Vụ nghi lộ tài khoản khách Thế Giới Di Động: “Cần khóa tài khoản, đổi mật khẩu”

08/11/2018 16:04
Với những trường hợp lộ thông tin thẻ, việc đầu tiên là người dùng nên liên hệ ngân hàng khoá thẻ thanh toán của mình...

Sau vụ lộ thông tin email, thẻ thanh toán được cho là của khách hàng Thế Giới Di Động đang lan truyền trên  một diễn đàn mạng, nhiều chuyên gia bảo mật cho rằng, người dùng cần thay đổi mật khẩu, tăng lớp bảo mật, thậm chí là khóa tài khoản.

Như thông tin trước đó, một thành viên của diễn đàn Raid đã đăng tải thông tin được cho là của hơn 5 triệu khách hàng Thế Giới Di Động. Hacker đã tung ra những thông tin: Lịch sử giao dịch (khoảng 31.000 bản ghi) của khách hàng Thế Giới Di Động và Điện Máy Xanh, bao gồm thời gian, số thẻ (đã bị ẩn một vài chữ số), số tiền, phí và nhiều thông tin khác. Các tập tin được cho có dữ liệu mật của Thế Giới Di Động.

Ngoài ra hacker này đã tung ra khoảng hơn 5 triệu địa chỉa email của khách hàng, khoảng 61.000 địa chỉ email được cho là của nội bộ của Thế Giới Di Động.

Đến tối ngày ngày 7/11, hacker này lại tiếp tục tung lên trang diễn đàn các thông đến khách hàng được cho là đã thực hiện giao dịch mua bán với nhà bán lẻ Thế Giới Di Động.

Cụ thể, hacker có nickname là "erwincho" đã tung ra một bức ảnh trên RaidForums về vài chục số thẻ và một "dãy số lạ", được cho là của các thẻ tín dụng, thẻ thanh toán ngân hàng của khách hàng đã thực hiện giao dịch tại Thế Giới Di Động.

Trong hình ảnh được tung lên lần này, ngoài số thẻ cụ thể còn có thông tin ghi rõ loại thẻ là Visa hoặc MasterCard nhưng không kèm mã số bí mật (CVV/CVC).

Trao đổi với VnEconomy, ông Võ Quốc Thắng, Giám đốc Công ty An ninh mạng Athena, cho rằng, chưa thể khẳng định hiện số thẻ bị tiết lộ đó có giao dịch với Thế Giới Di Động và có kết nối với ngân hàng hay không, tuy nhiên, những thông tin rò rỉ như thế này ít nhiều sẽ ảnh hưởng tới khách hàng.

Trong trường hợp ai có điều kiện thì có thể đổi số điện thoại xác thực, những người có hai ba số điện thoại thì có thể đăng ký sang số điện thoại khác để tăng cường độ bảo mật lên.

Ông Thắng cũng cho rằng, việc rò rỉ thông tin ở đây chỉ có số thẻ không có số CVV hay hạn ngày trên thẻ, không thể nói là không ảnh hưởng hay có nguy cơ gì, vì thực tế hiện tại không ai biết hacker đang nắm những thông tin gì trong đó, những thông tin hacker đưa ra là rất từ từ và là thông tin cơ bản. Vì đa phần hacker khi đã tấn công được vào hệ thống sẽ lấy được tất cả thông tin của người dùng.

Ông Trần Quang Chiến, Giám đốc điều hành của CyStack Security, cho biết, ngoài những thông tin bên hacker công bố chỉ có số thẻ của khách hàng chưa rõ hacker có lưu thêm thông tin về các mã code giao dịch hay thông tin về thời gian, thông tin trên thẻ không. Tuy nhiên, theo ông, nếu chỉ dừng lại ở việc lưu lại các thông tin như về số thẻ, thời gian giao dịch thì hacker cũng chưa thể lấy được tiền của người dùng.

Dù vậy, theo ông Chiến, nếu người dùng nghi ngờ mình nằm trong danh sách bị lộ thì trước tiên nên tăng cường thêm một lớp bảo mật nữa cho việc thanh toán như xác thực hai bước, như các cơ chế token của ngân hàng, xác thực OTP, còn nếu tài khoản quan trọng có nhiều tiền thì báo ngân hàng khóa lại.

Trước thông tin bị nghi lộ thông tin email, thẻ thanh toán của khách hàng, Công ty Đầu tư Thế Giới Di Động cũng đã có thông báo gửi tới cổ đông khẳng định đã kiểm tra các thông tin được phản ánh và khẳng định hệ thống công nghệ thông tin của MWG vẫn an toàn, hoạt động bình thường và không hề bị ảnh hưởng. Mọi thông tin của khách hàng vẫn được bảo mật và khách hàng không cần phải lo lắng cũng như có bất kỳ hành động nào liên quan đến thông tin thất thiệt này.

"Liên quan đến thông tin email của khách hàng, việc này hacker có thể thu thập từ nhiều nguồn khác nhau, chúng tôi khẳng định thông tin này không được lấy từ hệ thống của Thế Giới Di Động", thông báo của Thế Giới Di Động cho biết.

Tin mới

Chính phủ Mỹ lại đóng cửa
11 giờ trước
Thượng viện Mỹ ngày 30-1 thông qua gói chi tiêu thỏa hiệp, mở đường để Quốc hội tránh được một đợt đóng cửa chính phủ kéo dài.
Đường sắt tốc độ cao Bắc - Nam: Không 'đẩy cái khó' cho doanh nghiệp
10 giờ trước
Lãnh đạo Bộ Xây dựng cho biết, công tác lựa chọn tư vấn lập báo cáo nghiên cứu khả thi dự án đường sắt tốc độ cao Bắc - Nam đã hoàn tất. Về vốn đầu tư, lãnh đạo Bộ Xây dựng nhấn mạnh quan điểm huy động tối đa nguồn lực xã hội nhưng không “đẩy cái khó” cho doanh nghiệp.
Chủ tịch Phát Đạt: Lãi suất tăng giúp sàng lọc thị trường bất động sản
10 giờ trước
Trong bối cảnh lãi suất cho vay mua bất động sản tăng nhanh, ông Nguyễn Văn Đạt – Chủ tịch HĐQT CTCP Phát triển Bất động sản Phát Đạt cho rằng đây là phép thử của thị trường, qua đó sàng lọc những doanh nghiệp thiếu kinh nghiệm phát triển bất động sản.
Bốc thăm trúng thưởng 30 triệu đồng ở tiệc tất niên công ty có phải đóng thuế không? Cục Thuế giải đáp thắc mắc
10 giờ trước
Cục Thuế (Bộ Tài chính) đã có câu trả lời về thắc mắc của người lao động.
Sắp khởi công đường sắt tốc độ cao Hà Nội - Quảng Ninh
10 giờ trước
Quảng Ninh đã chốt mốc thời gian khởi công tuyến đường sắt tốc độ cao kết nối Hà Nội với Quảng Ninh, dự kiến vào đầu tháng 3 năm nay. Đây là dự án giao thông đặc biệt quan trọng, có ý nghĩa chiến lược không chỉ với Quảng Ninh mà còn đối với toàn vùng kinh tế trọng điểm phía Bắc.

Tin cùng chuyên mục

Thuế ô tô nào cơ? Hãng xe xăng 'quốc dân' ở Việt Nam vẫn đang bay cao trên đỉnh doanh số toàn cầu năm 2025 với 10,5 triệu xe bán ra
12 giờ trước
Toyota vừa công bố bán được 10,5 triệu xe trong năm 2025, tăng trưởng 3,7% và dẫn đầu thị trường ô tô toàn cầu.
Khách Việt quay lưng với sedan: Phân khúc gầm thấp đối mặt kỷ nguyên suy thoái
1 ngày trước
Dòng xe sedan tại Việt Nam trải qua một năm kinh doanh đầy biến động với doanh số sụt giảm kỷ lục, nhiều hãng xe phải khai tử những tên tuổi từng là biểu tượng.
Thua 'nấm lưng trắng bụng' trước BYD trong năm qua, Tesla của Elon Musk lập tức dồn tiền tấn cho 2 mảng chiến lược - một trong số đó dự báo đạt 5.000 tỷ USD
1 ngày trước
Tesla chi kỷ lục 20 tỷ USD để dồn lực vào robot và AI sau khi mất ngôi vị số một vào tay đối thủ Trung Quốc BYD.
Thần tốc như ông Phạm Nhật Vượng: Vừa mở lò đào tạo AI đã có lộ trình nhân sự chi tiết, học xuất sắc về thẳng Vingroup lương 50 triệu/tháng
2 ngày trước
Những ai có thể tham gia chương trình đào tạo AI miễn phí của Tập đoàn Vingroup?