Chúng ta

Nhân viên FPT Software bị hack thẻ Visa

Thứ sáu, 24/7/2015 | 10:55 GMT+7

Anh Trần Dương Thi, Ban Truyền thông và đối ngoại, công ty Phần mềm FPT, bị hacker dùng thẻ thanh toán trực tuyến hơn 100 USD tại Mỹ.

Tối qua, anh Thi bất ngờ nhận tin nhắn từ TP Bank thông báo tài khoản thẻ đã ghi nợ một khoản thanh toán trị giá 114 USD trên tài khoản thẻ Visa. Lúc đó anh Thi đang có chuyến công tác tại Hà Nội chứ không ở Mỹ và anh khẳng định thời điểm đó không thanh toán trực tuyến bằng thẻ. 

Ngay lập tức, anh Thi liên hệ với TP Bank yêu cầu khóa tài khoản cá nhân. Tuy nhiên, anh Thi tiết lộ mình thường mua hàng online trên các trang của nước ngoài. "Rất có thể trang web tôi từng mua bị hack", anh Thi chia sẻ.

6-9229-1437707603.jpg

Ngay khi nhận được thông báo, anh Thi đã yêu cầu ngân hàng khóa tài khoản để tránh bị lợi dụng tiếp.

Sau đó, anh Thi điền thông tin khiếu nại và gửi ngân hàng Tiên Phong. Theo phản hồi của TP Bank, ngân hàng đã nhận được phiếu đề xuất và gửi tổ chức VISA để thực hiện tra soát, kiếu nại cho anh Thi. Bên Visa sẽ phản hồi kết quả kiếu nại tối đa trong vòng 45 ngày cho TP Bank. Song song, TP Bank cũng làm việc trực tiếp với ngân hàng chấp nhận thanh toán để họ trả lời sớm hơn cho trường hợp của anh Thi.

Đứng góc độ bảo mật, chuyên gia Nguyễn Minh Đức, Ban công nghệ FPT nhận định: Nếu không phải mình mua hàng và thanh toán nhưng vẫn nhận được thông báo ghi nợ thì chắc chắn bị người khác dùng. “Việc đầu tiên là chủ thẻ cần báo ngân hàng để tạm thời khóa tài khoản”, anh Đức nói. “Đồng thời, khách hàng cần yêu cầu ngân hàng gửi lại thông tin về giao dịch xem thực tế giao dịch thực hiện ở đâu. Các chi tiết cụ thể có thể thu được thêm thông tin về người dùng trộm”.

Theo anh Đức để phòng tránh, nếu mua hàng trực tuyến thì người dùng không nên điền thẻ tín dụng trực tiếp vào các website nhỏ lẻ, kiểu shop bán hoa hay bán đồ lặt vặt. “Tốt nhất là thanh toán qua một dịch vụ như dạng Paypal bởi khách hàng không điền trực tiếp thông tin thẻ tín dụng”.

Ngoài ra, chuyên gia bảo mật về an ninh thẻ thanh toán QSA cho rằng, khi đi một số nơi, khách hàng quẹt thẻ bằng Visa cũng là một rủi ro. Chẳng hạn, nhiều trường hợp đi du lịch ở các nước khu vực Đông Nam Á, khi đưa thẻ cho nhân viên nhà hàng/khách sạn để thanh toán đã bị họ lấy trộm thông tin thẻ.

Chia sẻ về nghiệp vụ thanh toán thẻ quốc tế, một cán bộ chuyên trách thẻ của một ngân hàng cho biết, ngân hàng phát hành thẻ thường khuyến cáo các đơn vị chấp nhận thẻ phải đối chiếu chữ ký trên thẻ và hóa đơn thanh toán. Tuy nhiên, đôi khi các điểm vẫn chấp nhận các giao dịch không phải của chủ thẻ. Khi có tranh chấp, tổ chức thẻ quốc tế căn cứ vào dữ liệu giao dịch để phán quyết. Có nghĩa là, dữ liệu thẻ là thật thì chủ thẻ phải trả tiền. “Nếu ngân hàng thu thập được bằng chứng hoặc khách hàng có bằng chứng xác đáng là đã bị lợi dụng thẻ, thì các tổ chức phát hành thẻ sẽ bồi hoàn tiền cho khách hàng”, vị cán bộ này nói.

Thanh toán trực tuyến luôn luôn đi kèm với rủi ro. Chỉ có thể giảm thiểu rui ro chứ không thể chấm dứt tình trạng ăn cắp thông tin thẻ tín dụng

Ngay như Paypal là hãng đứng đầu thế giới cũng luôn xác định rủi ro là một phần của cuộc chơi. PayPal có quỹ dự phòng mỗi năm lên đến gần 200 triệu USD thay mặt cho người bán bồi thường cho chủ tài khoản bị hack nếu người bán chứng minh rằng đã giao hàng đúng cam kết.

Để tránh rủi ro, chủ thẻ nên lưu ý một số điểm sau:

- Bảo mật tốt nhất tên tài khoản và mật khẩu truy cập.

- Không nên sử dụng máy tính công cộng để thực hiện giao dịch.

- Chỉ nên mua hàng ở những website có uy tín, hoặc những người bán hàng có uy tín.

- Nên tự tay gõ tên trang web, thay vì sử dụng link để tránh bị phising.

- Nên cài đặt các chương trình Anti virus, Anti spyware... để tránh bị virus ăn cắp thông tin cá nhân.

- Cảnh giác với email có dấu hiệu lừa đảo: thông báo trúng thưởng, mời tham gia hoạt động trên website nào đó...

- Kiểm tra các link website, các phần mềm download từ Internet,.. chúng có thể gắn kèm các mã độc ăn cắp thông tin.

>> Chuyên gia FPT chỉ cách trị tin nhắn rác Facebook

Nguyên Văn

Ý kiến

()