Hàng loạt tài khoản chứng khoán có nguy cơ bị chiếm đoạt, nhà đầu tư cần làm gì để bảo vệ mình?

Công ty chứng khoán khuyến cáo khách hàng thay đổi mật khẩu đăng nhập và mật khẩu giao dịch định kỳ, không lưu trữ mật khẩu và phải bảo mật tài khoản.

Các công ty chứng khoán đã cảnh báo đến khách hàng của mình về nguy cơ lộ, lọt tài khoản sau khi Ủy ban Chứng khoán Nhà nước cảnh báo về lỗ hổng bảo mật khiến các đối tượng có thể truy cập hệ thống, nắm thông tin và chiếm quyền sử dụng tài khoản chứng khoán của các nhà đầu tư.

Công ty chứng khoán SSI vừa gửi thông tin cảnh báo đến các nhà đầu tư để thực hiện những biện pháp bảo vệ “Mật khẩu đăng nhập” và “Mật khẩu giao dịch” (mã PIN, mã OTP, Chứng thư số) khi sử dụng các hệ thống giao dịch trực tuyến của SSI gồm: Web Trading, Mobile Trading, Pro Trading, iBoard web và iboard app.

Hàng loạt tài khoản chứng khoán có nguy cơ bị chiếm đoạt, nhà đầu tư cần làm gì để bảo vệ mình?
Các công ty chứng khoán gửi thông tin cảnh báo đến nhà đầu tư để thực hiện những biện pháp bảo vệ tài khoản.(Ảnh minh họa: NLĐ)

Theo đó, công ty chứng khoán khuyến cáo khách hàng không cung cấp “Mật khẩu đăng nhập” và “Mật khẩu giao dịch” cho người khác. Phía SSI cho hay, các nhân sự của công ty hoặc cơ quan chức năng không bao giờ yêu cầu khách hàng cung cấp thông tin về “Mật khẩu đăng nhập” hay “Mật khẩu giao dịch” dưới bất cứ hình thức và hoàn cảnh nào. Do đó, các nhà đầu tư không cung cấp thông tin này cho bất kỳ ai, đồng thời không chia sẻ cho người thân trong gia đình, bạn bè để phòng tránh rủi ro về bảo mật thông tin tài khoản.

Công ty chứng khoán cũng cảnh báo các nhà đầu tư không ghi mật khẩu ra giấy hoặc lưu trữ dưới các hình thức không an toàn, dễ gây ra thất lạc và rò rỉ thông tin. Ngoài ra, người dùng cần bảo vệ mật khẩu đúng cách. Không nên đặt mật khẩu có chứa thông tin cá nhân như họ tên, ngày tháng năm sinh, số điện thoại, biển số xe, hoặc các cụm ký tự dễ đoán như “123456”, “abcd1234”, “qwerty”…

Người dùng cũng nên tránh sử dụng chung mật khẩu đăng nhập và mật khẩu giao dịch với các dịch vụ khác sử dụng trên mạng. Điều này giúp hạn chế khả năng rò rỉ thông tin tài khoản chứng khoán trong trường hợp kẻ gian lấy được mật khẩu của dịch vụ khác.

Ngoài ra, cần thường xuyên thay đổi mật khẩu đăng nhập và mật khẩu giao dịch (mã PIN). Phía SSI khuyến nghị các nhà đầu tư nên thực hiện đổi định kỳ hoặc ngay khi nghi ngờ thông tin tài khoản bị rò rỉ.

Trước đó, Ủy ban Chứng khoán Nhà nước vừa phát đi cảnh báo về lỗ hổng bảo mật của công ty chứng khoán. Qua phối hợp điều tra cho thấy, một số đối tượng tìm cách truy cập vào hệ thống CNTT của công ty chứng khoán thông qua những lỗ hổng bảo mật.

 

Các đối tượng nắm được một số thông tin cụ thể của khách hàng như tên truy cập và mật khẩu đăng nhập, từ đó có thể chiếm quyền sử dụng tài khoản giao dịch chứng khoán của nhà đầu tư để thực hiện giao dịch chứng khoán, chuyển tiền, rút tiền và chiếm đoạt tài sản.

Phía Ủy ban Chứng khoán Nhà nước đã gửi công văn yêu cầu các công ty chứng khoán rà quét lỗ hổng bảo mật hệ thống CNTT, hệ thống giao dịch chứng khoán trực tuyến và các hệ thống có kết nối Internet để kịp thời khắc phục các lỗ hổng bảo mật (nếu có). Đồng thời, thực hiện cập nhật các bản vá bảo mật của hệ điều hành máy chủ, cơ sở dữ liệu và các thiết bị CNTT khác. Các công ty chứng khoán kiểm tra lại quy trình khi nhà đầu tư thực hiện xác thực giao dịch trực tuyến nhằm khắc phục rủi ro; điều chỉnh hệ thống để các giao dịch chuyển tiền, ứng tiền, thay đổi tài khoản của khách hàng phải xác thực OTP tức thời.

Theo đánh giá của các chuyên gia, việc thông tin bị lộ lọt do hacker truy cập hệ thống CNTT của công ty chứng khoán qua lỗ hổng bảo mật khiến cho nhà đầu tư phải đối mặt nhiều nguy cơ tiềm ẩn.

Phía Cục An toàn thông tin (Bộ TT&TT) cho rằng, việc một số đối tượng tìm cách truy cập vào hệ thống CNTT của công ty chứng khoán qua các lỗ hổng có thể ảnh hưởng đến tính bảo mật, đặc biệt là dữ liệu nhạy cảm gây tổn thất về tài chính và danh tiếng của doanh nghiệp. Việc các đối tượng tấn công mạng nắm được một số thông tin cụ thể của khách hàng như tên truy cập và mật khẩu đăng nhập không chỉ khiến các nhà đầu tư đối mặt với việc mất tiền hoặc thông tin cá nhân, mà còn liên quan đến những vấn đề như sở hữu trí tuệ, sở hữu tài sản…Trong một số trường hợp, các cuộc tấn công mạng có thể có những tác động toàn bộ hệ thống và gây ra sự bất ổn nghiêm trọng về kinh tế.

Duy Vũ

Hàng loạt tài khoản chứng khoán của nhà đầu tư có nguy cơ bị chiếm đoạt

Hàng loạt tài khoản chứng khoán của nhà đầu tư có nguy cơ bị chiếm đoạt

Thông qua lỗ hổng bảo mật, kẻ gian có thể truy cập vào mật khẩu đăng nhập, từ đó chiếm quyền sử dụng tài khoản giao dịch chứng khoán của nhà đầu tư để thực hiện giao dịch, chuyển tiền, rút tiền và chiếm đoạt tài sản.

 
List comment
 

Nghiên cứu mới của Fortinet cho thấy tình trạng thiếu kỹ năng về an ninh mạng đang đưa đến nhiều thách thức và hậu quả với các tổ chức, doanh nghiệp ở châu Á trong đó có Việt Nam.

 

Theo Group-IB, trong chiến dịch tấn công lừa đảo mới phát hiện, hacker đã tìm cách thu thập thông tin cá nhân của người dùng, thậm chí là đánh cắp tài khoản ngân hàng của họ, sử dụng các kỹ thuật cho phép chúng vượt qua bước xác minh OTP.

 

Nhằm giúp người dùng tối ưu bảo mật cho nội dung trao đổi, mới đây Zalo ra mắt tính năng mã hóa đầu cuối (E2EE). Cùng tìm hiểu chi tiết về cơ chế hoạt động cũng như mức độ bảo mật của tính năng này nhé.

 

Trong 5 tháng đầu năm nay, Bộ TT&TT đã chỉ đạo các nhà mạng ngăn chặn, xử lý 15 website giả mạo các công ty tài chính chính thống để thực hiện hành vi lừa đảo trực tuyến.

 

Một hacker lợi dụng lỗ hổng Telegram để đánh cắp nội dung của nhiều nhóm kín cho dù không được tham gia, hứa sẽ công bố toàn bộ 137GB tin nhắn chấn động liên quan đến cộng đồng crypto.

 
 

Trước diễn biến phức tạp của hoạt động thu thập, mua bán trái phép thông tin cá nhân, Cục Cảnh sát hình sự khuyến cáo người dân không đăng tải, chia sẻ hình ảnh Căn cước công dân, Chứng minh nhân dân, tài khoản ngân hàng lên mạng xã hội.

Trong tháng 5, Cục An toàn thông tin, Bộ TT&TT đã ghi nhận, cảnh báo và hướng dẫn xử lý 847 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, nâng tổng số sự cố trong 5 tháng đầu năm lên 5.463.

Trong hơn 2.600 phản ánh của người dân gửi tới cổng thông tin canhbao.ncsc.gov.vn 5 tháng đầu năm nay, số phản ánh về các ứng dụng (app) liên quan tới hoạt động tín dụng đen chiếm 30% cảnh báo về lừa đảo trực tuyến.

Một số ngân hàng vừa phát đi cảnh báo về nguy cơ mất tiền trong tài khoản ngân hàng do bị chiếm quyền sử dụng SIM điện thoại. 

Gần 1 tháng sau cú sập của LUNA, nhiều cuộc điều tra cho rằng đây là một cuộc tấn công có chủ đích, được lên kế hoạch chi tiết.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123