Rò rỉ dữ liệu ngân hàng quy mô lớn tại Australia

VOH - Người dùng cần nâng cao nhận thức và thói quen bảo mật để tự bảo vệ mình trước khi quá muộn.

Giới chức Australia mới đây xác nhận hơn 31.000 mật khẩu ngân hàng của khách hàng tại bốn ngân hàng lớn đã bị tin tặc đánh cắp và chia sẻ công khai trên các nền tảng trực tuyến như Telegram và dark web – khu vực ẩn của Internet không thể truy cập bằng các trình duyệt thông thường.

Theo báo cáo điều tra, các thông tin đăng nhập bị rò rỉ bao gồm:

  • 14.000 tài khoản thuộc Ngân hàng Commonwealth

  • 7.000 tài khoản của Ngân hàng ANZ

  • 5.000 tài khoản của Ngân hàng Quốc gia Australia (NAB)

  • 4.000 tài khoản của Ngân hàng Westpac

Điều đáng lo ngại là nhiều tài khoản đã bị phát tán miễn phí trên các diễn đàn tội phạm mạng, làm gia tăng nguy cơ khách hàng bị chiếm đoạt tiền hoặc lừa đảo tài chính.

Screenshot 2025-04-30 at 13.27.10

Theo các chuyên gia an ninh mạng, đây là một phần của vụ tấn công toàn cầu, không bắt nguồn từ lỗi bảo mật hệ thống của các ngân hàng, mà do người dùng bị nhiễm phần mềm độc hại (malware) trên thiết bị cá nhân – đặc biệt là máy tính dùng hệ điều hành Windows.

“Rất nhiều trường hợp người dùng vô tình cài đặt phần mềm không rõ nguồn gốc hoặc truy cập vào các trang web không an toàn, tạo điều kiện cho mã độc ghi lại thông tin đăng nhập ngân hàng và gửi về cho hacker,” một chuyên gia trong ngành cho biết.

Dù các ngân hàng đã có các lớp xác thực đa yếu tố (MFA) và hệ thống phát hiện giao dịch bất thường, song điều đó không đảm bảo 100% an toàn nếu thiết bị cá nhân của người dùng bị xâm nhập.

Nguy cơ mất tiền là có thật, đặc biệt khi tin tặc có thể sử dụng thông tin đăng nhập để truy cập vào tài khoản, chuyển tiền hoặc thực hiện các giao dịch trái phép trước khi bị hệ thống phát hiện.

Trong bối cảnh này, các chuyên gia an ninh số khuyến cáo người dùng nên:

  • Thay đổi mật khẩu ngân hàng ngay lập tức, đặc biệt nếu từng lưu trữ hoặc nhập trên thiết bị nghi nhiễm virus

  • Không sử dụng mật khẩu trùng nhau giữa các tài khoản ngân hàng, email, mạng xã hội…

  • Bật xác thực hai yếu tố (2FA) ở mọi dịch vụ tài chính, nếu có

  • Thường xuyên cập nhật hệ điều hành, phần mềm diệt virus và trình duyệt

  • Tránh cài đặt phần mềm không rõ nguồn gốc hoặc truy cập website đáng ngờ

  • Kiểm tra thiết bị định kỳ để phát hiện và loại bỏ phần mềm độc hại

Các ngân hàng bị ảnh hưởng hiện đang chủ động liên hệ với khách hàng có thông tin bị rò rỉ, đồng thời tạm khóa hoặc yêu cầu thay đổi mật khẩu đối với các tài khoản bị nghi ngờ.

Phát ngôn viên của Ngân hàng Commonwealth khẳng định: “Chúng tôi ưu tiên cao nhất việc bảo vệ khách hàng và đang phối hợp với các cơ quan chức năng để điều tra vụ việc. Khách hàng sẽ được hoàn tiền nếu giao dịch bị xác định là gian lận.”

Vụ việc này tiếp tục dấy lên lo ngại về an toàn thông tin cá nhân trong thời đại số, khi mọi hành động trực tuyến đều tiềm ẩn rủi ro nếu thiếu cảnh giác.

Bình luận