Bịt lỗ hổng bảo mật của ATM và tài khoản ngân hàng

Lên tiếp vừa qua đã xảy ra sự cố “bốc hơi” tiền trong tài khoản của khách hàng, từ vài chục triệu đến hàng chục tỷ đồng. Tiến sĩ Nguyễn Trí Hiếu chuyên gia tài chính ngân hàng cho rằng, việc khách hàng bị mất tiền gần đây chỉ là các trường hợp xảy ra đơn lẻ, có thể do tội phạm đánh cắp hoặc lừa đảo khách hàng.

Tuy nhiên cũng phải thấy rằng, hệ thống bảo mật ngân hàng và quy trình giao dịch cũng còn có kẽ hở.

Cần nâng chuẩn bảo mật

Đại diện Vụ Thanh toán- Ngân hàng Nhà nước (NHNN) cho biết: Trước sự phát triển ồ ạt của công nghệ, các loại thẻ ngân hàng cũng ra đời với số lượng lớn. Tính đến cuối tháng 7/2016, số lượng thẻ phát hành trên 107 triệu thẻ (tăng gấp 3,48 lần so với cuối năm 2010).

Số lượng thẻ lớn, nguy cơ mất an toàn hệ thống thẻ cũng gia tăng khiến việc bảo mật ngày một phức tạp và áp lực hơn. Thực tế người sử dụng thẻ ATM, thẻ tín dụng (visa debit) từng bị thất thoát tiền không còn là chuyện mới nhưng trước kia số tiền mất ít nên chỉ giải quyết nội bộ. Chỉ đến khi nửa tỷ đồng trên tài khoản hệ thống Ngân hàng Vietcombank của khách hàng Na Hương bị “biến mất” chỉ trong một đêm mới khiến thông tin lan rộng, dư luận hoang mang.

Bịt lỗ hổng bảo mật của ATM và tài khoản ngân hàng ảnh 1

Khách hàng mong đợi tiền trong tài khoản được an toàn.

Đáng nói là sau sự cố trên, hàng loạt vụ mất tiền trong thẻ và tài khoản của các khách hàng vẫn xảy ra ở tại một số ngân hàng khác như: Vụ “bốc hơi” 26 tỷ đồng tại VPBank (khách hàng tố với báo giới), còn phía VPBank thì khẳng định chỉ 11,3 tỷ đồng; một khách Vip bị mất 4 tỷ đồng trong tài khoản Ngân hàng SCB... Mới đây nhất khách hàng tại TP Hồ Chí Minh lại báo mất hơn 22 triệu đồng trong tài khoản Vietcombank. Hiện, chưa một ngân hàng nào cũng như cơ quan điều tra có kết luận chính thức nguyên nhân các vụ việc.

Tại Hội nghị “Đảm bảo an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ” do NHNN tổ chức ngày 8/9, đại tá Trần Văn Doanh, Cục cảnh sát phòng, chống tội phạm sử dụng công nghệ cao - C50 (Bộ Công an) chia sẻ: Thủ đoạn của tội phạm công nghệ thường sử dụng để ăn cắp tiền trong tài khoản là dùng thiết bị gắn vào các máy ATM để trộm cắp dữ liệu, làm giả thẻ từ để rút tiền. “Các đối tượng cũng lợi dụng sơ hở phía người sử dụng hay đặt mật khẩu đơn giản, dễ nhớ như abc123 hay 123456, theo ngày sinh, năm sinh... để rà quét truy cập vào tài khoản của khách hàng”, ông Doanh nói.

Không chỉ có kẽ hở trong bảo mật công nghệ ngân hàng, các chuyên gia ngân hàng cũng cho rằng quy trình giao dịch giữa khách hàng và ngân hàng cũng còn nhiều kẽ hở như: Lỏng lẻo từ khâu mở tài khoản tại ngân hàng; tình trạng “chữ ký một đường, chủ đi một nẻo”; nghiệp vụ đối chiếu mẫu dấu, chữ ký của chủ tài khoản còn yếu dẫn đến việc chủ tài khoản không rút tiền mà tiền bỗng “cất cánh”…

Một số người trong ngành ngân hàng cũng thừa nhận, thực tế trong hoạt động ngân hàng, rất hiếm khi lãnh đạo doanh nghiệp trực tiếp đến mở tài khoản, ngồi đặt bút ký trước sự chứng kiến của ngân hàng. Thay vào đó, hầu hết lãnh đạo doanh nghiệp đều giao cho nhân viên kế toán hoặc bộ phận chuyên trách đứng ra làm thủ tục, trình ký, thậm chí hồ sơ này có thể chuyển qua đường bưu điện đến doanh nghiệp… Hoặc có những trường hợp khách VIP bận rộn, yêu cầu nhân viên ngân hàng thực hiện thay các thủ tục, thậm chí rút tiền hộ và mang đến tận nhà. “Cách làm này lại tiềm ẩn vô cùng nhiều rủi ro cho khách gửi tiền. Nếu không mở sổ tại quầy, bạn có thể bị mạo danh để chiếm đoạt. Tương tự, vội vàng ký sẵn chứng từ, bạn có thể bỗng dưng thành con nợ”, một chuyên gia trong lĩnh vực ngân hàng phân tích.

Tổng kiểm tra, bảo đảm an ninh cho ATM/POS

Để đảm bảo an toàn tiền của khách hàng trong hệ thống, Cục C50 kiến nghị NHNN chỉ đạo các ngân hàng thương mại (NHTM) lắp thiết bị và phần mềmanti-skimming cho các máy ATM. Hiện vẫn còn nhiều ATM chưa được cài hoặc lắp thiết bị anti-skimming nhưng để ở chế độ không chống được việc trộm cắp thông tin thẻ.

Ông Nguyễn Văn Mạnh đi 12 km lên ATM để rút tiền nhưng đành phải quay về vì lỗi hệ thống.
Hệ thống ATM "thi thoảng" lỗi hệ thống.

C50 cũng kiến nghị NHNN chỉ đạo các NHTM kiểm tra, rà soát và thực hiện đầy đủ các bước theo qui định về hoạt động thanh toán thẻ và trực tuyến. Đối với dịch vụ ngân hàng điện tử (internet banking, mobilbanking), các ngân hàng phải rà soát lại qui trình thanh toán, trong đó yêu cầu bắt buộc việc đăng ký, xác thực phải thực hiện tại chi nhánh ngân hàng không thực hiện qua Internet; hoặc tăng cường các lớp, bước sát thực qua tin nhắn SMS, OTP; nghiên cứu bổ sung thêm giải pháp bảo mật, xác thực trước khi hoàn thành giao dịch thanh toán (ATM, POS, internet banking, mobi banking) như ứng dụng Keypasco.

Trao đổi với phóng viên báo Tin Tức ngày 8/9, ông Ngô Tuấn Anh, Phó Chủ tịch phụ trách An ninh mạng của Bkav cho hay: Phía ngân hàng cần trang bị thêm các biện pháp để bảo vệ cho người dùng, ví dụ như nâng cấp sử dụng giải pháp chữ ký số thay vì giải pháp OTP (mật khẩu dùng 1 lần) vốn tồn tại nhiều điểm yếu có thể khai thác. Đặc biệt, trong một dự án CNTT, cần đầu tư ít nhất từ 5 đến 10% cho an ninh mạng.

“Hiện, không quá 30% ngân hàng ở Việt Nam có chứng chỉ PIC DSS - tiêu chuẩn bảo mật dành cho thanh toán thẻ. Điều này cho thấy tính bảo mật vẫn chưa được quan tâm đúng mức ở một số ngân hàng”, ông Võ Tấn Hoàng Văn, Tổng Giám đốc Ngân hàng SCB nói. Theo SCB, bộ tiêu chuẩn PCI DSS sẽ giúp “vạch mặt, chỉ tên” những kẽ hở trong quy trình phát hành và vận hành thẻ của ngân hàng như cảnh báo trong hệ thống có điểm nào không an toàn, có kẽ hở nào đó mà kẻ xấu dễ lợi dụng để đánh cắp tiền của ngân hàng hoặc khách hàng. Tuy nhiên việc áp dụng hệ thống theo PCI DSS cũng đòi hỏi chi phí tiền bạc, thời gian, nhân sự lớn với quy trình vận hành rất phức tạp nên nhiều ngân hàng chưa mặn mà.

Trước tình hình các tội phạm công nghệ đang liên tục thay đổi các phương thức thủ đoạn tấn công mới để ăn cắp dữ liệu thông tin cá nhân của chủ thẻ, lừa đảo dịch vụ thanh toán điện tử, thanh toán thẻ, Phó Thống đốc NHNN Nguyễn Kim Anh đã yêu cầu các tổ chức tín dụng (TCTD) định kỳ rà soát, bổ sung các thiết bị đảm bảo an ninh, an toàn cho hệ thống thẻ ATM như: Lắp đặt camera giám sát, hệ thống báo động sự cố, hệ thống chống trộm…, kiểm tra ATM/POS (máy chấp nhận thẻ) để kịp thời phát hiện và ngăn chặn các thiết bị lắp đặt trái phép. Các TCTD cần tăng cường nghiên cứu, áp dụng các công nghệ bảo mật tiên tiến như: Xác thực sinh trắc học, khóa công khai PKI, công nghệ 3D secure cho các khách hàng có giao dịch lớn và từng bước mở rộng cho toàn bộ các đối tượng khách hàng.

Đề cập về sự lỏng lẻo trong quy trình nội bộ quản lý, chuyên gia kinh tế TS Bùi Quang Tín, Đại học Ngân hàng TP.HCM cho rằng: Để bịt lỗ hổng chữ ký, phía ngân hàng cần rà soát lại quy trình mở tài khoản để có thể xác định được đúng người đại diện pháp luật hay người được ủy quyền mở tài khoản; nâng cao nghiệp vụ cho kiểm soát giao dịch viên về kiến thức kinh tế, ý thức pháp luật. “Các lỗ hổng về quản trị, nghiệp vụ dù là bé như cái kim sợi chỉ cũng cần phải siết ngay lại. Đặc biệt, quy trình kiểm soát, tuân thủ trong hoạt động nghiệp vụ ngân hàng phải được quan tâm hàng đầu”, Luật sư Trương Thanh Đức nhấn mạnh.

Theo baotintuc

tin mới

Phó Chủ tịch UBND tỉnh thẩm tra các nội dung, tiêu chí Huyện nông thôn mới tại Hưng Nguyên

Phó Chủ tịch UBND tỉnh thẩm tra các nội dung, tiêu chí Huyện nông thôn mới tại Hưng Nguyên

(Baonghean.vn) - Phó Chủ tịch UBND tỉnh đánh giá cao những kết quả mà huyện Hưng Nguyên đã đạt được trong thời gian qua. Đồng thời, chỉ đạo địa phương quyết liệt giải quyết các vấn đề còn tồn đọng để trình Thủ tướng Chính phủ công nhận Huyện nông thôn mới vào năm 2024.

Thời điểm này, trên cánh đồng lúa xuân ở huyện Yên Thành hầu hết đã chín rộ. Tranh thủ thời tiết thuận lợi, bà con nông dân đang tập trung nhân, vật lực để ra đồng thu hoạch. Ảnh: Văn Trường

Nhộn nhịp thu hoạch lúa xuân ở Nghệ An

(Baonghean.vn) - Những ngày qua, nông dân các địa phương ở Nghệ An đang tích cực thu hoạch vụ lúa xuân trong niềm vui phấn khởi vì được mùa, được giá. Bà con huy động tối đa nhân lực thuê máy móc để thu hoạch nhanh gọn nhằm giảm thiểu thiệt hại do gió lớn, giông lốc gây ra.

Vụ xuân năm nay, năng suất lúa của huyện Yên Thành ước đạt từ 72- 73 tạ/ha, cao hơn vụ xuân năm ngoái. Ảnh: Phú Hương

Phó Chủ tịch UBND tỉnh kiểm tra sản xuất nông nghiệp và phòng cháy chữa cháy rừng tại huyện Yên Thành

(Baonghean.vn) - Phó Chủ tịch UBND tỉnh chỉ đạo chuẩn bị sẵn sàng các điều kiện cần thiết để sản xuất hè thu “càng sớm càng tốt”, nhất là với những xã vùng sâu trũng, chạy lụt cuối vụ. Thực hiện ngay các giải pháp giảm đến mức thấp nhất nguy cơ cháy rừng trong mùa nắng nóng.

Sâu đo hại keo lần đầu tiên bùng phát tại huyện Tân Kỳ. Ảnh: Phú Hương

Sâu đo hại keo lần đầu tiên bùng phát ở Nghệ An

(Baonghean.vn) - Đây là đối tượng sâu hại lần đầu tiên bùng phát nặng trên rừng keo của Nghệ An, việc phòng trừ rất khó khăn do nhiều nguyên nhân. Trong khi đó, từ giữa tháng 5 trở đi, sâu non lứa 2 có khả năng phát sinh với mật độ cao, gây hại trên diện rộng.

Người dân đốt xử lý thực bì để trồng keo ở huyện Tân Kỳ nguy cơ cháy rừng rất cao. Ảnh: Văn Trường

Cảnh báo nguy cơ cháy rừng từ đốt thực bì ở Nghệ An

(Baonghean.vn) - Phần lớn các vụ cháy rừng ở địa bàn Nghệ An trong thời gian qua là do người dân tự ý sử dụng lửa đốt thực bì, không báo với chính quyền địa phương và lực lượng kiểm lâm, dẫn đến gây cháy lan. Tuy nhiên, tình trạng này chưa được xử lý triệt để.