Bịt lỗ hổng bảo mật của ATM và tài khoản ngân hàng

Lên tiếp vừa qua đã xảy ra sự cố “bốc hơi” tiền trong tài khoản của khách hàng, từ vài chục triệu đến hàng chục tỷ đồng. Tiến sĩ Nguyễn Trí Hiếu chuyên gia tài chính ngân hàng cho rằng, việc khách hàng bị mất tiền gần đây chỉ là các trường hợp xảy ra đơn lẻ, có thể do tội phạm đánh cắp hoặc lừa đảo khách hàng.

Tuy nhiên cũng phải thấy rằng, hệ thống bảo mật ngân hàng và quy trình giao dịch cũng còn có kẽ hở.

Cần nâng chuẩn bảo mật

Đại diện Vụ Thanh toán- Ngân hàng Nhà nước (NHNN) cho biết: Trước sự phát triển ồ ạt của công nghệ, các loại thẻ ngân hàng cũng ra đời với số lượng lớn. Tính đến cuối tháng 7/2016, số lượng thẻ phát hành trên 107 triệu thẻ (tăng gấp 3,48 lần so với cuối năm 2010).

Số lượng thẻ lớn, nguy cơ mất an toàn hệ thống thẻ cũng gia tăng khiến việc bảo mật ngày một phức tạp và áp lực hơn. Thực tế người sử dụng thẻ ATM, thẻ tín dụng (visa debit) từng bị thất thoát tiền không còn là chuyện mới nhưng trước kia số tiền mất ít nên chỉ giải quyết nội bộ. Chỉ đến khi nửa tỷ đồng trên tài khoản hệ thống Ngân hàng Vietcombank của khách hàng Na Hương bị “biến mất” chỉ trong một đêm mới khiến thông tin lan rộng, dư luận hoang mang.

Bịt lỗ hổng bảo mật của ATM và tài khoản ngân hàng ảnh 1

Khách hàng mong đợi tiền trong tài khoản được an toàn.

Đáng nói là sau sự cố trên, hàng loạt vụ mất tiền trong thẻ và tài khoản của các khách hàng vẫn xảy ra ở tại một số ngân hàng khác như: Vụ “bốc hơi” 26 tỷ đồng tại VPBank (khách hàng tố với báo giới), còn phía VPBank thì khẳng định chỉ 11,3 tỷ đồng; một khách Vip bị mất 4 tỷ đồng trong tài khoản Ngân hàng SCB... Mới đây nhất khách hàng tại TP Hồ Chí Minh lại báo mất hơn 22 triệu đồng trong tài khoản Vietcombank. Hiện, chưa một ngân hàng nào cũng như cơ quan điều tra có kết luận chính thức nguyên nhân các vụ việc.

Tại Hội nghị “Đảm bảo an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ” do NHNN tổ chức ngày 8/9, đại tá Trần Văn Doanh, Cục cảnh sát phòng, chống tội phạm sử dụng công nghệ cao - C50 (Bộ Công an) chia sẻ: Thủ đoạn của tội phạm công nghệ thường sử dụng để ăn cắp tiền trong tài khoản là dùng thiết bị gắn vào các máy ATM để trộm cắp dữ liệu, làm giả thẻ từ để rút tiền. “Các đối tượng cũng lợi dụng sơ hở phía người sử dụng hay đặt mật khẩu đơn giản, dễ nhớ như abc123 hay 123456, theo ngày sinh, năm sinh... để rà quét truy cập vào tài khoản của khách hàng”, ông Doanh nói.

Không chỉ có kẽ hở trong bảo mật công nghệ ngân hàng, các chuyên gia ngân hàng cũng cho rằng quy trình giao dịch giữa khách hàng và ngân hàng cũng còn nhiều kẽ hở như: Lỏng lẻo từ khâu mở tài khoản tại ngân hàng; tình trạng “chữ ký một đường, chủ đi một nẻo”; nghiệp vụ đối chiếu mẫu dấu, chữ ký của chủ tài khoản còn yếu dẫn đến việc chủ tài khoản không rút tiền mà tiền bỗng “cất cánh”…

Một số người trong ngành ngân hàng cũng thừa nhận, thực tế trong hoạt động ngân hàng, rất hiếm khi lãnh đạo doanh nghiệp trực tiếp đến mở tài khoản, ngồi đặt bút ký trước sự chứng kiến của ngân hàng. Thay vào đó, hầu hết lãnh đạo doanh nghiệp đều giao cho nhân viên kế toán hoặc bộ phận chuyên trách đứng ra làm thủ tục, trình ký, thậm chí hồ sơ này có thể chuyển qua đường bưu điện đến doanh nghiệp… Hoặc có những trường hợp khách VIP bận rộn, yêu cầu nhân viên ngân hàng thực hiện thay các thủ tục, thậm chí rút tiền hộ và mang đến tận nhà. “Cách làm này lại tiềm ẩn vô cùng nhiều rủi ro cho khách gửi tiền. Nếu không mở sổ tại quầy, bạn có thể bị mạo danh để chiếm đoạt. Tương tự, vội vàng ký sẵn chứng từ, bạn có thể bỗng dưng thành con nợ”, một chuyên gia trong lĩnh vực ngân hàng phân tích.

Tổng kiểm tra, bảo đảm an ninh cho ATM/POS

Để đảm bảo an toàn tiền của khách hàng trong hệ thống, Cục C50 kiến nghị NHNN chỉ đạo các ngân hàng thương mại (NHTM) lắp thiết bị và phần mềmanti-skimming cho các máy ATM. Hiện vẫn còn nhiều ATM chưa được cài hoặc lắp thiết bị anti-skimming nhưng để ở chế độ không chống được việc trộm cắp thông tin thẻ.

Ông Nguyễn Văn Mạnh đi 12 km lên ATM để rút tiền nhưng đành phải quay về vì lỗi hệ thống.
Hệ thống ATM "thi thoảng" lỗi hệ thống.

C50 cũng kiến nghị NHNN chỉ đạo các NHTM kiểm tra, rà soát và thực hiện đầy đủ các bước theo qui định về hoạt động thanh toán thẻ và trực tuyến. Đối với dịch vụ ngân hàng điện tử (internet banking, mobilbanking), các ngân hàng phải rà soát lại qui trình thanh toán, trong đó yêu cầu bắt buộc việc đăng ký, xác thực phải thực hiện tại chi nhánh ngân hàng không thực hiện qua Internet; hoặc tăng cường các lớp, bước sát thực qua tin nhắn SMS, OTP; nghiên cứu bổ sung thêm giải pháp bảo mật, xác thực trước khi hoàn thành giao dịch thanh toán (ATM, POS, internet banking, mobi banking) như ứng dụng Keypasco.

Trao đổi với phóng viên báo Tin Tức ngày 8/9, ông Ngô Tuấn Anh, Phó Chủ tịch phụ trách An ninh mạng của Bkav cho hay: Phía ngân hàng cần trang bị thêm các biện pháp để bảo vệ cho người dùng, ví dụ như nâng cấp sử dụng giải pháp chữ ký số thay vì giải pháp OTP (mật khẩu dùng 1 lần) vốn tồn tại nhiều điểm yếu có thể khai thác. Đặc biệt, trong một dự án CNTT, cần đầu tư ít nhất từ 5 đến 10% cho an ninh mạng.

“Hiện, không quá 30% ngân hàng ở Việt Nam có chứng chỉ PIC DSS - tiêu chuẩn bảo mật dành cho thanh toán thẻ. Điều này cho thấy tính bảo mật vẫn chưa được quan tâm đúng mức ở một số ngân hàng”, ông Võ Tấn Hoàng Văn, Tổng Giám đốc Ngân hàng SCB nói. Theo SCB, bộ tiêu chuẩn PCI DSS sẽ giúp “vạch mặt, chỉ tên” những kẽ hở trong quy trình phát hành và vận hành thẻ của ngân hàng như cảnh báo trong hệ thống có điểm nào không an toàn, có kẽ hở nào đó mà kẻ xấu dễ lợi dụng để đánh cắp tiền của ngân hàng hoặc khách hàng. Tuy nhiên việc áp dụng hệ thống theo PCI DSS cũng đòi hỏi chi phí tiền bạc, thời gian, nhân sự lớn với quy trình vận hành rất phức tạp nên nhiều ngân hàng chưa mặn mà.

Trước tình hình các tội phạm công nghệ đang liên tục thay đổi các phương thức thủ đoạn tấn công mới để ăn cắp dữ liệu thông tin cá nhân của chủ thẻ, lừa đảo dịch vụ thanh toán điện tử, thanh toán thẻ, Phó Thống đốc NHNN Nguyễn Kim Anh đã yêu cầu các tổ chức tín dụng (TCTD) định kỳ rà soát, bổ sung các thiết bị đảm bảo an ninh, an toàn cho hệ thống thẻ ATM như: Lắp đặt camera giám sát, hệ thống báo động sự cố, hệ thống chống trộm…, kiểm tra ATM/POS (máy chấp nhận thẻ) để kịp thời phát hiện và ngăn chặn các thiết bị lắp đặt trái phép. Các TCTD cần tăng cường nghiên cứu, áp dụng các công nghệ bảo mật tiên tiến như: Xác thực sinh trắc học, khóa công khai PKI, công nghệ 3D secure cho các khách hàng có giao dịch lớn và từng bước mở rộng cho toàn bộ các đối tượng khách hàng.

Đề cập về sự lỏng lẻo trong quy trình nội bộ quản lý, chuyên gia kinh tế TS Bùi Quang Tín, Đại học Ngân hàng TP.HCM cho rằng: Để bịt lỗ hổng chữ ký, phía ngân hàng cần rà soát lại quy trình mở tài khoản để có thể xác định được đúng người đại diện pháp luật hay người được ủy quyền mở tài khoản; nâng cao nghiệp vụ cho kiểm soát giao dịch viên về kiến thức kinh tế, ý thức pháp luật. “Các lỗ hổng về quản trị, nghiệp vụ dù là bé như cái kim sợi chỉ cũng cần phải siết ngay lại. Đặc biệt, quy trình kiểm soát, tuân thủ trong hoạt động nghiệp vụ ngân hàng phải được quan tâm hàng đầu”, Luật sư Trương Thanh Đức nhấn mạnh.

Theo baotintuc

tin mới

Cao tốc Diễn Châu Bãi Vọt

Cao tốc Diễn Châu - Bãi Vọt thông xe thuận lợi đúng dự kiến

(Baonghean.vn) - Sau gần 2 năm triển khai thi công, tuyến cao tốc Diễn Châu - Bãi Vọt sẽ thông xe trong dịp nghỉ lễ 30/4 - 1/5 này theo đúng dự kiến. Việc di chuyển từ TP.Vinh ra Hà Nội chỉ hơn 3 giờ. Đây là kết quả đáng ghi nhận từ nỗ lực, cố gắng của cả hệ thống chính trị, nhà thầu thi công dự án.

Nhà ga, sân bay ở Nghệ An tấp nập trong kỳ nghỉ lễ

Nhà ga, sân bay ở Nghệ An tấp nập trong kỳ nghỉ lễ

(Baonghean.vn) - Kỳ nghỉ lễ 30/4 và 1/5/2024 kéo dài 5 ngày nên nhiều người dân trở về quê Nghệ An để nghỉ lễ; bên cạnh đó, Nghệ An cũng là địa phương được nhiều du khách lựa chọn làm điểm nghỉ dưỡng nên hành khách tại nhà ga, sân bay đã đông đúc.

Giá vàng

Giá vàng tăng vọt; Dầu thô sát mốc 90 USD/thùng

(Baonghean.vn) -Giá vàng tăng vọt cả 2 chiều mua và bán; USD thế giới bất ngờ tăng mạnh; Dầu tiếp đà tăng giá, sát mốc 90 USD/thùng; Cà phê tăng mạnh lên mốc kỷ lục mới, là những thông tin thị trường cập nhật sáng 27/4.

Đường Quang Trung xưa

Ngắm những hình ảnh về thành Vinh xưa và nay nhân dịp kỷ niệm 50 năm ngày tái thiết

(Baonghean.vn) - Mặc dù bị tàn phá sau chiến tranh, tuy nhiên, với sự giúp đỡ của Nhà nước và Nhân dân Cộng hòa Dân chủ Đức, TP.Vinh đã dần được xây dựng lại. Ngày 1/5/1974, công trình xây dựng khu Quang Trung chính thức được khởi công, đánh dấu sự khởi đầu quá trình tái thiết thành phố.

Cao tốc Bắc Nam đoạn qua Nghi Lộc đã hoàn thành. Ảnh: Trân Châu

Kiểm tra an toàn cao tốc Diễn Châu - Bãi Vọt trước ngày thông xe

(Baonghean.vn) - Chỉ còn vài ngày nữa là thông xe kỹ thuật cao tốc Bắc - Nam, đoạn Diễn Châu - Bãi Vọt. Cùng với tinh thần làm việc không quản ngày đêm của các nhà thầu, các đoàn công tác của Bộ Giao thông cũng có mặt tại đây kiểm tra chất lượng và tiến độ về đích của công trình.

Cho ý kiến về Quy hoạch chung Khu lâm nghiệp ứng dụng công nghệ cao Bắc Trung Bộ đến năm 2045

Cho ý kiến về Quy hoạch chung Khu lâm nghiệp ứng dụng công nghệ cao Bắc Trung Bộ đến năm 2045

(Baonghean.vn) - Quy hoạch chung Khu lâm nghiệp ứng dụng công nghệ cao vùng Bắc Trung Bộ tại Nghệ An sẽ là cơ sở pháp lý cho công tác quản lý đất đai và lập các quy hoạch phân khu, quy hoạch các hạng mục đầu tư; cũng như quản lý các dự án, quản lý đầu tư trong giai đoạn tiếp theo.

Nút giao lên xuống giữa cao tốc Bắc Nam với đường N5, xã Nghi Phương, Nghi Lộc

Dịp 30/4, phương tiện di chuyển trên cao tốc Bắc - Nam đoạn Diễn Châu- Bãi Vọt thế nào?

(Baonghean.vn) - Cao tốc Bắc - Nam phía Đông, đoạn Diễn Châu – Bãi Vọt có tổng chiều dài 49,3 km, trong đó đoạn qua địa phận Nghệ An là 44,4 km và Hà Tĩnh 4,9 km. Theo kế hoạch, vào ngày 28/4/2024 sẽ khánh thành và thông xe kỹ thuật để phục vụ người dân sẽ đi lại dịp lễ 30/4 và 1/5.

Bùng nổ khuyến mại lên tới 50% trên toàn hệ thống WinMart

Bùng nổ khuyến mại lên tới 50% trên toàn hệ thống WinMart

(Baonghean.vn) - Từ nay cho đến hết 8/5/2024, chuỗi bán lẻ của WinCommerce sẽ triển khai tích cực các chương trình khuyến mại định kỳ áp dụng giá tốt cho hơn 600 sản phẩm giá siêu sốc và Tuần lễ Thương hiệu Clear tại hơn 3600 điểm bán trên toàn quốc, mang tới nhiều ưu đãi cho hội viên WiN.