Kịch bản kẻ gian làm nửa tỷ trong tài khoản biến mất

Theo kịch bản gọi là Man In the Midle (MItM), kẻ gian sẽ thu thập thông tin cá nhân khi người dùng kết nối vào mạng Wi-Fi công cộng không mã hoá, từ đó đánh cắp tiền.

Trong hai ngày 4-5/8, một khách hàng bị mất 500 triệu đồng trong tài khoản Vietcombank mà không hề nhận được mã số OTP qua tin nhắn điện thoại. Đến sáng 8/8, sau khi yêu cầu làm đơn tra soát, phòng giao dịch của Vietcombank ở Ngọc Khánh (Ba Đình, Hà Nội) đã chuyển lại số tiền 300 triệu đồng cho chị Hương. Số tiền còn lại bị chuyển về các tài khoản ở Malaysia và kẻ gian đã rút sạch từ máy ATM.
OTP là "chốt chặn" cuối cùng trước khi phát sinh giao dịch trực tuyến. Ảnh: Duy Tín.
 OTP là "chốt chặn" cuối cùng trước khi phát sinh giao dịch trực tuyến. Ảnh: Duy Tín.
Trao đổi với Zing.vn, ông Đặng Nguyên Khôi, chuyên gia bảo mật ở Hà Nội cho rằng khả năng lỗi từ ngân hàng là rất thấp nhưng không loại trừ. Chuyên gia này phỏng đoán nạn nhân có thể bị mất thông tin khi truy cập vào một website giả mạo, hoặc đăng nhập vào mạng Wi-Fi công cộng dẫn đến việc kẻ gian thu thập được những thông tin quan trọng.
Kịch bản trên gọi là "Man In the Midle" (MItM), trong đó kẻ gian sẽ thu thập thông tin cá nhân khi người dùng kết nối vào mạng Wi-Fi công cộng không mã hoá (thường do hacker tạo ra để bẫy nạn nhân), từ đó kết hợp với nhiều thủ thuật nâng cao để đánh cắp tiền.
Theo ông Khôi, hiện không có giải pháp bảo mật nào an toàn tuyệt đối. Khi giao dịch trực tuyến, người dùng cần cẩn trọng và tự trang bị kiến thức cơ bản về bảo mật, tránh nhấp vào những đường link lạ dẫn đến các website giả mạo.
Bên cạnh đó, khi nhận OTP qua số điện thoại, người dùng cá nhân (và cả tổ chức) nên có hai số điện thoại cho mục đích riêng. Một SIM chỉ nhận OTP và không dùng để liên lạc hay đăng ký bất kỳ dịch vụ nào khác. SIM còn lại là số cá nhân, không đăng ký nhận OTP từ ngân hàng.
"Tới thời điểm hiện tại, đó chính là phương pháp tốt nhất để bảo mật số OTP", ông Khôi chia sẻ.
Ngoài ra, ông Khôi cho biết hiện trên thế giới tồn tại một lỗi giao thức mang tên "SS7". Lỗi này nằm ở nhà mạng, không phải của ngân hàng, và cho phép kẻ gian nhận được OTP của bất kỳ giao dịch nào và của bất kỳ ai thông qua tin nhắn SMS.
Nói với Zing.vn, chuyên gia này cũng cho rằng lỗ hổng "SS7" đã được cộng đồng bảo mật quốc tế cảnh báo từ nửa năm trước nhưng các tổ chức trên thế giới vẫn chưa có phương án khắc phục. Số lượng người nắm được "yếu huyệt" này chỉ là nhóm nhỏ.
Trong một hội nghị bảo mật diễn ra cuối năm 2015, các chuyên gia bảo mật của Research Labs (Đức) đã trình diễn kỹ thuật khai thác lỗ hổng SS7 để chuyển hướng tin nhắn của một nghị sỹ Mỹ đến chiếc điện thoại bất kỳ. Đây cũng chính là phương pháp có thể khiến các tin nhắn gửi mã OTP từ ngân hàng bị chuyển hướng và lợi dụng vào mục đích xấu.
Phân tích về các khả năng có thể xảy ra trong vụ mất 500 triệu từ Vietcombank, chuyên gia bảo mật Nguyễn Hồng Phúc cho rằng có thể có đến 5 kịch bản tấn công. Ngoài "Man In the Midle", kẻ gian cũng có thể chuyển tiền trong chính hệ thống của Vietcombank (khả năng này thấp và cần điều tra kỹ để kết luận), hoặc bằng cách nào đó có được tin nhắn từ VCB gửi đến nạn nhân để kích hoạt ứng dụng Smart OTP trên một thiết bị khác và tiến hành giao dịch.
Theo chuyên gia này, cũng không loại trừ các phương thức tấn công khác như nhái SIM của nạn nhân, tấn công thẳng vào giao thức GSM để bóc tách thông tin từ SMS, hoặc "cướp SIM" trong thời gian ngắn thông qua kỹ thuật xã hội (Social Engineering): dùng chứng minh thư giả mạo và chủ động tạo 5 cuộc gọi, tin nhắn đến SIM nạn nhân. Từ đó có được SIM của nạn nhân để nhận được tin nhắn OTP, sau đó tiến hành các giao dịch bất chính.
Hiện tại, theo phản ánh của một số người dùng, ứng dụng Smart OTP của Vietcombank đã tạm ngưng phục vụ. Ngân hàng này khẳng định hệ thống vẫn an toàn và bảo mật. Đại diện của VCB cho rằng việc mất tiền trong tài khoản xảy ra bởi khách hàng bị đánh cắp thông tin tài khoản trước đó.

Những tên tội phạm ngu ngốc nhất quả đất

(Kiến Thức) - Christopher Wilson, Steven Diaz hay Benjamin C. Hoppe,... là một số tên tội phạm ngu ngốc nhất quả đất.

Nhung ten toi pham ngu ngoc nhat qua dat
Christopher Wilson là một trong những tên tội phạm ngu ngốc nhất quả đất. Dù đã lên kế hoạch hoàn hảo để thực hiện một vụ cướp tại Washington nhưng Wilson sớm bị cảnh sát tóm gọn vì làm rơi lọ methamphetamine có tên và địa chỉ của y tại hiện trường.
Nhung ten toi pham ngu ngoc nhat qua dat-Hinh-2
Steven Diaz, 18 tuổi, đến từ Pasadena, bang California (Mỹ) định trộm một chai rượu trong một siêu thị. Tuy nhiên, Diaz không may đã làm rơi cả điện thoại, ví tiền và chai rượu ngay trước mặt bảo vệ của siêu thị.
Nhung ten toi pham ngu ngoc nhat qua dat-Hinh-3
Một người đàn ông cố đột nhập vào một ngôi nhà ở bang Texas (Mỹ) vào ban đêm không phải để trộm đồ mà chỉ muốn... tắm.
Nhung ten toi pham ngu ngoc nhat qua dat-Hinh-4
Một tay tội phạm chuyên sản xuất tiền giả đã mua chiếc máy in ở Georgia nhưng không hài lòng với chiếc máy liền đem trả lại. Tuy nhiên, hắn ta đã quên không lấy tiền giả còn trong máy. Sơ suất này khiến tên tội phạm bị cảnh sát tóm gọn.
Nhung ten toi pham ngu ngoc nhat qua dat-Hinh-5
Một kẻ trộm đã bị bắt giữ vì liên tục sử dụng sân sau của nhà hàng xóm làm... nhà vệ sinh của anh ta.
Nhung ten toi pham ngu ngoc nhat qua dat-Hinh-6
Sau khi lấy được khá nhiều đồ và định tẩu thoát, Benjamin C.Hoppe không may bị chủ nhà phát hiện. Trong lúc bị chủ nhà tóm, Benjamin liền tụt quần bỏ chạy. Tuy nhiên, trong chiếc quần để lại có một số vật chứng giúp cảnh sát nhanh chóng lần ra tên trộm.
Nhung ten toi pham ngu ngoc nhat qua dat-Hinh-7
Tên trộm ngu ngốc Justin Stansfield định đột nhập vào một ga-ra để trộm đồ. Khi đang lục lọi thì Justin thấy có bia và kem. Hắn liền tháo mấy chiếc răng giả để thưởng thức. Lúc bỏ đi thì tên trộm đã quên không đem theo bộ răng giả của mình. Hắn sớm bị cảnh sát bắt giữ và phải ngồi tù hai năm.
Nhung ten toi pham ngu ngoc nhat qua dat-Hinh-8
Graham Price đến từ xứ Wales quyết định đánh cắp tiền từ ngân hàng nơi y làm việc. Graham đã để lại lời nhắn với chữ ký của mình rằng: “Tôi mượn 7 triệu bảng Anh. Xin cảm ơn”.
Nhung ten toi pham ngu ngoc nhat qua dat-Hinh-9
Một trong những vụ trộm hy hữu: Tên trộm đột nhập vào siêu thị nhưng lại bỏ quên tiền cướp được ở đó.

Ngắm đường sắt trên cao ngoằn ngoèo xuyên Hà Nội

Dự án đường sắt trên cao đầu tiên của Việt Nam gần như lắp đặt xong những phiến dầm bê tông, tạo thành những đoạn kéo dài ngoằn ngoèo xuyên qua các quận tại Hà Nội.

Dự án đường sắt đô thị tuyến Cát Linh - Hà Đông (tuyến số 3) do thiếu vốn và gặp nhiều sự cố trong quá trình thi công bị chậm trễ đến nay đã xuất hiện hình hài đáng kể. Trong ảnh là đoạn qua hồ Hoàng Cầu sau khi xuất phát từ điểm đầu Cát Linh xuyên qua phố Hào Nam (quận Đống Đa).
 Dự án đường sắt đô thị tuyến Cát Linh - Hà Đông (tuyến số 3) do thiếu vốn và gặp nhiều sự cố trong quá trình thi công bị chậm trễ đến nay đã xuất hiện hình hài đáng kể. Trong ảnh là đoạn qua hồ Hoàng Cầu sau khi xuất phát từ điểm đầu Cát Linh xuyên qua phố Hào Nam (quận Đống Đa).

Lợi dụng lòng tin cháu chiếm đoạt của bà ngoại hơn 300 triệu

Với 13 lần “tháp tùng” bà ngoại ra ngân hàng rút tiền, Nhất đã lặng lẽ chiếm đoạt của bà ngoại hơn 300 triệu đồng.

Theo đơn kháng cáo của cụ Lê Thị Cẩm (SN 1932) – bị hại trong vụ án, ngày 9/8, TAND TP Hà Nội đã tiến hành phiên xử phúc thẩm đối với bị cáo Nguyễn Thị Nhất (tức Thanh, SN 1986, ở xã Thạch Hòa, Thạch Thất, Hà Nội) về tội “Lừa đảo chiếm đoạt tài sản”, theo Điều 139-BLHS. Trước đó, vụ án khá hy hữu này đã được TAND huyện Thạch Thất làm rõ với nội dung như sau.

Tin mới

Giá vàng hôm nay 25/02: Vàng nhẫn tăng vọt?

Giá vàng hôm nay 25/02: Vàng nhẫn tăng vọt?

Giá vàng hôm nay 25/02 trên thị trường trong nước, quốc tế như thế nào? Giá vàng SJC, giá vàng 9999, giá vàng DOJI, giá vàng PNJ, giá vàng 24k, giá vàng 18k ra sao… sẽ được Tri thức và Cuộc sống cập nhật liên tục.