Hàng loạt tài khoản chứng khoán có nguy cơ bị chiếm đoạt, nhà đầu tư cần làm gì để bảo vệ mình?

Công ty chứng khoán khuyến cáo khách hàng thay đổi mật khẩu đăng nhập và mật khẩu giao dịch định kỳ, không lưu trữ mật khẩu và phải bảo mật tài khoản.

Các công ty chứng khoán đã cảnh báo đến khách hàng của mình về nguy cơ lộ, lọt tài khoản sau khi Ủy ban Chứng khoán Nhà nước cảnh báo về lỗ hổng bảo mật khiến các đối tượng có thể truy cập hệ thống, nắm thông tin và chiếm quyền sử dụng tài khoản chứng khoán của các nhà đầu tư.

Công ty chứng khoán SSI vừa gửi thông tin cảnh báo đến các nhà đầu tư để thực hiện những biện pháp bảo vệ “Mật khẩu đăng nhập” và “Mật khẩu giao dịch” (mã PIN, mã OTP, Chứng thư số) khi sử dụng các hệ thống giao dịch trực tuyến của SSI gồm: Web Trading, Mobile Trading, Pro Trading, iBoard web và iboard app.

Hàng loạt tài khoản chứng khoán có nguy cơ bị chiếm đoạt, nhà đầu tư cần làm gì để bảo vệ mình?
Các công ty chứng khoán gửi thông tin cảnh báo đến nhà đầu tư để thực hiện những biện pháp bảo vệ tài khoản.(Ảnh minh họa: NLĐ)

Theo đó, công ty chứng khoán khuyến cáo khách hàng không cung cấp “Mật khẩu đăng nhập” và “Mật khẩu giao dịch” cho người khác. Phía SSI cho hay, các nhân sự của công ty hoặc cơ quan chức năng không bao giờ yêu cầu khách hàng cung cấp thông tin về “Mật khẩu đăng nhập” hay “Mật khẩu giao dịch” dưới bất cứ hình thức và hoàn cảnh nào. Do đó, các nhà đầu tư không cung cấp thông tin này cho bất kỳ ai, đồng thời không chia sẻ cho người thân trong gia đình, bạn bè để phòng tránh rủi ro về bảo mật thông tin tài khoản.

Công ty chứng khoán cũng cảnh báo các nhà đầu tư không ghi mật khẩu ra giấy hoặc lưu trữ dưới các hình thức không an toàn, dễ gây ra thất lạc và rò rỉ thông tin. Ngoài ra, người dùng cần bảo vệ mật khẩu đúng cách. Không nên đặt mật khẩu có chứa thông tin cá nhân như họ tên, ngày tháng năm sinh, số điện thoại, biển số xe, hoặc các cụm ký tự dễ đoán như “123456”, “abcd1234”, “qwerty”…

Người dùng cũng nên tránh sử dụng chung mật khẩu đăng nhập và mật khẩu giao dịch với các dịch vụ khác sử dụng trên mạng. Điều này giúp hạn chế khả năng rò rỉ thông tin tài khoản chứng khoán trong trường hợp kẻ gian lấy được mật khẩu của dịch vụ khác.

Ngoài ra, cần thường xuyên thay đổi mật khẩu đăng nhập và mật khẩu giao dịch (mã PIN). Phía SSI khuyến nghị các nhà đầu tư nên thực hiện đổi định kỳ hoặc ngay khi nghi ngờ thông tin tài khoản bị rò rỉ.

Trước đó, Ủy ban Chứng khoán Nhà nước vừa phát đi cảnh báo về lỗ hổng bảo mật của công ty chứng khoán. Qua phối hợp điều tra cho thấy, một số đối tượng tìm cách truy cập vào hệ thống CNTT của công ty chứng khoán thông qua những lỗ hổng bảo mật.

 

Các đối tượng nắm được một số thông tin cụ thể của khách hàng như tên truy cập và mật khẩu đăng nhập, từ đó có thể chiếm quyền sử dụng tài khoản giao dịch chứng khoán của nhà đầu tư để thực hiện giao dịch chứng khoán, chuyển tiền, rút tiền và chiếm đoạt tài sản.

Phía Ủy ban Chứng khoán Nhà nước đã gửi công văn yêu cầu các công ty chứng khoán rà quét lỗ hổng bảo mật hệ thống CNTT, hệ thống giao dịch chứng khoán trực tuyến và các hệ thống có kết nối Internet để kịp thời khắc phục các lỗ hổng bảo mật (nếu có). Đồng thời, thực hiện cập nhật các bản vá bảo mật của hệ điều hành máy chủ, cơ sở dữ liệu và các thiết bị CNTT khác. Các công ty chứng khoán kiểm tra lại quy trình khi nhà đầu tư thực hiện xác thực giao dịch trực tuyến nhằm khắc phục rủi ro; điều chỉnh hệ thống để các giao dịch chuyển tiền, ứng tiền, thay đổi tài khoản của khách hàng phải xác thực OTP tức thời.

Theo đánh giá của các chuyên gia, việc thông tin bị lộ lọt do hacker truy cập hệ thống CNTT của công ty chứng khoán qua lỗ hổng bảo mật khiến cho nhà đầu tư phải đối mặt nhiều nguy cơ tiềm ẩn.

Phía Cục An toàn thông tin (Bộ TT&TT) cho rằng, việc một số đối tượng tìm cách truy cập vào hệ thống CNTT của công ty chứng khoán qua các lỗ hổng có thể ảnh hưởng đến tính bảo mật, đặc biệt là dữ liệu nhạy cảm gây tổn thất về tài chính và danh tiếng của doanh nghiệp. Việc các đối tượng tấn công mạng nắm được một số thông tin cụ thể của khách hàng như tên truy cập và mật khẩu đăng nhập không chỉ khiến các nhà đầu tư đối mặt với việc mất tiền hoặc thông tin cá nhân, mà còn liên quan đến những vấn đề như sở hữu trí tuệ, sở hữu tài sản…Trong một số trường hợp, các cuộc tấn công mạng có thể có những tác động toàn bộ hệ thống và gây ra sự bất ổn nghiêm trọng về kinh tế.

Duy Vũ

Hàng loạt tài khoản chứng khoán của nhà đầu tư có nguy cơ bị chiếm đoạt

Hàng loạt tài khoản chứng khoán của nhà đầu tư có nguy cơ bị chiếm đoạt

Thông qua lỗ hổng bảo mật, kẻ gian có thể truy cập vào mật khẩu đăng nhập, từ đó chiếm quyền sử dụng tài khoản giao dịch chứng khoán của nhà đầu tư để thực hiện giao dịch, chuyển tiền, rút tiền và chiếm đoạt tài sản.

 
List comment
 

Cục An toàn thông tin vừa khuyến nghị các cơ quan, đơn vị, doanh nghiệp rà soát và xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng bởi 7 lỗ hổng bảo mật mức cao và nghiêm trọng được Microsoft công bố tháng 4.

 

Theo chuyên gia Fortinet, những cuộc tấn công mạng nhắm vào công nghệ vận hành diễn ra hết sức phức tạp, đang gia tăng trên thế giới. Các doanh nghiệp ở Việt Nam ứng dụng công nghệ này hoàn toàn có thể là đối tượng mà hacker nhắm đến.  

 

Microsoft phải xử lý các lỗ hổng zero-day nghiêm trọng trong số hơn 100 lỗi được tìm thấy trên các phần mềm phổ biến như Windows, Office, Edge…  

 

Ở thời điểm hiện tại, công nghệ ảo hóa không còn là khái niệm xa lạ. Nhưng không phải ai cũng thực sự hiểu về cách vận hành cùng khả năng ứng dụng của nó, đặc biệt là trong lĩnh vực an toàn thông tin.

 

Trên thực tế, nhà sáng lập của RaidForums đã bị bắt tại Vương Quốc Anh từ cuối tháng Một năm 2022.

 
 

Ngày 12/4, CEO Tim Cook lên tiếng chỉ trích các quy định về chống độc quyền đang chờ được thông qua tại Mỹ, châu Âu. Ông khẳng định một số yêu cầu trong chính sách này sẽ ảnh hưởng tới an ninh và quyền riêng tư của người dùng iPhone.

Chính phủ Ukraine và một công ty mạng lớn cho rằng hacker Nga đã thử tấn công hạ tầng năng lượng của nước này vào tuần trước nhưng thất bại.  

Hệ thống thao trường mạng phục vụ huấn luyện, diễn tập, sát hạch an toàn thông tin phục vụ Chính phủ điện tử sẽ mô phỏng được tối thiểu 3 lĩnh vực gồm Chính phủ điện tử, đô thị thông minh và hệ thống hạ tầng quan trọng.

Cơ quan công an phát hiện hàng chục nghìn tài khoản Facebook liên tục đăng tải các bài quảng cáo dịch vụ cung cấp kết quả xổ số chuẩn 100%.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123