Cảnh báo lừa đảo‼️ Bị hack tiền từ tài khoản ngân hàng 1 cách thần kỳ

Mình vừa bị hack hơn 43 triệu từ tài khoản Vietcombank 1 cách thần kỳ.​

Ý mình là hack thật sự chứ k phải bị lừa đảo click link, cài app, chia sẻ thông tin linh tinh đâu ạ.
Mình vốn là dân IT, nên hiểu biết về mạng mẽo, bảo mật, máy tính cũng gọi là có chút ít căn bản. Đến số điện thoại lạ mình còn k bao giờ nghe máy, cho gọi nhỡ xong check zalo trước mới gọi lại, thế nên cái việc lừa đảo qua mạng đối với mình là mình miễn nhiễm rồi.
Thế mà hôm 23/12 vừa rồi, mình đang ngồi cafe với bạn, tay vẫn cầm cái đt cài app VCB Digibank thì notify báo tài khoản bị trừ 43tr155k, lúc đó là tầm gần 3h chiều. Mình giật mình đầu nảy số trong đúng 1s, lập tức biết có vấn đề mình gọi luôn tổng đài khóa tài khoản và tra soát giao dịch. Bé tổng đài check qua tài khoản mình thì chỉ thấy liên kết với duy nhất 1 tài khoản Momo. E ý đề nghị ngắt liên kết, khóa tài khoản + thẻ cũ và hướng dẫn mình ra cây ATM thực hiện 1 giao dịch chứng minh ko bị mất thẻ. Mình làm y nguyên xong xuôi định ra phòng giao dịch VCB trình báo thì hôm đó là thứ 7 ngân hàng nghỉ.
Nghĩ suốt ruột nhưng mình vẫn phải chờ sang thứ 2 mới xử lý được. Trong 2 ngày cuối tuần chờ thì mình ngồi suy nghĩ lại thì thấy vấn đề về bảo mật của ngân hàng ko ổn. Sau đây là 1 vài nhận định của mình về vấn đề này:
- Đầu tiên là mình xem lại khoản trừ thì thấy hacker sử dụng số thẻ ngân hàng để thực hiện giao dịch, mà thẻ của mình là thẻ ATM, ko có visa debit hay credit gì hết, như vậy tiền ko đi qua cổng visa, bắt buộc phải đi qua Napas. Nếu đi qua Napas thì chắc chắn phải có OTP.
- Mình dùng 2 máy đt, 1 máy có sim nhận OTP thì mình luôn để ở nhà, k dùng public wifi, k cài app linh tinh. Còn 1 máy mình hay cầm thì cài VCB Digibank, mà cơ chế của VCB là 1 khi dùng app + smart otp thì sẽ khóa các kênh đăng nhập khác như web và sms otp. Vì vậy khả năng mà hacker có cùng lúc 2 dữ liệu là số thẻ ngân hàng và SMS OTP của mình cùng 1 lúc là cực kỳ thấp.
- Mình check máy sms otp thì đúng là nhận được otp thật, nhưng thời gian giữa 2 tin nhắn otp và giao dịch thành công gần như tức thì. Tức là nếu con người thực hiện giao dịch này thì k thể nào nhanh như thế được. Ít ra cũng cần vài giây.
Từ suy luận trên, mình đoán đây là 1 giao dịch tự động. Giống như khi anh em nạp tiền vào momo ấy. Mà giao dịch tự động này chỉ có thể thực hiện từ hệ thống của chính VCB, nếu không thì rõ ràng hệ thống OTP của ngân hàng có vấn đề bảo mật thì mới để lộ OTP cho hacker được như vậy.
Đến thứ 2 mình ra phòng giao dịch VCB thì họ bảo do lỗi của mình, ngân hàng ko có trách nhiệm (phủi tay vô lý). Mình hỏi lại bạn giao dịch viên là thế ngân hàng có trách nhiệm gì, bạn ấy bảo ngân hàng có trách nhiệm mở tài khoản thôi =)) Mình lại hỏi thế tiền khách gửi thì mặc kệ k quản lý à. Lúc ấy PGD đông xong bạn GDV thấy lỡ mồm rồi liền lảng tránh sang việc hướng dẫn mình đi trình báo công an.
Mình cũng đi trình báo các bạn ạ, đi lên phường thì hướng dẫn lên quận, đi lên quận thì hướng dẫn đi C02 với A05. Mình đi hết nhưng chung quy lại bên CA phản hồi là không rõ đối tượng lừa đảo, k cấu thành được án. Vấn đề vẫn là ở phía ngân hàng.
Mình lại về ngân hàng trình báo tiếp, bên VCB vẫn phủi tay. Mình có ghi âm của bạn trưởng phòng giao dịch luôn. Sau đó bạn biết Mình ghi âm nên hạ giọng rồi đẩy cho nhân viên ra tiếp nhận đơn trình báo của mình.
Dữ liệu tra soát cho thấy, hacker sử dụng tiền hack đc mua 90 cái thẻ Vina 500k, được discount nên còn 43tr155k. Từ dữ liệu này mình lại thấy được bọn này rất thông minh, có tổ chức đàng hoàng chứ k phải kiểu mèo mù vớ cá rán. Bạn nào biết rikvip và các hình thức rửa tiền từ game bài thì sẽ biết vụ quy đổi thẻ đt ra tiền này. 1 khi đã dùng hình thức này là hacker xóa vết, ẩn danh hoàn toàn. Sau vụ rikvip đã khóa rồi mà bác Hùng lên cái bộ 4T lại mở ra, tạo điều kiện cho giao dịch ẩn danh. Hacker nó rửa tiền = số thẻ đt này bét nhất cũng lấy về được 37-38tr.
Đợt giữa năm nghe ngóng thấy momo bị lộ database. Không biết có liên quan gì tới vụ của mình k. Nhưng momo có back là VCB là điều chắc chắn.
Cho tới thời điểm mình viết bài này thì mình vẫn chưa nhận được thông tin nào từ ngân hàng hết.
Nghĩ cay thật chứ!
Mọi người share mạnh cho mình phát nhé, để cảnh báo người thân về việc liên kết momo và để tiền trong tk VCB.

https://www.facebook.com/share/p/RSdbpFTiSrbVpmLa/?mibextid=WC7FNe

Giờ chúng nó lắm chiêu trò vl :beat_brick:
 
Từ suy luận trên, mình đoán đây là 1 giao dịch tự động. Giống như khi anh em nạp tiền vào momo ấy. Mà giao dịch tự động này chỉ có thể thực hiện từ hệ thống của chính VCB, nếu không thì rõ ràng hệ thống OTP của ngân hàng có vấn đề bảo mật thì mới để lộ OTP cho hacker được như vậy.

Bố con chó ngu mang tiếng mõm chó dân IT nhưng luyên thuyên , tao dùng vietcombank thẻ atm lk tk vcb với momo , dùng pay ggdrive vs fptplay nó chỉ xác nhận otp đúng 1 lần , còn về sau nó auto charge nếu k đủ tiền trong momo thì nó charge qua vcb , vcb mà hết tiền thì nó cứ charge tiếp đến khi nào mày nạp tiền vào thì giao dịch = done .

Con chó kia chắc cũng có lk kiểu này xong bị nó auto charge cái đéo gì thôi , lỗi bank cái con db
Thằng này khả năng xạo chó câu like vì Momo lúc tao còn xài cách đây mấy năm trước chuyển tiền từ bank qua trên 2tr là nó auto yêu cầu otp rồi không có chuyện qua được
 
trong lời lẽ của thằng lol mất tiền cũng thấy 1 số cái như kiểu nó được bọn bank khác mớm cho để dí vcb quả này thôi :))
 
Tao biết để phòng thôi, với cảnh báo ông già đừng táy máy cài phần mềm bậy bạ, giờ ios cho cài ứng dụng ngoài càng mệt nữa, mệt mỏi với bọn công nghệ ghê cứ tìm cách móc túi người dùng
Khó đề phòng đấy, mày ko làm đc quá nhiều thứ để chặn nó. Nói chung cứ bảo vệ cái đt cho kỹ đừng để thằng người lạ nào đụng vào, nếu bắt buộc giao điện thoại thì phải logout hết tài khoản trên đt ra, tháo sim và xoá hết lịch sử gọi điện nhắn tin đi thì may ra
 
Khó đề phòng đấy, mày ko làm đc quá nhiều thứ để chặn nó. Nói chung cứ bảo vệ cái đt cho kỹ đừng để thằng người lạ nào đụng vào, nếu bắt buộc giao điện thoại thì phải logout hết tài khoản trên đt ra, tháo sim và xoá hết lịch sử gọi điện nhắn tin đi thì may ra
Con em tao bên mỹ về còn chỉ ông già cài thanh toán tự động gì nữa, ngu hết phần chó
 
T mới nạp 5m vô momo từ bidv cũng có cần otp éo đâu :)) tk momo của t thì hình như trên 10m mới gửi otp
 
Mày liên kết lần đầu thì cần otp,sau khi xong rồi thì cứ thế mà giao dịch éo cần phải mã gì nu
Cái acb thẻ tao quẹt thoải mái tao cũng bị momo nó trừ thoải mái đéo hỏi cặt gì! Tao ghét khoá luôn thẻ
 
Chắc chắn r , agribank sập thì chế độ lẫn cả nước chao đảo luôn , nên nó là vững nhất
Cảng đéo quyết định được khi nào sập! Đcm, nhà nghèo, con hư mà đòi quyết định được cuộc đời hả?🤣😂🤣
 
Nghe câu chuyện này hơi ảo , vì nếu bọn hacker đã giỏi đến mức , xử lí nhanh gọn , chuyên môn cao , hoàn toàn ẩn danh . Thì cn rút cho hết sạch những ng dùng vietcombank mà lk vs momo r , và nó sẽ ầm ĩ lên . Tao nghĩ thg này xạo l chim én , và là ng của các ngân hàng khác cạnh tranh vs vietcombank
 
Ko đâu mày,momo nó fix lỗi đéo cần otp lâu lắm rồi,giờ xài là phải xài otp,chưa kể log bằng máy khác là phải có otp về máy. Case này thằng này có xài smart otp là 1 tính năng rất ngu si mà bank nó lại pr cho cái này. Smart otp thực chất chỉ là 1 cái mật khẩu gồm 4 hoặc 6 chữ số chứ đéo có mẹ gì ghê gớm mà nhiều đứa đâm đầu vào xài. Tao bảo xài bank an toàn thì cứ xài trắng đen nhận otp truyền thống thì mấy cháu óc chó trên xàm quote lại chửi.
Đồng ý với mày , bọn ngân hàng ngu lồn cứ smart này nọ . Còn bỏ sms otp nữa , bọn nó gọi đó là bảo mật . Thật ra là ngu lồn
 
Ko đâu mày,momo nó fix lỗi đéo cần otp lâu lắm rồi,giờ xài là phải xài otp,chưa kể log bằng máy khác là phải có otp về máy. Case này thằng này có xài smart otp là 1 tính năng rất ngu si mà bank nó lại pr cho cái này. Smart otp thực chất chỉ là 1 cái mật khẩu gồm 4 hoặc 6 chữ số chứ đéo có mẹ gì ghê gớm mà nhiều đứa đâm đầu vào xài. Tao bảo xài bank an toàn thì cứ xài trắng đen nhận otp truyền thống thì mấy cháu óc chó trên xàm quote lại chửi.
Chuẩn mẹ nó rồi, otp về máy đen trắng. Ba cái smart otp dở dở, ương ương lắm
 
Vậy nguyên nhân là từ đâu nhỉ, nếu có nhận sms otp thì chỉ chủ nhân mới biết thôi chứ, còn dùng smart otp thì phải chính cái phone của chủ nhân. Nếu không dùng 2 cái đó vẫn rút tiền được thì là do ngân hàng rút chứ ai
Sms có trường hợp fake cột sóng vẫn nhận được nên nó không phải bảo mật tuyệt đối.
 
thằng momo hình như dưới 2 triệu không cần OTP . Còn trên 2 triệu thì nó bắt xác nhận OTP

Tháng nào tao cũng đóng tiền điện nên thấy vậy , không biết có thủ thuật nào khác không
Tùy bank thôi
Bị rút từ ví momo thì dễ chứ bị rút bằng cách liên kết thì bank như cái cc
 
Top