[Funland] Cướp thuê bao điện thoại, chiếm quyền banking đoạt 5,3 tỷ VNĐ!

VoCan

Xe điện
Biển số
OF-394022
Ngày cấp bằng
26/11/15
Số km
2,230
Động cơ
269,733 Mã lực
Vậy chã nhẽ không có cách nào để bảo vệ tài sản của mình khi gặp kẻ xấu?
Cụ dùng smartOTP nó có gửi SMS qua số điện thoại nữa đâu.Có lấy được Sim cũng chả để làm gì.
 

sakai_yo

Xe lăn
Biển số
OF-124659
Ngày cấp bằng
18/12/11
Số km
11,113
Động cơ
644,856 Mã lực
Nơi ở
Cầu Giấy
OTP tĩnh và Passcode, có gì khác nhau đâu, bác nhỉ?
Ở Tech thì là 1 nhưng MB, scb thì nó khác nhau ạ. Otp thường là các số tự nhiên nhưng Pass vào app thì hầu hết phải là dãy vừa chữ hoa- chữ thường- số- ký tự đặc biệt kiểu @ cụ ạ.
Thế nên phá được cả pass của app lẫn pass Otp thì quá khó.
 

aladanh

Xe tăng
Biển số
OF-81397
Ngày cấp bằng
29/12/10
Số km
1,372
Động cơ
436,444 Mã lực
Theo e nếu dùng cmt giả sẽ bị phát hiện bởi yếu tố sau: 1 là hình thức cmt giả sẽ k bao giờ giống thật, tất nhiên cái này phải va chạm nhiều mới biết dc. 2 là khi đi làm lại sim thì các nhà mạng đều yêu cầu xác minh = cách chụp lại ảnh chân dung tại thời điểm làm, vì thế thằng hack sim này trừ khi sinh đôi với chủ thật của sim thì mới k bị phát hiện chứ k thì quá dễ để xác minh vì hồ sơ sim còn lưu ảnh cmt thật. Nên việc hack dc 1 cái sim với 1 cái cmt giả thì đầy rẫy những vô lý nếu làm đúng chuẩn quy trình
Chắc cụ xem ảnh vụ vạn thịnh phát rồi?
 

BMW X4

[Tịch thu bằng lái]
Biển số
OF-809003
Ngày cấp bằng
20/3/22
Số km
4,048
Động cơ
62,209 Mã lực
Tuổi
18
Theo e nếu dùng cmt giả sẽ bị phát hiện bởi yếu tố sau: 1 là hình thức cmt giả sẽ k bao giờ giống thật, tất nhiên cái này phải va chạm nhiều mới biết dc. 2 là khi đi làm lại sim thì các nhà mạng đều yêu cầu xác minh = cách chụp lại ảnh chân dung tại thời điểm làm, vì thế thằng hack sim này trừ khi sinh đôi với chủ thật của sim thì mới k bị phát hiện chứ k thì quá dễ để xác minh vì hồ sơ sim còn lưu ảnh cmt thật. Nên việc hack dc 1 cái sim với 1 cái cmt giả thì đầy rẫy những vô lý nếu làm đúng chuẩn quy trình
Già già một tý thì khó phân biệt phết đấy bác ạ.
Chưa kể, đội nhà mạng có lẽ không được đào tạo vụ này, hoặc không được đào tạo 1 cách tử tế.
Hôm tôi đi đăng ký Esim của Mobi - đồng thời hủy sim vật lý -, cũng không bị/được chụp hình.
 

phuongmit

Xe cút kít
Biển số
OF-134398
Ngày cấp bằng
14/3/12
Số km
15,613
Động cơ
2,302,840 Mã lực
Nơi ở
Hà Nội
Cụ dùng smartOTP nó có gửi SMS qua số điện thoại nữa đâu.Có lấy được Sim cũng chả để làm gì.
Đúng rồi cụ, 1 số app ngân hàng thì sau khi ấn pass xác nhận để tiền đi hoặc chạm vân tay, quét mặt thì hệ thống trả về 1 dãy số ngẫu nhiên 6 số và phải ấn xác nhận dãy số này thì mới hoàn tất thủ tục chuyển. Mà dãy số này dc tạo ra trên smartphone đã đăng kí cài app hoàn toàn chả liên quan gì đến sim cả
 

phuongmit

Xe cút kít
Biển số
OF-134398
Ngày cấp bằng
14/3/12
Số km
15,613
Động cơ
2,302,840 Mã lực
Nơi ở
Hà Nội
Già già một tý thì khó phân biệt phết đấy bác ạ.
Chưa kể, đội nhà mạng có lẽ không được đào tạo vụ này, hoặc không được đào tạo 1 cách tử tế.
Hôm tôi đi đăng ký Esim của Mobi - đồng thời hủy sim vật lý -, cũng không bị/được chụp hình.
E làm lại sim mobi/vina đều phải qua bước cuối cùng là chụp ảnh tại thời điểm làm để update hồ sơ. Còn thằng hack nó lên kịch bản là dùng cmt giả và người giả nhưng giống trong cmt thật thì chịu rồi, đợi cơ quan điều tra thôi chứ nghe kể thì e mới tưởng tượng dc đến thế :D
 

vừa đi vừa láii

Xe container
Biển số
OF-418867
Ngày cấp bằng
25/4/16
Số km
5,226
Động cơ
199,403 Mã lực
Nó làm luôn CMT với tên xịn chính chủ, ảnh thật của nghi phạm.
Mỗi cái số CMT, tôi không rõ làm răng nó có được.
Vì nhà mạng có lưu CMT đăng ký của chủ sim.
Em nghĩ nó có hết thông tin của nạn nhân (hack máy tính, có bản hợp đồng mua nhà đất...)
 

hoviethung

Xe lăn
Biển số
OF-98736
Ngày cấp bằng
5/6/11
Số km
11,384
Động cơ
513,563 Mã lực
Già già một tý thì khó phân biệt phết đấy bác ạ.
Chưa kể, đội nhà mạng có lẽ không được đào tạo vụ này, hoặc không được đào tạo 1 cách tử tế.
Hôm tôi đi đăng ký Esim của Mobi - đồng thời hủy sim vật lý -, cũng không bị/được chụp hình.
Mình lấy lại số đt cũng không phải chụp hình.
 

langtoilangtoi

Xe điện
Biển số
OF-520012
Ngày cấp bằng
6/7/17
Số km
2,868
Động cơ
30,999 Mã lực
Tuổi
48
Ở Tech thì là 1 nhưng MB, scb thì nó khác nhau ạ. Otp thường là các số tự nhiên nhưng Pass vào app thì hầu hết phải là dãy vừa chữ hoa- chữ thường- số- ký tự đặc biệt kiểu @ cụ ạ.
Thế nên phá được cả pass của app lẫn pass Otp thì quá khó.
Hồi trước chưa có eKYC thì e cũng alo reset pass vài lần bên VCB, họ hỏi :
- 4 số cuối tài khoản
- Họ và tên, ngày tháng năm sinh
- Số dư hiện tại
rồi họ reset cho mình, đoạn hỏi đáp này có ghi âm.
Giờ thêm eKYC thì chắc reset online đc ko nhỉ ?
 

longkaca

Xe tải
Biển số
OF-693079
Ngày cấp bằng
31/7/19
Số km
278
Động cơ
204,418 Mã lực
Chuẩn rồi cụ, em muốn đăng nhập trên điện thoại khác là phải out khỏi điện thoại trước.
Bữa e vô bấm quên,khởi tạo lại mk là được , gọi lên tổng đài nó cũng hướng dẫn như vậy
 

BMW X4

[Tịch thu bằng lái]
Biển số
OF-809003
Ngày cấp bằng
20/3/22
Số km
4,048
Động cơ
62,209 Mã lực
Tuổi
18
E làm lại sim mobi/vina đều phải qua bước cuối cùng là chụp ảnh tại thời điểm làm để update hồ sơ. Còn thằng hack nó lên kịch bản là dùng cmt giả và người giả nhưng giống trong cmt thật thì chịu rồi, đợi cơ quan điều tra thôi chứ nghe kể thì e mới tưởng tượng dc đến thế :D
Nghiêm túc mà xét, thì tất cả các bên đều phải cân chỉnh lại quy trình của mình: Khổ chủ, nhà mạng và banks.
Trước hết hãy xét quy trình nói chung:
A) Internet banking: Tôi đang xài thường xuyên, 99.99%.
Cái này cần Username (khá dễ) + passcode để vào được website của bank: Cái này thì siêu khó. Đổi password, cũng được, nhưng nó gửi về Email, nếu tôi không nhầm.
Vietcombank là làm vậy.
Như thế, nếu xài internet banking, khá an toàn kể cả khi các bác mất sim card, vì bị cướp sim hay đánh rơi máy điện thoại.

B) Banking Apps:
Cái này phức tạp hơn, mỗi App một kiểu.
B1: Mất phone vật lý (ví dụ cướp giật): Chưa sợ lắm. Vì cần passcode để mở điện thoại, cần passcode để mở App, và cần passcode để nhận OTP code.
B2) Bị mất sim điện thoại:
Khi đó, địch phải đăng nhập vào tài khoản của bác bằng App mới của nó hay bằng internet banking như tại mục A).
B2.1: Vào bằng internet banking:
Rất khó, vì bác phải có passcode.
+ Nếu đòi passửod từ bank: Có bác bẩu là, bank cấp luôn qua SMS: Vậy, cái đó cần thay đổi.
Lý do: phone gọi cho bank bằng số sim đã đăng ký, lại gửi SMS vào chính số đó, thì không ổn.
Cần đăng ký 1 Email cá nhân nào đó.
Cái này thì địch mở khó hơn, kể cả khi cướp được cái phone vật lý.
+ Nếu đòi password từ bank:
Bank có thể cấp lại, nhưng cần hỏi vài câu cá nhân đã đăng ký, kiểu: MBBG đầu tiên / pilot đầu tiên của khổ chủ tên gì.
Hay, Sinh nhựt con chó yêu quý là gì? (Tau đếch có chó cũng là 1 câu trả lời tốt).
Cái này tụi tây bắt chước của tụi ta và họ áp dụng khá thành công.
B2.2: Vào account bằng App trên điện thoại mới:
Cái này thì tôi chịu, vì không biết.
Vài bác bảo, phải đăng ký xin xỏ gì đó, rồi cũng lại online và qua cái sim card đã bị mất trộm kia, thì mới có thể sử dụng App trên thiết bị thứ hai.

Chốt lại: Làm cái gì online, cũng phải đưa ra vài thông tin cá nhân đã đăng ký trước, thì địch sẽ không làm gì được cái Tài khoản của bác cả.
Riêng với việc đổi sim card: cũng như trên, với các thông tin cá nhân, dù là làm online hay offline.
Cá nhân tôi đánh giá: Nên dùng internet banking qua laptop, vì nó có màn hình lớn, hạn chế sai sót, và cần sử dụng 2 thiết bị riêng biệt để lấy được tiền, tức là khó khăn hơn.
Đành là nó bất tiện, nhưng với phần lớn user, chỉ trả tiền điện nước và đôi khi mua sắm online, thì không tệ.


Ngoại lệ: Khi bác nào tông tốc các thông tin trên cho cậu Mark xoăn, thì ráng chịu vậy, đừng cào mặt ăn vạ.
 

TUCSON9389

Xe điện
Biển số
OF-109318
Ngày cấp bằng
17/8/11
Số km
3,525
Động cơ
431,160 Mã lực
Giờ nguy hiểm quá
hôm trước e có thằng nó đt nó hỏi là: A à, nhớ anh ko, e ngập ngừng một hồi bảo a là a H ạ, nó bảo ừ, thế gọi lại cho anh nhé.
e thấy không hẳn quen lắm và dùng số đt cố định gọi lại cho hắn, thì hắn lại bảo anh có việc bận, lát anh gọi điện lại nhé, sau đó mất hút con mẹ hàng lươn . không hiểu nó bảo e gọi lại bằng máy di động để làm gì
 

vừa đi vừa láii

Xe container
Biển số
OF-418867
Ngày cấp bằng
25/4/16
Số km
5,226
Động cơ
199,403 Mã lực
Em thấy lạ cái chỗ từ năm ngoái đến năm nay mới phát hiện dấu hiệu lừa đảo nhỉ? ;))
 

Hoang Uyên

Xe container
{Kinh doanh chuyên nghiệp}
Biển số
OF-418212
Ngày cấp bằng
22/4/16
Số km
8,136
Động cơ
473,280 Mã lực
Tuổi
34
Nơi ở
ngõ 8 hà trì 1 Hà Nội
Website
maylocnuocmoi.com
Chưa hẳn. Vì có thể nhân viên làm sai đền nếu phát hiện sai phạm?
Dạ vâng ạ,số tiền lớn với liên quan đến hãng lớn thì cũng nhanh tìm ra thôi cụ nhỉ
Cũng hoang mang cho người dân lắm ạ
 

hoviethung

Xe lăn
Biển số
OF-98736
Ngày cấp bằng
5/6/11
Số km
11,384
Động cơ
513,563 Mã lực
Dạ vâng ạ,số tiền lớn với liên quan đến hãng lớn thì cũng nhanh tìm ra thôi cụ nhỉ
Cũng hoang mang cho người dân lắm ạ
Cho nên hi vọng cơ quan điều tra nhanh chóng tìm ra thủ phạm. Và cung cấp bài học để bảo vệ tài sản cho mọi người trên môi trường kĩ thuật số.
 

Vinhdq164

Xe buýt
Biển số
OF-400894
Ngày cấp bằng
12/1/16
Số km
916
Động cơ
122,843 Mã lực
E dùng MB thì đăng nhập đã gồm MK khó bao gồm chữ cái viết hoa-số-ký tự r. Đăng nhập vào dc muốn chuyển tiền đi thì lại cần smt OTP do m đặt nữa ms chuyển dc. Nên việc có lấy dc sim hay k chả giải quyết dc việc gì. Mã smt OTP là do m đặt mà. 6 số thì có mà lần thoải mái.
 

cairong_2011

Xe container
Biển số
OF-193288
Ngày cấp bằng
9/5/13
Số km
8,707
Động cơ
475,830 Mã lực
Em nghĩ việc giả giấy tờ chiếm SIM thì có thể. Nhưng để CK online qua ĐT 3 bank thì hơi khó, trừ khi người đó có quen biết chủ TK hoặc chủ TK đã từng lộ thông tin TK. Nhưng đưa tin kiểu này chỉ làm cho người ko rành về E banking lại càng lo ngại
 

juve99

Xì hơi lốp
Biển số
OF-295057
Ngày cấp bằng
6/10/13
Số km
17,843
Động cơ
216,810 Mã lực
OTP tĩnh và Passcode, có gì khác nhau đâu, bác nhỉ?
Khác hẳn chứ cụ. Otp tĩnh là cụ tự đặt lúc gd cụ gõ là hoàn thành gd. Otp nhà mạng thì phải chờ tn của ngân hàng
 

namson229

Xe điện
Biển số
OF-537189
Ngày cấp bằng
15/10/17
Số km
3,738
Động cơ
208,740 Mã lực
có điện thoại rồi, vào app hay internet banking vẫn cần nhập mật khẩu nhỉ? chắc là người quen của nạn nhân biết cả user và pass
 
Thông tin thớt
Đang tải

Bài viết mới

Top