Mất nửa tỷ tại Vietcombank: 'Không thể để khách hàng phải chịu toàn bộ rủi ro'
Đó là khẳng định của ông Ngô Việt Khôi - chuyên gia độc lập về an toàn thông tin,ấtnửatỷtạiVietcombankKhôngthểđểkháchhàngphảichịutoànbộrủlịch aff cup 2024 nguyên Giám đốc TrendMicro Việt Nam – khi trao đổi về câu chuyện tài khoản của khách hàng VCB bị chuyển đi 500 triệu đồng chỉ trong một đêm.
![]() |
Ông Ngô Việt Khôi, Nguyên Giám đốc quốc gia TrendMicro Việt Nam. |
Bài học cho cả hai bên
Theo ông Ngô Việt Khôi, trong trường hợp này nhiều khả năng xảy ra là do khách hàng của Vietcombank (chị Hoàng Thị Na Hương) đã click vào một trang web giả mạo Vietcombank, dẫn đến việc hacker chiếm quyền điều khiển bằng cách ăn cắp username và password (mật khẩu). Tuy nhiên, đó chỉ là giả định khi đến giờ phút này, cả hai bên vẫn chưa ngồi lại với nhau để nói rằng khách hàng đã làm những gì và Vietcombank đã lần ra được dấu vết trong hệ thống là những gì.
“Không thể nói rằng trong trường hợp này khách hàng phải chịu hoàn toàn rủi ro. Trong một quy trình có rất nhiều bước, các chuyên gia sẽ có cách để vẽ lại toàn bộ quá trình giao dịch, từ đó xác định hacker bắt đầu lấy thông tin từ bước nào. Người dùng sai từ bước nào sẽ phải chịu trách nhiệm từ khâu đó, còn khâu nào ngân hàng sai thì ngân hàng sẽ phải chịu trách nhiệm từ khâu đó. Đến lúc đó mới có thể kết luận đúng sai,” ông Ngô Việt Khôi nói.
Tuy nhiên, cựu Giám đốc TrendMicro Việt Nam cho rằng có hai bài học lớn trong câu chuyện này. Thứ nhất, bất cứ ngân hàng nào nếu không có hướng dẫn tối thiểu cho người dùng về bảo mật thông tin thì người dùng nào cũng có thể trở thành con mồi cho hacker, do vậy ngân hàng cần phải bảo vệ khách hàng bằng những hướng dẫn tối thiểu. Thứ hai, người dùng tài khoản ngân hàng cần phải có kiến thức tối thiểu về bảo mật.
“Vietcombank sai đâu chưa biết, nhưng chị ấy (khách hàng Hoàng Thị Na Hương – PV) đã làm gì để đến mức mất tài khoản? Chỉ người trong cuộc mới biết được. Nhưng có 2 điểm rút ra là khi ngân hàng đã có khách hàng và giao dịch với nhau trên môi trường trực tuyến, bắt buộc ngân hàng phải có trách nhiệm hướng dẫn, cảnh báo ở mức tối thiểu để khách hàng nhận thức được ở mức dễ hiểu nhất là không nên làm thế này, không nên làm thế kia. Thứ hai, chúng ta đang sống trong một thế giới phẳng với những cuộc sống số, nhưng xã hội của chúng ta lại đang thiếu đi việc đào tạo về an toàn thông tin. Có rất ít người làm việc này và có làm thì lại không biết cách làm. Đừng trông chờ vào việc mua giải pháp này nọ, bản thân mỗi người phải nhận thức được việc đặt mật khẩu như thế nào cho an toàn để không tạo ra lỗ hổng, vấn đề này đang là sự thiếu hụt rất lớn trong xã hội,”.
Chúng ta dù bất kể là ai đều có một điểm giống nhau là tất cả đều có một cuộc sống số và không ai muốn bị người khác xâm phạm, chẳng hạn như tài khoản email, facebook, tài khoản ngân hàng… mỗi một tài khoản như vậy đều có một user name và password. Các tài khoản này không thể dùng chung một user name.
Trong câu chuyện của Vietcombank, tất nhiên không khách hàng nào muốn tài khoản của mình bị người khác nắm user name, password, OTP..., nhưng giữ cho “cuộc sống số” an toàn hay không, mỗi người phải có nhận thức tối thiểu.
Điều đáng tiếc là nhận thức đó trong xã hội từ hàng chục năm qua đã không một ai đứng ra để đào tạo cho người ta biết về việc này. Các ngân hàng có thể bỏ tiền ra mua giải pháp về ngăn chặn, nhưng bản thân con người của chính các ngân hàng cũng không được đào tạo sao cho ứng xử an toàn hơn trên mạng, trong khi ngân hàng vẫn phải chi hàng chục triệu USD để mua giải pháp.
Không có ngân hàng nào là an toàn tuyệt đối
Trở lại trường hợp Vietcombank, tranh cãi xung quanh việc khách hàng Hoàng Thị Na Hương có click vào trang web giả mạo hay không, ông Khôi cho rằng khả năng là đã click mới có thể bị mất tiền như thế. Thế giới hiện nay là thế giới phẳng, mã độc có thể tấn công ở bên Mỹ nhưng ngay lập tức chỉ 1 phút sau có thể tấn công ở Việt Nam, chứ không phải là mình ở Việt Nam mà mình không bị tấn công.
“Bởi vì ai cũng có một cuộc sống số nên cần phải trang bị những kiến thức căn bản, nhất là khi ai cũng có smartphone, ai cũng có thể lên mạng để kết nối với thế giới xung quanh. Do vậy, ai cũng phải có những quy tắc nhất định để giữ cho mình an toàn, giống như khi đi xe cần phải có giấy phép lái xe, cũng giống như những trang bị tối thiểu về trình độ tin học, ngoại ngữ mà một mỗi người cần phải có,” ông Khôi nói.
Phải thừa nhận rằng Vietcombank là một ngân hàng lớn và uy tín hàng đầu trong số các ngân hàng hiện nay, thế nhưng họ vẫn để xảy ra trường hợp khách hàng bị mất tiền trong tài khoản.
Điều này chứng tỏ rằng, một khi khách hàng bị mất thông tin và bị chiếm quyền điều khiển, hệ thống của các ngân hàng đều không thể phân biệt được giao dịch chuyển tiền đi đang được thực hiện bởi chính khách hàng hay một hacker dùng thông tin của khách hàng để chuyển tiền đi.
Theo khẳng định của ông Ngô Việt Khôi, với hệ thống của ngân hàng hiện nay, họ không thể phân biệt được điều đó. Do vậy, đòi hỏi ngân hàng phải có giải pháp để phát hiện người ngay hay kẻ gian là điều không tưởng. Tuy nhiên, các ngân hàng phải đặt ra những rào cản, bản thân username, password hay OTP cũng đã là một rào cản, nhưng ngân hàng cần phải xác định trong những rào cản đó, rào cản nào có thể bị lợi dụng.
“Trong trường hợp của Vietcombank, khách hàng đã bị mất tiền, và Vietcombank cũng bó tay trong việc thông tin cá nhân khách hàng rơi vào tay kẻ xấu mà lại vô tình được “dâng lên” bởi chính khách hàng của mình. Ngân hàng nào rồi cũng sẽ mất tiền nếu để yếu tố cuối cùng là con người chi phối những sai lầm đó,” ông Ngô Việt Khôi khẳng định.
-
Nhận định, soi kèo Al Minaa Basra vs Al Qasim Sport Club, 21h00 ngày 19/2: Dễ dàng sụp đổSoi kèo phạt góc San Luis vs Mazatlán, 9h00 ngày 2/4Nhận định, soi kèo Rudar Velenje vs Ilirija, 21h00 ngày 17/11: Khó cho kháchĐừng nói khi yêu tập 3: Ly chủ động hôn Leo NguyễnSoi kèo phạt góc Newcastle Jets vs Brisbane Roar, 15h35 ngày 21/2Nhận định, soi kèo Oman Club vs Bahla, 19h35 ngày 18/11: Tin vào chủ nhàSoi kèo phạt góc Genoa vs Cagliari, 1h45 ngày 30/4Nhận định, soi kèo San Luis vs Mazatlán, 9h00 ngày 2/4Nhận định, soi kèo Stade Tunisien vs Etoile du Sahel, 20h00 ngày 19/2: Khách ‘ghi điểm’Gương mặt thân quen tập 4: 'Sởn da gà' xem Lynk Lee hóa thân Khánh Ly ở Gương mặt thân quen
下一篇:Nhận định, soi kèo Al Safa(KSA) vs Jeddah, 22h15 ngày 19/2: Rơi xuống nhóm nguy hiểm
- ·Kèo vàng bóng đá Anderlecht vs Fenerbahce, 03h00 ngày 21/2: Khách hoan ca
- ·Soi kèo góc U23 Malaysia vs U23 Việt Nam, 21h00 ngày 26/04
- ·Nhận định, soi kèo Italia vs Pháp, 2h45 ngày 18/11: Đá cho xong
- ·Trọng tài gãy răng là cơ hội của thủ môn Bùi Tiến Dũng
- ·Siêu máy tính dự đoán Atalanta vs Club Brugge, 00h45 ngày 19/2
- ·Nhận định, soi kèo Oman Club vs Bahla, 19h35 ngày 18/11: Tin vào chủ nhà
- ·Phân tích kèo hiệp 1 San Luis vs Mazatlán, 9h00 ngày 2/4
- ·Nhận định, soi kèo El Salvador vs Montserrat, 8h00 ngày 18/11: Quyết đấu
- ·Nhận định, soi kèo Newcastle Jets vs Brisbane Roar, 15h35 ngày 21/2: Nỗi buồn tiếp diễn
- ·Soi kèo phạt góc Brisbane Roar FC với Adelaide United, 16h45 ngày 26/4
- ·'Dưới bóng cây hạnh phúc' tập 13: Tố được bố cho 300 triệu cưới vợ
- ·Soi kèo góc Inter Milan vs Torino, 17h30 ngày 28/4
- ·Soi kèo góc Dortmund vs Sporting Lisbon, 0h45 ngày 20/2
- ·Nhận định SLNA vs Hồng Lĩnh Hà Tĩnh, 17h ngày 17/4
- ·Nhận định, soi kèo Mazatlán vs Cruz Azul, 9h00 ngày 9/4
- ·Điểm yếu của HAGL bị phơi bày
- ·Nhận định, soi kèo U20 Iraq vs U20 Jordan, 14h00 ngày 19/2: Tiếp tục dẫn đầu
- ·Nhận định, soi kèo Latvia vs Armenia, 21h00 ngày 17/11: Thất vọng cửa trên
- ·Cầu thủ Than Quảng Ninh đã nhận toàn bộ lương bị nợ
- ·Soi kèo phạt góc Puebla vs Pumas UNAM, 7h00 ngày 9/4
- ·Nhận định, soi kèo Gol Gohar vs Mes Rafsanjan, 19h00 ngày 20/2: Cửa trên ‘ghi điểm’
- ·HLV Pak Hang Seo lần đầu xem HAGL đá V
- ·Nhận định, soi kèo Mazatlán vs Cruz Azul, 9h00 ngày 9/4
- ·Soi kèo phạt góc Atlas vs Mazatlan, 9h00 ngày 15/4
- ·Nhận định, soi kèo HNK Vukovar vs Rudes Zagreb, 21h00 ngày 19/2: Cơ hội leo đỉnh
- ·Nhận định, soi kèo Kambaniakos vs Iraklis 1908, 19h30 ngày 18/11: 3 điểm xa nhà
- ·Nhận định, soi kèo PSBS Biak Numfor vs Persik Kediri, 15h30 ngày 21/2: Tiếp tục gieo sầu
- ·Soi kèo góc Bournemouth vs Brighton, 20h00 ngày 28/04
- ·Phân tích kèo hiệp 1 Guadalajara vs Monterrey, 8h05 ngày 14/4
- ·Soi kèo góc Barcelona vs Valencia, 2h00 ngày 30/4
- ·Nhận định, soi kèo U20 Nhật Bản vs U20 Hàn Quốc, 14h00 ngày 20/2: Khẳng định đẳng cấp
- ·Nhận định, soi kèo Nigeria vs Rwanda, 23h00 ngày 18/11: Khó cho cửa trên
- ·MC Thuỵ Vân VTV: 'Thời gian từ sân bay về bệnh viện lòng tôi như lửa đốt'
- ·Soi kèo góc Nottingham vs Man City, 22h30 ngày 28/4
- ·Siêu máy tính dự đoán AS Roma vs Porto, 0h45 ngày 21/2
- ·Nhận định, soi kèo Mỹ vs Jamaica, 8h00 ngày 19/11: Quá khó để ngược dòng