Lộ thông tin thẻ ở máy ATM
Chủ thẻ ghi nợ nội địa (ATM) khi giao dịch trên máy che các phím lúc nhập mã PIN là cách tốt nhất để chống kẻ gian đánh cắp thông tin thẻ từ các thiết bị giấu kín.
- 09-09-2016Lập 2 triệu tài khoản và thẻ tín dụng khống, ngân hàng lớn nhất nước Mỹ bị phạt nặng
- 09-09-2016Xuất hiện nhóm người Trung Quốc nhập cảnh làm giả thẻ ngân hàng để chiếm đoạt
- 17-08-2016Vụ chủ thẻ VIB mất 1.526 USD còn bị phạt 88 triệu: Ngân hàng chưa thu được đồng nào
Ngày 23-9, đại diện một ngân hàng (NH) thương mại cổ phần nhà nước cho biết đang tiếp tục rà soát các giao dịch trong thẻ ATM của khách hàng N.C.Phương (ngụ TP HCM) sau khi tài khoản của người này bị rút trộm hơn 18 triệu đồng.
Thiết bị trộm thông tin cực nhỏ
Theo khiếu nại của chị Phương, ngày 19-9, lúc 23 giờ 41 phút, điện thoại của chị liên tục báo tin nhắn trừ tiền từ tài khoản thẻ ATM với hơn 18 triệu đồng. Các đối tượng đã rút tiền trong thẻ của chị từ một máy ATM của NH khác. Lập tức, chị gọi đến đường dây nóng của NH phát hành thẻ yêu cầu khóa tài khoản, SMS Banking và Internet Banking. Theo chị Phương, tại thời điểm nhận tin nhắn trừ tiền, chị đang giữ thẻ trong ví, không có thẻ phụ và không tiết lộ mật khẩu thẻ cho người khác.
Các skimmer thường được gắn lén vào phía sau khe đọc thẻ của máy ATM Ảnh: Kaspersky
Vị đại diện NH này xác nhận với chúng tôi một máy ATM của họ đã bị kẻ gian gắn chip đánh cắp thông tin của chủ thẻ rồi sau đó làm thẻ giả rút tiền.
Liên quan đến vụ này, trưởng phòng quản lý ATM một NH cổ phần cho biết theo quy định, khách hàng mất tiền trong thẻ do bị đánh cắp thông tin khi giao dịch trên máy ATM, NH phát hành thẻ phải bồi thường.
Trước đó, vợ chồng anh N.S.Thanh (ngụ TP HCM) cũng khiếu nại bị mất gần 200 triệu đồng trong tài khoản thẻ ATM mở tại 2 NH khác nhau, dù không giao dịch.
Tại hội nghị về bảo đảm an toàn trong thanh toán thẻ và thanh toán qua mạng mới đây, đại diện Cục Công nghệ tin học (NH Nhà nước) cho biết các đối tượng tội phạm sử dụng thêm một số thủ đoạn như gắn thiết bị lạ vào các điểm đặt ATM/POS hoặc cài phần mềm gián điệp, mã độc tấn công ATM, hệ thống thanh toán thẻ để ăn cắp thông tin tài khoản của khách hàng rồi làm thẻ giả rút tiền. Thậm chí, mua bán, sử dụng trái phép thông tin thẻ tín dụng của khách hàng để mua hàng online, thanh toán trực tuyến...
Đối phó với kẻ gian
Liên quan đến những vụ kẻ gian đánh cắp thông tin thẻ ở máy ATM bằng thiết bị skimmer rồi làm thẻ giả rút tiền, đại diện hãng bảo mật Kaspersky Lab Việt Nam nhận định thiết bị này siêu nhỏ, cho phép tin tặc chụp hình và thu lại thao tác khi người dùng thẻ giao dịch trên máy ATM. Với thẻ từ (đa số thẻ ATM đang dùng), tin tặc càng dễ tấn công vì độ bảo mật không cao như thẻ chip. Gần đây, nhiều skimmer còn có cả chức năng chụp dữ liệu chứa trên dải từ cũng như mã PIN.
“Điều đáng lo ngại là skimmer đang được nhiều nhóm tội phạm sử dụng. Trên thị trường có những sản phẩm có chứa đầu đọc lén và trích xuất dữ liệu từ thẻ nhựa, bảng điều khiển ảo để nhận mã PIN và một thiết bị nhân bản thẻ ATM được bán với giá từ 1.500- 2.000 USD” - đại diện Kaspersky Lab cảnh báo.
Theo các chuyên gia bảo mật, để lấy cắp thông tin tài khoản thẻ ATM, kẻ xấu thường lắp skimmer cạnh bàn phím hoặc gần khe cắm thẻ ATM. Ngoài ra, tin tặc còn dùng bàn phím giả “siêu mỏng” đặt chồng lên bản phím ATM thật để ghi lại mật khẩu của thẻ. Hay thiết bị cực nhỏ (đầu đọc lén) gắn vào bên trong khay nhận thẻ để đánh cắp thông tin.
Để đối phó với tình trạng đánh cắp thông tin thẻ ở máy ATM, nhiều chuyên gia và NH khuyến cáo khách hàng dùng tay che các phím trong khi nhập mã PIN. Đây là cách tốt nhất để chống hầu hết các skimmer với camera ẩn. “Nếu thấy bàn phím của máy ATM có sự khác biệt, khách hàng không giao dịch và báo ngay cho NH” - ông Võ Đỗ Thắng, Giám đốc Trung tâm Đào tạo an ninh mạng ATHENA TP HCM, khuyến cáo.
Người lao động