Vietcombank cập nhật ứng dụng SmartOTP sau vụ khách hàng mất 500 triệu

Sau vài ngày tạm ngưng hoạt động, ứng dụng SmartOTP của Vietcombank đã có phiên bản cập nhật mới.

Sau vụ việc khách hàng Hoàng Thị Na Hương bị kẻ gian rút 500 triệu đồng từ tài khoản Vietcombank trong ngày 4-5/8, nhiều suy đoán về kịch bản đánh cắp tiền đã được giới bảo mật trong nước đưa ra. Trong số này, khả năng ứng dụng SmartOTP bị lợi dụng được tính đến và chính đại diện của Vietcombank xác nhận điều này.

Trả lời báo chí, ông Đào Minh Tuấn, Phó tổng giám đốc Vietcombank cho biết khách hàng (chị Hương) trước đó đã thay đổi hình thức nhận OTP qua tin nhắn SMS sang ứng dụng "Smart OTP" trên di động.

Vietcombank cập nhật ứng dụng SmartOTP sau vụ khách hàng mất 500 triệu

Vietcombank xác nhận với báo chí kẻ gian đã lợi dụng SmartOTP để tiến hành thủ đoạn đánh cắp 500 triệu đồng từ khách hàng.

 

Bên cạnh đó, một nguồn tin khác từ VCB cũng cho biết kẻ gian sau khi lấy được thông tin của chị Na Hương theo đường link giả mạo đã tự cài đặt và kích hoạt dịch vụ SmartOTP, sau đó thực hiện chuyển tiền trót lọt.

Ngay sau thời điểm vụ việc trên bị phát hiện, ứng dụng SmartOTP của Vietcombank đã tạm dừng kết nối với ngân hàng, khiến nhiều người dùng không thể sử dụng. Đến 13/8, Vietcombank đưa ra bản cập nhật mới cho ứng dụng này và ghi rõ "Update theo quy trình đăng ký sử dụng mới tại Vietcombank".

Nói về ứng dụng smartOTP cũ (phiên bản ở thời điểm diễn ra vụ chuyển 500 triệu), ông Nguyễn Hồng Phúc, chuyên gia bảo mật ở TP HCM cho rằng VCB sử dụng chứng thư số (https/ssl/tsl) tự ký và hết hạn từ 9 tháng trước. Đây là sơ hở dễ dẫn đến rủi ro.

Đồng quan điểm, ông Đặng Nguyên Khôi, một chuyên gia bảo mật ở Hà Nội cũng cho rằng đây là một sơ hở có thể khai thác. Tuy nhiên, nạn nhân cũng có lỗi khi để mất thông tin truy cập vào tay hacker trước đó.

Tuy nhiên, chưa có bằng chứng cho thấy vụ việc chị Hương mất 500 triệu liên quan đến lỗi này trên ứng dụng của Vietcombank. Ứng dụng mới của ngân hàng này đã dùng chứng thư bảo mật mới.

Hiện Vietcombank đã hoàn trả 300 triệu đồng cho chị Hương. Số tiền này được cho là do kẻ gia chưa kịp chuyển sang nên có thể thu hồi lại. Số tiền 200 triệu còn lại đã bị rút từ trụ ATM ở Malaysia. Vụ việc đang được Vietcombank phối hợp với cơ quan điều tra để làm rõ./.

 

Theo_VOV

Bài đọc nhiều nhất

Bài mới trong ngày

Ubisoft tiếp tục cắt giảm nhân sự, đóng cửa thêm 2 studio giữa giai đoạn tái cấu trúc

Ubisoft tiếp tục cắt giảm nhân sự, đóng cửa thêm 2 studio giữa giai đoạn tái cấu trúc

Khoa NguyenNguyễn Tiến Khoa

Ubisoft tiếp tục thực hiện các biện pháp cắt giảm chi phí khi quyết định đóng cửa thêm hai studio và cắt giảm hàng trăm vị trí việc làm trên toàn cầu. Động thái mới nhất cho thấy nhà phát hành game Pháp vẫn đang đối mặt với nhiều áp lực sau nhiều năm doanh thu suy giảm và số lượng bom tấn phát hành không còn duy trì được như trước.

Giải trí
Giải mã cơn sốt "Teach You A Lesson": Khi bạo lực học đường trở thành "mồi lửa" thiêu rụi màn ảnh Netflix

Giải mã cơn sốt "Teach You A Lesson": Khi bạo lực học đường trở thành "mồi lửa" thiêu rụi màn ảnh Netflix

hoanlagvnDũng Nhỏ TT

Không chỉ đơn thuần là một bộ phim giải trí giật gân, "Teach You A Lesson" (Bài học đáng đời) đang trở thành tâm điểm của những cuộc tranh luận không hồi kết tại châu Á. Bằng cách chạm trực diện vào những góc tối tàn khốc nhất của môi trường học đường, tác phẩm này đã tạo nên một cú bùng nổ truyền thông mạnh mẽ, buộc người xem phải nhìn nhận lại ranh giới của hai chữ "giáo dục".

Giải trí
Lên đầu trang