Liên tiếp các vụ tiền trong tài khoản "bay hơi" do lộ mã OTP

TRÍ MINH |

Thời gian gần đây, hàng loạt các vụ mất tiền trong tài khoản ngân hàng diễn ra do bị lộ hay chiếm đoạt mã OTP (One Time Password - mật khẩu dùng 1 lần). Trước thực tế này, các chuyên gia chỉ ra rằng, mã OTP sẽ không còn đủ mạnh để bảo vệ tài khoản trước các cuộc tấn công mạng hiện đại và tinh vi như hiện nay.

Cuối tháng 7 vừa qua, Công an TPHCM cho biết đã khởi tố Hoàng Trọng Vỹ và Trần Văn Xuân cùng 6 đối tượng khác về hành vi "Sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản", xảy ra tại Công ty TVX Group.

Theo đó, tháng 1.2022, đối tượng Vỹ và Xuân có được thông tin khách hàng được cấp thẻ tín dụng tại các ngân hàng. Lợi dụng việc các ngân hàng áp dụng mức phí rất cao khi rút tiền mặt bằng thẻ tín dụng, 2 đối tượng đã tiến hành thuê thêm người đóng giả làm nhân viên ngân hàng, tổ chức tín dụng gọi điện đến những khách trên để đề nghị hỗ trợ rút tiền mặt từ hạn mức thẻ được cấp, không mất phí.

Đáng chú ý, các đối tượng yêu cầu khách hàng cung cấp thông tin thẻ, mã OTP, sau đó thông qua các trang thương mại trực tuyến, ví điện tử để rút tiền. Số tiền các bị can rút được từ 7.012 thẻ tín dụng lên tới 136 tỉ đồng.

Trước đó, một người đàn ông đã mất gần 400 triệu đồng do nhập tài khoản ngân hàng, mã OTP vào đường link lạ.

Cụ thể, vào đầu tháng 7, Công an thị xã Bỉm Sơn (Thanh Hoá) cho biết đơn vị này nhận được tin báo của anh N.T.A. (ngụ phường Bắc Sơn, thị xã Nghi Sơn) làm nghề bán quần áo trên mạng về việc anh bị một đối tượng sử dụng tài khoản Facebook "Thanh Ngo Kim" hỏi mua quần áo.

Sau khi thống nhất giá cả và số lượng mua, người lạ này đã gửi cho anh A. một đường link và yêu cầu anh đăng nhập vào đường link đó để nhận tiền đặt cọc mua hàng.

Anh A đã bấm vào đường link mà đối tượng gửi để nhập thông tin tài khoản, mã OTP giao dịch. Ngay sau đó, anh N.T.A. phát hiện tài khoản ngân hàng của mình đã bị mất gần 400 triệu đồng.

Một vụ việc đáng lo ngại khác xảy ra mới đây tại Quảng Ngãi, nạn nhân vô tình tải một ứng dụng trong đó có mã độc, khi truy cập bị chiếm mã OTP, lấy luôn tài khoản ngân hàng. Hơn 40 triệu đồng đã "bốc hơi" khỏi tài khoản nêu trên.

Sau khi tiếp nhận thông tin và làm việc trực tiếp với nạn nhân, Phòng An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao (Công an tỉnh Quảng Ngãi) nhận định, nạn nhân vô tình tải một ứng dụng trong đó có mã độc. Khi nạn nhân truy cập vào, kẻ gian đã cài phần mềm gián điệp theo dõi quá trình giao dịch tài chính của nạn nhân trên điện thoại và chiếm mã OTP, lấy luôn tài khoản ngân hàng.

Hàng loạt vụ việc mất tiền trong tài khoản do để lộ mã OTP. Ảnh: Trí Minh.
Hàng loạt vụ việc mất tiền trong tài khoản do để lộ mã OTP. Ảnh: Trí Minh

Những vụ việc nêu trên cho thấy, mã OTP đang dần trở nên mong manh hơn trong hoạt động bảo mật.

Ông Trần Đăng Khoa - Phó Cục trưởng Cục An toàn thông tin, Bộ Thông tin và Truyền thông - vừa chia sẻ về một báo cáo nghiên cứu về hoạt động xác thực trong ngành tài chính toàn cầu năm 2022.

Theo báo cáo này, có tới 99% người tham gia nghiên cứu đều đồng ý rằng, các phương pháp xác thực truyền thống, chỉ dựa vào mật khẩu và xác thực một lần OTP sẽ không còn đủ mạnh để bảo vệ tài khoản trước các cuộc tấn công mạng hiện đại và tinh vi như hiện nay.

Phân tích về vấn đề này, ông Đỗ Ngọc Duy Trác - Tổng Giám đốc của Công ty Cổ phần dịch vụ an ninh mạng VinCSS - cũng cho biết, khu vực châu Á - Thái Bình Dương đang trải qua giai đoạn thay đổi quan trọng, khi các mối nguy về tấn công mạng nhắm vào các phương thức xác thực truyền thống hay mật khẩu dùng một lần (OTP) ngày càng gia tăng và để lại những hậu quả ngày càng nặng nề. Điều này đã được chứng minh qua các cuộc tấn công lừa đảo thông qua email (phishing), mã độc đánh cắp thông tin tài khoản và thói quen sử dụng mật khẩu yếu của người dùng.

TRÍ MINH
TIN LIÊN QUAN

Rủi ro mất tiền trong tài khoản khi chia sẻ mật khẩu ngân hàng số

TRÍ MINH |

Người dùng có thể gặp rủi ro mất tiền trong tài khoản nếu chia sẻ thông tin dịch vụ ngân hàng số cho bên thứ ba.

Cách khắc phục lỗi xác thực mã OTP khi đăng ký tài khoản Cổng Dịch vụ công

LƯƠNG HẠNH |

Lỗi mã xác thực OTP là lỗi phổ biến nhiều người gặp phải khi đăng ký tài khoản trên Cổng Dịch vụ công Quốc gia.

Vì sao không cần mã OTP mà giao dịch thẻ vẫn thực hiện được?

Phương Anh |

Thanh toán không cần tiếp xúc thông qua thẻ tín dụng, thẻ ghi nợ rất nhanh chóng, dễ dàng và đã tỏ ra đặc biệt hữu ích trong thời kỳ đại dịch hiện nay. Tuy nhiên gần đây, nhiều người “bàng hoàng” vì tiền trong thẻ tín dụng/thẻ ghi nợ quốc tế (Visa, Master…) tự nhiên "bốc hơi" mà không biết vì sao.

Tìm về không khí ngày Quốc khánh

KHÁNH AN |

Đến Bảo tàng Lịch sử Quân sự Việt Nam một chiều thu cuối tháng 8, tôi nán lại lâu hơn ở gian phòng thứ 2, nằm trên tầng 2 của bảo tàng. Trong gian phòng này, các hình ảnh chỉ có 2 màu đen trắng, nhiều hiện vật đã nhuốm màu thời gian... thế nhưng tất cả vẫn in hằn mốc son chói lọi của lịch sử dân tộc cách đây 78 năm.

Vua Thái Lan giảm án tù cho cựu Thủ tướng Thaksin

Thanh Hà |

Nhà vua Thái Lan Maha Vajirusongkorn đã giảm án tù cho cựu Thủ tướng Thaksin Shinawatra từ 8 năm xuống còn 1 năm.

Xây quán bar không phép trên đồi Pháo Thủ giữa lòng TP Bắc Ninh

Trần Tuấn |

Công ty TNHH Tập đoàn Quốc tế Phượng Hoàng vừa bị UBND thành phố Bắc Ninh xử phạt 130 triệu đồng vì đã tổ chức xây dựng quán bar trên đồi Pháo Thủ khi chưa có giấy phép xây dựng.

Nữ nhân viên đường sắt lao mình cứu người trước mũi tàu hỏa

Quỳnh Trang |

Nữ nhân viên đường sắt tại TP. Vinh Nghệ An bất chấp nguy hiểm lao tới cứu một người dân đi xe máy thoát chết trong gang tấc.

4 lần đôn đốc, doanh nghiệp vẫn trây ì tiến độ khiến người dân khổ sở

Lam Thanh |

Thái Nguyên - Cầu tràn Chùa Thông nối giữa xã Bình Sơn và phường Châu Sơn (TP Sông Công) bị chậm tiến độ nhiều tháng nay khiến việc đi lại của người dân gặp nhiều khó khăn.

Rủi ro mất tiền trong tài khoản khi chia sẻ mật khẩu ngân hàng số

TRÍ MINH |

Người dùng có thể gặp rủi ro mất tiền trong tài khoản nếu chia sẻ thông tin dịch vụ ngân hàng số cho bên thứ ba.

Cách khắc phục lỗi xác thực mã OTP khi đăng ký tài khoản Cổng Dịch vụ công

LƯƠNG HẠNH |

Lỗi mã xác thực OTP là lỗi phổ biến nhiều người gặp phải khi đăng ký tài khoản trên Cổng Dịch vụ công Quốc gia.

Vì sao không cần mã OTP mà giao dịch thẻ vẫn thực hiện được?

Phương Anh |

Thanh toán không cần tiếp xúc thông qua thẻ tín dụng, thẻ ghi nợ rất nhanh chóng, dễ dàng và đã tỏ ra đặc biệt hữu ích trong thời kỳ đại dịch hiện nay. Tuy nhiên gần đây, nhiều người “bàng hoàng” vì tiền trong thẻ tín dụng/thẻ ghi nợ quốc tế (Visa, Master…) tự nhiên "bốc hơi" mà không biết vì sao.