ và các thông tin cá nhân liên quan vào một trang riêng để lưu trữ dẫn đến nguy cơ bị đánh cắp dữ liệu có thể xảy ra.

Dù khó lộ thông tin ở khâu cà POS nhưng các chuyên gia ngân hàng cho rằng có thể rủi ro vẫn nằm ở khâu thanh toán trực tuyến. Thông thường, các merchant này sẽ liên kết với một đơn vị trung gian thanh toán là bên thứ ba, và khả năng bị lộ số thẻ là ở trung gian thanh toán này. Tuy nhiên, chỉ số thẻ mới có thể bị lộ còn mã CVV thì rất khó vì thường được mã hoá theo chuẩn an toàn PCI DSS.

Theo VnExpress

ngan hang noi gi ve vu lo thong tin giao dich o the gioi di dong

Thông tin 31.000 giao dịch thẻ ngân hàng tại Việt Nam bị tung lên mạng

Thông tin của hơn 31.000 giao dịch thẻ ngân hàng và hơn 5 triệu email được cho là của khách hàng Thế Giới Di Động bị chia sẻ trên Internet.

  • bidv-14-4
  • thp
  • top-right-banner-chuyen-muc-pvps
  • banner-pvi-horizontal
  • pvoil-duong-xa-them-gan
  • agribank-vay-mua-nha

Giá vàng

PNJ Mua vào Bán ra
TPHCM - PNJ 146,900 149,900
Hà Nội - PNJ 146,900 149,900
Đà Nẵng - PNJ 146,900 149,900
Miền Tây - PNJ 146,900 149,900
Tây Nguyên - PNJ 146,900 149,900
Đông Nam Bộ - PNJ 146,900 149,900
Cập nhật: 18/11/2025 08:00
AJC Mua vào Bán ra
Miếng SJC Hà Nội 14,900 15,100
Miếng SJC Nghệ An 14,900 15,100
Miếng SJC Thái Bình 14,900 15,100
N.Tròn, 3A, Đ.Vàng H.Nội 14,760 15,060
N.Tròn, 3A, Đ.Vàng N.An 14,760 15,060
N.Tròn, 3A, Đ.Vàng T.Bình 14,760 15,060
NL 99.99 13,960
Nhẫn tròn ko ép vỉ T.Bình 13,960
Trang sức 99.9 14,220 14,950
Trang sức 99.99 14,230 14,960
Cập nhật: 18/11/2025 08:00
SJC Mua vào Bán ra
Hồ Chí Minh - Vàng SJC 1L, 10L, 1KG 149 151
Hồ Chí Minh - Vàng SJC 5 chỉ 149 15,102
Hồ Chí Minh - Vàng SJC 0.5 chỉ, 1 chỉ, 2 chỉ 149 15,103
Hồ Chí Minh - Vàng nhẫn SJC 99,99% 1 chỉ, 2 chỉ, 5 chỉ 1,465 149
Hồ Chí Minh - Vàng nhẫn SJC 99,99% 0.5 chỉ, 0.3 chỉ 1,465 1,491
Hồ Chí Minh - Nữ trang 99,99% 145 148
Hồ Chí Minh - Nữ trang 99% 142,035 146,535
Hồ Chí Minh - Nữ trang 75% 103,661 111,161
Hồ Chí Minh - Nữ trang 68% 933 1,008
Hồ Chí Minh - Nữ trang 61% 82,939 90,439
Hồ Chí Minh - Nữ trang 58,3% 78,943 86,443
Hồ Chí Minh - Nữ trang 41,7% 54,372 61,872
Miền Bắc - Vàng SJC 1L, 10L, 1KG 149 151
Hạ Long - Vàng SJC 1L, 10L, 1KG 149 151
Hải Phòng - Vàng SJC 1L, 10L, 1KG 149 151
Miền Trung - Vàng SJC 1L, 10L, 1KG 149 151
Huế - Vàng SJC 1L, 10L, 1KG 149 151
Quảng Ngãi - Vàng SJC 1L, 10L, 1KG 149 151
Nha Trang - Vàng SJC 1L, 10L, 1KG 149 151
Biên Hòa - Vàng SJC 1L, 10L, 1KG 149 151
Miền Tây - Vàng SJC 1L, 10L, 1KG 149 151
Bạc Liêu - Vàng SJC 1L, 10L, 1KG 149 151
Cà Mau - Vàng SJC 1L, 10L, 1KG 149 151
Cập nhật: 18/11/2025 08:00

Tỉ giá

Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng TCB
AUD 16655 16924 17498
CAD 18259 18535 19150
CHF 32515 32899 33545
CNY 0 3470 3830
EUR 29945 30218 31241
GBP 33896 34285 35217
HKD 0 3260 3462
JPY 163 167 173
KRW 0 17 19
NZD 0 14633 15215
SGD 19704 19985 20510
THB 728 791 844
USD (1,2) 26092 0 0
USD (5,10,20) 26134 0 0
USD (50,100) 26162 26182 26376
Cập nhật: 18/11/2025 08:00
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng BIDV
USD 26,156 26,156 26,376
USD(1-2-5) 25,110 - -
USD(10-20) 25,110 - -
EUR 30,165 30,189 31,334
JPY 167.36 167.66 174.65
GBP 34,262 34,355 35,154
AUD 16,938 16,999 17,438
CAD 18,477 18,536 19,061
CHF 32,833 32,935 33,608
SGD 19,884 19,946 20,558
CNY - 3,662 3,759
HKD 3,339 3,349 3,432
KRW 16.72 17.44 18.72
THB 777.15 786.75 837.15
NZD 14,648 14,784 15,125
SEK - 2,742 2,822
DKK - 4,035 4,152
NOK - 2,568 2,643
LAK - 0.93 1.28
MYR 5,952.47 - 6,679.79
TWD 766.12 - 922.4
SAR - 6,928.4 7,252.93
KWD - 83,803 88,616
Cập nhật: 18/11/2025 08:00
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng Agribank
USD 26,145 26,146 26,376
EUR 29,977 30,097 31,230
GBP 34,008 34,145 35,114
HKD 3,320 3,333 3,440
CHF 32,549 32,680 33,592
JPY 166.33 167 174.06
AUD 16,842 16,910 17,448
SGD 19,910 19,990 20,533
THB 789 792 828
CAD 18,427 18,501 19,038
NZD 14,657 15,166
KRW 17.36 18.97
Cập nhật: 18/11/2025 08:00
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng Sacombank
USD 26144 26144 26376
AUD 16831 16931 17856
CAD 18436 18536 19547
CHF 32768 32798 34384
CNY 0 3672.7 0
CZK 0 1206 0
DKK 0 4080 0
EUR 30124 30154 31877
GBP 34188 34238 35999
HKD 0 3390 0
JPY 166.78 167.28 177.83
KHR 0 6.097 0
KRW 0 17.5 0
LAK 0 1.1805 0
MYR 0 6520 0
NOK 0 2595 0
NZD 0 14741 0
PHP 0 417 0
SEK 0 2780 0
SGD 19862 19992 20720
THB 0 757.2 0
TWD 0 840 0
SJC 9999 14900000 14900000 15100000
SBJ 13000000 13000000 15100000
Cập nhật: 18/11/2025 08:00
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng OCB
USD100 26,177 26,227 26,376
USD20 26,177 26,227 26,376
USD1 26,177 26,227 26,376
AUD 16,889 16,989 18,099
EUR 30,276 30,276 31,380
CAD 18,384 18,484 19,791
SGD 19,945 20,095 20,653
JPY 167.32 168.82 173.38
GBP 34,238 34,388 35,154
XAU 14,848,000 0 15,052,000
CNY 0 3,558 0
THB 0 792 0
CHF 0 0 0
KRW 0 0 0
Cập nhật: 18/11/2025 08:00