This is a mobile optimized page that loads fast, if you want to load the real page, click this text.

Cảnh báo bị hack Mất trăm triệu trong tài khoản Techcombank

minh8280

Búa Đá Đôi
Thông tin được chia sẻ bởi tài khoản facebook Nguyễn Văn Biên. Anh này đăng lên facebook cho biết rằng mình bị hack tới 100 triệu VNĐ tại ngân hàng Techcombank








Nguồn Fb Nguyễn Văn Biên
 

lien88nd

Rìu Bạc
Mình thấy nhiều vụ như thế này, phần thiệt chỉ là khách hàng thôi.
 

gaga2000

Búa Đá Đôi
Chắc có gì khuất tất ở đây mà chúng ta chưa hiểu rõ. Về phía ngần hàng họ khẳng định thao tác thực hiện trên máy bác này. Còn bác này lại ko biết gì. Hay là hack đã lên tầm cao mới có thể điều khiển được mọi hoạt động trên điện thoại.
 

newguy999

Rìu Sắt Đôi
Có thể đúng. Vì nó hack là nó điều khiển từ xa chẳng hạn. Nên dùng tiền bạc thì ưu tiên ios. K tuyệt đối nhưng bảo mật hơn android (với ng dùng k chuyên sâu, chỉ mua và dùng).
 

tvthoi1984

Rìu Vàng Đôi
VIP User
Nếu hack điện thoại thì có thể đọc tin nhắn otp đến rồi xóa luôn tin đó thì chủ điện thoại khó phát hiện.
Mà có thể là tay trong tay ngoài chứ ngân hàng mà bị hack thì ghê ghê
 

malemkhoang

Rìu Chiến
Sau khi đăng ký App Bank, tôi chuyển SIM sang máy khác.
Đăng nhập App Bank thì như mọi yêu cầu đăng nhập khác, không phụ thuộc vào SIM.
Khi có giao dịch, OTP gửi đến SIM. Nhập OTP tự động khi SIM và App Bank cùng một máy, còn không thì gõ vào.

Giả sử tôi có tài khoản App Bank của bạn (Số điện thoại + pass) thì tôi sẽ vào được tài khoản của bạn. Chỉ cần thế là xong. Như vậy với App Bank có pass yếu thì dễ bị hack thôi.​
 

thietkewebchuyen

Rìu Sắt Đôi

Techcombank nó xài smart OTP mà nhỉ , khi ck thì cần nó smart OTP tức nghĩa là 1 mật khẩu khác để chuyển tiền đi và không phụ thuộc vào OTP sms nữa , mà password smart OTP này chỉ mình chủ tài khoản biết thì làm thế nào mà có thể CK đi nhỉ ? Hơi lạ !
 

malemkhoang

Rìu Chiến
Có thể là trùng pass...
 

ansos123

Rìu Bạc
mình nghi máy Note 10 của tác giả dính mã độc, virus giả danh app ngân hàng hoặc app gì đó mà ông đấy tải về. Để "chế độ máy bay" ko nói rõ là tác giả bật hoặc tự dung máy bật. Còn ngân hàng họ xử lý như thế cũng ko sai nhưng lại khá vòng vo tam quốc khiến khách hàng hiểu lầm. Cần công an vào cuộc ms biết đc. Còn vụ khách hàng dựng chuyện chiếm đoạt tiền ngân hàng thì hơi khó và ngân hàng nó sẽ ngửi thấy mùi ngay.
 

ansos123

Rìu Bạc
khả năng Samsung bị rò rỉ dữ liệu bảo mật từ nhóm hách cơ Lapsus liên quan tới vụ này?
 

newguy999

Rìu Sắt Đôi
Nếu máy bị hack, key logger 1 lần ck của chủ nhân là biết tuốt.
 

kemmet

Rìu Sắt Đôi
Một câu chuyện rất đơn giản là do máy điện thoại của bạn. Đơn giản nhất là dòng Android có khả năng cho phép ứng dụng được cấp quyền ĐỌC, XÓA TIN NHẮN, LỊCH SỬ CUỘC GỌI, GHI ÂM CUỘC GỌI, QUYỀN CHUYỂN HƯỚNG CUỘC GỌI, TỰ ĐỘNG GHI LẠI MÀN HÌNH khi mà người dùng vô tình bấm nhầm cho phép quyền thực thi.
Hoặc đơn giản hơn là vô tình cho phép 1 app độc có quyền quản trị hệ thống điện thoại, và từ đó app độc có toàn quyền quyết định quyền cho các ứng dụng khác.

Để mình phân tích cho bạn usecase này.
Với 1 app có tính năng như mình nói rất mạnh mẽ là app Cerberus : https://www.cerberusapp.com/
app trên có các tính năng như mình đề cập ở trên và còn vô vàn tính năng khác như tự động ghi âm, ghi màn hình, ghi lại thao tác, tự động upload tài liệu trên máy đến 1 server, tự động phát hiện wifi mình đang kết nối, mật khẩu wifi là gì, ..v...v...

Đối tượng sẽ tạo 1 ứng dụng mã độc chèn mã thực thi vào app Cerberus.
Bạn vào trình duyệt web và vô tình tải về rồi cài đặt nó và không hề hay biết, vì bản chất Android cho phép cài app ngoài 1 cách cực kỳ dễ dàng. Khi đã cài rồi, ứng dụng sẽ đổi tên giống như 1 ứng dụng hệ thống mà mình ko hề hay biết, đồng thời tự xóa icon của ứng dụng để mình không thể phát hiện ra có điều gì bất thường.
Khi bạn thao tác đăng nhập vào app Techcombank, thì Cerberus sẽ kích hoạt tính năng ghi lại thông tin bàn phím và màn hình.
Từ đó hacker sẽ chiếm được tài khoản của bạn bao gồm Account, Password và mã OTP.

Bước thứ 2 sẽ kích hoạt tính năng trợ giúp từ xa của Cerberus, tính năng này Cerberus sẽ tự động khởi chạy ứng dụng Tech và thực thi các thao tác trợ giúp từ xa mà không cần đến người dùng phải làm. Mọi thứ sẽ automatic.
Đặc biệt Cerberus có quyền đọc và xóa tin nhắn thế nên là chủ sở hữu lại càng không thể phát hiện ra được bất kỳ một thông tin nào cả.

Vậy nên tài khoản giao có số tiền lớn thì mình khuyên bạn hạn chế tối đa xài thiết bị android nên dùng iOS để tránh rủi do về các vấn đề xâm nhập quyền riêng tư như trên. Nếu có dùng Android thì các app ngân hàng nên để vào trong phân vùng riêng tư của Android. Ví dụ như Knox của Samsung hoặc, Sanbox của Nokia,...v..., đây đều là các phân vùng chạy song song và độc lập với hệ thống Android, nên hạn chế tối đa được các ứng dụng động hại thực thi hệ thống trái phép.

Không riêng gì techcombank, VPBank, Agribank, Sacombank đều bị tương tượng với hình thức tấn công các điện thoại Android kiểu này
Và việc sử dụng ứng dụng Cerberus để lừa đảo chiếm đoạt tiền thì có rất nhiều các bài viết rồi.
Cerberus nó không phải là một ứng dụng xấu, nhưng nhiều người lạm dụng sai mục đích nên thành ra nó bị coi là xấu :V
 
Sửa lần cuối: