C50 cảnh báo nguy cơ lộ, lọt thông tin tài khoản, thông tin thẻ

VietTimes -- Đặt mật khẩu đơn giản, camera an ninh ATM bố trí chưa hợp lý hay hệ thống chuyển tiền toàn cầu đang là điểm yếu để tin tặc khai thác truy cập vào hệ thống thanh toán của các ngân hàng để lấy cắp tiền.
Hội nghị trực tuyến chuyên đề “Đảm bảo an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ”
Hội nghị trực tuyến chuyên đề “Đảm bảo an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ”

“Hệ thống thanh toán điện tử, thanh toán thẻ của các ngân hàng Việt Nam đảm bảo an toàn, các đôi tượng phạm tội chủ yếu lợi dụng sơ hở phía người sử dụng để thực hiện hành vi phạm tội”- đó là chia sẻ của Đại tá Trần Văn Doanh – Cục Cảnh sát phòng, chống tội phạm sử dụng công nghệ cao Bộ Công an (C50) tại hội nghị trực tuyến chuyên đề “Đảm bảo an ninh, an toàn trong thanh toán điện tử và thanh toán thẻ” do Ngân hàng Nhà nước Việt Nam (NHNN) tổ chức ngày 8/9/2016”.

Đại tá Trần Văn Doanh cho biết, tội phạm triệt để lợi dụng việc khách hàng thường hay đặt mật khẩu đơn giản, dễ nhớ như abc123 hay 123456, theo ngày sinh, năm sinh… để rà quét truy cập vào tài khoản khách hàng, hoặc rà quét các tài khoản truy cập từ xa (Team Viewer) với mật khẩu đơn giản để chiếm quyền điều khiển các website thương mại điện tử, các shop bán hàng trực tuyến hoặc lấy trộm các thông tin về tài khoản, thông tin thẻ khách hàng.

Bên cạnh đó, việc camera ở ATM bố trí chưa hợp lý, thường đặt ở phía trên cao nên khi cần kiểm tra, xác minh không có được hình ảnh trực diện mặt của người rút tiền, chất lượng hình ảnh kém hoặc bị người rút tiền đội mũ, đeo khẩu trang.

Ngoài ra, đại diện C50 cho rằng, việc sử dụng cơ sở hạ tầng của một bên thứ ba để kết nối với hệ thống chuyển tiền toàn cầu (SWIFT) đang là một điểm yếu để tin tặc khai thác truy cập vào hệ thống thanh toán của các ngân hàng để lấy cắp tiền.

Để đảm bảo an ninh, an toàn cho hoạt động thanh toán trực tuyến, thanh toán thẻ trong thời gian tới, C50 đã có kiến nghị Ngân hàng Nhà nước. Trong đó nêu rõ, Các ngân hàng thương mại phải thường xuyên kiểm tra, rà soát hệ thống CNTT, CSDL để sớm phát hiện các lỗ hổng bảo mật, mã độc,...có nguy cơ làm lộ lọt thông tin của người khách hàng.

Đồng thời, NHNN phải chỉ đạo các ngân hàng thương mại kiểm tra, rà soát và thực hiện đầy đủ các bước theo quy định về hoạt động thanh toán thẻ và hoạt động thanh toán trực tuyến. Đối với hoạt động ngân hàng điện tử (internet banking, mobilbanking) đề nghị kiểm tra, rà soát lại quy trình thanh toán, trong đó yêu cầu bắt buộc việc đăng ký, xác thực phải thực hiện tại Chi nhánh ngân hàng không thực hiện qua internet; hoặc tăng cường các lớp, bước sát thực qua SMS, OTP; nghiên cứu bổ sung thêm giải pháp bảo mật, xác thực trước khi hoàn thành giao dịch thanh toán (ATM, POS, internetbanking, mobibanking) như ứng dụng Keypasco.

C50 sẽ thường xuyên phối hợp với các ngân hàng trong việc trao đổi thông tin, phòng, chống tội phạm trong hoạt động thanh toán thẻ, thanh toán điện tử và thông báo các phương thức, thủ đoạn mới của tội phạm trong hoạt động thanh toán điện tử, thanh toán thẻ trên thế giới và tại Việt Nam.

Thủ tướng quan ngại về vấn đề an toàn thanh toán trực tuyến

Văn phòng Chính phủ vừa có văn bản 7469/VPCP-KTTH truyền đạt ý kiến chỉ đạo của Thủ tướng Chính phủ về việc đảm bảo an ninh, an toàn, bảo mật trong hoạt động thanh toán.

Được biết, hiện Thủ tướng đang rất quan ngại về vấn đề rủi ro, đảm bảo an ninh, an toàn, bảo mật trong hoạt động thanh toán nói chung, thanh toán thẻ, thanh toán điện tử cũng như đảm bảo quyền lợi của khách hàng và ngân hàng.

Thủ tướng Chính phủ đã giao Ngân hàng Nhà nước Việt Nam chủ trì, phối hợp với các cơ quan liên quan nghiên cứu, trước ngày 15/10/2016 ban hành quy định các tổ chức cung ứng dịch vụ thanh toán, trung gian thanh toán cần ghi rõ trong các hợp đồng cung ứng dịch vụ nội dung cụ thể về trách nhiệm trong việc tiếp nhận thông tin từ khách hàng, thời gian xử lý, phương án đền bù đối với các trường hợp phát sinh rủi ro, sự cố trong hoạt động thanh toán.

Ngân hàng Nhà nước Việt Nam chủ trì, phối hợp với các cơ quan liên quan tăng cường công tác chỉ đạo, thanh tra, kiểm tra đảm bảo việc chấp hành các quy định của pháp luật về hoạt động thanh toán. 

Đồng thời, Ngân hàng Nhà nước Việt Nam có biện pháp khuyến khích, yêu cầu các ngân hàng đầu tư phát triển hạ tầng công nghệ nhằm nâng cao chất lượng dịch vụ, đảm bảo an toàn, an ninh các dịch vụ thanh toán; tuyên truyền sâu rộng, hướng dẫn cụ thể cho người dân về cách sử dụng các dịch vụ thanh toán an toàn, hạn chế rủi ro và phòng tránh tội phạm.

Thủ tướng Chính phủ giao Bộ Công an chủ trì phối hợp với Ngân hàng Nhà nước Việt Nam đấu tranh, xử lý nghiêm, kịp thời theo quy định của pháp luật các hành vi vi phạm trong hoạt động thanh toán ảnh hưởng đến an toàn, an ninh của hệ thống thanh toán quốc gia và uy tín của hệ thống ngân hàng.