در مواجهه با حوادث اخیر از دست دادن پول در بانکها، دکتر نگوین تری هیو، متخصص اقتصادی، در مورد آسیبپذیریهای امنیت اطلاعات در بانکهای ویتنام ابراز تردید کرد.
این متخصص به طور خاص اظهار داشت که نه تنها مشتریان هنگام سپردهگذاری در بانک پول خود را از دست دادهاند، بلکه خود آقای هیو نیز چند ماه پیش، هنگام مراجعه به بانک برای انجام تراکنش، متوجه شد که از ۵۰۰ میلیون دانگ ویتنامی موجود در حسابش، تنها ۵۰ هزار دانگ ویتنامی باقی مانده است.
دکتر نگوین تری هیو، اقتصاددان، گفت که ۵۰۰ میلیون دانگ ویتنامی که در بانک سپردهگذاری شده بود، توسط یک دزد به سرقت رفته است. (عکس: NVCC)
آقای هیو گفت : «من به همراه بانک، سیستم را بررسی کردیم و متوجه شدیم که یک فرد خرابکار از تراکنشهای بانکداری اینترنتی (سرویس بانکداری آنلاین - PV) استفاده کرده، اطلاعات شخصی کامل خود را ارائه داده و دو بار خود را به جای من جا زده تا از بانک درخواست رمز عبور جدید کند.»
این کارشناس گفت که سپس سیستم بانکی یک پیام کد OTP به شماره تلفن او ارسال کرده است، اما در واقع، شخص دیگری با همان شماره تلفن او کد OTP را دریافت کرده است. تلفن کارشناس پیام کد OTP را دریافت نکرده است.
پس از در دست داشتن کد OTP، افراد شرور رمز عبور حساب بانکی را تغییر داده و به سرعت پول را برداشت کردند.
آقای هیو گفت : «من به پلیس شکایت کردهام، اما تاکنون نتیجهای حاصل نشده است. من قصد دارم دادخواستی به بانک دولتی بنویسم و از بانک در دادگاه شکایت کنم تا پولی را که از دست دادهام پس بگیرم.»
در واقع، دکتر نگوین تری هیو خود یکی از متخصصانی است که سهم مثبت زیادی در توسعه بخش مالی و بانکی ویتنام دارد. با این حال، این حادثه ناگوار باعث شد آقای هیو بیشتر در مورد آسیبپذیریهای امنیتی بانکها هشدار دهد. به خصوص این واقعیت که ممکن است کلاهبردار به سیستم نفوذ کرده باشد تا پیامهای بانکی ارسال شده به دارندگان حساب را سرقت کند.
این کارشناس افزود: «گم شدن پول در حسابهای مردم گستردهتر و خطرناکتر شده است. بانک مرکزی ویتنام با صدور حکم شماره ۲۳۴۵، بانکها را ملزم کرده است که هنگام انتقال پول بیش از ۱۰ میلیون دونگ ویتنام، تأیید چهره یا اثر انگشت داشته باشند. این حکم از اول ژوئیه امسال لازمالاجرا است. ممکن است یک حفره امنیتی وجود داشته باشد و به همین دلیل بانک مرکزی ویتنام این حکم را صادر کرده است.»
در واقع، با افزایش تعداد افرادی که مورد کلاهبرداری قرار میگیرند و سپردههای بانکیشان به سرقت میرود، بانکها به طور مداوم به مشتریان هشدار میدهند که هنگام دریافت پیامک و تماس از افراد غریبه که ادعا میکنند مأمور پلیس، مأمور مالیات، کارمند اداره پست یا حتی کارمند بانک هستند و درخواست اطلاعات میکنند، هوشیار باشند.
بر این اساس، بانکها توصیه میکنند که مشتریان مطلقاً اطلاعات محرمانهای مانند نام کاربری، کد OTP، شماره کارت، کد CVV، رمز عبور حساب و ... را در اختیار افراد غریبه قرار ندهند. در عین حال، تحت هیچ شرایطی به لینکها، پیامها، چتها یا تماسهای تأیید نشده دسترسی پیدا نکنند.
افراد فقط از طریق دستگاههای مورد اعتماد وارد سیستم میشوند، اطلاعات ورود را در هیچ دستگاهی ذخیره نمیکنند؛ هر ۳ ماه یکبار یا در صورت مشکوک بودن به افشای اطلاعات، رمزهای عبور را فوراً تغییر دهند؛ فرد درخواستکننده درخواست را تأیید کنند.
به طور خاص، بانکها تأکید میکنند که هر کسی که از مشتریان بخواهد کدهای OTP ارائه دهند، کلاهبردار است.
منبع






نظر (0)