thảo luận Khởi tố "hacker" xâm nhập tài khoản chứng khoán, chiếm đoạt 3,4 tỷ đồng

chungkhoanmoi

Senior Member
Khoảng cuối tháng 2, anh Phạm Văn S. (47 tuổi, trú tại Bà Rịa - Vũng Tàu) phát hiện tài khoản của mình bị xâm nhập trái phép.

Đối tượng đã đặt lệnh bán toàn bộ hàng chục mã chứng khoán, với tổng số tiền lên đến hơn 3,4 tỷ đồng.

Sau khi khớp lệnh, đối tượng tiếp tục thực hiện việc rút toàn bộ số tiền bán chứng khoán về một tài khoản ngân hàng không phải là của anh S.

Anh S. vội vàng liên hệ với công ty chứng khoán (có địa chỉ tại Hà Nội) để yêu cầu tra soát, làm rõ.

Tiến hành tra soát và phát hiện những dấu hiệu bất thường trong vụ việc, Công ty chứng khoán đã có đơn đề nghị các phòng nghiệp vụ của Công an Hà Nội vào cuộc điều tra.

Phòng PC02- CATP đã phối hợp với phòng PA05- CATP sử dụng các biện pháp kỹ thuật, nghiệp vụ xác định đối tượng thực hiện hành vi phạm tội là Nguyễn Trần Minh Hòa.

Qua đấu tranh, Hòa khai nhận, khoảng đầu năm 2022, Hòa phát hiện được một diễn đàn về chứng khoán tại Việt Nam có lỗi SQL Injection (là lỗi về cơ sở dữ liệu khiến trang web có thể bị chiếm đoạt dữ liệu người dùng) nên đã xâm nhập trái phép và thu thập được 156.000 tài khoản và mật khẩu người dùng.

Đối tượng nghĩ có thể sử dụng tài khoản, mật khẩu này để đăng nhập trên các sàn giao dịch chứng khoán tại Việt Nam nên thử và đăng nhập thành công được nhiều tài khoản.


Lợi dụng việc Ngân hàng cho mở tài khoản trực tuyến chỉ cần ảnh CMND, không cần phải trực tiếp đến chi nhánh, Hòa làm giả ảnh CMND để mở tài khoản Ngân hàng trùng tên với tài khoản chứng khoán chiếm đoạt được, liên kết tài khoản Ngân hàng làm giả với tài khoản chứng khoán và rút tiền từ tài khoản chứng khoán về tài khoản Ngân hàng làm giả.

Hòa sử dụng tiền chiếm đoạt được trong tài khoản Ngân hàng giả mạo mua tiền kỹ thuật số USDT, sau đó bán USDT để lấy tiền VNĐ về tài khoản Ngân hàng cá nhân để tiêu xài.

Trước vụ việc trên, cơ quan công an khuyến cáo đến người dân và các nhà đầu tư cần phải tăng cường bảo mật tài khoản Internet banking, tài khoản trên các sàn giao dịch chứng khoản, ví điện tử... Các tài khoản này nên sử dụng mật khẩu mạnh (là loại mật khẩu gồm nhiều số, chữ, ký hiệu), riêng biệt với các tài khoản mạng xã hội, diễn đàn và thường xuyên thay đổi mật khẩu định kỳ theo khuyến cáo của đơn vị quản lý.

Có ý thức bảo vệ các thiết bị điện tử sử dụng như điện thoại thông minh, laptop cá nhân không để người lạ tiếp cận, sử dụng. Không truy cập các đường link lạ, tải và sử dụng các ứng dụng không rõ nguồn gốc, không cung cấp các loại mã OTP cho bất kỳ ai.

Thường xuyên bổ sung kiến thức về các phương thức, thủ đoạn hoạt động của tội phạm trên không gian mạng để nâng cao tinh thần cảnh giác, ý thức bảo mật thông tin trong quá trình hiện các giao dịch trên mạng nói chung và giao dịch chứng khoán nói riêng...
Bên nào mà cho đổi số tài khoản ngân hàng rút ra dễ dàng thì cũng lo.
Bên mình muốn đổi số tk ngân hàng rút online, 1 là lên trực tiếp, 2 là ký phiếu rồi gửi chuyển phát sau đó có lễ tân gọi vào sđt ghi âm check lại lần nữa.
 
Thắc mắc từ đầu đến cuối hacker không có bước nào làm lộ tung tích (dùng cmnd giả tạo tài khoản ngân hàng giả, rồi mua coin nước ngoài xong đổi ra tiền) thì lần ra thế nào được nhỉ , CA Việt Nam giỏi thế sao

Hỏi thật không troll, không biết lần ra bằng cách gì nhỉ :surrender:
 
Thắc mắc từ đầu đến cuối hacker không có bước nào làm lộ tung tích (dùng cmnd giả tạo tài khoản ngân hàng giả, rồi mua coin nước ngoài xong đổi ra tiền) thì lần ra thế nào được nhỉ , CA Việt Nam giỏi thế sao

Hỏi thật không troll, không biết lần ra bằng cách gì nhỉ :surrender:
hôm nọ em nghe cái livestream của ông thaidn thì các hacker thường không làm lộ tung tích trong lúc hack nhưng trước đó trong những lần thử nghiệm vọc vạch trên các website thì thường sẽ có dấu tích để lại (do chưa có chủ đích hack tài khoản). Các vụ bắt hacker thường cũng sẽ trace các khoảng thời gian trước khi diễn đàn bị hack để lần ra hacker đứng đằng sau.
 
Thắc mắc từ đầu đến cuối hacker không có bước nào làm lộ tung tích (dùng cmnd giả tạo tài khoản ngân hàng giả, rồi mua coin nước ngoài xong đổi ra tiền) thì lần ra thế nào được nhỉ , CA Việt Nam giỏi thế sao

Hỏi thật không troll, không biết lần ra bằng cách gì nhỉ :surrender:
Chắc lúc tạo tk ngân hàng giả thì rút tiền cũng phải chường cái mặt lên ngân hàng nó mới cho rút, chứ tiền tỏi nó đéo cho ck đâu trừ khi ông là tài khoản công ty lớn, cũng phải banh cái mặt ra cho gd viên nó khớp với ảnh trên cmt giả mới cho rút. Chừng đó đủ để nó khoanh vùng rồi. Còn lại là điều tra 1 tí thôi. Ngân hàng nó phối hợp thì chạy đằng trời.
 
Back
Top