Vietcombank cảnh báo hacker xâm nhập email trái phép trong giao dịch
Đại diện Ngân hàng Thương mại cổ phần Ngoại thương Việt Nam (Vietcombank) cho biết, trong thời gian gần đây, ngân hàng ghi nhận một số trường hợp khách hàng chuyển tiền không đúng người hưởng do bị “hack email” (nghĩa là tin tặc - hacker - xâm nhập trái phép email của khách hàng hoặc đối tác để thay đổi thông tin người hưởng trên các chứng từ giao dịch) và yêu cầu ngân hàng hỗ trợ đòi tiền từ ngân hàng nước ngoài.
Ảnh chỉ mang tính minh họa. (Nguồn: AFP).
Tuy nhiên, đại diện Vietcombank khẳng định, khả năng đòi được tiền đối với giao dịch bị hack email là rất thấp do hacker thường rút tiền ra khỏi tài khoản ngay khi nhận được tiền hoặc do thủ tục đòi tiền rất phức tạp của ngân hàng nước ngoài.
Cũng theo đại diện ngân hàng này, các dấu hiệu nhận biết giao dịch lừa đảo như: Hợp đồng và các giao dịch liên quan đến thực hiện hợp đồng (thông báo giao hàng, hóa đơn đòi tiền, thương lượng…) đều thực hiện qua email. Bên xuất khẩu và bên nhập khẩu không xác nhận giao dịch bằng các hình thức liên lạc khác.
Ngoài ra, đối tượng hacker hướng tới chủ yếu là các doanh nghiệp vừa và nhỏ, các công ty có tính bảo mật và an toàn trong hệ thống quản trị mạng chưa cao hoặc thiếu các qui định về an toàn khi sử dụng email.
Bên cạnh đó, người hưởng không phải bên xuất khẩu; thông tin thanh toán đột ngột thay đổi. Bên xuất khẩu không đề cập đến thay đổi thông tin người hưởng nhưng trên hóa đơn đòi tiền lại ghi thông tin người hưởng khác với thông tin trên hợp đồng. Địa chỉ quốc gia của người hưởng khác với địa chỉ quốc gia của ngân hàng hưởng.
Vietcombank cũng đưa ra các hình thức lừa đảo phổ biến như hacker sửa nội dung hợp đồng ký qua email, giả mạo email để thay đổi thông tin người hưởng, sử dụng đúng email của bên xuất khẩu hoặc email tương tự nhưng tên miền khác.
Hacker sửa thông tin người hưởng trên hóa đơn hoặc chèn thông tin người hưởng giả trên hóa đơn. Các thị trường hacker thường yêu cầu chuyển tiền đến Trung Quốc, Hồng Kông, Malaysia, Mỹ… Các quốc gia ở châu Âu, đặc biệt là tại Anh do tại thị trường này, các ngân hàng thực hiện ghi có cho khách hàng theo số tài khoản mà không kiểm tra tên tài khoản.
Đại diện ngân hàng cảnh báo khách hàng nên xem xét cẩn thận tất cả email, cảnh giác với các email yêu cầu chuyển khoản để xác định xem yêu cầu này có khác thường không. Xác minh bất kỳ thay đổi nào trong chỉ thị thanh toán của đối tác. Trường hợp nghi ngờ giả mạo, cần liên hệ ngay với đối tác bằng kênh thông tin tin cậy khác để xác thực thông tin.
Với những đối tác mới làm ăn, khách hàng có thể tham khảo thông tin từ các ngân hàng hoặc các tổ chức đánh giá tín nhiệm quốc tế (một số trang thông tin cung cấp đánh giá tín nhiệm của Doanh nghiệp nước ngoài như: http://www.dnb.com; http://dnbvietnam.com/vi/ cung cấp dịch vụ tra cứu đối với thông tin thương mại của hàng triệu doanh nghiệp trên toàn cầu.