Hiển thị các bài đăng có nhãn tài khoản ngân hàng. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn tài khoản ngân hàng. Hiển thị tất cả bài đăng

Thứ Tư, 23 tháng 1, 2013

Cẩn thận khi truy cập tài khoản ngân hàng trực tuyến

Ngân hàng thương mại cổ phần ngoại thương Việt Nam (Vietcombank), Ngân hàng thương mại cổ phần đầu tư và phát triển Việt Nam (BIDV) đã đưa ra khuyến cáo đối với khách hàng sử dụng dịch vụ ngân hàng trực tuyến qua mạng internet, điện thoại di động. Theo đó, thời gian qua tại châu Âu xuất hiện tình trạng tin tặc sử dụng virus máy tính có tên Eurograber để lấy cắp tiền và tài khoản ngân hàng trực tuyến của khách.

Đã có khoảng 36 triệu EUR bị chiếm đoạt dưới hình thức tin tặc sử dụng email hoặc các trang web giả mạo dẫn dụ nạn nhân truy cập vào liên kết có chứa mã độc là virus Eurograber. Sau khi liên kết, đoạn mã độc được cài đặt vào máy tính cá nhân hoặc điện thoại của nạn nhân và khi khách hàng truy cập dịch vụ ngân hàng trực tuyến, virus trên sẽ giả mạo thông báo nơi này lừa nạn nhân cung cấp số điện thoại. Có số điện thoại trong tay, tin tặc tiếp tục giả các thông báo của ngân hàng để hướng dẫn khách cài đặt phần mềm dùng để lấy cắp mã xác thực (OTP) của khách đồng thời kết hợp với virus trên máy tính thực hiện giao dịch giả mạo, rút tiền từ tài khoản của khách.


Đến nay, hình thức tội phạm chiếm đoạt tiền qua hệ thống ngân hàng trực tuyến chưa có báo cáo nào tại Việt Nam, nhưng để đề phòng nguy cơ lây nhiễm loại virus này và đảm bảo an toàn cho việc giao dịch trực tuyến, các ngân hàng khuyến cáo khách sử dụng dịch vụ này dùng các chương trình diệt virus, không cài đặt phần mềm độc hại, không rõ nguồn gốc trên máy tính. Khi nhận được tin nhắn hay email từ các trang web của ngân hàng cần kiểm tra lại thông tin, đề phòng tin tặc lợi dụng để lừa cài đặt các phần mềm ăn cắp mã xác thực, sau đó thực hiện các giao dịch giả mạo, rút tiền trong tài khoản.

Theo Báo Công An TP. HCM

Thứ Năm, 17 tháng 1, 2013

Cách nào chống virus "chôm" tài khoản Internet Banking?

Dù mẫu virus đánh cắp tài khoản ngân hàng chưa xuất hiện ở Việt Nam nhưng tháng 1/2013, 2 ngân hàng lớn là BIDV và Vietcombank đã đồng loạt cảnh báo người dùng và cho biết không loại trừ khả năng sẽ xuất hiện ở Việt Nam trong thời gian tới.


Người dùng Việt cũng đứng trước nguy cơ bị đánh cắp tài khoản

Tháng 1/2013, Ngân hàng Ngoại thương Việt Nam (Vietcombank) đã thông báo về việc trên thế giới đã xuất hiện nhiều vụ lừa đảo trên mạng Internet do các đối tượng lợi dụng sự bất cẩn của người sử dụng để cài đặt virus độc hại trên máy tính cá nhân và thiết bị di động, từ đó lấy cắp thông tin và tiền từ tài khoản ngân hàng. Đặc biệt, gần đây, virus Eurograbber đã được các tin tặc sử dụng để lấy cắp 36 triệu euro từ nhiều tài khoản ngân hàng tại các nước châu Âu như Ý, Đức, Tây Ban Nha và Hà Lan. Tin tặc sử dụng email hay các trang web giả mạo để lừa khách hàng cài đặt virus trên máy cá nhân. Khi truy cập các dịch vụ trực tuyến của ngân hàng, virus này sẽ giả mạo thông báo của ngân hàng để dụ khách hàng cài đặt virus trên điện thoại di động. Sau đó, virus này sẽ lấy cắp mã xác thực sử dụng 1 lần (OTP) và kết hợp với virus hoạt động trên máy tính cá nhân để thực hiện giao dịch giả mạo lấy trộm tiền từ tài khoản khách hàng.

Tiếp đó, Ngân hàng Đầu tư và Phát triển Việt Nam (BIDV) cũng đưa ra những cảnh báo tương tự về loại virus này. BIDV đã dẫn thông báo của Bộ Công an khẳng định, biến thể mới của virus Zeus có tên gọi là Eurograbber đang hoạt động tại các nước thuộc Liên minh châu Âu nhưng phạm vi của nó có thể mở rộng đến châu Á, trong đó có Việt Nam. Thông báo khẳng định, nếu không nhận được đề nghị của khách hàng, BIDV sẽ không gửi bất kỳ tin nhắn/email nào cho khách hàng để yêu cầu cập nhật thông tin sử dụng dịch vụ như Số điện thoại, Tên truy cập hay các liên kết (đường link) để khách hàng tự cài đặt hoặc tự cập nhật chương trình. Ngoài ra, người dùng nên lưu ý một số dấu hiệu mà tin tặc thường mạo danh ngân hàng để gửi email như có các câu chào chung như "Dear Customer”, thường kèm các thông tin đe dọa về tài khoản của người sử dụng và yêu cầu phải có hành động ngay, ví dụ “hãy trả lời trong vòng 5 ngày, nếu không chúng tôi sẽ đóng tài khoản của bạn” hoặc “hòm mail của bạn đã đầy, hãy nhấp vào liên kết dưới đây để cập nhật tài khoản email của bạn” và kèm thêm những đường link khả nghi dài hơn bình thường dẫn đến một địa chỉ lạ...

Dù khẳng định chưa có ghi nhận về việc virus này xuất hiện tại Việt Nam nhưng cả Vietcombank và BIDV đều khuyến cáo người sử dụng cảnh giác với các hình thức dẫn dụ này của tin tặc.

Trước đó, tháng 8/2012, Công ty CMC InfoSec đã cảnh báo người dùng trong nước về một loại virus mới có tên gọi Virus.Win32.XdocCrypt.1, lây nhiễm vào các file Microsoft Office (.doc, .xls) và các file thực thi (.exe) để đánh cắp thông tin tài khoản ngân hàng trực tuyến. Chỉ trong vòng 2 ngày, số lượng máy tính bị nhiễm trên thế giới đã lên hơn 4.000 máy.

Trao đổi với phóng viên ICTnews, ông Nguyễn Minh Đức, Giám đốc bộ phận An ninh mạng của Bkav cho biết, dòng virus Zeus đánh cắp tài khoản ngân hàng trực tuyến cũng như các biến thể của nó đã xuất hiện từ cách đây khá lâu. Ngoài việc đánh cắp mật khẩu của người dùng, các mẫu virus này còn có thể tự động chụp lại màn hình để ghi lại các mật khẩu một lần và làm gián đoạn đường truyền của người sử dụng trước khi họ kịp thanh toán qua mạng. Từ đó, tin tặc có thể sử dụng mật khẩu một lần đó để rút tiền của người dùng. Mẫu biến thể mới của virus Zeus có tên gọi là Eurograbber mà các ngân hàng BIVD và Vietcombank cảnh báo còn có thể hoạt động trên smartphone để lấy cắp mật khẩu sử dụng một lần của khách hàng.

Sở dĩ gần đây các ngân hàng mới bắt đầu cảnh báo mã độc đánh cắp tài khoản ngân hàng trực tuyến là do số lượng người dùng Internet để thanh toán đã bắt đầu tăng lên và hình thành thói quen, sử dụng thường xuyên hơn. "Vì thế, dù chưa phát hiện trường hợp nào nhưng không sớm thì muộn, các tin tặc sẽ nhắm đến người dùng ngân hàng trực tuyến ở Việt Nam", ông Đức cho biết thêm.

Nâng cao nhận thức của người sử dụng

Cũng theo ông Đức, để bảo vệ mình trước các virus đánh cắp tài khoản ngân hàng trực tuyến, người dùng nên lựa chọn dịch vụ của những ngân hàng có chế độ xác thực ít nhất 2 bước và sử dụng mật khẩu một lần thông qua các thiết bị token để giảm thiểu rủi ro mã độc hơn là nhận mật khẩu qua tin nhắn điện thoại.

Còn người sử dụng cũng nên trang bị cho máy tính, smartphone những giải pháp về công nghệ như các phần mềm diệt virus để giúp phát hiện, ngăn chặn các mã độc. Hơn thế, người dùng cũng cần nâng cao nhận thức, không mở các file, các email, đường dẫn "lạ" và để ý đường dẫn trên trình duyệt khi được yêu cầu nhập tài khoản cá nhân. "Chúng ta cũng không nên thực hiện các thao tác giao dịch tài khoản ngân hàng trực tuyến khi sử dụng Internet WiFi ở các địa điểm công cộng như quán cafe để giảm thiểu nguy cơ bị đánh cắp mật khẩu", ông Đức kết luận.

Còn theo đại diện CMC Infosec, người dùng cần cẩn trọng khi duyệt web và tránh mở file đính kèm trong email không rõ nguồn gốc, tải về các phần mềm miễn phí trên mạng thông qua Internet. Để có thể nhận biết được sự thay đổi của đuôi tệp tin, người dùng cần bật tính năng hiện phần mở rộng tên file (Tools-> Folder Options -> View-> bỏ chọn Hide extensions for known file types), đồng thời cập nhật phiên bản Java, Flash Player và các bản cập nhật Windows mới nhất.

Theo ICTNews

Thứ Sáu, 11 tháng 1, 2013

Cảnh báo virus lấy cắp thông tin tài khoản ngân hàng

Gần đây, virus Eurograbber đã được các tin tặc sử dụng để lấy cắp 36 triệu euro từ nhiều tài khoản ngân hàng tại các nước châu Âu.

Trong thời gian qua, trên thế giới đã xuất hiện nhiều vụ lừa đảo trên mạng Internet do các đối tượng lợi dụng sự bất cẩn của người sử dụng để cài đặt virus độc hại trên máy tính cá nhân và thiết bị di động, từ đó lấy cắp thông tin và tiền từ tài khoản ngân hàng.


Đặc biệt, gần đây, virus Eurograbber đã được các tin tặc sử dụng để lấy cắp 36 triệu euro từ nhiều tài khoản ngân hàng tại các nước châu Âu như Ý, Đức, Tây Ban Nha và Hà Lan. Phương thức lừa đảo sử dụng virus này cơ bản như sau:

- Tin tặc sử dụng email hay các trang web độc hại để lừa khách hàng cài đặt virus trên máy cá nhân của mình;

- Khi khách hàng truy cập các dịch vụ trực tuyến của ngân hàng, virus sẽ giả mạo thông báo của ngân hàng để hướng dẫn khách hàng cài đặt virus trên điện thoại di động;

- Virus hoạt động trên điện thoại di động sẽ lấy cắp mã xác thực sử dụng 1 lần (OTP) của khách hàng, kết hợp với virus hoạt động trên máy tính cá nhân của khách hàng để thực hiện giao dịch giả mạo lấy trộm tiền từ tài khoản khách hàng.

Mặc dù chưa có ghi nhận về việc virus này xuất hiện tại Việt Nam, song để đề phòng nguy cơ lây nhiễm virus Eurograbber nói riêng và đảm bảo an toàn các giao dịch trực tuyến nói chung, Vietcombank đã lưu ý khách hàng:

- Sử dụng các phần mềm diệt virus và thường xuyên cập nhật phiên bản mới nhất;

- Không cài đặt các phần mềm độc hại, không rõ nguồn gốc xuất xứ trên máy tính cá nhân và điện thoại di động của mình.

- Khi nhận được tin nhắn hoặc thông báo qua SMS, email hay từ trang web của Ngân hàng, cần lưu ý kiểm tra lại thông tin, tránh trường hợp tin tặc lợi dụng để giả mạo thông tin.

Theo Vietcombank
Girls Generation - Korean