Nhiều app ngân hàng không bảo vệ an toàn cho người dùng

Hiện có nhiều ngân hàng không vượt qua được bài test về cơ chế bảo vệ an toàn cho người dùng. Thậm chí, trên 21% ứng dụng ngân hàng (app) không có bảo vệ hoặc dễ dàng bị hacker vượt qua.

Tại hội thảo “Phát huy tiềm năng thẻ tín dụng nội địa hướng tới xã hội không tiền mặt” do Báo Lao Động phối hợp cùng Vụ Thanh toán (NHNN) và CTCP Thanh toán Quốc gia Việt Nam (Napas) tổ chức chiều 21/5, ông Phạm Thái Sơn – Phó Giám đốc Trung tâm Giám sát an toàn không gian mạng quốc gia (Cục An toàn thông tin, Bộ TT&TT) – cho biết hiện có nhiều ngân hàng không vượt qua được bài test về cơ chế bảo vệ an toàn cho người dùng.

Theo kết quả đánh giá ứng dụng (app) của 29 ngân hàng do Cục An toàn thông tin thực hiện vào tháng 9/2023, có 6 ứng dụng không triển khai 2 bảo mật cơ bản, 9 ứng dụng triển khai bảo mật một cách đơn giản, 9 ứng dụng triển khai bảo mật tốt và 5 ứng dụng được đánh giá là triển khai bảo mật chặt chẽ.

Về kết quả tổng quan, ông Phạm Thái Sơn cho biết có 21% ứng dụng không có bảo vệ, 21% ứng dụng dễ dàng vượt qua bởi các hacker, 31% ứng dụng khó vượt qua, và 17% ứng dụng được triển khai chặt chẽ.

Với khoảng 70 triệu người Việt sử dụng internet, các đối tượng xấu lợi dụng để lừa đảo và tập trung chủ yếu vào lừa đảo tài chính, chiếm hơn 72% các vụ lừa đảo trên không gian mạng. 

Ông Phạm Thái Sơn – Phó Giám đốc Trung tâm Giám sát an toàn không gian mạng quốc gia (Bộ TT&TT).

Ông Phạm Thái Sơn – Phó Giám đốc Trung tâm Giám sát an toàn không gian mạng quốc gia (Bộ TT&TT).

Năm 2023, Trang cảnh báo an toàn thông tin (Bộ TT&TT) tiếp nhận gần 17.400 phản ánh về trường hợp lừa đảo trực tuyến từ người dùng internet. Riêng trong quý I/2024 tiếp nhận hơn 4.100 phản ánh về trường hợp lừa đảo trực tuyến. Trong đó, hơn 60% nạn nhân bị lừa đảo qua điện thoại cá nhân.

Mô hình chung của các giai đoạn của một phương thức lừa đảo trực tuyến là đối tượng tiếp cận nạn nhân thông qua gọi điện, gửi tin nhắn, gửi thư điện tử, hoặc sử dụng mạng xã hội. 

Sau khi tiếp cận, đối tượng lừa đảo gửi đường link website lừa đảo để lấy cắp thông tin, mã giao dịch. Hoặc đối tượng dụ nạn nhân cài ứng dụng (app mobile) độc hại, dẫn dụ vào các OTT để thao túng tâm lý. 

Cuối cùng, đối tượng chiếm đoạt tài sản bằng cách chuyển tiền vào tài khoản ngân hàng rác, thông qua các cổng thanh toán hoặc thông qua tiền ảo.

“Vấn đề là rất khó để truy xuất nguồn tiền khi đối tượng chuyển tiền ra ngoài. Phần lớn dòng tiền được di chuyển qua các tài khoản khác nhau, sau đó chuyển ra nước ngoài. Việc phát hiện sớm dòng tiền sẽ giúp thu hồi dòng tiền cho người dân, đảm bảo an toàn cho ngân hàng”, ông Phạm Thái Sơn nói. 

Mặc dù cơ quan chức năng cũng như các ngân hàng thường xuyên cập nhật những hình thức lừa đảo mới, tuy nhiên các đối tượng lừa đảo liên tục nghĩ ra những chiêu lừa đảo theo “trend”. Chẳng hạn, đến mùa quyết toán thuế, đối tượng sẽ gọi điện mời tải app quyết toán thuế từ xa.

Ông Phạm Thái Sơn khuyến nghị các ngân hàng cần phát hiện và cảnh báo sớm đến người dùng, đồng thời ngăn chặn sớm nguy cơ có thể xảy ra.

Cũng theo ông Sơn, để ngăn chặn lừa đảo một cách có hiệu quả, ứng dụng ngân hàng cần có các cơ chế phát hiện các hành vi độc hại vào ứng dụng, đồng thời phát hiện gian lận khi đối tượng lạ xâm nhập vào ứng dụng ngân hàng của người dùng.

Tại toạ đàm, Phó Thống đốc NHNN Phạm Tiến Dũng cho biết, để ngăn chặn lừa đảo, NHNN đã yêu cầu các ngân hàng thương mại chỉ mở và sử dụng tài khoản từ xa bằng CCCD gắn chip, nếu không có CCCD gắn chip thì chỉ có thể thực hiện mở thẻ tại quầy. 

Đặc biệt, từ 1/7/2024, các ngân hàng sẽ phải áp dụng chính sách xác thực sinh trắc học khi chuyển tiền trên 10 triệu đồng. Quy định này nhằm tránh tình trạng cho thuê, cho mượn tài khoản ngân hàng. 

“Tài khoản không chính chủ, mở bằng giấy tờ giả sẽ bị loại bỏ. NHNN đã bàn với các ngân hàng thương mại và A05 (Bộ Công an) để chọn con số trên 10 triệu đồng là vì chúng ta làm có lộ trình, để không ảnh hưởng đến trải nghiệm của người dùng. 70% giao dịch ngân hàng trực tuyến là giao dịch dưới 1 triệu đồng, nên chúng ta không thể yêu cầu người dân mua 1 chai nước hay 1 cái vé xe buýt cũng phải xác thực sinh trắc học", Phó Thống đốc Phạm Tiến Dũng nói.

Theo Vietnamnet Copy link

Bình luận bài viết

5.0 (0 đánh giá)
5
0
4
0
3
0
2
0
1
0
Chưa có file đính kèm
Đánh giá bài viết

Các bài viết khác

Cách xử lý nhanh khi điện thoại sạc pin chậm hoặc không vào điện

Tình trạng điện thoại sạc pin chậm hoặc không vào điện là vấn đề phổ biến, gây không ít phiền toái cho người dùng trong quá trình sử dụng.
12/06/2025

Cookie là gì mà web nào cũng hỏi? Và vì sao bạn nên quan tâm?

Vào web là thấy hiện thông báo 'chấp nhận cookie', nhiều người bấm đại để lướt nhanh. Nhưng đằng sau cái click vô thức đó là cả một hệ thống theo dõi người dùng cực kỳ tinh vi.
10/06/2025

Hoàn thành chuỗi Roadshow khởi động cuộc thi Samsung Solve for Tomorrow 2025 ở cả 3 miền

Ngày 30/5/2025, Samsung Việt Nam và Tổ chức Tuổi trẻ Thành đạt Việt Nam (JA Việt Nam) tiếp tục hành trình roadshow nhằm phát động cuộc thi Solve for Tomorrow năm 2025 tại TP Hồ Chí Minh– đại diện khu vực miền Nam. Qua đó, hoàn thành chuỗi chương trình Roadshow Solve for Tomorrow 2025 ở cả 3 miền.
30/05/2025

Dịch vụ giúp "biến mất" khỏi Internet

Từ nhu cầu xóa dấu vết online đến dịch vụ “ẩn thân kỹ thuật số” bùng nổ, câu chuyện biến mất khỏi Internet đang dần trở thành trào lưu thời hiện đại.
28/05/2025

AI tích hợp chip bán dẫn Hàn Quốc: Thiết bị chẩn đoán da thông minh bước vào thử nghiệm tại Việt Nam

Việt Nam vừa trở thành điểm thử nghiệm đầu tiên cho một thiết bị chẩn đoán da liễu tích hợp trí tuệ nhân tạo (AI), sử dụng kết hợp giữa GPU và chip bán dẫn NPU – một hướng đi chiến lược nhằm thúc đẩy tự chủ công nghệ AI y tế trong tương lai.
28/05/2025

Nhận diện các cuộc gọi lừa đảo: Dấu hiệu và cách phòng tránh

Mỗi ngày, hàng nghìn người vẫn nhận các cuộc gọi mạo danh công an, ngân hàng hay người thân. Thủ đoạn lừa đảo ngày càng tinh vi khiến nhiều người vẫn mắc bẫy. Làm sao để nhận diện sớm và tự bảo vệ mình trước những chiêu trò này?
27/05/2025

Định danh điện tử và những lưu ý rất quan trọng khi sử dụng

Định danh điện tử đang trở thành công cụ quan trọng trong thời đại số hóa, giúp đơn giản hóa các giao dịch trực tuyến và tăng cường bảo mật. Tuy nhiên, người dùng cần hiểu rõ bản chất và lưu ý khi sử dụng để đảm bảo an toàn thông tin.
27/05/2025

Nhà mạng phải chặn Telegram tại Việt Nam

Cục Viễn thông yêu cầu các nhà mạng thực hiện nghĩa vụ ngăn chặn hoạt động của Telegram tại Việt Nam.
23/05/2025

Samsung khởi động cuộc thi Solve for Tomorrow 2025 tại khu vực miền Trung

Dự kiến Samsung Solve for Tomorrow 2025 sẽ tiếp cận khoảng 50.000 học sinh khu vực miền Trung.
21/05/2025

Phổ cập kỹ năng sử dụng dịch vụ công trực tuyến cho sinh viên

Để đạt mục tiêu toàn bộ sinh viên trên địa bàn được phổ cập kiến thức và kỹ năng sử dụng dịch vụ công trực tuyến, thành phố Huế đang triển khai chương trình “Tìm hiểu dịch vụ công trực tuyến” trên nền tảng Hue-S.
20/05/2025

Tạo điều kiện để nữ trí thức tham gia nghiên cứu, phát triển khoa học công nghệ

Tại Văn bản 4324/VPCP-QHĐP, Thủ tướng Chính phủ Phạm Minh Chính giao Bộ Khoa học và Công nghệ quan tâm, hỗ trợ tạo điều kiện đặt hàng nhiệm vụ khoa học công nghệ phù hợp để Hội Nữ trí thức Việt Nam, các nữ khoa học Việt Nam tham gia nghiên cứu, đóng góp cho phát triển khoa học công nghệ và đổi mới sáng tạo.
19/05/2025

AI không thay thế, mà hỗ trợ nhà báo làm việc tốt hơn

Trong bối cảnh của cách mạng công nghiệp 4.0 và thông tin cạnh tranh hiện nay, nội dung hay vẫn chưa đủ, mà cần phải tạo ra những trải nghiệm mới cho bạn đọc thông qua các ứng dụng công nghệ số.
16/05/2025