Thực hư chuyện Startup Việt Money Lover bị tố “ăn cắp” thông tin người dùng
Sau khi ngân hàng Vietcombank phát đi cảnh báo người dùng không nên tải các ứng dụng banking online không chính thức, trong đó nêu cụ thể Money Lover, nhiều người dùng đã remove ứng dụng.
Mới đây, nhiều ngân hàng ở Việt Nam đã phát đi cảnh báo về nguy cơ chính gây mất thông tin tài khoản ngân hàng của người dùng rất có thể là do họ đăng nhập vào các trang web giả mạo hoặc tải ứng dụng giả mạo ngân hàng.
Trong đó, ngân hàng Vietcombank còn nêu rõ người dùng không nên cài đặt ứng dụng Money Lover bởi việc khách hàng cung cấp thông tin bảo mật dịch vụ ngân hàng điện tử cho người khác và hoàn toàn tiềm ẩn nguy cơ rủi ro mất an toàn cho tài khoản.
Trước lời cảnh báo này, nhiều người dùng đã tỏ ra lo lắng về vấn đề bảo mật của ứng dụng Money Lover đồng thời nhanh chóng gỡ bỏ ứng dụng.
Hiện tại, nhiều người dùng Việt đang nghi ngờ Money Lover tạo giao diện đăng nhập yêu cầu cung cấp thông tin tài khoản ngân hàng và lưu trữ lại những thông tin này.
Trao đổi với phóng viên, anh Ngô Xuân Huy, người sáng lập Money Lover khẳng định: “Money Lover cam kết mã hóa hoàn toàn thông tin người dùng để các mật khẩu thô không được lưu trữ trên bất kỳ máy chủ nào và không thể can thiệp vào giữa quá trình tổng hợp giao dịch”.
Và đối với thông tin về việc người dùng tố cáo Money Lover giả mạo trang web đăng nhập của ngân hàng, anh Huy cho biết, “đây không phải là trang web giả mạo mà là trang web dịch vụ trung gian của Money Lover”.
Dịch vụ này có tên gọi Finsify, được phát triển độc lập hoàn toàn với Money Lover. Và việc không liên kết chặt 2 dịch vụ này giúp tránh các rủi ro không đáng có và bảo mật được chặt chẽ hơn.
Tuy nhiên, trước đó anh Nguyễn Hồng Phúc - chuyên gia bảo mật lại cho rằng: "Hiện các ứng dụng tương tự Money Lover và bản thân ứng dụng này không có thông tin rõ ràng cho người dùng biết về việc họ có lưu trữ thông tin tài khoản ngân hàng hay không nên điều này cũng hàm chứa các rủi ro về bảo mật".
Chuyên gia này cũng khuyến cáo người dùng: "Ứng dụng này cũng không hề nói rõ phương thức kết nối với ngân hàng ra sao, có tuân theo các chuẩn bảo mật trong kết nối giao dịch với ngân hàng hay không, và ứng dụng khi kết nối có sự cho phép của ngân hàng hay không".
BizLIVE