pnvnonline@phunuvietnam.vn
Hành trình “bốc hơi” 406 triệu đồng trong tài khoản Vietcombank của khách hàng
Giao dịch qua các ngân hàng bắt buộc phải xác thực bằng mã OTP. Ảnh: H.L
Vietcombank Nam Bình Dương đã có buổi làm việc trực tiếp và nhận được Đơn yêu cầu giải quyết của khách hàng về việc tài khoản số 0381000472133 phát sinh 4 giao dịch chuyển khoản với tổng số tiền 406 triệu đồng trong ngày 4/9/2020. Theo trình bày của ông L. (ngụ quận Thủ Đức, TPHCM), các giao dịch này không do ông thực hiện.
Vietcombank Nam Bình Dương đã có phúc đáp đến ông L. và xác minh, 4 giao dịch chuyển khoản với tổng số tiền 406 đồng tới người hưởng tại ngân hàng Seabank và Maritimebank qua ứng dụng Digibank.
Các giao dịch đều đáp ứng 2 yếu tố bảo mật
Thông tin chi tiết 4 giao dịch được Vietcombank liệt kê: Tại ngân hàng Seabank có 2 giao dịch, số chứng từ 5071.90139 và 5071.90696 với tổng số tiền 89 triệu đồng đến số tài khoản hưởng 00003104038 mang tên chủ tài khoản Pham Lan Anh. Tại ngân hàng Maritimebank có 2 giao dịch, số chứng từ 5071.91044 và 5071.91369 với tổng số tiền 317 triệu đồng đến số tài khoản 04001012728375 mang tên chủ tài khoản Vo Khoa Tuan.
Sau khi nhận đơn khiếu nại của khách hàng, Vietcombank Nam Bình Dương đã kiểm tra trên hệ thống, làm việc với các đơn vị có liên quan để xử lý yêu cầu tra soát các giao dịch, thực hiện cấp lại mật khẩu Digibank và hướng dẫn khách hàng kích hoạt lại dịch vụ Digibank.
Ngày 8/9, Trung tâm hỗ trợ khách hàng của Vietcombank đã liên hệ khách hàng để xác minh thông tin, giải thích về cơ chế giao dịch an toàn, thông báo Vietcombank đã chuyển yêu cầu hỗ trợ thu hồi giao dịch tới ngân hàng Seabank và Maritimebank. Vietcombank tư vấn nâng cao bảo mật cho khách hàng khi sử dụng dịch vụ ngân hàng điện tử và hướng dẫn trình báo vụ việc tới cơ quan Công an.
Bước đầu, Vietcombank xác định nguyên nhân phát sinh 4 giao dịch của khách hàng khiếu nại như sau: Để thực hiện giao dịch trên kênh Vietcombank Digibank, Vietcombank cung cấp cho khách hàng "Tên truy cập dịch vụ, mật khẩu truy cập dịch vụ (yếu tố bảo mật thứ nhất) và phương thức xác thực giao dịch như mã xác thực OTP (yếu tố bảo mật thứ hai)" tương ứng với từng giao dịch thực hiện.
Chỉ khi tên truy cập, mật khẩu truy cập và mã OTP xác thực giao dịch được cung cấp đúng thì giao dịch mới được Vietcombank xử lý.
Đường đi "ma quái" của 406 triệu đồng qua các giao dịch
Qua kiểm tra trên hệ thống và phối hợp với đối tác cung cấp dịch vụ gửi tin nhắn, Vietcombank ghi nhận các giao dịch nêu trên của khách hàng đã được thực hiện hợp lệ trong ngày 4/9/2020.
Cụ thể, lúc 11:00, hệ thống ghi nhận phát sinh yêu cầu kích hoạt lại ứng dụng Digibank của khách hàng trên thiết bị mới. Đối tượng thực hiện giao dịch đã nhập đúng tên truy cập dịch vụ Vietcombank Digibank, mật khẩu truy cập dịch vụ Digibank và mã OTP xác thực kích hoạt lại ứng dụng (OTP lần 1) được gửi đến số điện thoại 09180603xx (số điện thoại của khách hàng – PV).
Vietcombank Nam Bình Dương nhận định, sau khi đăng ký kích hoạt lại thành công, đối tượng có thể chiếm quyền kiểm soát và khởi tạo giao dịch trên ứng dụng Digibank trên thiết bị mới.
Đối với giao dịch thứ hai, lúc 11:02, hệ thống ghi nhận phát sinh thao tác kích hoạt tính năng SmartOTP trên ứng dụng Digibank (vừa được cài đặt lại trên thiết bị mới). Tính năng VCB-Smart OTP là dịch vụ được tích hợp trên ứng dụng Vietcombank Digibank và cho phép người sử dụng nhận mã xác thực OTP của giao dịch ngay trên ứng dụng Vietcombank Digibank mà không cần nhận tin nhắn OTP theo hình thức tin nhắn SMS thông thường.
Đối tượng thực hiện giao dịch đã nhập đúng mã OTP xác thực đăng ký SmartOTP (OTP lần 2) được gửi đến số điện thoại 09180603xx của khách hàng.
Lúc 11:04 đến 11:05, hệ thống ghi nhận phát sinh 2 yêu cầu chuyển tổng số tiền 89 triệu đồng tới người hưởng Pham Lan Anh tại ngân hàng Seabank. Đối tượng thực hiện giao dịch đã nhập đúng mã OTP xác thực cho 2 giao dịch chuyển tiền được gửi đến số điện thoại 09180603xx của khách hàng (OTP lần 3 và OTP lần 4). Liên quan đến 2 giao dịch này, Vietcombank đã gửi 4 tin nhắn SMS thông báo (mã OTP và biến động số dư) đến điện thoại của khách hàng.
Sau khi thực hiện thành công 2 giao dịch chuyển tiền bằng phương thức xác thực OTP gửi qua tin nhắn tới số điện thoại 09180603xx (số điện thoại của khách hàng – PV), tính năng xác thực giao dịch bằng VCB-SmartOTP được cài đặt trên thiết bị mới có thể được sử dụng để thực hiện các giao dịch tài chính.
Vietcombank Nam Bình Dương lý giải về giao dịch lúc 11:07, hệ thống ghi nhận phát sinh 2 yêu cầu chuyển tổng số tiền 317 triệu đồng tới người hưởng Vo Khoa Tuan tại Maritimebank. Đối tượng thực hiện giao dịch đã sử dụng tính năng xác thực giao dịch bằng SmartOTP. Vietcombank đã gửi 2 tin nhắn SMS thông báo biến động số dư tới khách hàng.
Nhà mạng viễn thông Vinaphone đã gửi xác nhận cho Vietcombank về việc 8 tin nhắn dịch vụ liên quan đến các giao dịch trên gồm tin nhắn gửi OTP và tin nhắn thông báo biến động số dư đã được gửi thành công tới thuê bao điện thoại 09180603xx.
Vietcombank đánh giá, các giao dịch nói trên đã được thực hiện hợp lệ với toàn bộ các thông tin bảo mật là do khách hàng. Trong đó, bao gồm 4 mã OTP đã được gửi thành công về số điện thoại 09180603xx theo xác nhận nhà mạng. Do đó, Vietcombank đã hoàn toàn xử lý giao dịch theo quy của pháp luật và thỏa thuận dịch vụ tại điều khoản sử dụng dịch vụ ngân hàng điện tử.
Phối hợp với ngân hàng thụ hưởng để truy đích đến của số tiền
Đại diện Vietcombank Nam Bình Dương khẳng định, hệ thống của Vietcombank an toàn bảo mật và đáp ứng các quy định pháp luật liên quan đến việc cung ứng dịch vụ trực tuyến và việc bảo quản thông tin bảo mật được gửi đến khách hàng là ngoài phạm vi quản lý của Vietcombank.
Vietcombank đã tiến hành rà soát, cấp lại mật khẩu và hướng dẫn khách hàng kích hoạt lại ứng dụng Digibank sau khi nhận được khiếu nại để tránh xảy ra rủi ro phát sinh thêm. Đồng thời, Vietcombank đã liên hệ với các đối tác, ngân hàng hưởng liên quan để xác minh thông tin và đề nghị hỗ trợ.
Phía Vietcombank Nam Bình Dương cũng lưu ý khách hàng giữ bí mật các yếu tố định danh, thực hiện theo hướng dẫn của ngân hàng về giao dịch an toàn được Vietcombank thông báo trên website chính thức của ngân hàng.
Đại diện Vietcombank Nam Bình Dương khuyến nghị khách hàng chủ động báo cơ quan điều tra để cơ quan điều tra xác minh thông tin. Vietcombank sẵn sàng phối hợp chặt chẽ với khách hàng và cơ quan điều tra khi được yêu cầu và cam kết đảm bảo các quyền lợi hợp pháp của khách hàng.
Trong thời gian chờ kết quả xử lý, tra soát giao dịch tại ngân hàng hưởng (tối đa là 45 ngày), Vietcombank tiếp tục phối hợp và sẽ cập nhật thông tin tới khách hàng ngay sau khi nhận được kết quả xử lý từ ngân hàng hưởng Seabank và Maritimebank.