В связи с недавними инцидентами, связанными с потерей денег в банках, доктор и экономический эксперт Нгуен Чи Хьеу выразил сомнения относительно уязвимостей информационной безопасности во вьетнамских банках.
В частности, эксперт поделился тем, что не только отдельные клиенты теряли деньги при внесении средств в банк, но и сам г-н Хьеу несколько месяцев назад, придя в банк, чтобы совершить транзакцию, также обнаружил, что из 500 миллионов донгов на его счете осталось всего 50 000 донгов.
Доктор и экономист Нгуен Чи Хьеу заявил, что 500 миллионов донгов, хранившихся в банке, были украдены вором. (Фото: NVCC)
«Вместе с банком я проверил систему и обнаружил, что злоумышленник использовал транзакции через интернет-банкинг (сервис онлайн-банкинга - PV), предоставил полную личную информацию и дважды выдавал себя за меня, чтобы запросить у банка новый пароль», - поделился г-н Хьеу.
Эксперт сообщил, что банковская система отправила сообщение с одноразовым паролем на его номер телефона, но на самом деле OTP-код получил другой человек с таким же номером телефона. На телефон эксперта сообщение с одноразовым паролем не пришло.
Получив одноразовый пароль, мошенники сменили пароль к банковскому счету и быстро сняли деньги.
«Я подал заявление в полицию, но пока безрезультатно. Планирую написать заявление в Государственный банк и подать на банк в суд, чтобы вернуть потерянные деньги», — сказал г-н Хьеу.
Фактически, доктор Нгуен Чи Хьеу сам является одним из экспертов, внесших значительный вклад в развитие вьетнамского финансового и банковского сектора. Однако этот печальный инцидент заставил г-на Хьеу ещё раз предупредить об уязвимостях банковской системы. В частности, о том, что мошенник мог проникнуть в систему и украсть банковские сообщения, отправляемые владельцам счетов.
«Потеря денег со счетов становится всё более масштабной и опасной. Государственный банк Вьетнама принял решение 2345, обязывающее банки проводить процедуру сканирования лица или отпечатков пальцев при переводе клиентами денежных средств свыше 10 миллионов донгов. Решение вступает в силу с 1 июля этого года. Возможно, имелась уязвимость в системе безопасности, и именно поэтому Государственный банк Вьетнама принял это решение», — добавил эксперт.
Фактически, в связи с ростом числа случаев мошенничества и кражи банковских депозитов банки постоянно предупреждают клиентов о необходимости проявлять бдительность при получении SMS-сообщений и звонков от незнакомцев, которые представляются сотрудниками полиции, налоговой службы, почтового отделения или даже банковскими служащими и просят предоставить информацию.
Соответственно, банки рекомендуют клиентам категорически не сообщать незнакомцам конфиденциальную информацию, такую как логин, одноразовый пароль, номер карты, CVV-код, пароль от учётной записи и т. д. Кроме того, ни при каких обстоятельствах не переходите по непроверенным ссылкам, сообщениям, чатам и звонкам.
Вход в систему осуществляется только с доверенных устройств, не следует сохранять данные для входа на каком-либо устройстве; следует менять пароли каждые 3 месяца или немедленно при возникновении подозрений на раскрытие информации; следует подтвердить личность лица, подавшего запрос.
В частности, банки подчеркивают, что любой, кто просит клиентов предоставить OTP-коды, является мошенником.
Источник






Комментарий (0)