Giải pháp "vá" lỗ hổng bảo mật trong ngân hàng
Thời gian gần đây, tình hình tội phạm sử dụng công nghệ cao chiếm đoạt tài sản qua tài khoản ngân hàng đang có những diễn biến phức tạp, khiến các cơ quan chức năng cần có những giải pháp mạnh mẽ hơn để ngăn chặn loại tội phạm này.
Tội phạm mang tính chất quốc tế
Từ những vụ án xảy ra trong thời gian gần đây nhận thấy, các thủ đoạn phổ biến của loại tội phạm này là sản xuất, sử dụng thẻ giả để rút tiền ở các máy ATM, thanh toán hàng hóa, dịch vụ; sử dụng phần mềm vi rút gián điệp để đánh cắp và mua bán thông tin thẻ tín dụng; xâm nhập phần mềm của doanh nghiệp để đánh cắp hợp đồng mua bán với khách hàng.
Sau đó tạo lập địa chỉ email giả mạo và gửi email yêu cầu doanh nghiệp mua hàng chuyển tiền thanh toán vào tài khoản ngân hàng do chúng lập ra để chiếm đoạt.
Thực tế qua nhiều vụ việc, đối tượng phạm tội che dấu tung tích đối với người bị hại, do quá trình thực hiện hành vi phạm tội, đối tượng phạm tội không cần có một giao tiếp trực tiếp nào đối với cá nhân hoặc cơ quan, tổ chức bị hại.
Đồng thời, có trường hợp người bị hại không xác định được thiết bị điện tử, thiết bị số hay hệ thống thông tin của mình đã bị tấn công, thâm nhập, sao dữ liệu... như thế nào.
Bên cạnh đó, tội phạm có trình độ công nghệ thông tin chuyên sâu, thực hiện trên không gian mạng có thể ở mọi nơi nhưng lại gây ra hậu quả trên phạm vi toàn cầu với thủ đoạn tinh vi. Vì vậy, cơ quan chức năng rất khó xác định chủ thể để truy nguyên, bắt giữ, điều tra, xử lý bởi rào cản về không gian mạng và lãnh thổ.
Theo bà Nguyễn Quỳnh Lan, Phó trưởng Phòng 3 Viện Kiểm sát nhân dân Tp. Hồ Chí Minh, đây là dạng tội phạm mang tính quốc tế. Thường số lượng thẻ giả mà đối tượng sử dụng rất lớn và thực hiện rút nhiều lần, mỗi lần rút số tiền nhỏ để tránh bị phát hiện.
Điển hình như vụ Stoyanov Yuliyan Georgivev (quốc tịch Bulgaria) sử dụng 144 thẻ ATM giả, thực hiện 388 lần giao dịch rút tiền qua máy ATM; vụ Kuznetcov Stanislav Dmitrievich (quốc tịch Nga) sử dụng 32 thẻ, rút 165 lần…
Trong các vụ chiếm đoạt thông tin cá nhân thẻ tín dụng cũng mang yếu tố quốc tế, như vụ Nguyễn Thanh Sơn, Hồ Hoàng Khang và Hồ Văn Anh sử dụng mạng internet lấy cắp thông tin thẻ tín dụng để mua hàng qua các trang web trực tuyến tại Mỹ sau đó vận chuyển về Việt Nam tiêu thụ.
Ngoài ra, tình hình tội phạm gốc Phi lừa đảo chiếm đoạt tài sản bằng hình “bẫy tình” hoặc nhóm tội phạm người Đài Loan (Trung Quốc) giả danh cơ quan chức năng nổi lên thời gian qua cũng một phần là do nhiều ngân hàng chủ trương phát triển dịch vụ thanh toán qua thẻ nhưng lại lỏng lẻo trong quản lý đăng ký mở tài khoản và cấp phát thẻ cho khách hàng.
Đánh giá về hiện tượng này, Thượng tá Vũ Như Hà, Trưởng phòng Cảnh sát điều tra tội phạm về trật tự quản lý kinh tế và chức vụ (PC46)- Công an Thành phố Hồ Chí Minh cho biết, việc này tạo điều kiện cho các đối tượng lợi dụng sử dụng chứng minh nhân dân giả mạo để đăng ký mở tài khoản.
Thậm chí có vụ cùng một đối tượng liên hệ mở nhiều tài khoản đứng tên nhiều người khác nhau tại cùng một chi nhánh ngân hàng nhưng vẫn được ngân hàng chấp nhận. Từ đó đã cung cấp một lượng lớn thẻ thanh toán để các đối tượng sử dụng thực hiện hành vi phạm tội.
Giải pháp "vá" lỗ hổng bảo mật
Tại Việt Nam, mức độ thâm nhập của internet cao hơn khá nhiều so với mức trung bình của các nước trong khu vực với sự bùng nổ internet trên mobile. Đơn cử, tỷ lệ thâm nhập smartphone trên tổng dân số năm 2016 đạt 60%, tỷ lệ thâm nhập internet ước đến năm 2020 đạt khoảng 70%. Internet phát triển và sự gia tăng thâm nhập internet kéo theo sự phát triển của dịch vụ Internet banking.
Kết quả nghiên cứu của Tập đoàn Bkav cho thấy thực trạng đáng báo động, có 40% website tại Việt Nam tồn tại lỗ hổng và mỗi tháng có hơn 300 website bị tấn công. Riêng lĩnh vực ngân hàng có khoảng 30% website các ngân hàng ở Việt Nam có lỗ hổng.
Hiện nay, một số chương trình phần mềm đang hoạt động vẫn có những lỗ hỏng nghiêm trọng và các đối tượng tội phạm công nghệ cao thường tập trung khai thác các lỗ hổng bảo mật này để thâm nhập, tấn công, thực hiện các hành vi phạm tội.
Trong khi đó, các chuyên gia đánh giá nhiều tổ chức, doanh nghiệp có những trang mạng hoặc hoạt động kinh doanh trên mạng hiện nay vẫn chưa quan tâm đúng mức đến giải pháp bảo mật một cách tổng thể cũng như bảo mật thông tin cá nhân của ngân hàng và khách hàng.
Các chuyên giả chỉ ra rằng, có một thực tế tại Việt Nam là việc tìm mua thông tin của khách hàng tiềm năng như trong lĩnh vực tài chính ngân hàng hoặc khách hàng VIP có thu nhập cao... ngày càng trở nên dễ dàng. Các thông tin này, được chào bán qua thư điện tử hoặc đăng tải công khai trên các website quảng cáo, tiếp thị...
Ghi nhận ý kiến của đại diện một số ngân hàng cho thấy, mỗi ngân hàng thương mại đều phải đối mặt với rất nhiều những loại rủi ro khác nhau như rủi ro thị trường, thanh khoản, lãi suất, tỷ giá.... Tuy nhiên, với đặc thù của dịch vụ ngân hàng điện tử hoạt động dựa trên nền tảng công nghệ nên luôn tiềm ẩn nguy cơ rủi ro; trong đó chủ yếu là rủi ro hoạt động với gian lận bên ngoài chiếm tỷ lệ cao.
Theo Tiến sỹ Nguyễn Danh Lương, Ủy viên Hội đồng quản trị, Phó Tổng giám đốc Ngân hàng Thương mại cổ phần Ngoại Thương Việt Nam, trước thực trạng tội phạm công nghệ ngày càng gia tăng với thủ đoạn ngày càng tinh vi, ngân hàng cần phát triển áp dụng các giải pháp đồng bộ từ nâng cao an toàn bảo mật hệ thống cho đến công tác truyền thông hướng dẫn khách hàng sử dụng sản phẩm, dịch vụ đảm bảo an toàn.
Trong đó, ngân hàng nên ưu tiên nghiên cứu áp dụng các chuẩn mực quốc tế đối với hệ thống thanh toán và an ninh, bảo mật như ISO 27001 cho hệ thống công nghệ thông tin; đồng thời, tăng cường triển khai các giải pháp cảnh báo, nhận diện sớm những giao dịch nghi ngờ gian lận.
Bên cạnh những giải pháp của ngân hàng, Tiến sỹ Nguyễn Danh Lương cho rằng, bản thân khách hàng và người dân phải chủ động nâng cao hiểu biết và ý thức trong sử dụng sản phẩm, dịch vụ để tự bảo vệ quyền lợi cũng như tài sản của cá nhân.
Trong đó, người dân tuyệt đối không mở tài khoản và đăng ký sử dụng dịch vụ ngân hàng điện tử cho người khác sử dụng, tuân thủ nguyên tắc sử dụng dịch vụ an toàn để đăng nhập dịch vụ chỉ truy cập vào website chính thức của ngân hàng.
Khi nhận tin nhắn OTP (mã số xác thực) nhằm thực hiện giao dịch cần xem kỹ nội dung tin nhắn, luôn đăng xuất khỏi các ứng dụng dịch vụ ngân hàng điện tử sau khi sử dụng./.
>>> Cách bảo vệ tài khoản ngân hàng khi phát hiện thẻ bị rút ruột
Tin liên quan
-
Ngân hàng
Maritime Bank gia tăng bảo mật cho khách hàng trên M-Banking
09:36' - 01/07/2017
Ngân hàng TMCP Hàng hải Việt Nam (Maritime Bank) sẽ điều chỉnh quy định về tên đăng nhập và mật khẩu đăng nhập trên M-Banking để gia tăng an toàn, bảo mật cho khách hàng từ ngày 1/7/2017.
-
Ngân hàng
Các vụ mất tiền trong tài khoản: Hé lộ lỗ hổng bảo mật của ngân hàng?
18:40' - 14/05/2017
Việc thẻ ATM DongA Bank của anh Nguyễn Minh Dương mới đây bị mất 129 triệu đồng trong tài khoản trong lúc chiếc thẻ vẫn đang được ngân hàng giữ phải chăng đã hé lộ lỗ hổng trong bảo mật ngân hàng.
Tin cùng chuyên mục
-
Ngân hàng
EIB và Santander hợp tác huy động hàng tỷ euro đầu tư ngành năng lượng gió châu Âu
10:25' - 16/02/2025
Cái "bắt tay" chiến lược này được kỳ vọng sẽ thúc đẩy quá trình chuyển đổi năng lượng và củng cố vị thế của châu Âu trong lĩnh vực năng lượng tái tạo.
-
Ngân hàng
Nhận định xu hướng dòng tiền gửi vào hệ thống ngân hàng
09:52' - 15/02/2025
Dòng tiền gửi vào hệ thống ngân hàng Việt Nam tiếp tục tăng mạnh đang phản ánh phần nào tâm lý thận trọng của nhà đầu tư khi thị trường chứng khoán, bất động sản, vàng biến động tiềm ẩn nhiều rủi ro.
-
Ngân hàng
Ngân hàng trung ương Nga giữ nguyên lãi suất chủ chốt
09:02' - 15/02/2025
Hội đồng quản trị Ngân hàng trung ương Nga đã quyết định duy trì lãi suất chủ chốt ở mức 21%/năm.
-
Ngân hàng
Agribank tiếp tục triển khai cho vay trả nợ trước hạn tổ chức tín dụng khác
16:05' - 14/02/2025
Khách hàng chuyển khoản vay từ các TCTD khác về Agribank với thủ tục thuận tiện, nhanh chóng và hưởng nhiều chính sách ưu đãi.
-
Ngân hàng
Ngân hàng chủ động điều chỉnh ưu đãi cho người trẻ vay mua nhà lần đầu
15:15' - 14/02/2025
Ngân hàng TMCP Á Châu (ACB) vừa tung ra gói vay đặc biệt mang tên “Ngôi nhà đầu tiên”, giúp người trẻ hiện thực hóa giấc mơ sở hữu căn nhà riêng.
-
Ngân hàng
Đồng euro biến động mạnh sau cảnh báo áp thuế của Mỹ
11:31' - 14/02/2025
Sự biến động của thị trường tiền tệ diễn ra trong bối cảnh các nhà kinh tế đang tranh luận gay gắt về tác động chung từ những chính sách của Tổng thống Trump đối với Eurozone và tỷ giá euro-USD.
-
Ngân hàng
VPBank tặng loa thông báo biến động số dư nhân dịp đầu xuân
09:02' - 14/02/2025
Trong tháng 2/2025, VPBank triển khai chương trình tặng 200 loa thông báo biến động số dư cho các khách hàng thay cho lời chúc năm mới 2025 phát tài, phát lộc đến các chủ cửa hàng, hộ kinh doanh.
-
Ngân hàng
Tỷ giá hôm nay 14/2: Giá USD hạ nhiệt
08:42' - 14/02/2025
Vietcombank niêm yết tỷ giá USD hôm nay ở mức 25.270 - 25.630 VND/USD (mua vào - bán ra), giảm 110 đồng đối với cả giá mua và bán so với sáng 13/2.
-
Ngân hàng
Mỹ: Fed còn nhiều việc phải làm để “hạ cánh mềm”
16:22' - 13/02/2025
Theo Chủ tịch Cục Dự trữ Liên bang Mỹ (Fed) Jerome Powell, dữ liệu giá tiêu dùng mới nhất cho thấy mặc dù Fed đã đạt được tiến bộ đáng kể trong kiềm chế lạm phát nhưng vẫn còn nhiều việc phải làm.