[Funland] Khách hàng mất 11,9 tỉ, tòa tuyên Vietcombank bồi thường 700 triệu

user06032024

[Tịch thu bằng lái]
Biển số
OF-849121
Ngày cấp bằng
6/3/24
Số km
325
Động cơ
1,512 Mã lực
Tuổi
24
Rõ là như thế.
Còn cái lãi cao hơn ấy, chưa chắc đã phải lãi huy động do bank trả, bác ạ.
Cái đấy thì chị O nhà ta lại kiên quyết không khai với nhà báo, bác ạ.
Đang điều tra rồi cụ
MSB thông báo là có sự liên kết từ trước và chặt chẽ giữa1 số nhân viên và khách hàng
Thế chắc là 2 bên thỏa thuận thêm điều khoản ngoài
BTW à mà thường thì nhiều tiền hơn cũng có thể được đàm phán LS chính thức cao hơn một ít
Nhiều hơn hẳn thì chắc phải lãi ngoài
 

nhunnguyen1997

Xe đạp
Biển số
OF-827609
Ngày cấp bằng
9/3/23
Số km
31
Động cơ
168 Mã lực
Oạch
Do con người hết cụ nhờ
Em ghét hệ sinh thái Apple
Làm méo gì cũng phải chi tiền, code xong muốn test app cũng phải chi tiền mới cài lên iPhone đc.
Ị vào Apple :D
Bác code bằng framework gì vậy? Em React Native chạy bằng Expo được này
 

Mandalord

Xe điện
Biển số
OF-193695
Ngày cấp bằng
12/5/13
Số km
3,612
Động cơ
202,008 Mã lực
Bản chất của các loại thẻ quẹt là một phát minh từ cái thời đại chưa hình dung ra thế nào là tội phạm công nghệ (tương tự như SMS và email). Các loại công nghệ này rất khó khăn trong việc nâng cấp các biện pháp bảo mật, và thường thì không được hoàn hảo hết. Do vậy nếu không nhất thiết phải có thẻ thì nên đóng thẻ, nếu bắt buộc phải có thẻ thì nên sử dụng qua các trung gian như Paypal thì sẽ không bị lộ thông tin thẻ.
 

VuNgoanMuc

Xe điện
Biển số
OF-709574
Ngày cấp bằng
5/12/19
Số km
3,055
Động cơ
223,829 Mã lực
Tuổi
48
Trời, giờ làm được cả thế này sao

".. TS. Nguyễn Trí Hiếu, chuyên gia kinh tế kể lại: "Tôi là chuyên gia về kinh tế và thường xuyên lên diễn đàn khuyến nghị mọi người cần cẩn thận, bảo vệ thông tin tài khoản ngân hàng. Thế nhưng, chính tôi cũng từng mất tiền vì nhóm lừa đảo".
Vị chuyên gia này kể lại, khoảng 3 tháng trước, tài khoản ngân hàng của ông Hiếu tại ngân hàng N. hack mất gần 500 triệu đồng. Theo ông Hiếu, "nhóm lừa đảo mạo danh tôi yêu cầu ngân hàng cấp lại mật khẩu mới. Ngân hàng gửi mật khẩu OTP vào số điện thoại của tôi nhưng thực tế thiết bị nhận được tin nhắn lại là điện thoại Xiaomi. Còn điện thoại của tôi là hãng IPhone và không nhận được mã OTP. Nhóm lừa đảo sau khi nhận mã OTP đã đổi lại mật khẩu tài khoản ngân hàng và nhanh chóng thực hiện rút tiền. Tổng số tiền bị mất lên tới gần 500 triệu đồng". Ông Hiếu cho biết, hiện ông đã làm đơn khiếu nại lên ngân hàng và phía công an. Phía công an cũng đang điều tra vụ việc."
 

Smile1102

Xe container
Biển số
OF-714517
Ngày cấp bằng
2/2/20
Số km
7,782
Động cơ
171,370 Mã lực
Trời, giờ làm được cả thế này sao

".. TS. Nguyễn Trí Hiếu, chuyên gia kinh tế kể lại: "Tôi là chuyên gia về kinh tế và thường xuyên lên diễn đàn khuyến nghị mọi người cần cẩn thận, bảo vệ thông tin tài khoản ngân hàng. Thế nhưng, chính tôi cũng từng mất tiền vì nhóm lừa đảo".
Vị chuyên gia này kể lại, khoảng 3 tháng trước, tài khoản ngân hàng của ông Hiếu tại ngân hàng N. hack mất gần 500 triệu đồng. Theo ông Hiếu, "nhóm lừa đảo mạo danh tôi yêu cầu ngân hàng cấp lại mật khẩu mới. Ngân hàng gửi mật khẩu OTP vào số điện thoại của tôi nhưng thực tế thiết bị nhận được tin nhắn lại là điện thoại Xiaomi. Còn điện thoại của tôi là hãng IPhone và không nhận được mã OTP. Nhóm lừa đảo sau khi nhận mã OTP đã đổi lại mật khẩu tài khoản ngân hàng và nhanh chóng thực hiện rút tiền. Tổng số tiền bị mất lên tới gần 500 triệu đồng". Ông Hiếu cho biết, hiện ông đã làm đơn khiếu nại lên ngân hàng và phía công an. Phía công an cũng đang điều tra vụ việc."
Thế này là mất sim hay ntn rùi, chứ ko thì sao tin nhắn lại qua đhtoai khác đươc nhỉ?
Số dthoai cũng phải đăng ký từ trc với NH. Chưa kể NH muốn cấp Mật khẩu cũng phải cung cấp rất nhiều thông tin cá nhân mà chỉ có bank hoặc ng dùng biết.
 

lolotica

Xe điện
Biển số
OF-3269
Ngày cấp bằng
3/2/07
Số km
2,914
Động cơ
607,178 Mã lực
có khi nào bọn nó clone (nhân bản) được số đt của mình ko các cụ??

Thế này là mất sim hay ntn rùi, chứ ko thì sao tin nhắn lại qua đhtoai khác đươc nhỉ?
Số dthoai cũng phải đăng ký từ trc với NH. Chưa kể NH muốn cấp Mật khẩu cũng phải cung cấp rất nhiều thông tin cá nhân mà chỉ có bank hoặc ng dùng biết.
 

Smile1102

Xe container
Biển số
OF-714517
Ngày cấp bằng
2/2/20
Số km
7,782
Động cơ
171,370 Mã lực
có khi nào bọn nó clone (nhân bản) được số đt của mình ko các cụ??
Clone thì phải gửi qua 2 chỗ chứ nhỉ? Nếu nó chỉ gửi qua 1 dthoai nghĩa là số dthoai đky với NH đã bị thay rùi? nói chung cần phải biết tường tận mọi thông tin mới phán đoán dc ạ, mà biết hết mọi thông tin cũng chưa chắc đã hiểu vì sao :(
 

user06032024

[Tịch thu bằng lái]
Biển số
OF-849121
Ngày cấp bằng
6/3/24
Số km
325
Động cơ
1,512 Mã lực
Tuổi
24
Bác code bằng framework gì vậy? Em React Native chạy bằng Expo được này
Cụ mách em vói
App của em bán App Store ko tiện
Em hỏi thì thấy bảo account developer free chỉ cài đc 3 iPhone 1 ngày. Mà app sau 7 ngày thì expired . Có ông thì bảo dùng tool đc 90 ngày. Vẫn ít.
Em dùng Cocoapod, Swift
 

VuNgoanMuc

Xe điện
Biển số
OF-709574
Ngày cấp bằng
5/12/19
Số km
3,055
Động cơ
223,829 Mã lực
Tuổi
48
Thế này là mất sim hay ntn rùi, chứ ko thì sao tin nhắn lại qua đhtoai khác đươc nhỉ?
Số dthoai cũng phải đăng ký từ trc với NH. Chưa kể NH muốn cấp Mật khẩu cũng phải cung cấp rất nhiều thông tin cá nhân mà chỉ có bank hoặc ng dùng biết.
Em cũng không rõ, em đọc báo thấy ghi vậy .. anh Trí Hiếu đã công khai vụ của mình ra thì cũng nên cho dân tình thêm thông tin để biết đường cảnh giác, ví dụ hắc cơ lấy OTP về điện thoại của hắc cơ có trùng số với đt anh Hiếu đang dùng không, trong thời gian đó đt anh Hiếu vẫn hoạt đông bình thường hay không, v...v...

Cũng trong bài báo đó : " Liên quan đến vấn đề bảo mật tài khoản ngân hàng, trước đó, ông Vũ Ngọc Sơn, Giám đốc Kỹ thuật của Công ty Công nghệ an ninh mạng Việt Nam – NCS cho rằng, việc bị mất tiền trong tài khoản ngân hàng gia tăng do các hình thức lấy tiền ngày càng trở nên tinh vi.

Ông Sơn còn cho biết thêm, hiện tại, hacker không cần mã OTP mà có thể chiếm quyền điều khiển điện thoại, bật app ngân hàng và thực hiện chuyển tiền. Cụ thể, thông qua dịch vụ trợ năng (Accessibility Service), một thiết kế của Google trong Android nhằm giúp cho những người khiếm thị hoặc mất khả năng vận động có thể dùng được smartphone đã bị hacker lợi dụng. Hacker sử dụng Accessibility Service để lập trình mã độc đọc được nội dung và tương tác được trên các ứng dụng khác.

Bằng cách này, hacker lừa để người dùng cấp quyền Accessibility cho ứng dụng giả mạo. Sau khi được cấp quyền, ứng dụng giả mạo có thể nằm vùng như một gián điệp, thu thập thông tin, thậm chí điều khiển các ứng dụng ngân hàng, nhập tài khoản, mật khẩu, sau đó là mã OTP để chuyển tiền ngân hàng.

Theo ông Sơn, việc lừa đảo chuyển tiền qua ngân hàng thực tế không khác so với hình thức giao dịch chuyển tiền khác. Đó là lý do hệ thống ngân hàng khó phân biệt đấy là lừa đảo hay giao dịch bình thường.
Ví dụ hình thức điều khiển điện thoại, sử dụng app ngân hàng, phía ngân hàng nhìn thấy từ chính điện thoại của "chính chủ" chuyển tiền. Phía ngân hàng rất khó phân biệt được người dùng chuyển tiền hay hacker chuyển tiền.
 

Smile1102

Xe container
Biển số
OF-714517
Ngày cấp bằng
2/2/20
Số km
7,782
Động cơ
171,370 Mã lực
Em cũng không rõ, em đọc báo thấy ghi vậy .. anh Trí Hiếu đã công khai vụ của mình ra thì cũng nên cho dân tình thêm thông tin để biết đường cảnh giác, ví dụ hắc cơ lấy OTP về điện thoại của hắc cơ có trùng số với đt anh Hiếu đang dùng không, trong thời gian đó đt anh Hiếu vẫn hoạt đông bình thường hay không, v...v...

Cũng trong bài báo đó : " Liên quan đến vấn đề bảo mật tài khoản ngân hàng, trước đó, ông Vũ Ngọc Sơn, Giám đốc Kỹ thuật của Công ty Công nghệ an ninh mạng Việt Nam – NCS cho rằng, việc bị mất tiền trong tài khoản ngân hàng gia tăng do các hình thức lấy tiền ngày càng trở nên tinh vi.

Ông Sơn còn cho biết thêm, hiện tại, hacker không cần mã OTP mà có thể chiếm quyền điều khiển điện thoại, bật app ngân hàng và thực hiện chuyển tiền. Cụ thể, thông qua dịch vụ trợ năng (Accessibility Service), một thiết kế của Google trong Android nhằm giúp cho những người khiếm thị hoặc mất khả năng vận động có thể dùng được smartphone đã bị hacker lợi dụng. Hacker sử dụng Accessibility Service để lập trình mã độc đọc được nội dung và tương tác được trên các ứng dụng khác.

Bằng cách này, hacker lừa để người dùng cấp quyền Accessibility cho ứng dụng giả mạo. Sau khi được cấp quyền, ứng dụng giả mạo có thể nằm vùng như một gián điệp, thu thập thông tin, thậm chí điều khiển các ứng dụng ngân hàng, nhập tài khoản, mật khẩu, sau đó là mã OTP để chuyển tiền ngân hàng.

Theo ông Sơn, việc lừa đảo chuyển tiền qua ngân hàng thực tế không khác so với hình thức giao dịch chuyển tiền khác. Đó là lý do hệ thống ngân hàng khó phân biệt đấy là lừa đảo hay giao dịch bình thường.
Ví dụ hình thức điều khiển điện thoại, sử dụng app ngân hàng, phía ngân hàng nhìn thấy từ chính điện thoại của "chính chủ" chuyển tiền. Phía ngân hàng rất khó phân biệt được người dùng chuyển tiền hay hacker chuyển tiền.
Đã chiếm quyền đkhien dthoai rồi thì làm sao bank có thể phát hiện ra ạ.
Trừ phi bank có quy định là ví dụ các món tiền chuyển lớn hơn 200-500tr thì sẽ giữ lại và chỉ chuyển trong vòng 24h... hoặc sẽ gọi điện xác nhận với chủ tài khoản.... Nhưng như thế này sẽ bất tiện cho Khách hàng.
 

user06032024

[Tịch thu bằng lái]
Biển số
OF-849121
Ngày cấp bằng
6/3/24
Số km
325
Động cơ
1,512 Mã lực
Tuổi
24
Em cũng không rõ, em đọc báo thấy ghi vậy .. anh Trí Hiếu đã công khai vụ của mình ra thì cũng nên cho dân tình thêm thông tin để biết đường cảnh giác, ví dụ hắc cơ lấy OTP về điện thoại của hắc cơ có trùng số với đt anh Hiếu đang dùng không, trong thời gian đó đt anh Hiếu vẫn hoạt đông bình thường hay không, v...v...

Cũng trong bài báo đó : " Liên quan đến vấn đề bảo mật tài khoản ngân hàng, trước đó, ông Vũ Ngọc Sơn, Giám đốc Kỹ thuật của Công ty Công nghệ an ninh mạng Việt Nam – NCS cho rằng, việc bị mất tiền trong tài khoản ngân hàng gia tăng do các hình thức lấy tiền ngày càng trở nên tinh vi.

Ông Sơn còn cho biết thêm, hiện tại, hacker không cần mã OTP mà có thể chiếm quyền điều khiển điện thoại, bật app ngân hàng và thực hiện chuyển tiền. Cụ thể, thông qua dịch vụ trợ năng (Accessibility Service), một thiết kế của Google trong Android nhằm giúp cho những người khiếm thị hoặc mất khả năng vận động có thể dùng được smartphone đã bị hacker lợi dụng. Hacker sử dụng Accessibility Service để lập trình mã độc đọc được nội dung và tương tác được trên các ứng dụng khác.

Bằng cách này, hacker lừa để người dùng cấp quyền Accessibility cho ứng dụng giả mạo. Sau khi được cấp quyền, ứng dụng giả mạo có thể nằm vùng như một gián điệp, thu thập thông tin, thậm chí điều khiển các ứng dụng ngân hàng, nhập tài khoản, mật khẩu, sau đó là mã OTP để chuyển tiền ngân hàng.

Theo ông Sơn, việc lừa đảo chuyển tiền qua ngân hàng thực tế không khác so với hình thức giao dịch chuyển tiền khác. Đó là lý do hệ thống ngân hàng khó phân biệt đấy là lừa đảo hay giao dịch bình thường.
Ví dụ hình thức điều khiển điện thoại, sử dụng app ngân hàng, phía ngân hàng nhìn thấy từ chính điện thoại của "chính chủ" chuyển tiền. Phía ngân hàng rất khó phân biệt được người dùng chuyển tiền hay hacker chuyển tiền.
Ông Hiếu này thì chuyên gia wúa rành rồi
Làm sao bảo hacker lừa ông ý cài app hack đc :D
 

VuNgoanMuc

Xe điện
Biển số
OF-709574
Ngày cấp bằng
5/12/19
Số km
3,055
Động cơ
223,829 Mã lực
Tuổi
48
Đã chiếm quyền đkhien dthoai rồi thì làm sao bank có thể phát hiện ra ạ.
Trừ phi bank có quy định là ví dụ các món tiền chuyển lớn hơn 200-500tr thì sẽ giữ lại và chỉ chuyển trong vòng 24h... hoặc sẽ gọi điện xác nhận với chủ tài khoản.... Nhưng như thế này sẽ bất tiện cho Khách hàng.
Ông Hiếu này thì chuyên gia wúa rành rồi
Làm sao bảo hacker lừa ông ý cài app hack đc :D
Nếu em hiểu đúng ý anh Trí Hiếu trong bài báo thì hắc cơ không lừa anh ấy cài app, không chiếm quyền điều khiển điện thoại của anh ấy.. mà bằng cách nào đó hắc cơ yêu cầu được ngân hàng cấp cho mật khẩu mới , và ngân hàng gửi về số điện thoại đã đăng ký của anh ấy , nhưng cái otp mới này không về điện thoại của anh ấy mà về điện thoại của hắc cơ ..
Nên em muốn tìm hiểu rõ thêm cách thức làm sao hắc cơ có thể làm được việc này..
 

user06032024

[Tịch thu bằng lái]
Biển số
OF-849121
Ngày cấp bằng
6/3/24
Số km
325
Động cơ
1,512 Mã lực
Tuổi
24
Nếu em hiểu đúng ý anh Trí Hiếu trong bài báo thì hắc cơ không lừa anh ấy cài app, không chiếm quyền điều khiển điện thoại của anh ấy.. mà bằng cách nào đó hắc cơ yêu cầu được ngân hàng cấp cho mật khẩu mới , và ngân hàng gửi về số điện thoại đã đăng ký của anh ấy , nhưng cái otp mới này không về điện thoại của anh ấy mà về điện thoại của hắc cơ ..
Nên em muốn tìm hiểu rõ thêm cách thức làm sao hắc cơ có thể làm được việc này..
Em thì nghĩ là
1. Nếu tất các các vụ mất tiền bí ăn, khách hàng dùng Android. Nếu khách hàng bị lừa, thì nên xem đó là may mắn cho cộng đồng
2. Nếu khách hàng ko bị lừa
Em đưa ra giả thuyết HĐH Android, iOS cài trên 1 số máy nhất định, phiên bản nhất định, đã bị lỗi 0-day (Zero-day)
Và hacker vẫn đang khách thác từng ngày để kiếm tiền mà không ai biết

Nếu vậy thì quả là nguy hiểm cho cộng đồng người dùng
 
Chỉnh sửa cuối:

VuNgoanMuc

Xe điện
Biển số
OF-709574
Ngày cấp bằng
5/12/19
Số km
3,055
Động cơ
223,829 Mã lực
Tuổi
48
Em thì nghĩ là
1. Nếu tất các các vụ mất tiền bí ăn, khách hàng dùng Android. Nếu khách hàng bị lừa, thì nên xem đó là may mắn cho cộng đồng
2. Nếu khách hàng ko bị lừa
Em đưa ra giả thuyết HĐH Android, iOS cài trên 1 số máy nhất định, phiên bản nhất định, đã bị lỗi 0-day (Zero-day)
Và hacker vẫn đang khách thác từng ngày để kiếm tiền mà không ai biết
Nếu vậy thì quả là nguy hiểm cho cộng đồng người dùng
Bài báo em đọc ở đây:
Ngoài mấy ý em tóm tắt ở post trước, thì theo bài báo điện thoại của hắc cơ là Xao Mi dùng Android.. điện thoại của anh Hiếu là Iphone iOS ..
Cụ nghiên cứu thêm rồi cho em biết thêm ý kiến
 

user06032024

[Tịch thu bằng lái]
Biển số
OF-849121
Ngày cấp bằng
6/3/24
Số km
325
Động cơ
1,512 Mã lực
Tuổi
24
Bài báo em đọc ở đây:


Ngoài mấy ý em tóm tắt ở post trước, thì theo bài báo điện thoại của hắc cơ là Xao Mi dùng Android.. điện thoại của anh Hiếu là Iphone iOS ..
Cụ nghiên cứu thêm rồi cho em biết thêm ý kiến
Theo giả thuyết nêu trên của em.
Em vừa search google thì có 0-day virus iOS ạ
Như vậy thì em giải thích là iOS của ông Hiếu bị 0-day, sau đó hacker lấy thông tin ông này đăng nhập máy khác chuyển tiền
 
Chỉnh sửa cuối:

user06032024

[Tịch thu bằng lái]
Biển số
OF-849121
Ngày cấp bằng
6/3/24
Số km
325
Động cơ
1,512 Mã lực
Tuổi
24
Bài báo em đọc ở đây:


Ngoài mấy ý em tóm tắt ở post trước, thì theo bài báo điện thoại của hắc cơ là Xao Mi dùng Android.. điện thoại của anh Hiếu là Iphone iOS ..
Cụ nghiên cứu thêm rồi cho em biết thêm ý kiến
Zero day virus là gì thì cụ nghiên cứu ở đây nhé
Nếu đúng thì chỉ đi kiện nhà sản xuất Apple, Xiaomi, Google thôi chứ ai chịu , hoặc mua bảo hiểm :D
 

user06032024

[Tịch thu bằng lái]
Biển số
OF-849121
Ngày cấp bằng
6/3/24
Số km
325
Động cơ
1,512 Mã lực
Tuổi
24
Các cụ theo dõi dòng com của em thì em có đưa ra 1 loại virus tự xóa dấu vết MMRAT
Nêu hacker kết hợp 0-day + MMRAT thì coi như tàng hình luôn
Đến và đi ko ai biết
Thế thì cả làng khóc thét
:D
 
Thông tin thớt
Đang tải

Bài viết mới

Top