Bkav: Cần xác định tại sao không có mã OTP
Như ICTnews đã thông tin,ầnxácđịnhtạisaokhôngcómãlịch mu đá chị Hoàng Thị Na Hương (Trung Hòa, Cầu Giấy) trong khoảng thời gian từ 3/8 đến rạng sáng 4/8/2016, tài khoản 0011001156xxx được chị Hương mở tại Vietcombank chi nhánh Trần Quang Khải đã thực hiện 7 giao dịch với số tiền bị trừ là 500 triệu đồng. Chị Hương cho biết, khi những giao dịch chuyển tiền này được thực hiện, chị đang ngủ ở nhà và thẻ ATM vẫn nằm trong túi xách. Đồng thời, chị Hương cũng không nhận được thông báo mã OTP (mật khẩu xác thực một lần) mà ngân hàng gửi tới như thường lệ.
Chiều ngày 12/8, Vietcombank đã có thông tin chính thức về vụ việc, ngân hàng này cho biết, việc mất tiền trong tài khoản của chị Hương xảy ra bởi khách hàng bị đánh cắp thông tin tài khoản do trước đó đã truy cập và khai báo thông tin trên đường link giả mạo website của ngân hàng. Lý giải việc chị Hương không nhận được tin nhắn chứa mã OTP để xác thực giao dịch khi kẻ gian tiến hành, theo Phó TGĐ Vietcombank Đào Minh Tuấn, là do trước đó khách hàng đã đổi từ phương thức nhận mã OTP qua tin nhắn sang dịch vụ Smart OTP. Tuy nhiên, trước đó chị Hương cho biết không thực hiện việc chuyển đổi sang dùng Smart OTP. Hiện Vietcombank đang phối hợp với khách hàng để làm việc với cơ quan chức năng nhằm làm rõ các đối tượng chủ mưu đã thực hiện hành vi lừa đảo.
Để độc giả có thêm thông tin liên quan đến sự cố xảy ra với thẻ thanh toán của khách hàng Vietcombank, ICTnews đã có cuộc trao đổi với ông Ngô Tuấn Anh, Phó Chủ tịch phụ trách An ninh mạng của Bkav:
Ông đánh giá như thế nào về mức độ nghiêm trọng của vụ việc chủ thẻ Vietcombank bị chuyển mất 500 triệu đồng? Liệu có khả năng hệ thống Vietcombank tồn tại lỗ hổng bảo mật?
Như chúng ta đều biết, hiện nay thông thường để thực hiện giao dịch trực tuyến Internet Banking, người sử dụng cần có tài khoản (tên đăng nhập, mật khẩu) và mã OTP ứng với mỗi giao dịch.
Trong trường hợp cụ thể của khách hàng Hoàng Thị Na Hương của Vietcombank, theo thông tin Vietcombank công bố, khách hàng đã đăng nhập vào một trang web giả mạo dẫn đến mất tài khoản. Tuy nhiên, trong sự việc này, khách hàng cũng đã cho biết không nhận được mã OTP cho các giao dịch trái phép đó. Việc không có mã OTP có thể do khách hàng đã nhập mà không hề biết và cũng không loại trừ khả năng lỗi từ hệ thống ngân hàng. Kết quả chính xác về vụ việc này cần có kết luận chính thức từ cơ quan điều tra.
Tuy nhiên, dù kết quả như thế nào thì vụ việc cũng đã cho thấy mức độ nghiêm trọng của các cuộc tấn công mạng và những sơ suất, rủi ro trong các giao dịch trực tuyến, mang lại những hậu quả lớn.
Với những thông tin được Vietcombank công bố đến thời điểm hiện tại, ông có thể giải thích rõ hơn về cách thức hacker đã thực hiện để lừa chuyển tiền trong tài khoản khách hàng vừa qua?
Có hai cách kẻ xấu có thể sử dụng để đánh cắp tiền từ tài khoản ngân hàng. Thứ nhất là tạo ra các thẻ ATM giả. Để tạo ra thẻ ATM giả thì kẻ gian cần gắn thiết bị trên đầu đọc thẻ trên cây ATM. Khi người sử dụng cắm thẻ vào, thông tin trên thẻ sẽ được ghi lại, kết hợp với việc đặt camera để quay lén mã PIN khi mà người dùng nhập và rút tiền. Dựa trên những thông tin thẻ thu được trên đầu đọc giả và mã PIN chúng quay lại được thì sẽ tạo ra một thẻ giả và tiến hành rút tiền.
(责任编辑:Bóng đá)
下一篇:Kingdom Under Fire II ấn định thời điểm Open Beta của các phiên bản quốc tế
Theo đại diện Cục An toàn thông tin - Bộ TT&TT, cùng với tiến trình ứng dụng và phát triển CNTT, an toàn thông tin đã và đang đặt ra nhiều thách thức cho các cá nhân, tổ chức trong xã hội. Đặc biệt, đối với các cơ quan, tổ chức và doanh nghiệp, công tác bảo đảm an toàn thông tin mang ý nghĩa sống còn. Qua khảo sát của Hiệp hội An toàn thông tin Việt Nam (VNISA), trong thời gian vừa qua, có đến 62% các sự cố an toàn thông tin xảy ra do lỗi nhận thức và năng lực của con người.
Chính vì vậy, để góp phần khắc phục tồn tại này, trong khuôn khổ Đề án Đào tạo và phát triển nguồn nhân lực an toàn, an ninh thông tin đến năm 2020, theo Quyết định 99 ngày 14/01/2014 của Thủ tướng Chính phủ (Đề án 99), Bộ TT&TT được giao chủ trì thực hiện đào tạo ngắn hạn nâng cao kiến thức, kỹ năng về an toàn thông tin cho cán bộ quản lý, cán bộ kỹ thuật của các cơ quan, tổ chức, doanh nghiệp nhà nước.
Cũng theo Cục An toàn thông tin, trên cơ sở nhận thức rõ tầm quan trọng của vấn đề đảm bảo an toàn thông tin trong phát triển Chính phủ điện tử và Chính quyền điện tử các cấp, Cục đã phối hợp cùng Cục Tin học hóa xây dựng, thiết kế thí điểm khóa đào tạo “An toàn thông tin trong phát triển Chính phủ điện tử” dành cho các cán, bộ công chức, viên chức phục trách CNTT/ an toàn thông tin của của các Bộ, cơ quan ngang Bộ và các Sở TT&TT.
Có sự tham dự của hơn 30 học viên là các cán bộ, công chức, viên chức phục trách CNTT hoặc an toàn thông tin của các Bộ, cơ quan nganh Bộ và một số Sở TT&TT khu vực miền Bắc, khóa đào tạo “An toàn thông tin trong phát triển Chính phủ điện tử” vừa được Cục An toàn thông tin, Cục Tin học hóa và Công ty đào tạo iPmac phối hợp tổ chức tại Hà Nội trong thời gian 3 ngày, từ ngày 13 - 15/12/2017. Không chỉ xây dựng, thiết kế chương trình, các cán bộ của Cục An toàn thông tin và Cục Tin học hóa - Bộ TT&TT cũng là những giảng viên trực tiếp giảng dạy, trang bị kiến thức, kỹ năng cho các học viên dự khóa đào tạo.
" alt="Đào tạo nhân lực đảm bảo an toàn thông tin trong Chính phủ điện tử" />Cụ thể, trong video đăng tải ngày 11/1/2017, có hình ảnh 2 người đàn ông cầm tấm biển: “Death To All Jews” (tạm dịch: Cái chết cho tất cả người Do Thái). Bên cạnh đó, trong một video khác, PewDiePie đưa ra hình ảnh một người đại diện cho Đức Quốc xã và một người đàn ông ăn mặc như Chúa Jesus và nói: "Hitler did absolutely nothing wrong." ("Hitler hoàn toàn không có gì sai), nhưng sau đó, video này đã bị gỡ bỏ. Ngoài ra, còn rất nhiều những video khác “bôi nhọ” Do Thái khác nữa...
" alt="PewDiePie bị Disney tẩy chay vì làm video bôi nhọ người Do Thái" />
- ·Tech offline Galaxy A 2017 do FPT Shop tổ chức thu hút hàng trăm Sfan
- ·Nhận định, soi kèo Napoli vs Hellas Verona, 02h45 ngày 13/1: Đạp đáy giữ đỉnh
- ·Nhận định, soi kèo Abidjan vs Al Ahly, 23h00 ngày 11/01: Tạm biệt chủ nhà
- ·Nhận định, soi kèo Chiangrai United vs Port FC, 18h00 ngày 12/1: Cửa dưới ‘tạch’
- ·Giật mình với 10 nguy hại sức khỏe nghiêm trọng từ sóng wifi
- ·Nhận định, soi kèo Shillong Lajong FC vs Sporting Club Bengaluru, 18h00 ngày 13/1: Tiếp tục bét bảng
- ·Nhận định, soi kèo U19 Nam Định vs U19 Viettel, 15h30 ngày 14/1: Tiếp tục vùi dập
- ·Nhận định, soi kèo DPMM vs Lion City Sailors, 19h15 ngày 13/1: Cửa trên ‘ghi điểm’
- ·Pokemon GO có thể bị cấm ở Mỹ vì tội danh 'phá hoại công viên'
- ·Nhận định, soi kèo Shillong Lajong FC vs Sporting Club Bengaluru, 18h00 ngày 13/1: Tiếp tục bét bảng
Bước vào The Little Fox, người chơi sẽ hoá thân thành một chú cáo cực dễ thương với hành trình phiêu lưu thám hiểm ở các hành tinh trong vũ trụ bằng cách vượt các chướng ngại vật mà trò chơi tạo ra. Người chơi phải vượt qua hơn 13 hành tinh khác nhau, qua mỗi hành tinh mới chú cáo sẽ biết được một câu truyện mới, được kết bạn với những người bạn mới từ nhiều xứ sở và cũng có không ít kẻ thù muốn đánh cắp kí ức của mình.
" alt="The Little Fox" />- Jason "WildTurtle" Tran đã cùng với cựu xạ thủ của TSM, Yiliang “Doublelift” Peng góp mặt trong “CLB 1000 điểm hạ gục” khi sử dụng Varus ở Ván 2 gặp Echo Foxtrong trận đấu thuộc khuôn khổ Ngày 3 – Tuần 4 vòng bảng LCS Bắc Mỹ Mùa Xuân 2017.
Ở Ván 1, TSM gặp khó khăn ngay từ đầu sau hàng loạt những pha gank của Kha’Zix trong tay Matthew "Akaadian" Higginbotham. TSM tiếp tục tụt về phía sau, nhưng WildTurtle đã đóng góp được 4/12 điểm hạ gục của toàn đội trước khi thất bại sau 30 phút thi đấu.
Sang Ván 2, tại thời điểm 07:40, khoảnh khắc WildTurtle cân bằng kỷ lục mà 2lift đã từng tạo ra tại LCS Bắc Mỹ đã xuất hiện.
Tiếp tục sử dụng Varus, lần này đồng đội Vincent "Biofrost" Wang đã hỗ trợ để WildTurlte hạ gục Malzahar trong tay Austin "Gate" Yu. Sau khi Lee Sin của Dennis "Svenskeren" Johnsen phát hiện ra Gate ở khu vực Bùa Xanh thuộc phần bản đồ Đội Đỏ, WildTurtle và Biofrost đã ngay lập tức ập đến từ đường dưới và có được điểm hạ gục thứ 1000 tại LCS Bắc Mỹ sau một đòn bắn thường.
Tuyển thủ người Canada đã tiến sát tới cột môc quan trọng vào hôm Chủ Nhật (12/02) vừa qua, khi có được 12 điểm hạ gục sau hai ván đấu với Team EnVyUs, và chỉ còn cách con số 1000 đúng năm mạng.
Đây không phải là dấu ấn đầu tiên mà WildTurlte tạo ra tại LCS Bắc Mỹ. Trong lần đầu ra mắt cùng TSM vào Tuần 6 của LCS Bắc Mỹ Mùa Xuân Mùa 3, “Rùa Hoang” cũng ghi được pha Pentakill đầu tiên tại giải đấu bằng vị tướng Caitlyn…
WildTurtle ở lại với đội hình của TSM cho tới hết LCS Bắc Mỹ Mùa Hè 2015, có thêm một cú Pentakill nữa ở giải đấu Mùa Xuân cùng năm. Sau khi rời TSM, WildTurlte gia nhập Immortals.
Trong quãng thời gian khoác áo IMTvà tham gia thi đấu tại LCS Bắc Mỹ 2016, WildTurtle tiếp tục có được Pentakill ở Tuần 7 giải đấu Mùa Hè. Vào quãng thời gian nghỉ hết mùa giải vừa qua, WildTurtle quay trở lại TSM để thế chỗ cho 2lift, người đã tạm rời xa đấu trường chuyên nghiệp, và trở thành xạ thủ số một của đội ĐKVĐ LCS Bắc Mỹ ở giải đấu Mùa Xuân 2017.
WildTurtle đã làm được điều mà 2lift đã thiết lậpcũng với những người đồng đội đó vào ngày 01/8 năm ngoái khi TSM gặp NRG eSports trong trận đấu cuối cùng tại vòng bảng LCS Bắc Mỹ Mùa Hè 2016. Hiện tại, TSM đang đứng hạng chia sẻ vị trí nhì bảng với FlyQuestvà xếp sau Cloud9, đội đang độc chiếm ngôi đầu bảng LCS Bắc Mỹ Mùa Xuân 2017 với tám trận toàn thắng.
Ba Chấm(Theo theScore esports)
" alt="[LMHT] WildTurlte chạm mốc 1000 điểm hạ gục tại LCS Bắc Mỹ" />
- ·Game thủ FA đừng buồn vì đã có bánh mì kẹp Chocolate trong ngày Valentine
- ·Nhận định, soi kèo U19 Hà Tĩnh vs U19 Quảng Nam, 15h15 ngày 14/1: Tin vào U19 Hà Tĩnh
- ·Nhận định, soi kèo Napoli vs Hellas Verona, 02h45 ngày 13/1: Đạp đáy giữ đỉnh
- ·Soi kèo phạt góc Sociedad vs Villarreal, 03h00 ngày 14/01
- ·Cộng đồng game Việt thích thú với clip nhảy cover hit Big Bang của nữ streamer Tippy
- ·Nhận định, soi kèo U19 Hà Tĩnh vs U19 Quảng Nam, 15h15 ngày 14/1: Tin vào U19 Hà Tĩnh
- ·Nhận định, soi kèo Corum vs Istanbulspor, 21h00 ngày 13/1: Khó tin cửa trên
- ·Siêu máy tính dự đoán Genoa vs Parma, 18h30 ngày 12/1
- ·Có thể thay bảo mật vân tay, mã pin bằng camera smartphone?
- ·Soi kèo phạt góc Sociedad vs Villarreal, 03h00 ngày 14/01