Hà Nội, Thứ Ba Ngày 10/12/2024

VPBank lên tiếng về website giả mạo, lừa đảo khách hàng

TDVN 21:44 08/12/2019

Liên quan đến vụ 2 phút một nữ khách hàng bị lừa 460 triệu đồng vì website giả mạo, VPBank khẳng định, không bao giờ yêu cầu khách cung cấp mã OTP, mật khẩu tài khoản hay tên tài khoản ngân hàng.

Liên quan đến vụ việc, một khách hàng tại Hà Nội bị bị kẻ gian lừa đảo qua giao dịch online, mới đây, trao đổi với Zing, đại diện VPBank cho biết, đã báo cáo vụ việc tới các cơ quan chức năng để điều tra làm rõ và sẽ phối hợp cung cấp thông tin, sớm có kết luận, đảm bảo quyền lợi của khách hàng.

Cũng theo người đại diện này, ngân hàng đã kiểm tra kỹ thông tin, cả tin nhắn trúng thưởng và đường link mà khách hàng nhận được và xác định tất cả đều là giả mạo.

Khi truy cập và thực hiện các nội dung hướng dẫn tại đường link, website này sẽ yêu cầu khách đăng nhập bằng tên tài khoản (user) và mật khẩu (pass) ngân hàng điện tử. Sau đó, website yêu cầu khách cung cấp email và mật khẩu email đã đăng ký với ngân hàng, bước thứ ba là nhập mã OTP để xác nhận.

Giao diện website giả mạo VPBank.

Nếu khách hàng thực hiện đủ 3 bước trên, kẻ gian sẽ lấy được user và pass tài khoản ngân hàng điện tử, user và pass email cá nhân, và mã OTP của nạn nhân. Trong trường hợp của chị K, mã OTP là để xác nhận việc đổi phương thức nhận OTP từ SMS sang nhận bằng email.

Theo dữ liệu ghi lại, sau khi nữ khách hàng này đăng nhập vào link giả mạo đã bị đánh cắp thông tin tài khoản, khoảng 16h23 ngày 4/12, tài khoản ngân hàng của chị K (khi này do kẻ gian sử dụng) đã đăng nhập vào hệ thống VPBank Online và yêu cầu đổi phương thức nhận OTP từ SMS qua email. Hệ thống ngân hàng sau đó gửi mã OTP vào số điện thoại của khách hàng để xác nhận.

Sau đó, tài khoản này đã thực hiện đổi thành công sang phương thức nhận OTP bằng email và emai này chính là địa chỉ đã được khách hàng K đăng ký trên hệ thống VPBank từ năm 2016, lúc này đã bị kẻ gian đánh cắp.

"Trong quá trình làm việc, khách hàng cũng đã xác nhận về việc có chấp nhận một mã OTP", đại diện ngân hàng nói.

Trong khoảng 16h26 đến 16h49 cùng ngày, tài khoản của khách hàng đã phát sinh 1 giao dịch chuyển tiền đi trong tài khoản tiết kiệm trị giá 3,5 triệu đồng và 15 giao dịch mua mã thẻ qua thẻ tín dụng.

Cùng với đó, 2 khoản vay cầm cố sổ tiết kiệm với giá trị lần lượt là 360 triệu và 90 triệu cũng được kẻ gian khởi tạo.

Tuy nhiên, chị K cho biết chị có nhận được tin nhắn gửi mã OTP lúc 16h24 kèm thông báo đổi phương thức xác thực nhưng chưa hề nói ra hay nhập mã OTP này. Chị cho biết chỉ mới đăng nhập ở bước 1 nên tài khoản email cũng như OTP không thể bị lộ.

Trước đó, chiều 4/12, chị N.K.M (trú tại Hà Nội) đã báo ngân hàng VPBank về việc bị kẻ gian lừa tiền để ngân hàng can thiệp và xử lý. Cụ thể, cuối chiều 4/12 đã nhận được tin nhắn từ tổng đài có tên Routee thông báo trúng 1 sổ tiết kiệm từ “SAN SO LOC VANG” tri ân và yêu cầu truy cập vào website http://trian.bank-vp.com để nhận giải, kèm theo số điện thoại liên hệ số 02439959368.

Khi chị M. đăng nhập vào website nói trên thì hiện ngay ra tên miền (https://online.vpbank.com.vn/cb/pages/jsp-ns/login-cons.jsrp), giao diện màu sắc logo, phông chữ, nền… giống hệt website của ngân hàng VPBank mà chị vẫn thường truy cập để thực hiện giao dịch.

"Tôi càng yên tâm hơn khi khẳng định nó chính là website của VPBank nên gõ tên đăng nhập và mật khẩu vào hệ thống”, chị M. cho hay. Chị cũng cho rằng ở khâu này chưa thể xảy ra rủi ro được bởi nếu muốn trục lợi tiền từ tài khoản của chị thì vẫn còn một khâu bảo mật rất quan trọng là mã OTP.

Nhưng ngay lúc ấy, chị nhận được một cuộc gọi hỏi đích danh tên chị (cả tên cũ và tên mới chuyển đổi). “Ngạc nhiên hơn, người này đọc luôn 4 số đầu và 4 số cuối của cái thẻ tín dụng mà tôi đang sử dụng ở ngân hàng”, chị cho biết.

Sau đó “nhân viên” này thông báo chị M. đã trúng sổ tiết kiệm trị giá 30 triệu đồng và yêu cầu chị đọc đầy đủ số tài khoản để hoàn tất việc trao giải.

Dù đã cảnh giác hỏi lại xong chị được “nhân viên ngân hàng” trả lời rằng đó là quy định của ngân hàng, nếu không tin chị M. có thể gọi đến tổng đài để xác minh thông tin.

“Tôi linh cảm có điều gì đó không ổn nên cúp máy, đồng thời gọi ngay cho nhân viên ngân hàng VPBank - Chi nhánh Giảng Võ nơi tôi vẫn hay giao dịch để hỏi tình hình. Bạn ấy bảo, ngân hàng thỉnh thoảng vẫn có chương trình khuyến mãi này kia, có tặng tiền cho khách gửi tiết kiệm… nhưng chị cứ tìm hiểu và đọc kỹ nhé”, chị M. kể.

Ngay khi đang nói chuyện với nhân viên ngân hàng thì chị M. nhận được tin nhắn báo vào điện thoại với nội dung chị đã vay ngân hàng 360 triệu đồng.

Đúng 5 giây sau, chị M. tiếp tục nhận được tin nhắn vay thêm 90 triệu đồng. Tiếp 2 giây nữa, chị nhận được tin nhắn báo tài khoản bị trừ 3.507.700 đồng, rồi 500.000 đồng, 500.000 đồng… liên tiếp cứ 2-5 giây lại có 1 giao dịch 500.000 đồng.

Tổng cộng chị M. nhận được 18 tin nhắn với 2 giao dịch vay tổng cộng 450 triệu đồng và 16 tin nhắn bị trừ 11,5 triệu đồng trong tài khoản.

Chị M. cuống quýt gọi lại cho nhân viên ngân hàng VPBank - Chi nhánh Giảng Võ kể về vụ việc và yêu cầu khóa thẻ và tài khoản cũng như các giao dịch. Sau nhiều lần gọi tổng đài và nhờ cả sự trợ giúp của đồng nghiệp chị M. mới kết nối được với đàm thoại viên và thực hiện phong tỏa tài khoản, thẻ và các giao dịch.

“Giả sử tôi có việc bận, tắt máy tính rồi rời đi. Hoặc lúc đó đang trên đường, hoặc giả sử xảy ra vào đêm hôm khuya khoắt có việc bận đột xuất, bất ngờ, chắc chắn thiệt hại là vô cùng nhiều”, chị M. nói.

Khả Như (T.H)/Theo VietQ

Bạn đang đọc bài viết VPBank lên tiếng về website giả mạo, lừa đảo khách hàng tại chuyên mục Cảnh báo. Thông tin phản ánh, liên hệ đường dây nóng : 0989 285 285 Hoặc email: [email protected]
Tin cùng chuyên mục Cảnh báo