Tài khoản ngân hàng giờ dễ bị hak như thế này à các bác ?

Mình ko hiểu lắm về ngân hàng VN, mình ở nước ngoài chuyển tiền qua 1 tài khoản lạ thì chuyển nhưng mấy ngày sau nó mới đi. Đó là khoảng thời gian vàng để mình ngừng giao dịch. VN ko có cái đó hả? Chuyển tiền là đi ngay hay sao?
Thứ 2 mình có thể chỉnh định mức giao dịch 1 lần hoặc 1 ngày, lấy ví dụ 10tr là mặc định lúc lập tài khoản thì làm sao mà đi 1 lần mấy tỉ dc? Cảm ơn mấy bác thông não
1-ở nc ngoài ăn uống ko dùng qrcode sao ?
bank vài ngày mới đi thì sao biết đã thanh toán chưa ?
2-có set định mức giao dịch trong app . thường mặc định dưới 1 tỷ / ngày , bọn lừa nó chuyển nhiều lần
 
cài app, xong cấp cho nó full quyền, xong cho nó thêm vân tay, quét khuôn mặt, thì nó tắt màn hình, vào app dùng dữ liệu vân tay, otp thì đọc từ sms, vậy là mất. Giờ cài app gì mà nó yêu cầu mấy cái quyền truy cập file hệ thống với trợ năng thì ko cho là được. Các ông các bà cứ ấn yes hết từ đầu đến cuối, ko thèm đọc xong đến lúc mất tiền lại đổ tại ngân hàng thì đến chịu
 
Mình ko hiểu lắm về ngân hàng VN, mình ở nước ngoài chuyển tiền qua 1 tài khoản lạ thì chuyển nhưng mấy ngày sau nó mới đi. Đó là khoảng thời gian vàng để mình ngừng giao dịch. VN ko có cái đó hả? Chuyển tiền là đi ngay hay sao?
Thứ 2 mình có thể chỉnh định mức giao dịch 1 lần hoặc 1 ngày, lấy ví dụ 10tr là mặc định lúc lập tài khoản thì làm sao mà đi 1 lần mấy tỉ dc? Cảm ơn mấy bác thông não

1. người ta dùng ngân hàng vì tiện lợi: không phải mang theo tiền mặt và nhanh chóng, chứ còn đợi mấy ngày thì lại quay về thời chưa có napas thì được mấy người dùng.

VD giờ đi mua xe, chuyển tiền đợi mấy ngày mới tới thì người bán cho người mua đi về rồi đợi tiền hả. :shame:

ở VN chuyển khoản có vài s là tới rồi mà chúng nó còn lừa đảo được, đây đợi mấy ngày chắc loạn.

2. vẫn là sự tiện lợi trong giao dịch, để hạn mức cao còn giao dịch nhưng món lớn cho tiện.

mà hiện nay các ngân hàng cho user tự set hạn mức tuỳ ý trên app rồi nhưng nếu đã bị hack thì cũng không để làm gì vì bọn hack sẽ vào app set lại hạn mức cao nhất.
 
Chào các bác, hôm trước nghe đứa bạn kể 1 case bị vào tài khoản ngân hàng chuyển tiền đi như trò đùa mình cứ nghĩ không thể xảy ra được, cách đây mấy hôm thì ng quen cũng dính trường hợp tương tự, thủ đoạn thì ntn các bác đọc và cho ý kiến nhé, m thấy có rất nhiều vấn đề nhưng không ngờ nó có thể xảy ra được.
1. Th lừa đảo nhắn tin cho các bác, yêu cầu bổ sung hồ sơ chẳng hạn (vd các bác đang làm thủ tục sang tên, chuyển nhượng tài sản, làm visa, vv..), sau đó có 1 số gọi cho các bác, yêu cầu tải app dichvucong về, qua đường link của nó (dĩ nhiên là fake), sau khi tải về nó sẽ bảo các bác bấm vào app đó rồi bùm vài phút sau là tk các bác sẽ bị chuyển hết tiền đi, điều đáng nói là nó thực hiện được ngay trên điện thoại của các bác luôn.
2. Cái sai của 2 trg hợp trên là đã nghe nó tải cái app kia về xong click vào thì m ko nói tới, m muốn nói về cái quy trình chiếm đoạt tài khoản và chuyển tiền ra.
2.1 Đầu tiên là việc vào được app ngân hàng trực tiếp trên điện thoại các bác, rất vô lí vì 2 trg hợp mình kể đều dùng mật khẩu để đăng nhập vào, nghĩa là phải biết mật khẩu mới vào được, trg hợp ng quen mình còn bị ở cả 2 cái app 2 bank luôn, giả sử đây có 2 trường hợp:
2.1.1 kẻ gian biết mật khẩu đăng nhập được vào app ngân hàng, nhưng sau đó nó phải thực hiện cắt cái báo số dư qua sms, cái này thì làm trên app được, nhưng vô lí ở chỗ là nếu muốn cắt sms trên app thì kiểu gì app nó cũng phải báo 2 tin về điện thoại: gồm 1 otp để cắt sms, 2 là thông báo số điện thoại trên dừng cập nhật qua tin nhắn, đây từ lúc bị chiếm đoạt đến lúc bị chuyển tiền đi (khoảng 10 phút) thì đều không có sms báo về. Các bác lưu ý là nếu muốn cắt sms phải có 2 cái otp, 1 cái otp trong app, 1 cái otp sms thì mới cắt được, rất vô lí. Về vấn đề chuyển tiền, nó chuyển luôn 1 cục lớn (gần 200tr), thì nó phải có otp app đó, nghe cũng rất vô lí vì 2 app khác nhau, 2 otp khác nhau mà nó cũng dò ra được.
2.1.2 kẻ gian kia qua cái app cài trên điện thoại có thể truy cập all thông tin của các bác, vậy app bank nó có thể lấy dữ liệu được không? Nghe còn vô lí hơn vì m không nghĩ có IT nào đủ trình để hak dc mấy con app ngân hàng này (không hề cấp 1 quyền truy cập nào cho cái app hak kia, chỉ bấm 1 2 cái theo như th lừa đảo kia bảo).
Hiện thì m đang hướng dẫn nhờ làm tra soát cả 2 bank là chuyển nhầm đề nghị can thiệp (khó hơn lên trời) và trình báo c.an nữa. M mấy hôm nay cứ nghĩ về vụ này và đang nhẩm xem phải làm gì nếu giả sử vào trường hợp tương tự.
1. Cái đầu tiên là không nghe bất kì ai yêu cầu cung cấp thông tin rồi, không click link lạ, không tải hay thực hiện bất cứ 1 thao tác nào trên điện thoại của mình.
2. về app ngân hàng, cài đăng nhập bằng vân tay/face id, như app của m hiện nay là đăng nhập bằng face id, chuyển dưới 5tr face id, trên 5tr là có otp sẵn trong app, nhưng có lẽ sau vụ này m sẽ nghiên cứu để thêm cái sms otp nữa cho an toàn.
Cảm ơn các bác đã đọc đến đây, m viết hơi lủng củng nhưng là theo ý hiểu của m, rất mong được các bác chia sẻ thêm kinh nghiệm, m ko đưa hình lên vì không muốn lộ thông tin.

nó làm lúc nửa đêm thì biết vào mắt.


thớt có biết keylog trên windows không, kể từ khi cài app và cấp full quyền thì mọi thao tác trên đt sẽ bị ghi lại, nên dù có 2 hay 10 cái pass cũng lộ thôi.

trong trường hợp này may ra dùng otp sms thì thoát với đk sim nhận otp không nằm ở máy bị hack.
 
Last edited:
Mình ko hiểu lắm về ngân hàng VN, mình ở nước ngoài chuyển tiền qua 1 tài khoản lạ thì chuyển nhưng mấy ngày sau nó mới đi. Đó là khoảng thời gian vàng để mình ngừng giao dịch. VN ko có cái đó hả? Chuyển tiền là đi ngay hay sao?
Thứ 2 mình có thể chỉnh định mức giao dịch 1 lần hoặc 1 ngày, lấy ví dụ 10tr là mặc định lúc lập tài khoản thì làm sao mà đi 1 lần mấy tỉ dc? Cảm ơn mấy bác thông não
nước ngoài hay vn đều có 2 option nhanh và chậm mà
 
1. người ta dùng ngân hàng vì tiện lợi: không phải mang theo tiền mặt và nhanh chóng, chứ còn đợi mấy ngày thì lại quay về thời chưa có napas thì được mấy người dùng.

VD giờ đi mua xe, chuyển tiền đợi mấy ngày mới tới thì người bán cho người mua đi về rồi đợi tiền hả. :shame:

ở VN chuyển khoản có vài s là tới rồi mà chúng nó còn lừa đảo được, đây đợi mấy ngày chắc loạn.

2. vẫn là sự tiện lợi trong giao dịch, để hạn mức cao còn giao dịch nhưng món lớn cho tiện.

mà hiện nay các ngân hàng cho user tự set hạn mức tuỳ ý trên app rồi nhưng nếu đã bị hack thì cũng không để làm gì vì bọn hack sẽ vào app set lại hạn mức cao nhất.
cái giá của tiện lợi là … toang :3
 
1. người ta dùng ngân hàng vì tiện lợi: không phải mang theo tiền mặt và nhanh chóng, chứ còn đợi mấy ngày thì lại quay về thời chưa có napas thì được mấy người dùng.

VD giờ đi mua xe, chuyển tiền đợi mấy ngày mới tới thì người bán cho người mua đi về rồi đợi tiền hả. :shame:

ở VN chuyển khoản có vài s là tới rồi mà chúng nó còn lừa đảo được, đây đợi mấy ngày chắc loạn.

2. vẫn là sự tiện lợi trong giao dịch, để hạn mức cao còn giao dịch nhưng món lớn cho tiện.

mà hiện nay các ngân hàng cho user tự set hạn mức tuỳ ý trên app rồi nhưng nếu đã bị hack thì cũng không để làm gì vì bọn hack sẽ vào app set lại hạn mức cao nhất.
Cảm ơn bác đã thông não em. Bên này chuyển đi nhanh thì chỉ có dc 1000 cho 1 tài khoản 1 ngày thôi. Còn chuyển bạc ngàn trở lên thì chịu khó ra ngân hàng, làm trên app thì tiền đi, nhưng mấy ngày sau bên kia mới rút ra dc mặc dù cũng báo dư tài khoản có tiền rồi. Trong trường hợp vậy, bên mua chỉ cần cho bên bán hóa đơn chuyển tiền từ app là xong.
Trường hợp hợp log vào app cũng tương tự như VN, cũng xài OTP. Tuy nhiên nếu có thiết bị mới login sẽ nhận dc thông báo qua tin nhắn và cả email. Trong app cũng sẽ thông báo bao gồm tên và model của thiết bị đã login. Đôi dòng chia sẻ vậy.
 
ngân hàng số ở VN phát triển quá nhanh và quá mạnh rồi.
Nhưng dân trí thì theo không kịp. Cũng là cái giá phải trả thôi.
 
Mình ko hiểu lắm về ngân hàng VN, mình ở nước ngoài chuyển tiền qua 1 tài khoản lạ thì chuyển nhưng mấy ngày sau nó mới đi. Đó là khoảng thời gian vàng để mình ngừng giao dịch. VN ko có cái đó hả? Chuyển tiền là đi ngay hay sao?
Thứ 2 mình có thể chỉnh định mức giao dịch 1 lần hoặc 1 ngày, lấy ví dụ 10tr là mặc định lúc lập tài khoản thì làm sao mà đi 1 lần mấy tỉ dc? Cảm ơn mấy bác thông não
định tiến hoá ngược à
 
1-ở nc ngoài ăn uống ko dùng qrcode sao ?
bank vài ngày mới đi thì sao biết đã thanh toán chưa ?
2-có set định mức giao dịch trong app . thường mặc định dưới 1 tỷ / ngày , bọn lừa nó chuyển nhiều lần
Bên mình ko dùng QR code, sử dụng máy cà thẻ nhưng áp cái điện thoại vào máy cà như bác thấy Apple Pay chắc mới áp dụng ở VN, yếu điểm là phải trả phí cho bên cà thẻ máy, thường là 50 cent 1 giao dịch.
Ko có máy thì sử dụng cái gọi là PayID, nối với số điện thoại của bạn, ví dụ bạn đã đăng kí với ngân hàng, chỉ cần cho mình số phone của bạn mình chuyển thẳng qua tài khoản bạn luôn. Cái đó là đi liền nhưng chỉ có 1k 1 ngày tối đa.
Như bình thường tiền chưa tới, nhưng số dư mình đã có thể thấy dc, chỉ có số thực lãnh là vẫn số tiền cũ như khi chưa giao dịch.
Nói cách khác, bank sẽ giữ tiền nằm đó như 1 bên thứ 3 cho những giao dịch lớn tới hàng ngàn, vài ngày mới qua.
Mình thấy kiểu như giờ tiền đi liền thì ngân hàng đỡ trách nhiệm quá, tiền vào là đi luôn khỏi suy nghĩ tới lui.
 
Trường hợp hợp log vào app cũng tương tự như VN, cũng xài OTP. Tuy nhiên nếu có thiết bị mới login sẽ nhận dc thông báo qua tin nhắn và cả email. Trong app cũng sẽ thông báo bao gồm tên và model của thiết bị đã login. Đôi dòng chia sẻ vậy.
Ở VN thì nếu anh muốn login trên thiết bị khác thì vui lòng ra phòng giao dịch để thay đổi (VCB) mà bọn nó còn lừa đảo được. Nếu mà cho phép multiple devices thì chắc loạn cmn mất
zhtgdqQ.gif
 
Ở VN thì nếu anh muốn login trên thiết bị khác thì vui lòng ra phòng giao dịch để thay đổi (VCB) mà bọn nó còn lừa đảo được. Nếu mà cho phép multiple devices thì chắc loạn cmn mất
zhtgdqQ.gif
loạn thật, bên mình để log vào app, ngân hàng sẽ cấp cho 1 dãy số gọi là Netbank sau khi đăng kí tài khoản và cung cấp thông tin.
Dùng số Netbank đó login và password đã dc cho, login có mã OTP sẽ yêu cầu đổi pass ngay lập tức.
VN dùng email và số điện thoại để login hả bác?
 
loạn thật, bên mình để log vào app, ngân hàng sẽ cấp cho 1 dãy số gọi là Netbank sau khi đăng kí tài khoản và cung cấp thông tin.
Dùng số Netbank đó login và password đã dc cho, login có mã OTP sẽ yêu cầu đổi pass ngay lập tức.
VN dùng email và số điện thoại để login hả bác?
Lâu lắm rồi mình không đăng ký tài khoản nào mới nhưng trước là muốn sử dụng app thì ra ngân hàng đăng ký dịch vụ internet banking, họ sẽ cấp cho mật khẩu, username thì dùng chính sđt. Lần đầu đăng nhập thì yêu cầu đổi mật khẩu và bật xác thực OTP.
Trong quá trình sử dụng, cứ nhập sai mật khẩu 5 lần liên tiếp thì tài khoản auto khóa, muốn mở lại thì phải ra ngân hàng.
Hình như có vài ngân hàng còn yêu cầu 6 tháng/1 năm đổi mật khẩu mới.
 
nó làm lúc nửa đêm thì biết vào mắt.


thớt có biết keylog trên windows không, kể từ khi cài app và cấp full quyền thì mọi thao tác trên đt sẽ bị ghi lại, nên dù có 2 hay 10 cái pass cũng lộ thôi.

trong trường hợp này may ra dùng otp sms thì thoát với đk sim nhận otp không nằm ở máy bị hack.
tôi hiểu rồi, có nghĩa là khi đã cài được cái app này vào rồi thì nó sẽ đợi bằng được lúc mình vào app ngân hàng, lúc đó thì thao tác mình nhập mật khẩu sẽ bị lộ và nó dùng cách đó để đăng nhập được, mấy cái sau thì rõ rồi do được cấp quá nhiều quyền nên có thể trong khoảng thời gian ngân hàng nó gửi tin nhắn đến thì thằng kia nó xóa hết luôn, phần còn lại thì là lịch sử
 
Back
Top