ວິທີການທີ່ຊັບຊ້ອນແລະ tricks
ຕາມຕົວເລກສະຖິຕິ, ປະຈຸບັນ, ຢູ່ ແຂວງຫາຍຟ່ອງ ມີທະນາຄານປະມານ 40 ແຫ່ງມີສາຂາດຳເນີນທຸລະກິດ; ໃນນັ້ນ, ອັດຕາສ່ວນຂອງທະນາຄານການຄ້າຫຸ້ນສ່ວນກວມກວ່າ 80%, ສ່ວນຍັງເຫຼືອແມ່ນທະນາຄານລັດ, ທະນາຄານລົງທຶນຕ່າງປະເທດ 100%. ດ້ວຍການພັດທະນາຢ່າງແຂງແຮງຂອງເຕັກໂນໂລຢີ, ການເຄື່ອນໄຫວຂອງທະນາຄານຢູ່ຫວຽດນາມ ເວົ້າລວມ ແລະ ຫາຍຟ່ອງ ເວົ້າສະເພາະແມ່ນອີງໃສ່ບັນດາເວທີດີຈີຕອນ ແລະ ເອເລັກໂຕຼນິກ ດ້ວຍບາດກ້າວບຸກທະລຸຢ່າງແຂງແຮງ, ຈຳນວນບັນຊີເປີດໂດຍບຸກຄົນ ແລະ ອົງການຈັດຕັ້ງ, ຕົວເລກທຸລະກຳທາງອອນໄລນ໌ໄດ້ເພີ່ມຂຶ້ນຢ່າງຕັ້ງໜ້າ ແລະ ກາຍເປັນເປົ້າໝາຍເພື່ອແນໃສ່ປະຕິບັດບັນດາການເຄື່ອນໄຫວອາດຊະຍາກຳ.
ຕາມທ່ານພົນໂທ ຫງວຽນວັນຮ່ວາ, ຮອງຫົວໜ້າກົມປ້ອງກັນຄວາມໝັ້ນຄົງທາງອິນເຕີເນັດ ແລະ ສະກັດກັ້ນອາດຊະຍາກຳເຕັກໂນໂລຢີສູງແລ້ວ, ປະຈຸບັນ, ບັນດາອາດຊະຍາກຳເຕັກໂນໂລຢີສູງໃນຂະແໜງທະນາຄານມີຫຼາຍວິທີ, ກົນອຸບາຍເພື່ອສໍ້ໂກງຊັບສົມບັດທີ່ເໝາະສົມ.
ໂດຍສະເພາະ, ຄະດີອາຍາມັກຈະໃຊ້ການໂຈມຕີ ransomware ເພື່ອເຂົ້າລະຫັດຂໍ້ມູນທັງຫມົດໃນລະບົບຄອມພິວເຕີຫຼືລະບົບເຄືອຂ່າຍຂອງທະນາຄານຫຼືລູກຄ້າສ່ວນບຸກຄົນທີ່ມີທຸລະກໍາກັບທະນາຄານ, ຫຼັງຈາກນັ້ນອອກແຈ້ງການຫຼືຮຽກຮ້ອງຄ່າໄຖ່ເພື່ອຖອດລະຫັດຂໍ້ມູນ; ໃຊ້ການໂຈມຕີສະປາຍແວຜ່ານອີເມວທີ່ມີໄຟລ໌ pdf ທີ່ຕິດຄັດມາ, ສົ່ງໃຫ້ເຈົ້າໜ້າທີ່ທະນາຄານ ແລະພະນັກງານ. ເມື່ອຜູ້ໃຊ້ເປີດໄຟລ໌ pdf, malware ດາວໂຫລດຊອບແວລັກຂໍ້ມູນເຂົ້າໄປໃນຄອມພິວເຕີຂອງຜູ້ຖືກເຄາະຮ້າຍ, ອະນຸຍາດໃຫ້ອາຊະຍາກໍາຄວບຄຸມຄອມພິວເຕີຫ່າງໄກສອກຫຼີກເພື່ອຟັງການໂທ, ໂຈມຕີຄອມພິວເຕີອື່ນໆເພື່ອຈຸດປະສົງຂອງການສໍ້ໂກງຫຼືຊັບສິນຂອງລູກຄ້າ. ຕົວຢ່າງ, ໃນເດືອນກັນຍາ 2025, ສູນຂໍ້ມູນຂ່າວສານສິນເຊື່ອແຫ່ງຊາດ (CIC) ພາຍໃຕ້ ທະນາຄານແຫ່ງລັດຫວຽດນາມ ໄດ້ມີເຈດຕະນາໂຈມຕີໂດຍກຸ່ມແຮກເກີສາກົນທີ່ເອີ້ນວ່າ ShinyHunters ເພື່ອລັກເອົາຂໍ້ມູນ ແລະຂາຍໃນເວທີປາໄສສາກົນ.
ເຄັດລັບອີກຢ່າງໜຶ່ງຂອງວິຊາຄືການໃຊ້ແພລະຕະຟອມເທັກໂນໂລຍີ ແລະຄຸນສົມບັດການເຊື່ອມຕໍ່ຢູ່ໃນໄຊເບີ ເພື່ອປອມແປງຊື່ຍີ່ຫໍ້ຂອງທະນາຄານ ແລະສົ່ງຂໍ້ຄວາມທີ່ມີລິ້ງປອມໄປຫາໜ້າເຂົ້າສູ່ລະບົບບັນຊີທະນາຄານ. ລູກຄ້າຫຼາຍຄົນໄດ້ໄວ້ວາງໃຈແລະປະກາດການປັບປຸງຂໍ້ມູນຕາມການຮ້ອງຂໍຈາກເວັບໄຊທ໌ປອມ, ນໍາໄປສູ່ການເປີດເຜີຍຂໍ້ມູນບັນຊີທະນາຄານ. ຜ່ານການຫຼອກລວງນີ້, ແຕ່ລະປີ, ອາດຊະຍາກຳໄດ້ສວຍໃຊ້ເງິນຫຼາຍຕື້ດົ່ງ, ໄດ້ສ້າງຄວາມເສຍຫາຍຢ່າງຫຼວງຫຼາຍ, ສົ່ງຜົນສະທ້ອນເຖິງຊື່ສຽງຂອງທະນາຄານ. ຫຼາຍໆຫົວຂໍ້ຍັງໃຊ້ຂໍ້ຄວາມທີ່ຖືກສົ່ງໄປຫາລູກຄ້າທີ່ມີເນື້ອໃນຂອງການໂອນເງິນ, ພ້ອມກັບການເຊື່ອມຕໍ່ສໍາລັບການຢືນຢັນ. ບາງວິຊາກໍ່ຕັ້ງຫນ້າປອມຂອງບາງລາຍການໂທລະພາບທີ່ມີຊື່ສຽງເພື່ອລັກຂໍ້ມູນບັນຊີເຄືອຂ່າຍສັງຄົມ, ສໍ້ໂກງບຸກຄົນໃນບັນຊີລາຍຊື່ເພື່ອນຂອງຜູ້ເຄາະຮ້າຍໄປຫາຊັບສິນທີ່ເຫມາະສົມ.
ນັບແຕ່ວັນທີ 1 ກໍລະກົດ 2024 ເປັນຕົ້ນໄປ, ທະນາຄານແຫ່ງລັດ ກຳນົດການໂອນເງິນກວ່າ 10 ລ້ານດົ່ງ ຈະຕ້ອງມີການກວດສອບຄວາມຖືກຕ້ອງທາງຊີວະພາບ ເພື່ອເພີ່ມຄວາມປອດໄພ ແລະ ສະກັດກັ້ນການສໍ້ໂກງ. ແນວໃດກໍ່ຕາມ, ຜ່ານການສອດແນມ, ກົມປ້ອງກັນຄວາມໝັ້ນຄົງທາງໄຊເບີ ແລະ ປ້ອງກັນອາດຊະຍາກຳທາງເທັກໂນໂລຍີສູງ ຄົ້ນພົບວ່າອາດຊະຍາກຳໄດ້ເກັບກຳຮູບໃບໜ້າຂອງຜູ້ເຄາະຮ້າຍຈາກຮູບພາບ, ວິດີໂອ ຫຼື ຂໍ້ມູນສ່ວນຕົວທີ່ຖືກເປີດເຜີຍທາງອິນເຕີເນັດ, ຈາກນັ້ນໄດ້ນຳໃຊ້ເທັກໂນໂລຢີ Deepfake ເພື່ອສ້າງສຳເນົາໃບໜ້າເພື່ອຫຼອກລວງລະບົບການກວດສອບທາງຊີວະມິຕິຂອງທະນາຄານໃນອຸປະກອນຂອງຜູ້ເຄາະຮ້າຍ ຫຼື ອຸປະກອນຈຳລອງ.
ຫຼື, ວິຊາການສົ່ງຂໍ້ຄວາມ, ອີເມວ, ແລະໂທຫາໂທລະສັບປອມເປັນພະນັກງານທະນາຄານເພື່ອຮ້ອງຂໍການຍົກລະດັບບັນຊີ, ການຮັກສາລະບົບ, ແລະອື່ນໆເພື່ອເກັບກໍາຂໍ້ມູນໃນເວລາທີ່ຜູ້ຖືກເຄາະຮ້າຍຕິດຕັ້ງ. ວິຊາດັ່ງກ່າວຍັງປອມຕົວເປັນທະນາຄານ, ພາສີ, ປະກັນໄພ, ແລະອື່ນໆ ແລະຫຼອກລວງຜູ້ເຄາະຮ້າຍໃຫ້ເຮັດທຸລະກໍາທີ່ມີຄວາມຖືກຕ້ອງຂອງຕົນເອງເພື່ອລັກເງິນ. ນອກຈາກນັ້ນ, ຫົວຂໍ້ຍັງໂຈມຕີຜ່ານ malware ໂດຍການສົ່ງການເຊື່ອມຕໍ່ຜ່ານຂໍ້ຄວາມ, messengers, zalo, ແລະອື່ນໆເພື່ອລັກ OTP ແລະ biometrics.
ຕາມເຈົ້າໜ້າທີ່ຕຳຫຼວດນະຄອນຫາຍຟ່ອງແລ້ວ, ບັນດາວິຊາການຍັງໄດ້ໃຊ້ກົນອຸບາຍທີ່ສັບສົນຫຼາຍຢ່າງເຊັ່ນ: ການຕັ້ງສະຖານີໂທລະຄົມ BTS ປອມເພື່ອເຜີຍແຜ່ຂໍ້ຄວາມຍີ່ຫໍ້ (SMS Brandname) ຂອງທະນາຄານເພື່ອລັກເອົາຂໍ້ມູນ ແລະ ບັນຊີຜູ້ໃຊ້; ຊໍາລະເງິນປອມສໍາລັບສິນຄ້າແລະການບໍລິການຜ່ານ POS (ຈຸດຍອມຮັບການຈ່າຍເງິນບັດ); ໃຊ້ປະໂຍດຈາກລະບົບການຈ່າຍເງິນ Swift ໂດຍການຂູດຮີດແລະໃຊ້ປະໂຍດຈາກທະນາຄານດິຈິຕອນທີ່ມີກົດລະບຽບຄວາມປອດໄພທີ່ຫລັ່ງໄຫລໃນຄໍາສັ່ງໂອນເງິນ.
ການປ້ອງກັນຢ່າງຕັ້ງໜ້າ, ເພີ່ມທະວີການຕອບໂຕ້
ພັນເອກ ຫງວຽນວັນຮ່ວາ, ຮອງຫົວໜ້າກົມປ້ອງກັນອາດຊະຍາກຳທາງອິນເຕີເນັດ ແລະ ເຕັກໂນໂລຊີສູງ, ໃຫ້ຮູ້ວ່າ: ສາເຫດທີ່ພາໃຫ້ອາດຊະຍາກຳເຕັກໂນໂລຢີສູງໃນຂະແໜງທະນາຄານເພີ່ມຂຶ້ນ, ມີການພັດທະນາທີ່ສັບສົນ, ຍ້ອນວ່າການບໍລິການທະນາຄານອອນໄລນ໌ມີຄວາມສະດວກ ແລະ ໂປ່ງໃສ, ດຶງດູດຜູ້ໃຊ້, ແຕ່ຖືກລ່ວງລະເມີດໄດ້ງ່າຍດ້ວຍເຕັກນິກການບຸກໂຈມຕີໃໝ່ທີ່ປະກົດຕົວຢ່າງຕໍ່ເນື່ອງ. ວິຊາດັ່ງກ່າວບໍ່ໄດ້ໃຊ້ເຄື່ອງມືພື້ນຖານອີກຕໍ່ໄປ ແຕ່ຍັງໃຊ້ປະໂຫຍດຈາກຊອບແວ ແລະເຕັກນິກຂັ້ນສູງເຊັ່ນ: ເທັກໂນໂລຢີ blockchain ແລະການເຂົ້າລະຫັດຂໍ້ມູນເພື່ອໂຈມຕີ. ທະນາຄານບາງແຫ່ງບໍ່ໄດ້ໃຫ້ຄວາມສົນໃຈຫຼາຍຕໍ່ການປຸກຈິດສໍານຶກ ແລະຄວາມຮູ້ກ່ຽວກັບຄວາມປອດໄພທາງອິນເຕີເນັດໃຫ້ແກ່ພະນັກງານ ແລະລູກຄ້າ. ອີກເຫດຜົນໜຶ່ງແມ່ນກຸ່ມອາດຊະຍາກຳເຕັກໂນໂລຊີສູງຖືກຈັດຕັ້ງຢ່າງສັບສົນ, ມີຜູ້ຊ່ຽວຊານດ້ານເຕັກໂນໂລຊີ, ການເງິນ, ກົດໝາຍ ແລະ ສຸມໃສ່ຢູ່ຕ່າງປະເທດ.
ເພີ່ມທະວີການຕ້ານອາດຊະຍາກຳເຕັກໂນໂລຢີສູງ, ການນຳຂອງກົມປ້ອງກັນຄວາມໝັ້ນຄົງທາງອິນເຕີເນັດ ແລະ ສະກັດກັ້ນອາດຊະຍາກຳເຕັກໂນໂລຢີສູງ, ຕຳຫຼວດນະຄອນ ຫາຍຟ່ອງ ຮຽກຮ້ອງໃຫ້ບັນດາທະນາຄານສືບຕໍ່ສົມທົບກັບບັນດາກຳລັງປະຕິບັດໜ້າທີ່ເພື່ອເຜີຍແຜ່ຄວາມຮູ້ດ້ານກົດໝາຍ, ຮັບປະກັນຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ; ປັບປຸງຄວາມສາມາດປ້ອງກັນຄວາມປອດໄພ ແລະ ຄວາມປອດໄພຂອງລະບົບທະນາຄານ; ກໍານົດວິທີການແລະ tricks ຂອງກິດຈະກໍາທາງອາຍາສໍາລັບພະນັກງານແລະລູກຄ້າ.
ທະນາຄານຍັງຈໍາເປັນຕ້ອງໄດ້ຄົ້ນຄ້ວາແລະນໍາໃຊ້ເຕັກໂນໂລຢີເຂົ້າໃນການດໍາເນີນງານຂອງພວກເຂົາເຊັ່ນ: ໂຄງການເປີດຄໍາຮ້ອງສະຫມັກ (OPEN API), ເຕັກໂນໂລຢີການກໍານົດລູກຄ້າເອເລັກໂຕຣນິກ (e-ID / e-KYC), ການຄຸ້ມຄອງແລະການປຸງແຕ່ງສະກຸນເງິນ virtual, ການແກ້ໄຂຂໍ້ຂັດແຍ່ງ, ການຮ້ອງທຸກໃນທຸລະກໍາເອເລັກໂຕຣນິກໃນລະບົບທະນາຄານດິຈິຕອນ ...
ນອກຈາກນັ້ນ, ທະນາຄານຍັງຈໍາເປັນຕ້ອງໄດ້ເສີມຂະຫຍາຍປະສິດທິຜົນແລະປະສິດທິພາບຂອງການຄຸ້ມຄອງທະນາຄານ, ເຄັ່ງຄັດໃນການຄຸ້ມຄອງການບໍລິການຊໍາລະເງິນເອເລັກໂຕຣນິກແລະບັດເຄຣດິດທີ່ທະນາຄານໄດ້ດໍາເນີນການ; ລະດົມຂໍ້ມູນຕໍ່ເຈົ້າໜ້າທີ່ກ່ຽວກັບຄະດີການສໍ້ໂກງ, ການລັກຊັບສິນຂອງລູກຄ້າໃນຂະແໜງການທະນາຄານ, ການເຄື່ອນໄຫວທີ່ໜ້າສົງໄສທີ່ກ່ຽວຂ້ອງເຖິງການຟອກເງິນ, ການຫຼິ້ນການພະນັນທາງອອນລາຍ ແລະ ການກະທຳຜິດກົດໝາຍ ເພື່ອມີມາດຕະການເຂັ້ມງວດຕໍ່ບຸກຄົນ ແລະ ອົງການທີ່ລະເມີດກົດໝາຍ ໂດຍສະເພາະແມ່ນການສົ່ງຂໍ້ຄວາມສໍ້ໂກງ.
ທະນາຄານຍັງຈໍາເປັນຕ້ອງສ້າງການບໍລິການດິຈິຕອນ, ປະສົມປະສານເຂົ້າໃນລະບົບນິເວດດິຈິຕອນສໍາລັບຄູ່ຮ່ວມງານແລະພາກສ່ວນທີສາມທີ່ສະຫນອງການບໍລິການແລະສິນຄ້າອື່ນໆ; ປະຕິບັດມາດຕະການປົກປ້ອງຂໍ້ມູນລູກຄ້າແລະຮັບປະກັນການດໍາເນີນງານຢ່າງຕໍ່ເນື່ອງຂອງລະບົບຂໍ້ມູນຂ່າວສານໃນທະນາຄານດິຈິຕອນ; ຍົກລະດັບເທັກໂນໂລຍີພື້ນຖານ ແລະການແກ້ໄຂຄວາມປອດໄພທີ່ທະນາຄານດິຈິຕອລກຳລັງນຳໃຊ້, ໂດຍສະເພາະແມ່ນໄຟວໍ, ລະບົບກວດຈັບການບຸກລຸກ (IPS/IDS), ລະບົບຕ້ານໄວຣັສ, ການພິສູດຢືນຢັນຫຼາຍປັດໃຈສຳລັບການເຮັດທຸລະກຳທາງອີເລັກໂທຣນິກ, ແລະການເຂົ້າລະຫັດຂໍ້ມູນສຳລັບລະບົບທີ່ສຳຄັນ.
ທະນາຄານຫຼາຍແຫ່ງຍັງໄດ້ນຳໃຊ້ເຕັກໂນໂລຊີເພື່ອຮັບປະກັນຄວາມປອດໄພຂອງລະບົບ ແລະ ປົກປ້ອງລູກຄ້າ, ເຊັ່ນ: ທະນາຄານອຸດສາຫະກຳ ແລະ ການຄ້າ ຫວຽດ ນາມ ໄດ້ນຳໃຊ້ການຢັ້ງຢືນຕົວຈິງຫຼາຍປັດໄຈ, ການເຂົ້າລະຫັດຂໍ້ມູນ, ຕິດຕາມກວດກາຄວາມປອດໄພ 24/7, ລົງທຶນເຂົ້າໃນລະບົບກວດສອບ / ປ້ອງກັນການໂຈມຕີ, ທົດສອບຄວາມປອດໄພເປັນໄລຍະ; ການຄວບຄຸມຢ່າງເຂັ້ມງວດຂະບວນການເປີດແລະນໍາໃຊ້ບັນຊີ, ນໍາໃຊ້ eKYC (ການກວດສອບຕົວຕົນຂອງລູກຄ້າອອນໄລນ໌ໂດຍໃຊ້ເຕັກໂນໂລຢີທີ່ທັນສະໄຫມເຊັ່ນ: ການຮັບຮູ້ໃບຫນ້າ, ປັນຍາປະດິດ (AI), ລາຍເຊັນດິຈິຕອນ), ການກວດສອບຄວາມຖືກຕ້ອງທາງຊີວະພາບ, ການກວດສອບບັນຊີທີ່ຜິດປົກກະຕິ; ນຳໃຊ້ AI, Machine Learning ເພື່ອກວດຫາທຸລະກຳທີ່ຜິດປົກກະຕິ, ແລະໃຫ້ຄຳເຕືອນລ່ວງໜ້າ.
ທະນາຄານຫຸ້ນສ່ວນການຄ້າການທະຫານ (MB ທະນາຄານ) ນໍາໃຊ້ເຄື່ອງມືໃນການຕິດຕາມກວດກາ, ກວດສອບແລະປ້ອງກັນຄວາມສ່ຽງຈາກອຸປະກອນຂອງຜູ້ໃຊ້; ເທກໂນໂລຍີການຊອກຄົ້ນຫາຮູບພາບເມື່ອລູກຄ້າຢືນຢັນການໂອນເງິນ eKYC ດ້ວຍຄວາມສ່ຽງທີ່ສົງໃສ; ການນໍາໃຊ້ແບບພິເສດ AI, ການປະສົມປະສານການຮຽນຮູ້ເຄື່ອງຈັກແລະການຮຽນຮູ້ເລິກ, ການວິເຄາະພຶດຕິກໍາການເຮັດທຸລະກໍາຂອງລູກຄ້າແລະການຕັດສິນໃຈໃນເວລາສະເລ່ຍສັ້ນ super ເພື່ອກໍານົດແລະປະຕິເສດການເຮັດທຸລະກໍາທີ່ມີຄວາມສ່ຽງ ...
ໃນ 9 ເດືອນຕົ້ນປີ 2025, ກົມປ້ອງກັນຄວາມສະຫງົບ ແລະ ຕ້ານອາດຊະຍາກຳເຕັກໂນໂລຊີສູງ, ຕຳຫຼວດນະຄອນ ຫາຍຟ່ອງ ໄດ້ຮັບ ແລະ ແກ້ໄຂ 48 ເລື່ອງກ່າວຟ້ອງ ແລະ ແຈ້ງການກ່ຽວກັບອາດຊະຍາກຳ, ເລີ່ມດຳເນີນຄະດີອາຍາ, ແລະ ໄດ້ໂອນ 17 ຄະດີໃຫ້ຕຳຫຼວດສືບສວນ. ໃນກໍລະນີຂ້າງເທິງນີ້, ວິຊາດັ່ງກ່າວໄດ້ເຮັດທຸລະກໍາຜ່ານການໂອນທະນາຄານ.
ທີ່ມາ: https://baotintuc.vn/tai-chinh-ngan-hang/phong-chong-toi-pham-cong-nghe-cao-trong-linh-vuc-ngan-hang-20251119153040685.htm






(0)