[VNN] Chiêu hacker đoạt mật khẩu trộm tiền ngân hàng

Thảo luận trong 'Thư Giãn Express - Bản Tin Cuối Ngày' bắt đầu bởi hoangJK, 17/10/13.

  1. hoangJK

    hoangJK Mario & Luigi

    Tham gia ngày:
    17/6/07
    Bài viết:
    810
    - Tải chương trình virus về máy tính của mình, nhiều người “hồn nhiên” thao tác bàn phím, đăng nhập tài khoản ngân hàng mà không biết mình đang bị theo dõi và trộm mật khẩu.

    Phòng cảnh sát Phòng chống tội phạm sử dụng công nghệ cao, Công an Hà Nội cho biết, đang tạm giữ Cao Xuân Dương (22 tuổi, ở Nam Định) để điều tra về hành vi sử dụng mạng máy tính, mạng viễn thông, Internet hoặc thiết bị số chiếm đoạt tài sản.

    Theo lời khai của Dương, sau khi lập trang web chatvl.us và cài đặt một phần mềm virus giả dạng trang autogame, Dương hướng dẫn người chơi cách cài đặt autogame nhưng thực tế là tải chương trình virus về máy của họ.
    [TABLE="class: image center, align: center"]
    [TR]
    [TD][​IMG][/TD]
    [/TR]
    [TR]
    [TD="class: image_desc"] Mô tả [/TD]
    [/TR]
    [/TABLE]
    Virus này có chức năng tự động bật webcam máy tính người dùng để theo dõi, xem màn hình giao diện, thu toàn bộ thao tác trên bàn phím của người sử dụng và gửi cho Dương dưới dạng một văn bản và quản lý toàn bộ dữ liệu trên máy tính của họ.
    Nhờ vậy, Dương có thể biết người sử dụng đang làm gì. Sau khi theo dõi nạn nhân, anh ta biết được các giao dịch liên quan đến tài khoản ngân hàng của họ.

    Dương đã trộm tài khoản và mật khẩu ngân hàng của nạn nhân. Tuy nhiên, do yêu cầu bảo mật của ngân hàng, để thực hiện thành công giao dịch chuyển tiền trực tuyến, khách phải nhập mật khẩu xác thực OTP.
    Mật khẩu này được ngân hàng cung cấp cho chủ tài khoản qua tin nhắn điện thoại.

    Khi thấy chủ tài khoản giao dịch, Dương cũng thao tác và cũng được ngân hàng gửi một mã xác thực song song vào tài khoản ảo của anh ta. Có được mật khẩu này, Dương hoàn tất thao tác đăng nhập trước để tiền được chuyển vào tài khoản ảo của gã. Nhưng do ngân hàng không cho phép chủ tài khoản thực hiện hai giao dịch tại cùng một thời điểm nên Dương không chiếm đoạt được tiền của nạn nhân. Vậy nên anh ta đã nghĩ ra chiêu, nhắn tin thông báo trúng thưởng từ ngân hàng về email của khách hàng và yêu cầu họ đăng nhập mã xác thực đã được cấp để nhận tiền.

    Khách hàng tin tưởng, dùng mã OTP ngân hàng đăng nhập vào một tài khoản của Dương gửi và không thành công. Tại thời điểm đó, Dương sử dụng chức năng giám sát bàn phím, lấy cắp được mã OTP của họ và nhanh chóng thực hiện giao dịch chuyển tiền vào tài khoản ảo của anh ta.
    Ngoài ra, Dương còn trộm mật khẩu tài khoản, chiếm đoạt tiền ảo của người chơi trực tuyến, sau đó bán với giá rẻ.

    Ngày 15/10, Dương bị bắt tại một quán net ở Hà Nội. Tại cơ quan điều tra, anh ta nhận đã chiếm đoạt khoảng 20 triệu đồng của 3 nạn nhân.
    Vụ việc đang được tiếp tục làm rõ.
    T.Nhung
    ảnh: Dương tại cơ quan điều tra

    http://vietnamnet.vn/vn/xa-hoi/145147/chieu-hacker-doat-mat-khau-trom-tien-ngan-hang.html
     
  2. huydaybn3000

    huydaybn3000 Mega Man ⚜ Duel Master ⚜ Lão Làng GVN

    Tham gia ngày:
    26/3/07
    Bài viết:
    3,367
    Nơi ở:
    Hà Nội
    ra net vẫn bị tóm,rip cậu nào nghĩ ra trò ra net coi kẹo cứng nhé...
     
  3. thanhtungtnt

    thanhtungtnt The Pride of Hiigara Lão Làng GVN

    Tham gia ngày:
    23/8/06
    Bài viết:
    9,471
    Nơi ở:
    Balamb City
    Sao trộm được nhỉ? Trước khi chuyển tiền, ngân hàng gửi 1 mã bảo mật về điện thoại nữa mà :-?
     
  4. ngothanhtung1990

    ngothanhtung1990 T.E.T.Я.I.S

    Tham gia ngày:
    12/4/10
    Bài viết:
    616
    Nơi ở:
    Nơi chỉ có mình ta
    Khi thấy chủ tài khoản giao dịch, Dương cũng thao tác và cũng được ngân hàng gửi một mã xác thực song song vào tài khoản ảo của anh ta. Có được mật khẩu này, Dương hoàn tất thao tác đăng nhập trước để tiền được chuyển vào tài khoản ảo của gã. Nhưng do ngân hàng không cho phép chủ tài khoản thực hiện hai giao dịch tại cùng một thời điểm nên Dương không chiếm đoạt được tiền của nạn nhân. Vậy nên anh ta đã nghĩ ra chiêu, nhắn tin thông báo trúng thưởng từ ngân hàng về email của khách hàng và yêu cầu họ đăng nhập mã xác thực đã được cấp để nhận tiền.

    Khách hàng tin tưởng, dùng mã OTP ngân hàng đăng nhập vào một tài khoản của Dương gửi và không thành công. Tại thời điểm đó, Dương sử dụng chức năng giám sát bàn phím, lấy cắp được mã OTP của họ và nhanh chóng thực hiện giao dịch chuyển tiền vào tài khoản ảo của anh ta.
    Ngoài ra, Dương còn trộm mật khẩu tài khoản, chiếm đoạt tiền ảo của người chơi trực tuyến, sau đó bán với giá rẻ.
     
  5. Shooter_CD

    Shooter_CD Gian thương trốn thuế Lão Làng GVN

    Tham gia ngày:
    4/1/10
    Bài viết:
    20,430
    Nơi ở:
    Venice
    Cao thủ phết ấy nhỉ. :6cool_surrender:
     
  6. linhhcl

    linhhcl Legend of Zelda Lão Làng GVN

    Tham gia ngày:
    11/12/05
    Bài viết:
    1,180
    Nơi ở:
    ( ͡° ͜ʖ ͡°)
    Vậy là có cách hack webcam mà người sử dụng ko biết à :4cool_oh:
    Lại còn xem màn hình sử dụng nữa chứ.
    Cao thủ nào rành về cái này làm rõ hơn tí đc ko (hay đúng hơn là biết thì chỉ dùm) :3cool_adore:
     
  7. De_muoima

    De_muoima Mr & Ms Pac-Man

    Tham gia ngày:
    23/10/07
    Bài viết:
    220
    Nơi ở:
    Nam Định- my city
    hóng cao nhân chỉ cái hack webcam :3cool_adore: trước search gu gồ nhưng toàn link hỏng hoặc virut :4cool_confuse:
     
  8. KQHA0051

    KQHA0051 The Warrior of Light Lão Làng GVN

    Tham gia ngày:
    2/11/10
    Bài viết:
    2,489
    Nơi ở:
    СССР.США
    Cũng ở Nam Định và 23 tuổi. Bật máy tính lên chỉ có chơi game. Cảm thấy hổ thẹn và đi ra :4cool_baffle:

    Mà thằng này kém tuổi mình, trông cái mặt ra đường chắc chào bằng chú.
     
    Chỉnh sửa cuối: 17/10/13
  9. 934944

    934944 Baldur's Gate Lão Làng GVN

    Tham gia ngày:
    13/8/06
    Bài viết:
    32,153
    Nơi ở:
    đà nẵng
    cũng cao thủ đây nhưng mà được có 20 tr bọ :3cool_nosebleed:
     
  10. {C}heck{M}ate

    {C}heck{M}ate Donkey Kong Lão Làng GVN

    Tham gia ngày:
    20/10/10
    Bài viết:
    389
    ko hẳn là hack webcam mà là tự bật webcam xem người đang dùng là ai, còn xem màn hình sử dụng là tự chụp màn hình thôi, keylog nó có thể nhận biết mỗi cú click chuột thì nó tự chụp màn hình lại, cái này để chôm pass rương nhập = phím ảo trên màn hình, ai từng chơi võ lâm 1 thì biết

    nói chung là cái công nghệ virus thì cổ rồi ko có gì , có vụ lấy OTP thì mới thôi
     
  11. hoangtrungss

    hoangtrungss C O N T R A Lão Làng GVN

    Tham gia ngày:
    25/8/04
    Bài viết:
    1,544
    Cái này hay nhỉ, nhưng mà OTP nó chỉ có hiệu lực trong 1 thời gian thôi mà. Chắc bẫy đc mấy cháu chơi game mà thích cheats....
     
  12. thanhtungtnt

    thanhtungtnt The Pride of Hiigara Lão Làng GVN

    Tham gia ngày:
    23/8/06
    Bài viết:
    9,471
    Nơi ở:
    Balamb City
    Mình đọc tiêu đề cứ tưởng nó có cách hack vô đt đọc tin nhắn @@

    Mà cái này có trách là trách khách hàng, vì trong tin nhắn nó có ghi kèm 1 đoạn message là "Quý khách đang thực hiện chuyển khoản với số tiền xxx ... mã OTP là yyy" mà. Nếu giao dịch đó không phải của mình thì phải nghi ngờ ngay chứ. @@

    Với lại OTP hết hiệu lực nhanh lắm. Chắc thằng này có mánh mà giấu, khai lung tung thôi :-?
     
  13. khachphieudu

    khachphieudu Orc chief

    Tham gia ngày:
    2/1/04
    Bài viết:
    2,102
    Nơi ở:
    Bạn thân Vua
    InternetBank thì còn có cái OTP hiện tại có lẽ là an toàn nhất, chứ còn xài thẻ tín dụng thì coi như tiêu
     
  14. De_muoima

    De_muoima Mr & Ms Pac-Man

    Tham gia ngày:
    23/10/07
    Bài viết:
    220
    Nơi ở:
    Nam Định- my city
    thế ko phải hack webcam thì là gì :3cool_nosebleed:
     
  15. tieulyquang

    tieulyquang Samus Aran the Bounty Hunter Lão Làng GVN

    Tham gia ngày:
    1/3/03
    Bài viết:
    6,418
    Nơi ở:
    The Witcher 3
    Thằng này lấy dc OTP cũng cao tay đấy, đúng là mã hiện về hiệu lực chỉ tính bằng s thôi, khoảng thời gian rất ngắn.
    Giao dịch trực tiếp ngoài Steam các trang khác mình đều dùng paypal cho an toàn, không click bậy bạ các mail lạ với web lạ.
     
  16. mrtran_vt

    mrtran_vt Legend of Zelda

    Tham gia ngày:
    12/8/06
    Bài viết:
    961
    Nó giấu bớt để mãn hạn tù lại ra làm mưa làm gió đấy x-(
    Ngồi trong tù một thời gian đôi khi lại ngẫm ra được đường đi nước bước an toàn hơn, sau ra chỉ việc đi du lịch với đếm xèng thôi. Đời như thế éo ai chả mơ :(
     
    Chỉnh sửa cuối: 17/10/13
  17. Shadow master

    Shadow master Mario & Luigi

    Tham gia ngày:
    22/12/07
    Bài viết:
    707
    Nơi ở:
    Ho Chi Minh City
    OTP thường là 3 phút :))
    cũng phải đủ thời gian để khách hàng lò mò lấy token/ chờ tin nhắn đt tới nơi chứ :))
     
  18. tieulyquang

    tieulyquang Samus Aran the Bounty Hunter Lão Làng GVN

    Tham gia ngày:
    1/3/03
    Bài viết:
    6,418
    Nơi ở:
    The Witcher 3
    3' cơ à :4cool_oh: mềnh tưởng nó <=60s
    mà cũng phải, tính thời gian nhận, xem và gõ nên cũng dư dả :4cool_baffle:
     
  19. hoangJK

    hoangJK Mario & Luigi

    Tham gia ngày:
    17/6/07
    Bài viết:
    810
    Thời gian hiệu lực của OTP SMS chính xác là 4 phút tính từ lúc nhận dc tin nhắn, OTP token mới là 60s.

    4p mà đủ thời gian để khách hàng nhận email(hay nhận tin nhắn?) rồi đăng nhập thì cũng hơi phiêu. Hoặc là nó khai man hoặc là nhà báo ko rõ nên viết linh tinh.
     

Chia sẻ trang này