Tài chính - Ngân hàng

Giám sát chặt các giao dịch thẻ với Thế Giới Di Động

Ngân hàng Nhà nước Việt Nam yêu cầu theo dõi, giám sát chặt các thẻ và giao dịch thẻ liên quan trong vụ việc để kịp thời phát hiện các dấu hiệu bất thường, có biện pháp xử lý phù hợp nhằm bảo mật thông tin và bảo vệ quyền lợi hợp pháp của khách hàng.

Liên quan đến thông tin rò rỉ giao dịch thẻ ngân hàng của khách hàng tại Thế giới di động, ngày 9/11/2018, Ngân hàng Nhà nước Việt Nam (NHNN) chỉ đạo về việc tăng cường bảo mật thông tin khách hàng.

Xem thêm >>> Vợ chồng ông chủ Thế Giới Di Động mất gần trăm tỷ sau nghi vấn lộ dữ liệu khách hàng

Trong các ngày 7 và 8/11/2018, trên các phương tiện thông tin truyền thông phản ánh vụ việc rò rỉ thông tin giao dịch thẻ ngân hàng của khách hàng tại chuỗi cửa hàng của Thế Giới Di Động. Để chủ động phòng ngừa, ngăn chặn việc lộ, lọt thông tin thẻ ngân hàng của khách hàng, NHNN yêu cầu các tổ chức cung ứng dịch vụ thanh toán, các tổ chức cung ứng dịch vụ trung gian thanh toán (gọi tắt là các đơn vị) thực hiện một số nội dung sau:

Các đơn vị liên quan rà soát, làm việc với Thế Giới Di Động để xác định nguyên nhân; đồng thời theo dõi, giám sát chặt các thẻ và giao dịch thẻ liên quan trong vụ việc để kịp thời phát hiện các dấu hiệu bất thường, có biện pháp xử lý phù hợp nhằm bảo mật thông tin và bảo vệ quyền lợi hợp pháp của khách hàng.

NHNN yêu cầu tổ chức cung ứng dịch vụ thanh toán, tổ chức cung ứng dịch vụ trung gian thanh toán nghiêm túc triển khai thực hiện nghiêm chỉnh các quy định của pháp luật về việc lưu trữ, bảo mật thông tin khách hàng.

Rà soát, đánh giá lại quy trình nghiệp vụ đối với các đơn vị chấp nhận thanh toán và các đơn vị liên quan đảm bảo an toàn, bảo mật thông tin khách hàng trong quá trình cung ứng dịch vụ; kiểm tra và giám sát chặt chẽ đảm bảo quy trình được thực hiện đúng và tuân thủ quy định pháp luật hiện hành.

Phổ biến, quán triệt, triển khai tới tất cả các đơn vị của tổ chức mình, các cán bộ nghiệp vụ tuân thủ nghiêm các quy định của pháp luật và quy định nội bộ về việc lưu trữ, bảo mật thông tin khách hàng.

Thực hiện tốt công tác truyền thông để đơn vị chấp nhận thanh toán và khách hàng nắm, tuân thủ các quy định, quy trình, bảo mật thông tin khách hàng và thực hiện các giao dịch đúng quy định.

NHNN cho biết, qua báo cáo nhanh của các ngân hàng, đến thời điểm hiện tại, chưa ghi nhận trường hợp khách hàng của ngân hàng có liên quan trong vụ việc này bị lộ lọt thông tin thẻ, cũng như bị khai thác, lợi dụng chiếm đoạt tiền trong tài khoản. Tuy nhiên, vụ việc trên đã gây tác động xấu tới dư luận xã hội và tâm lý lo lắng cho khách hàng sử dụng các dịch vụ thanh toán. NHNN Việt Nam hiện đang phối hợp chặt chẽ với các cơ quan chức năng xác định nguyên nhân vụ việc, làm rõ đối tượng, động cơ đánh cắp, phát tán thông tin để xử lý nghiêm theo quy định của pháp luật.

Như báo Người Đưa Tin đã đưa, chiều 7/11, nhiều người dùng tại Việt Nam cho biết tìm thấy email của mình trong các tập tin do tài khoản tên erwincho phát tán trên diễn đàn R******ums, chia sẻ một số thông tin với tiêu đề liên quan đến trang web của Thế giới di động. Các thông tin tiết lộ trước đó bao gồm hai danh sách email và một tập tin Excel chứa thông tin mã hàng, số thẻ nhưng không đầy đủ.

Danh sách email đầu tiên gồm hơn 5 triệu địa chỉ email, trong đó có nhiều địa chỉ email cá nhân và cả những địa chỉ mail của hệ thống, công ty. Danh sách thứ hai bao gồm các địa chỉ email với tên miền @thegioididong.com.

Tiếp đó, tối 7/11, vẫn trên diễn đàn này, tài khoản tên erwincho đã tiếp tục đưa thêm một hình ảnh có thể là thông tin thẻ của người dùng. Chủ đề (topic) được đặt tên là “Thegioididong.com part 3 tease” (Hé lộ phần 3 Thegioididong.com).

Ảnh chụp màn hình rất ngắn tiết lộ khoảng 40 số thẻ, cùng loại thẻ như Visa, Master… trong một file Excel. Cột còn lại cũng có một mã số nhưng không trùng khớp với mã số ở các bài post trước đó.

Theo những dấu hiệu ban đầu, số trong ảnh này có thể là thẻ tín dụng hoặc thẻ rút tiền ngân hàng bởi có các đầu số, nhưng không kèm mã số bí mật (CCV).

Trước khi vấn MWG làm lộ thông tin khách hàng, đại diện công ty này đã khẳng định những dữ liệu này là giả mạo, hệ thống của Thế Giới Di Động vẫn an toàn, hoạt động bình thường, và Thế Giới Di Động không lưu trữ bất cứ thông tin thẻ mà khách hàng dùng để thanh toán.

Vụ việc trên đã ảnh hưởng khá lớn đến tâm lý người tiêu dùng, đồng thời tác động tiêu cực đến mã cổ phiếu MWG của Thế Giới Di Động trên thị trường.

Phong Linh