Chuyên gia an ninh mạng Bkav "giải mã" cách tấn công, hack tài khoản Agribank

27/04/2018 10:39
Ngay sau khi xảy ra sự việc hàng loạt tài khoản Agribank mất tiền tối 25-4, trên Cộng đồng an ninh mạng Việt Nam (WhiteHat) thuộc Tập đoàn Công nghệ Bkav đã đưa ra các nhận định và thảo luận về vấn đề này.

Một thành viên BQT WhiteHat nhận định trước hết có thể thấy đây là việc chiếm đoạt tiền có chủ đích, kẻ gian đã chọn ngày nghỉ lễ Giỗ Tổ Hùng Vương (tối 25-4, tức 10-3 âm lịch) và thời điểm là chiều tối muộn để lợi dụng sự lơ là của mọi người, đặc biệt là phía ngân hàng, nhằm thực hiện hành vi rút trộm tiền. Vì thông thường, khi bị rút tiền thì thường có tin nhắn báo đến điện thoại của chủ tài khoản. Lúc tối muộn, nếu chủ tài khoản không để ý điện thoại, thì có thể sẽ không phát hiện ra. Còn phía ngân hàng thì vào ngày nghỉ, có thể số người hỗ trợ sẽ ít hơn ngày thường, nếu được thông báo thì cũng mất nhiều thời gian để xử lý. Và do đó kẻ gian có thời gian để thực hiện hành vi ăn trộm.

Thứ hai, để rút được tiền từ máy ATM thì cần có thẻ và mã PIN. Nếu thẻ đang nằm trong tay chủ tài khoản thì chứng tỏ thông tin của thẻ đã bị lấy cắp để tạo thẻ mới. Kẻ gian thường lắp đặt các thiết bị đọc trộm thông tin trên máy ATM mà chúng đã ngắm từ trước để đọc thông tin thẻ. Sau khi có thông tin thẻ, kẻ gian sẽ làm thẻ giả, sau đó rút tiền bằng mã PIN lấy trộm được.

Thứ ba, nếu sau khi chủ thẻ thông báo giao dịch bất thường mà để trễ tới 5 tiếng sau mới khóa được tài khoản thì khả năng mất tiền là rất cao. Đối chiếu theo thông tư số 19/2016/TT-NHNN ngày 30-6-2016, điều 19, mục 2, "Khi nhận được thông báo của chủ thẻ, tổ chức phát hành thẻ (TCPHT) phải thực hiện ngay việc khóa thẻ và phối hợp với các bên liên quan để thực hiện các biện pháp nghiệp vụ cần thiết khác nhằm ngăn chặn các thiệt hại có thể xảy ra, đồng thời thông báo lại cho chủ thẻ. Thời hạn TCPHT hoàn thành việc xử lý thông báo nhận được từ chủ thẻ không quá 5 ngày làm việc đối với thẻ có BIN (Bank Identification Number – mã tổ chức phát hành thẻ) do Ngân hàng Nhà nước cấp hoặc 10 ngày làm việc đối với thẻ có BIN do TCPHT cấp kể từ ngày nhận được thông báo của chủ thẻ." 

Như vậy, nếu đối chiếu quy định này thì thời gian xử lý của ngân hàng kể từ khi tiếp nhận phản ánh của chủ thẻ tính bằng đơn vị ngày. Tính bằng phút thôi đã mất tiền, nếu tính bằng ngày thì đúng là chủ thẻ phải chạy đua với kẻ rút trộm tiền để rút càng nhanh càng tốt!

Chuyên gia an ninh mạng Bkav giải mã cách tấn công, hack tài khoản Agribank - Ảnh 1.

Thiết bị đọc trộm thông tin thẻ gắn trên máy ATM - Ảnh từ WhiteHat

Trao đổi thêm về vấn đề này, ông Ngô Tuấn Anh, Phó chủ tịch phụ trách an ninh mạng Bkav, nhận định vụ rút tiền này là trường hợp bị tấn công theo cách thức Skimming. Đối tượng bị tấn công là thẻ sử dụng công nghệ thẻ từ.

Theo đó, kẻ tấn công dùng thiết bị đầu đọc giả gắn ngay trước đầu đọc của máy ATM. Khi người sử dụng đưa thẻ vào ATM phải qua thiết bị đầu đọc giả đặt phía trước đầu đọc thật, thiết bị này sẽ ghi lại thông tin dữ liệu thẻ. Dựa trên dữ liệu ăn cắp được, kẻ tấn công mua máy in thẻ từ để tạo ra thẻ giả (máy in này không quá khó mua). Cùng với đó, chúng sẽ cài đặt camera ghi lại hình ảnh người dùng bấm mã PIN khi rút tiền. Như vậy kẻ trộm đã có cả thẻ và mã PIN, chúng sẽ sử dụng thẻ như chủ tài khoản.

Do đó, khách hàng vẫn cầm thẻ trong tay, không giao dịch mà vẫn bị mất tiền trong tài khoản ngân hàng. Số lượng nhiều chủ thẻ cùng bị tấn công, đều là người cùng một cơ quan thì kịch bản là nhiều người cùng rút tại một máy ATM.

Chuyên gia an ninh mạng Bkav giải mã cách tấn công, hack tài khoản Agribank - Ảnh 2.

Bàn phím giả để đọc trộm mã PIN - Ảnh từ WhiteHat

Theo phản ánh của một số cán bộ Truyền hình Nhân dân (Báo Nhân Dân), nhiều người là chủ tài khoản mở tại Chi nhánh Thủ đô, ngân hàng Nông nghiệp và Phát triển Nông thôn (Agribank) đã bất ngờ nhận được tin nhắn thông báo giao dịch rút tiền vào tối và đêm 25-4. Tại thời điểm đó, chủ tài khoản vẫn giữ thẻ ATM và không thực hiện bất cứ giao dịch nào. Một chỉ tài khoản cho biết trong vòng 6 phút (từ 23 giờ 30 đến 23 giờ 36, tài khoản chị bị rút tiền 8 lần, mất tổng cộng 24 triệu đồng mặc dù ngân hàng đã thông báo khoá tài khoản.

Trả lời trên Bản tin Thời sự của VTV về việc hàng loạt tài khoản Agribank mất tiền, bà Nguyễn Thị Phượng, Phó tổng giám đốc Agribank, cho biết: Thông tin xác minh sơ bộ ban đầu là thẻ bị rút tiền đã sử dụng ở những máy ATM bị cài đặt thiết bị sao chép dữ liệu thông tin thẻ, dẫn đến hiện tượng một số thẻ bị phát hành giả, bị lợi dụng phát hành và sử dụng trong đêm 25-4. Agribank đang tích cực xử lý vụ việc này. Đối với chủ thẻ bị lợi dụng rút tiền tại các máy ATM của Agribank sẽ được ngân hàng nhanh chóng xác minh, có kết quả cuối cùng và trả lời sớm nhất (dự kiến vào ngày 27-4). 

Từ vụ việc này, bà Nguyễn Thị Phượng khuyến cáo chủ tài khoản nên thực hiện bảo mật tất cả thông tin thẻ và lưu ý khi sử dụng thẻ tại thiết bị công cộng và thiết bị quẹt thẻ. Đồng thời khuyến cáo khách hàng đăng ký sử dụng dịch vụ tra cứu số dư của ngân hàng cung cấp, nếu có bất thường cần thông báo ngay cho ngân hàng.

Phía Agribank cũng cho biết ngày 26-4, ngân hàng này đã làm việc với cơ quan công an về sự việc. Đồng thời thực hiện phong toả các máy ATM đã thực hiện giao dịch rút tiền, rà soát danh sách giao dịch để trích xuất camera phục vụ công tác kiểm tra an ninh.


Tin mới

Phát minh như khoa học viễn tưởng gây chấn động ngành năng lượng: Biến không khí thành xăng xe, thành ‘1 mũi tên trúng 2 đích’ nan giải của thế giới
28 phút trước
Ranh giới giữa khoa học viễn tưởng với kỹ thuật thực tế đang dần được thu hẹp.
TP.HCM: Dự kiến diện tích tối thiểu được tách thửa là 36 m2, cao nhất 100 m2
49 phút trước
Theo dự thảo Quy định về điều kiện tách thửa đất, hợp thửa đất và diện tích tối thiểu được tách thửa trên địa bàn TP.HCM, diện tích tối thiểu được tách thửa đối với đất ở là 36 m2.
Nguyễn Đình Bắc sẽ trở thành đại sứ thương hiệu Sacombank
2 giờ trước
Ngân hàng TMCP Sài Gòn Thương Tín (Sacombank) dự kiến sẽ công bố việc lựa chọn tiền đạo Nguyễn Đình Bắc trở thành đại sứ thương hiệu trong giai đoạn 2026 - 2028. Đây được xem là bước đi tiếp theo trong chiến lược đồng hành của Sacombank với thể thao, đặc biệt là bóng đá Việt Nam, lĩnh vực đang thu hút sự quan tâm lớn của xã hội và có sức lan tỏa mạnh mẽ tới giới trẻ.
Eximbank báo lãi hơn 1.500 tỷ đồng, ưu tiên dự phòng rủi ro trong giai đoạn chuyển đổi
2 giờ trước
Năm 2025 được xem là một năm "bản lề" đầy thách thức nhưng cũng đầy quyết đoán của Eximbank. Thay vì chạy theo những con số tăng trưởng nóng, ngân hàng đã chủ động lựa chọn ưu tiên làm sạch bảng cân đối kế toán và đầu tư mạnh mẽ vào tái cấu trúc toàn diện.
Đằng sau cuộc đua lãi suất ngân hàng
2 giờ trước
Mặt bằng lãi suất huy động tại các ngân hàng bước sang tháng 2 này vẫn duy trì xu hướng đi lên. Theo nhận định của các chuyên gia, đà tăng hiện nay không còn mang tính thời điểm mà đang dần trở thành một xu hướng mang tính cấu trúc của thị trường tiền tệ.

Tin cùng chuyên mục

Công an ra cảnh báo tăng mức phạt KARAOKE "TAY VỊN" năm 2026: Nghị định 282 đã có hiệu lực, tuyệt đối không “vui quá tay”
5 giờ trước
"Năm 2026 rồi, đi karaoke không chỉ cần thuộc lời bài hát — mà còn cần thuộc cả quy định pháp luật nữa nhé các anh trai", Facebook của Công an xã Xuân Cẩm chia sẻ.
Mẫu xe tay ga của nhà Honda được coi là "kẻ hủy diệt" phân khúc xe ga địa hình nhập môn với trang bị vượt tầm giá
1 ngày trước
Đừng để vẻ ngoài hiền lành đánh lừa, ẩn sau mức giá dễ chịu là một cỗ máy 150cc sở hữu những công nghệ mà ngay cả các đàn anh phân khối lớn hơn cũng phải ghen tị.
Gạo Thái Lan tăng giá mạnh, Việt Nam giữ đà ổn định
1 ngày trước
Thị trường gạo châu Á tuần qua ghi nhận xu hướng trái chiều khi Thái Lan tăng giá, còn Việt Nam và Ấn Độ duy trì mức ổn định.
Nhiều thương hiệu tivi Nhật dần rút lui
2 ngày trước
Các siêu thị, trung tâm điện máy hiện còn không nhiều tivi thương hiệu Nhật Bản đời cũ, hoàn toàn vắng bóng sản phẩm mới