Tội phạm mạng có thể lợi dụng sự cố có liên quan đến thông tin tín dụng tại CIC để tung nhiều kịch bản lừa đảo
Tội phạm mạng có thể lợi dụng sự cố có liên quan đến thông tin tín dụng tại CIC để tung nhiều kịch bản lừa đảo

Khuyến cáo tăng cường cảnh giác sau sự cố tại CIC

Sự cố liên quan đến thông tin tín dụng tại CIC không ảnh hưởng đến hoạt động cung cấp dịch vụ của các tổ chức tín dụng hiện nay. Các hoạt động đang được thực hiện liên tục, an toàn. Tuy nhiên, các chuyên gia an ninh mạng cảnh báo tội phạm có thể lợi dụng vụ việc để tung nhiều kịch bản lừa đảo. Người dân cần hết sức cảnh giác.

Về sự cố có liên quan đến thông tin tín dụng tại Trung tâm Thông tin tín dụng Việt Nam (CIC), Ngân hàng Nhà nước Việt Nam (NHNN) đã thông tin chính thức khẳng định hệ thống công nghệ thông tin của các tổ chức tín dụng hoạt động độc lập và hoạt động cung cấp dịch vụ của các tổ chức tín dụng hiện nay đang được thực hiện liên tục, an toàn và ổn định.

Với tinh thần khẩn trương, trách nhiệm, ngay sau khi nhận được báo cáo của Trung tâm Thông tin tín dụng Việt Nam (CIC) về sự cố, NHNN, các đơn vị thành viên của NHNN và cơ quan chức năng như Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao A05 (Bộ Công an), Trung tâm Ứng cứu khẩn cấp không gian mạng (VNCERT),... cùng các doanh nghiệp an toàn thông tin như Viettel, VNPT, NCS... đã kịp thời phối hợp chặt chẽ, triển khai đồng bộ các biện pháp kỹ thuật, nghiệp vụ, nhằm xác minh, xử lý, bảo đảm an ninh mạng và duy trì hoạt động của CIC liên tục, thông suốt

Thẻ tín dụng không ảnh hưởng bởi sự cố

CIC là một trong 4 tổ chức được phép thực hiện dịch vụ thông tin tín dụng tại Việt Nam. Thông tin tín dụng do CIC thu thập theo quy định của pháp luật không bao gồm thông tin về tài khoản tiền gửi, số dư tiền gửi, sổ tiết kiệm, tài khoản thanh toán, số thẻ ghi nợ, số thẻ tín dụng, mã số bảo mật (CVV/CVC), lịch sử giao dịch thanh toán của khách hàng. Các ngân hàng thương mại lớn như Vietcombank, BIDV, Agribank, VietinBank... cũng khẳng định dữ liệu cung cấp cho thu thập của CIC không chứa những thông tin nêu trên. Đồng thời, đưa ra những khuyến cáo để tăng cường bảo vệ thông tin và bảo đảm an toàn dữ liệu, giao dịch cho khách hàng. Đặc biệt nhấn mạnh khách hàng cần luôn cảnh giác với các cuộc gọi, tin nhắn, email yêu cầu cung cấp mã OTP, mật khẩu, thông tin thẻ hoặc bất kỳ thông tin cá nhân nào khác.

z7009297749051-3ec5b2db2eb76abb8863f74c50857114.jpg
ndo_br_z7009296006822-f31c10d42f1cb5f9778cbc1d1d133232.jpg
Thông báo và khuyến cáo từ các ngân hàng thương mại

Giao dịch và thông tin thẻ tín dụng không bị ảnh hưởng từ sự cố này. Không có ngân hàng nào chính thức yêu cầu khách hàng khóa tài khoản hoặc thay đổi mật khẩu, mã bảo mật (CVV/CVC). Những yêu cầu như vậy chỉ là tin đồn hoặc do đối tượng xấu tạo ra.

Chuyên gia an ninh mạng Ngô Minh Hiếu (Hiếu PC)

z7009306904290-fb069274f92d4f1b62827ebd0e13c3ba.jpg
Chuyên gia an ninh mạng Ngô Minh Hiếu (Hiếu PC)

Qua đây, có thể thấy người dân cần thường xuyên theo dõi, cập nhật thông tin được công bố chính thức bởi cơ quan chức năng; tuân thủ hướng dẫn của các tổ chức tín dụng, tài chính. Đồng thời, tuyệt đối không tin tưởng, bình luận, chia sẻ các nguồn tin thất thiệt, xuyên tạc, bịa đặt trên không gian mạng.

Tiếp tục cảnh giác, chú trọng các biện pháp an toàn

Phân tích thủ đoạn, động cơ của tội phạm mạng, Trung tá Phí Văn Thanh, Cục An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao A05, Bộ Công An lưu ý: "Mỗi khi diễn ra sự kiện, giai đoạn chuyển đổi nào đó hoặc xảy ra sự cố …, tội phạm thường lợi dụng để gia tăng hoạt động; vì vậy người dân cần nâng cao cảnh giác, tuân thủ nguyên tắc an toàn thông tin".

z6957437803194-7fb630846b5f5fcdf6f9fab65ff5c998.jpg
Trung tá Phí Văn Thanh, Cục A05, Bộ Công An

Các chuyên gia an ninh mạng và ngân hàng dự báo một số thủ đoạn tội phạm có thể lợi dụng từ sự cố:

- Giả mạo ngân hàng, CIC, cơ quan nhà nước, cơ quan công an gọi điện thoại, nhắn tin, gửi email sử dụng thông tin cá nhân thật (họ tên căn cước công dân, số tài khoản) để thông báo “nợ xấu”, tài khoản bị rủi ro tín dụng cần xác minh thông tin để tránh khóa tài khoản, từ đó chiếm đoạt OTP, mật khẩu…

- Quảng cáo dịch vụ "xóa nợ CIC", "vay nhanh lãi suất 0%", "nâng hạn mức thẻ"…thực chất là chiếm đoạt tiền hoặc lừa đảo.

- Với những thông tin cá nhân có được, tội phạm giả danh người thân, lãnh đạo hoặc cán bộ công an, tòa án để yêu cầu chuyển tiền gấp; gửi tin nhắn, email chứa đường link, mã QR code (spam SMS, Zalo, email có mã độc); gọi điện đe dọa, yêu cầu chuyển tiền “vào tài khoản an toàn” vì lý do pháp lý, vụ án rửa tiền, …

Đối tượng dễ bị tội phạm sử dụng công nghệ cao nhắm tới:

Sinh viên, công nhân có nhu cầu vay nhanh; nhân viên văn phòng dễ bị đánh vào yếu tố “nợ xấu, tín dụng”; người lớn tuổi ít rành công nghệ.

Để phòng ngừa, người dân cần nắm vững một số nguyên tắc nằm lòng:

- Cảnh giác với mọi cuộc gọi, tin nhắn (qua sms hay tài khoản mạng xã hội) và email.

- Tuyệt đối không cung cấp tài khoản tiền gửi, tài khoản thanh toán, sổ tiết kiệm, số thẻ ghi nợ, số thẻ tín dụng, mã số bảo mật (CVV/CVC), mật khẩu cho bất kỳ ai, trong bất kỳ tình huống nào.

- Khi nhận được cuộc gọi tự xưng là cơ quan chức năng hoặc ngân hàng để thông báo nợ, yêu cầu phong tỏa tài khoản... cần bình tĩnh, ngắt cuộc gọi, chủ động liên hệ lại qua số hotline chính thức của ngân hàng hoặc đến trực tiếp chi nhánh, phòng giao dịch của ngân hàng để kiểm chứng thông tin.

- Thường xuyên theo dõi lịch sử giao dịch, số dư, kích hoạt dịch vụ cảnh báo số dư trên Digibank (OTT alert) để kịp thời phát hiện các bất thường.

- Không quét QR lạ hoặc nhấp vào các đường link lạ trong tin nhắn, email, tài khoản mạng xã hội và không tải xuống các tệp đính kèm không rõ nguồn gốc...

- Hãy nhắc nhở người thân, đặc biệt là người lớn tuổi, về các chiêu lừa đảo này. Hãy cùng nhau chia sẻ để bảo vệ mọi người xung quanh.

- Khi có các dấu hiệu nghi ngờ hãy báo ngay cho các cơ quan chức năng, ngân hàng qua các số hotline.

Sự cố tại CIC cũng là lời cảnh báo để các hệ thống dữ liệu, đặc biệt là các hệ thống dữ liệu lớn tiếp tục rà soát, gia cố, bảo đảm an toàn trong bối cảnh chuyển đổi số và tập trung dữ liệu.

Chuyên gia an ninh mạng Phan Phú Thuận

FPT Smart Cloud, Tập đoàn FPT

z7008108633541-1ebcb6e6e64a3856559f838402745ff2.jpg
Chuyên gia an ninh mạng Phan Phú Thuận, FPT Smart Cloud, Tập đoàn FPT

Ngân hàng Nhà nước khẳng định sẽ tiếp tục chỉ đạo các tổ chức tín dụng tăng cường rà soát, tuân thủ quy định pháp luật về an toàn hệ thống công nghệ thông tin, bảo vệ quyền lợi hợp pháp của khách hàng. Các hành vi thu thập, khai thác, cung cấp trái phép thông tin tín dụng sẽ bị xử lý theo quy định.