Ngân hàng TMCP Ngoại thương (Vietcombank) vừa có cảnh báo đối với các khách hàng tổ chức về rủi ro bị hack email trong giao dịch với các đối tác nước ngoài.
Theo đó, thời gian gần đây, Vietcombank đã ghi nhận một số trường hợp khách hàng chuyển tiền không đúng người hưởng do bị “hack email”. Cụ thể, tin tặc (Hacker) xâm nhập trái phép email của khách hàng hoặc đối tác để thay đổi thông tin người hưởng trên các chứng từ giao dịch. Theo đó, các khách hàng yêu cầu Vietcombank hỗ trợ đòi tiền từ ngân hàng nước ngoài.
Tuy nhiên, theo Vietcombank, khả năng đòi được tiền đối với giao dịch bị hack email là rất thấp do hacker thường rút tiền ra khỏi tài khoản ngay khi nhận được tiền hoặc do thủ tục đòi tiền rất phức tạp của ngân hàng nước ngoài.
|
Các dấu hiệu nhận biết giao dịch lừa đảo:
1. Hợp đồng và các giao dịch liên quan đến thực hiện hợp đồng (thông báo giao hàng, hóa đơn đòi tiền, thương lượng…) đều thực hiện qua email. Bên xuất khẩu và bên nhập khẩu không xác nhận giao dịch bằng các hình thức liên lạc khác.
2. Đối tượng Hacker hướng tới chủ yếu là các doanh nghiệp vừa và nhỏ, các công ty có tính bảo mật và an toàn trong hệ thống quản trị mạng chưa cao hoặc thiếu các qui định về an toàn khi sử dụng email.
3. Người hưởng không phải bên xuất khẩu.
4. Thông tin thanh toán đột ngột thay đổi.
5. Bên xuất khẩu không đề cập đến thay đổi thông tin người hưởng nhưng trên hóa đơn đòi tiền lại ghi thông tin người hưởng khác với thông tin trên hợp đồng.
6. Địa chỉ quốc gia của người hưởng khác với địa chỉ quốc gia của ngân hàng hưởng.
|
|
Hacker thường sử dụng một số hình thức lừa đảo phổ biến như sửa nội dung hợp đồng ký qua email; giả mạo email để thay đổi thông tin người hưởng bằng cách sử dụng đúng email của bên xuất khẩu hoặc email tương tự nhưng tên miền khác; sửa thông tin người hưởng trên hóa đơn hoặc chèn thông tin người hưởng giả trên hóa đơn.
Các thị trường hacker thường yêu cầu chuyển tiền đến gồm có: Trung Quốc, Hồng Kông, Malaysia, Mỹ… và các quốc gia ở châu Âu, đặc biệt là Anh do tại thị trường này, các ngân hàng thực hiện ghi có cho khách hàng theo số tài khoản mà không kiểm tra tên tài khoản.
Để tránh bị hack email, Vietcombank khuyến cáo, khi giao dịch với đối tác nước ngoài, các doanh nghiệp cần xem xét cẩn thận tất cả email, cảnh giác với các email yêu cầu chuyển khoản để xác định xem yêu cầu này có khác thường không. Đồng thời, cần xác minh bất kỳ thay đổi nào trong chỉ thị thanh toán của đối tác. Trường hợp nghi ngờ giả mạo, doanh nghiệp cần liên hệ ngay với đối tác bằng kênh thông tin tin cậy khác để xác thực thông tin.
Với các đối tác mới làm ăn, doanh nghiệp có thể tham khảo thông tin từ các ngân hàng hoặc các tổ chức đánh giá tín nhiệm quốc tế. Theo đó, một số trang thông tin cung cấp đánh giá tín nhiệm của doanh nghiệp nước ngoài như: http://www.dnb.com; http://dnbvietnam.com/vi/ cung cấp dịch vụ tra cứu đối với thông tin thương mại của hàng triệu doanh nghiệp trên toàn cầu.