Úc: Hàng chục ngàn tài khoản ngân hàng bị hack

0
Thông tin cá nhân của hàng chục ngàn khách hàng đã bị rò rỉ. (Ảnh: Getty Images)

Vietucnews – Những ngày qua, hackers đã đột nhập hệ thống thanh toán PayID mới, đánh cắp số điện thoại, mã số chi nhánh ngân hàng BSB (Bank State Branch) và các thông tin tài khoản khác của khách hàng.

Tin tặc đã nhắm vào khách hàng của các ngân hàng CBA, Ngân hàng Quốc gia Úc, ANZ và Westpac. Các nhà chức trách đã khuyến cáo người dân nên cảnh giác khi có hành động đáng ngờ xảy ra với tài khoản ngân hàng của họ.

Video từ 7News:

PayID – hệ thống 4 ông lớn trong ngành ngân hàng Úc sử dụng – cho phép tra cứu thông tin tài khoản bằng số điện thoại đăng kí. Khách hàng của những ngân hàng này được cho là đã bị ảnh hưởng bởi thủ đoạn tấn công an toàn thông tin của hacker.

Khi nhập số điện thoại đăng kí vào ứng dụng, tên chủ sở hữu tài khoản sẽ hiện lên. Các tài khoản gian lận được cho là đã tạo ra hàng triệu các dãy số ngẫu nhiên, trong đó bao gồm dãy số trùng khớp với số điện thoại của khách hàng sử dụng để đăng ký ứng dụng. Khi đó tên và thông tin tài khoản sẽ bị lộ.

Vụ rò rỉ thông tin khách hàng này giống vụ việc ở Westpac hồi đầu tháng Sáu một cách kinh ngạc. Khi đó, thông tin của khoảng 98.000 khách hàng đã bị chia sẻ với 7 tài khoản lừa đảo.

Vào thời điểm đó, phát ngôn viên của Westpac trả lời phỏng vấn 7NEWS đã cho biết “Tập đoàn Westpac rất coi trọng việc bảo vệ dữ liệu và quyền riêng tư của khách hàng và chúng tôi liên tục theo dõi các hệ thống của mình.”

Vì tất cả 4 ngân hàng lớn đều sử dụng PayID, khách hàng của các ngân hàng khác cũng đều có nguy cơ bị lộ thông tin.

"Big Four" ngành ngân hàng Úc đều sử dụng PayID (Ảnh: canstar.com.au)
“Big Four” ngành ngân hàng Úc đều sử dụng PayID (Ảnh: canstar.com.au)

Câu trả lời của Westpac

Người phát ngôn Wespact cho biết ngân hàng đã nhận thấy được tình hình khi thông tin một khách hàng của ngân hàng khác đã bị lộ. Như vậy, lên tiếng cảnh báo về vụ việc hóa ra lại là một thành viên nằm ngoài nhóm “Big Four.”

“Westpac đã nhận thức được sự cố tại một tổ chức tài chính khác dẫn đến việc dữ liệu tài khoản PayID của một số cá nhân bị lộ. Sự cố này đã ảnh hưởng đến khách hàng của các ngân hàng khác bao gồm Westpac. Chúng tôi đã thông báo cho tất cả các khách hàng của mình.”

Cảnh báo lừa đảo

Khách hàng được khuyến khích duy trì cảnh giác đối với bất kỳ email hoặc tin nhắn khả nghi nào.

“Chúng tôi đang kêu gọi tất cả khách hàng cảnh giác với bất kỳ tin nhắn lừa đảo nào, những tin nhắn trông có vẻ giống như thông báo từ hệ thống của ngân hàng, cho dù là Westpac hay bất kì ngân hàng nào khác. Những tin nhắn giả mạo nhắm đến thông tin và mật khẩu ngân hàng,” người phát ngôn của Westpac cho hay.

Thông tin cá nhân của hàng chục ngàn khách hàng đã bị rò rỉ. (Ảnh: Getty Images)

Khách hàng của Bank of Melbourne, BankSA và St. George vẫn bình an vô sự.

Thanh toán bằng New Payments Platform

Trong một tuyên bố, PayID cho biết họ đã nhận thức được lỗ hổng dữ liệu, nói rằng dữ liệu bị ảnh hưởng bao gồm tên và số tài khoản PayID, đồng thời cũng trấn an khách hàng bởi “không một thông tin bị lộ nào có thể được sử dụng để rút tiền bởi việc này cần thêm thao tác xác nhận từ phía khách hàng mới có thể thực hiện được.”

Nguồn: 7News