Giải pháp "vá" lỗ hổng bảo mật trong ngân hàng
Thời gian gần đây, tình hình tội phạm sử dụng công nghệ cao chiếm đoạt tài sản qua tài khoản ngân hàng đang có những diễn biến phức tạp, khiến các cơ quan chức năng cần có những giải pháp mạnh mẽ hơn để ngăn chặn loại tội phạm này.
Tội phạm mang tính chất quốc tế
Từ những vụ án xảy ra trong thời gian gần đây nhận thấy, các thủ đoạn phổ biến của loại tội phạm này là sản xuất, sử dụng thẻ giả để rút tiền ở các máy ATM, thanh toán hàng hóa, dịch vụ; sử dụng phần mềm vi rút gián điệp để đánh cắp và mua bán thông tin thẻ tín dụng; xâm nhập phần mềm của doanh nghiệp để đánh cắp hợp đồng mua bán với khách hàng.
Sau đó tạo lập địa chỉ email giả mạo và gửi email yêu cầu doanh nghiệp mua hàng chuyển tiền thanh toán vào tài khoản ngân hàng do chúng lập ra để chiếm đoạt.
Thực tế qua nhiều vụ việc, đối tượng phạm tội che dấu tung tích đối với người bị hại, do quá trình thực hiện hành vi phạm tội, đối tượng phạm tội không cần có một giao tiếp trực tiếp nào đối với cá nhân hoặc cơ quan, tổ chức bị hại.
Đồng thời, có trường hợp người bị hại không xác định được thiết bị điện tử, thiết bị số hay hệ thống thông tin của mình đã bị tấn công, thâm nhập, sao dữ liệu... như thế nào.
Bên cạnh đó, tội phạm có trình độ công nghệ thông tin chuyên sâu, thực hiện trên không gian mạng có thể ở mọi nơi nhưng lại gây ra hậu quả trên phạm vi toàn cầu với thủ đoạn tinh vi. Vì vậy, cơ quan chức năng rất khó xác định chủ thể để truy nguyên, bắt giữ, điều tra, xử lý bởi rào cản về không gian mạng và lãnh thổ.
Theo bà Nguyễn Quỳnh Lan, Phó trưởng Phòng 3 Viện Kiểm sát nhân dân Tp. Hồ Chí Minh, đây là dạng tội phạm mang tính quốc tế. Thường số lượng thẻ giả mà đối tượng sử dụng rất lớn và thực hiện rút nhiều lần, mỗi lần rút số tiền nhỏ để tránh bị phát hiện.
Điển hình như vụ Stoyanov Yuliyan Georgivev (quốc tịch Bulgaria) sử dụng 144 thẻ ATM giả, thực hiện 388 lần giao dịch rút tiền qua máy ATM; vụ Kuznetcov Stanislav Dmitrievich (quốc tịch Nga) sử dụng 32 thẻ, rút 165 lần…
Trong các vụ chiếm đoạt thông tin cá nhân thẻ tín dụng cũng mang yếu tố quốc tế, như vụ Nguyễn Thanh Sơn, Hồ Hoàng Khang và Hồ Văn Anh sử dụng mạng internet lấy cắp thông tin thẻ tín dụng để mua hàng qua các trang web trực tuyến tại Mỹ sau đó vận chuyển về Việt Nam tiêu thụ.
Ngoài ra, tình hình tội phạm gốc Phi lừa đảo chiếm đoạt tài sản bằng hình “bẫy tình” hoặc nhóm tội phạm người Đài Loan (Trung Quốc) giả danh cơ quan chức năng nổi lên thời gian qua cũng một phần là do nhiều ngân hàng chủ trương phát triển dịch vụ thanh toán qua thẻ nhưng lại lỏng lẻo trong quản lý đăng ký mở tài khoản và cấp phát thẻ cho khách hàng.
Đánh giá về hiện tượng này, Thượng tá Vũ Như Hà, Trưởng phòng Cảnh sát điều tra tội phạm về trật tự quản lý kinh tế và chức vụ (PC46)- Công an Thành phố Hồ Chí Minh cho biết, việc này tạo điều kiện cho các đối tượng lợi dụng sử dụng chứng minh nhân dân giả mạo để đăng ký mở tài khoản.
Thậm chí có vụ cùng một đối tượng liên hệ mở nhiều tài khoản đứng tên nhiều người khác nhau tại cùng một chi nhánh ngân hàng nhưng vẫn được ngân hàng chấp nhận. Từ đó đã cung cấp một lượng lớn thẻ thanh toán để các đối tượng sử dụng thực hiện hành vi phạm tội.
Giải pháp "vá" lỗ hổng bảo mật
Tại Việt Nam, mức độ thâm nhập của internet cao hơn khá nhiều so với mức trung bình của các nước trong khu vực với sự bùng nổ internet trên mobile. Đơn cử, tỷ lệ thâm nhập smartphone trên tổng dân số năm 2016 đạt 60%, tỷ lệ thâm nhập internet ước đến năm 2020 đạt khoảng 70%. Internet phát triển và sự gia tăng thâm nhập internet kéo theo sự phát triển của dịch vụ Internet banking.
Kết quả nghiên cứu của Tập đoàn Bkav cho thấy thực trạng đáng báo động, có 40% website tại Việt Nam tồn tại lỗ hổng và mỗi tháng có hơn 300 website bị tấn công. Riêng lĩnh vực ngân hàng có khoảng 30% website các ngân hàng ở Việt Nam có lỗ hổng.
Hiện nay, một số chương trình phần mềm đang hoạt động vẫn có những lỗ hỏng nghiêm trọng và các đối tượng tội phạm công nghệ cao thường tập trung khai thác các lỗ hổng bảo mật này để thâm nhập, tấn công, thực hiện các hành vi phạm tội.
Trong khi đó, các chuyên gia đánh giá nhiều tổ chức, doanh nghiệp có những trang mạng hoặc hoạt động kinh doanh trên mạng hiện nay vẫn chưa quan tâm đúng mức đến giải pháp bảo mật một cách tổng thể cũng như bảo mật thông tin cá nhân của ngân hàng và khách hàng.
Các chuyên giả chỉ ra rằng, có một thực tế tại Việt Nam là việc tìm mua thông tin của khách hàng tiềm năng như trong lĩnh vực tài chính ngân hàng hoặc khách hàng VIP có thu nhập cao... ngày càng trở nên dễ dàng. Các thông tin này, được chào bán qua thư điện tử hoặc đăng tải công khai trên các website quảng cáo, tiếp thị...
Ghi nhận ý kiến của đại diện một số ngân hàng cho thấy, mỗi ngân hàng thương mại đều phải đối mặt với rất nhiều những loại rủi ro khác nhau như rủi ro thị trường, thanh khoản, lãi suất, tỷ giá.... Tuy nhiên, với đặc thù của dịch vụ ngân hàng điện tử hoạt động dựa trên nền tảng công nghệ nên luôn tiềm ẩn nguy cơ rủi ro; trong đó chủ yếu là rủi ro hoạt động với gian lận bên ngoài chiếm tỷ lệ cao.
Theo Tiến sỹ Nguyễn Danh Lương, Ủy viên Hội đồng quản trị, Phó Tổng giám đốc Ngân hàng Thương mại cổ phần Ngoại Thương Việt Nam, trước thực trạng tội phạm công nghệ ngày càng gia tăng với thủ đoạn ngày càng tinh vi, ngân hàng cần phát triển áp dụng các giải pháp đồng bộ từ nâng cao an toàn bảo mật hệ thống cho đến công tác truyền thông hướng dẫn khách hàng sử dụng sản phẩm, dịch vụ đảm bảo an toàn.
Trong đó, ngân hàng nên ưu tiên nghiên cứu áp dụng các chuẩn mực quốc tế đối với hệ thống thanh toán và an ninh, bảo mật như ISO 27001 cho hệ thống công nghệ thông tin; đồng thời, tăng cường triển khai các giải pháp cảnh báo, nhận diện sớm những giao dịch nghi ngờ gian lận.
Bên cạnh những giải pháp của ngân hàng, Tiến sỹ Nguyễn Danh Lương cho rằng, bản thân khách hàng và người dân phải chủ động nâng cao hiểu biết và ý thức trong sử dụng sản phẩm, dịch vụ để tự bảo vệ quyền lợi cũng như tài sản của cá nhân.
Trong đó, người dân tuyệt đối không mở tài khoản và đăng ký sử dụng dịch vụ ngân hàng điện tử cho người khác sử dụng, tuân thủ nguyên tắc sử dụng dịch vụ an toàn để đăng nhập dịch vụ chỉ truy cập vào website chính thức của ngân hàng.
Khi nhận tin nhắn OTP (mã số xác thực) nhằm thực hiện giao dịch cần xem kỹ nội dung tin nhắn, luôn đăng xuất khỏi các ứng dụng dịch vụ ngân hàng điện tử sau khi sử dụng./.
>>> Cách bảo vệ tài khoản ngân hàng khi phát hiện thẻ bị rút ruột
Tin liên quan
-
Ngân hàng
Maritime Bank gia tăng bảo mật cho khách hàng trên M-Banking
09:36' - 01/07/2017
Ngân hàng TMCP Hàng hải Việt Nam (Maritime Bank) sẽ điều chỉnh quy định về tên đăng nhập và mật khẩu đăng nhập trên M-Banking để gia tăng an toàn, bảo mật cho khách hàng từ ngày 1/7/2017.
-
Ngân hàng
Các vụ mất tiền trong tài khoản: Hé lộ lỗ hổng bảo mật của ngân hàng?
18:40' - 14/05/2017
Việc thẻ ATM DongA Bank của anh Nguyễn Minh Dương mới đây bị mất 129 triệu đồng trong tài khoản trong lúc chiếc thẻ vẫn đang được ngân hàng giữ phải chăng đã hé lộ lỗ hổng trong bảo mật ngân hàng.
Tin cùng chuyên mục
-
Ngân hàng
Fed phát tín hiệu xoay trục lãi suất
13:53'
Theo Chủ tịch Jerome Powell, Fed sẽ cắt giảm lãi suất trong cuộc họp vào tháng 9 tới nhưng không phải vì bị Tổng thống Donald Trump ép mà vì ngày càng nhiều rủi ro cho thị trường lao động.
-
Ngân hàng
HDBank lọt Top 50 doanh nghiệp niêm yết tiêu biểu do Forbes bình chọn
10:29'
HDBank là ngân hàng niêm yết luôn giữ vững hiệu quả ROE đạt trên 25% suốt nhiều năm qua.
-
Ngân hàng
Lãi suất vay mua nhà xuống thấp, người trẻ vẫn khó tiếp cận
17:49' - 22/08/2025
Nhiều ngân hàng tung gói tín dụng ưu đãi mua nhà lãi suất thấp để hỗ trợ người trẻ an cư, song tỷ lệ giải ngân còn hạn chế do giá bất động sản cao và rào cản tài chính cá nhân.
-
Ngân hàng
Tỷ giá hôm nay 22/8: Các ngân hàng tăng mạnh giá mua vào USD
09:01' - 22/08/2025
Tỷ giá hôm nay 22/8 giữa Đồng Việt Nam (VND) với Đô la Mỹ (USD) và Nhân dân tệ (NDT) tại các ngân hàng cùng tiếp tục tăng mạnh.
-
Ngân hàng
Các lãnh đạo ngân hàng toàn cầu ủng hộ Fed
07:30' - 22/08/2025
Tại Hội nghị thường niên các ngân hàng trung ương năm nay, các đồng nghiệp quốc tế của Chủ tịch Fed Jerome Powell sẽ đứng về phía ông, trong bối cảnh ông bị Tổng thống Donald Trump liên tục chỉ trích.
-
Ngân hàng
MSB sẽ chốt danh sách cổ đông nhận cổ tức tỉ lệ 20% vào ngày 9/9
19:21' - 21/08/2025
Ngân hàng TMCP Hàng Hải Việt Nam (HoSE: MSB) vừa công bố Nghị quyết của Hội đồng Quản trị về ngày đăng ký cuối cùng thực hiện quyền nhận cổ tức bằng cổ phiếu là ngày 9/9/2025.
-
Ngân hàng
Bệ đỡ từ dòng vốn tín dụng chính sách
18:28' - 21/08/2025
Những năm qua, nguồn vốn tín dụng ưu đãi của Ngân hàng Chính sách xã hội tỉnh Phú Thọ đối với chương trình cho vay học sinh, sinh viên đã và đang chắp cánh cho hàng nghìn giấc mơ học tập.
-
Ngân hàng
Vietcombank điều chỉnh giờ giao dịch tiền mặt các ngày 21/8, 27/8, 29/8/2025
10:35' - 21/08/2025
Để đảm bảo trật tự giao thông phục vụ Lễ kỷ niệm 80 năm Cách mạng Tháng Tám và Quốc khánh 2/9, Vietcombank thông báo điều chỉnh thời gian giao dịch tiền mặt tại một số phòng giao dịch (PGD) Hà Nội.
-
Ngân hàng
Tỷ giá hôm nay 21/8: Các ngân hàng tăng giá USD và NDT
08:29' - 21/08/2025
Tỷ giá hôm nay 21/8 giữa Đồng Việt Nam (VND) với Đô la Mỹ (USD) và Nhân dân tệ (NDT) tại các ngân hàng cùng xu hướng đi lên.