<!DOCTYPE html>
	<html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
	<head>
<title>Khách hàng VPBank nhận được e-mail lừa đảo</title>
<meta name="description" content="Khách hàng VPBank nhận được e-mail lừa đảo - Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;mocfun.net&#x002F;savefile&#x002F;the-gioi-so&#x002F;khach-hang-vpbank-nhan-duoc-e-mail-lua-dao-664.html">
<meta name="author" content="Mạng thông tin RSS FEED">
<meta name="copyright" content="Mạng thông tin RSS FEED [webmaster@mocfun.net]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="generator" content="NukeViet v4.0">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Khách hàng VPBank nhận được e-mail lừa đảo">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;mocfun.net&#x002F;savefile&#x002F;the-gioi-so&#x002F;khach-hang-vpbank-nhan-duoc-e-mail-lua-dao-664.html">
<meta property="og:site_name" content="Mạng thông tin RSS FEED">
<meta property="og:url" content="https://mocfun.net/the-gioi-so/khach-hang-vpbank-nhan-duoc-e-mail-lua-dao-664.html">
<link rel="shortcut icon" href="https://mocfun.net/uploads/mocfun_favico.png">
<link rel="canonical" href="https://mocfun.net/the-gioi-so/khach-hang-vpbank-nhan-duoc-e-mail-lua-dao-664.html">
<link rel="alternate" href="https://mocfun.net/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/danh-muc-tin/" title="Tin Tức - Danh Mục Tin" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/kien-truc-noi-that/" title="Tin Tức - Kiến trúc - Nội thất" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/do-tho-cung/" title="Tin Tức - Đồ Thờ Cúng" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/nha-go/" title="Tin Tức - Nhà gỗ" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/biet-thu-nha-vuon-nha-pho/" title="Tin Tức - Biệt thự - Nhà vườn - Nhà phố" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/can-ho-chung-cu/" title="Tin Tức - Căn hộ chung cư" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/dinh-chua-mieu/" title="Tin Tức - Đình - Chùa - Miếu" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/do-co/" title="Tin Tức - Đồ cổ" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/gia-dinh/" title="Tin Tức - Gia đình" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/giao-duc/" title="Tin Tức - Giáo dục" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/kinh-doanh-thi-truong/" title="Tin Tức - Kinh doanh - Thị trường" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/phap-luat/" title="Tin Tức - Pháp Luật" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/doi-song/" title="Tin Tức - Đời Sống" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/khoa-hoc-cong-nghe/" title="Tin Tức - Khoa học - công nghệ" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/thiet-bi-ban-hang/" title="Tin Tức - Thiết bị bán hàng" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/phong-thuy/" title="Tin Tức - Phong Thủy" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/tam-linh/" title="Tin Tức - Tâm Linh" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/danh-gia-xe/" title="Tin Tức - Đánh Giá Xe" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/gia-xe-o-to/" title="Tin Tức - Giá xe ô tô" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/tin-o-to/" title="Tin Tức - Tin ô tô" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/review/" title="Tin Tức - Review" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/the-gioi-so/" title="Tin Tức - Thế giới Số" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/suc-khoe/" title="Tin Tức - Sức khỏe" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/do-tho-hai-manh/" title="Tin Tức - Đồ Thờ Hải Mạnh" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/ban-tho-an-gian/" title="Tin Tức - BÀN THỜ - ÁN GIAN" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/ban-tho-chung-cu-ban-tho-hien-dai/" title="Tin Tức - BÀN THỜ CHUNG CƯ - BÀN THỜ HIỆN ĐẠI" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/ban-tho-gia-tien-truyen-thong/" title="Tin Tức - Bàn thờ gia tiên truyền thống" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/sap-tho-ban-tho-chan-quy/" title="Tin Tức - SẬP THỜ - BÀN THỜ CHÂN QUỲ" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/tu-tho/" title="Tin Tức - Tủ thờ" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/cuon-thu-hoanh-phi-cau-doi/" title="Tin Tức - Cuốn Thư - Hoành Phi - Câu Đối" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/cua-vong-thieu-chau/" title="Tin Tức - CỬA VÕNG - THIỀU CHÂU" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/vach-ngan-phong-tho/" title="Tin Tức - VÁCH NGĂN PHÒNG THỜ" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/do-tho-bang-dong/" title="Tin Tức - ĐỒ THỜ BẰNG ĐỒNG" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/kham-tho/" title="Tin Tức - KHÁM THỜ" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/ngai-tho-y-tho/" title="Tin Tức - Ngai Thờ - Ỷ Thờ" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/ban-tho-than-tai-lau-than-tai/" title="Tin Tức - BÀN THỜ THẦN TÀI - LẦU THẦN TÀI" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/ban-tho-treo-tuong/" title="Tin Tức - BAN THỜ TREO TƯỜNG" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/do-tho-khac/" title="Tin Tức - ĐỒ THỜ KHÁC" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/blog-do-tho/" title="Tin Tức - Blog đồ thờ" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/toi-den-kobi/" title="Tin Tức - Tỏi đen Kobi" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/cong-dung-cua-toi-den/" title="Tin Tức - Công dụng của tỏi đen" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/cach-dung-toi-den/" title="Tin Tức - Cách dùng tỏi đen" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/test/" title="Tin Tức - test" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/go-hoang-gia/" title="Tin Tức - Gỗ Hoàng Gia" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/my-nghe-hai-minh/" title="Tin Tức - Mỹ Nghệ Hải Minh" type="application/rss+xml">
<link rel="alternate" href="https://mocfun.net/rss/do-tho-cung-net/" title="Tin Tức - Đồ Thờ Cúng Net" type="application/rss+xml">
<link rel="preload" as="script" href="https://mocfun.net/assets/js/jquery/jquery.min.js">
<link rel="preload" as="script" href="https://mocfun.net/assets/js/language/vi.js">
<link rel="preload" as="script" href="https://mocfun.net/assets/js/global.js">
<link rel="preload" as="script" href="https://mocfun.net/themes/default/js/news.js">
<link rel="preload" as="script" href="https://mocfun.net/themes/default/js/main.js">
<link rel="preload" as="script" href="https://mocfun.net/themes/default/js/bootstrap.min.js">
<link rel="StyleSheet" href="https://mocfun.net/assets/css/font-awesome.min.css">
<link rel="StyleSheet" href="https://mocfun.net/themes/default/css/bootstrap.non-responsive.css">
<link rel="StyleSheet" href="https://mocfun.net/themes/default/css/style.css">
<link rel="StyleSheet" href="https://mocfun.net/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://mocfun.net/themes/default/css/news.css">
<style>
	body{background: #fff;}
</style>
		<!-- Mã cơ sở Mien Cao- Facebook Pixel Code -->
<noscript><img height="1" width="1" style="display:none"
  src="https://www.facebook.com/tr?id=726966664505339&ev=PageView&noscript=1"
/></noscript>
<!-- End Facebook Pixel Code -->
<!--  Tran Ha Facebook Pixel Code -->
<noscript><img height="1" width="1" style="display:none"
  src="https://www.facebook.com/tr?id=781358042292218&ev=PageView&noscript=1"
/></noscript>
<!-- End Facebook Pixel Code -->
	</head>
	<body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Mạng thông tin RSS FEED</h2>
		<p class="pull-right"><a title="Mạng thông tin RSS FEED" href="https://mocfun.net/">https://mocfun.net</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Khách hàng VPBank nhận được e-mail lừa đảo</h1>
		<ul class="list-inline">
			<li>Thứ tư - 25/07/2018 12:45</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			Một số khách hàng VPBank nhận được yêu cầu cung cấp các thông tin nhạy cảm từ chính địa chỉ e-mail và website của ngân hàng này.
		</div>
		<div id="bodytext" class="clearfix">
			 <p class="Normal"> <span>Ngày 21/7, một số khách hàng </span><span>của VPBank cho biết đã nhận được e-mail cảnh báo bảo mật từ ngân hàng này. </span><span>Đ</span><span>ịa chỉ bên gửi là </span><em>ebank@ebank.vpbank.com.vn</em><span>, đường link có dạng </span><em>http://email-dbs1.vpbank.com.vn/link.php?M=…</em><span> và trang web yêu cầu khai báo thông tin cũng xuất phát từ đúng tên miền của VPBank. </span></p><p class="Normal"> <span>Trong e-mail, bên gửi </span><span style="color:rgb(34,34,34);">yêu cầu người dùng truy cập vào một đường link của VPBank ở địa chỉ </span><em style="color:rgb(34,34,34);">http://ebank.vpbank.com.vn/security.html</em><span style="color:rgb(34,34,34);">. Tại trang này, khách hàng phải nhập rất nhiều thông tin như số thẻ tín dụng, ngày hết hạn, tên khách hàng và cả mã số bí mật CVV. </span></p><table align="center" border="0" cellpadding="3" cellspacing="0" class="tplCaption"><tbody><tr><td> <img alt="Email xuất phát từ địa chỉ ebank@ebank.vpbank.com.vn." src="https://mocfun.net/uploads/news/2018_07/vpb-6048-1532249456.png"></td> </tr><tr><td> <p class="Image"> E-mail xuất phát từ địa chỉ ebank@ebank.vpbank.com.vn.</p> </td> </tr></tbody></table><p> <span style="color:rgb(0,0,0);">Nhận được e-mail trên, anh Đoàn Hoàng Sơn, một chuyên gia công nghệ đồng thời là khách hàng của VPBank tỏ ra ngờ vực: "</span><span style="color:rgb(0,0,0);">Một e-mail từ ngân hàng lớn gửi cho khách hàng mà lại có nhiều lỗi chính tả, dấu chấm phẩy đặt không đúng chỗ, viết hoa không theo quy tắc, câu chữ không rõ nghĩa". </span></p><p class="Normal"> <span>"Sẽ không có chuyện một ngân hàng chủ quản thẻ lại phải lấy những thông tin này của khách hàng để tăng cường bảo mật vì thực tế là VPBank đã có dữ liệu này rồi", anh Sơn nói tiếp.</span></p><p class="Normal"> <span>Anh Võ Trường An, một khách hàng khác của VPBank cho biết khi nhận được e-mail, anh đã cẩn thận kiểm tra địa chỉ e-mail người gửi cũng như các đường link bên trong. "Nếu chỉ xem những chi tiết đó thì hoàn toàn có thể tin tưởng rằng e-mail trên được gửi từ chính ngân hàng tôi đang sử dụng", anh nói.</span></p><p class="Normal"> Tuy nhiên, khi xem kỹ hơn, anh An cho biết ngoài lỗi chính tả trong e-mail, anh còn thấy điểm bất thường khác là trang yêu cầu nhập thông tin <em>http://ebank.vpbank.com.vn/security.html</em> lại không sử dụng kết nối an toàn https. "Một trang web yêu cầu nhập thông tin, đặc biệt là các thông tin nhạy cảm như số thẻ ngân hàng, ngày hết hạn, tên khách hàng… mà không dùng kết nối bảo mật thì rõ ràng có vấn đề", anh An cho hay. "Thấy không ổn nên tôi đã không làm theo hướng dẫn trong e-mail", anh cho biết.</p><table align="center" border="0" cellpadding="3" cellspacing="0" class="tplCaption"><tbody><tr><td> <img alt="Giao diện trang lừa đảo có địa chỉ ebank.vpbank.com.vn, yêu cầu nhập nhiều thông tin nhạy cảm." data-natural-width="500" src="https://mocfun.net/uploads/news/2018_07/vpbank-5040-1532249456.jpg"></td> </tr><tr><td> <p class="Image"> Giao diện trang lừa đảo có địa chỉ ebank.vpbank.com.vn, yêu cầu nhập nhiều thông tin nhạy cảm.</p> </td> </tr></tbody></table><p class="Normal"> <span>Trao đổi với </span><em>VnExpress</em><span>, đại diện VPBank cho biết một số khách hàng của ngân hàng này đã nhận được e-mail lừa đảo chứa link phishing có tên miền VPBank. "Mảng marketing e-mail được chúng tôi thuê một bên khác thực hiện, máy chủ được cắm tại đó. Hacker đã tấn công từ phía bên đối tác và gửi e-mail lừa đảo tới khách hàng". Ngân hàng này cũng khẳng định sự cố trên không ảnh hưởng tới hoạt động của VPBank và cũng chưa ghi nhận báo cáo nào về ảnh hưởng của khách hàng liên quan đến e-mail giả trên.</span></p><p> Phân tích thư điện tử trên, ông Nguyễn Hồng Phúc, một chuyên gia bảo mật tại TP HCM, cho rằng "địa chỉ sub-domain ebank.vpbank.com.vn thuộc vpbank.com.vn mà là giả mạo thì có nguy cơ hacker đã chiếm được quyền kiểm soát tên miền hoặc chiếm quyền kiểm soát máy chủ ebank.vpbank.com.vn". Ông cũng cho rằng địa chỉ e-mail của VPBank cũng có nguy cơ đã bị kiểm soát để gửi tới rất nhiều khách hàng của ngân hàng này.</p><p class="Normal"> Ông Võ Đỗ Thắng, Giám đốc trung tâm An ninh mạng Athena, cho rằng "E-mail giả mạo xuất phát từ địa chỉ của VPBank, gửi tới chính những khách hàng của họ nên trách nhiệm này thuộc về ngân hàng". Theo ông Thắng, "địa chỉ của trang web giả mạo kia chính xác thuộc về VPBank nên đây không đơn thuần là việc chiếm quyền kiểm soát e-mail mà còn bao gồm cả quyền kiểm soát tên miền vpbank.com.vn". <span>Ông Thắng cho hay, “nếu khách hàng nhập đủ và đúng thông tin vào trang lừa đảo kia, kẻ đứng đằng sau có thể nắm được thông tin thẻ tín dụng, từ đó đánh cắp tiền của họ”.</span></p><p class="Normal"> <span>Theo admin diễn đàn bảo mật WhiteHat, một khả năng khác có thể xảy ra là máy tính quản trị tên miền vpbank.com.vn bị hacker </span><span>tấn công có chủ đích,</span><span> ví dụ gửi mã độc, nghe lén... chiếm quyền quản trị tên miền, sau đó thực hiện các hành vi lừa đảo tới khách hàng. Đây là phương thức tấn công phổ biến và hiệu quả nhất mà hacker hay dùng. </span></p><p class="Normal"> <span>Hiện sự việc mới ở hình thức gửi e-mail lừa đảo và sub-domain của vpbank.com.vn đã được vô hiệu hóa. Tuy nhiên, người dùng Internet Banking nên cảnh giác khi sử dụng các dịch vụ ngân hàng trực tuyến.</span></p> <p class="author_mail"> <strong>Đình Nam</strong> <i class="ic ic-email"></i> </p> <!-- Thêm box cho category OPPO --> <!-- End Thêm box cho category OPPO --> 
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				sohoa.vnexpress.net
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://mocfun.net/the-gioi-so/khach-hang-vpbank-nhan-duoc-e-mail-lua-dao-664.html" title="Khách hàng VPBank nhận được e-mail lừa đảo">https://mocfun.net/the-gioi-so/khach-hang-vpbank-nhan-duoc-e-mail-lua-dao-664.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Mạng thông tin RSS FEED
		</div>
		<div id="contact">
			<a href="mailto:webmaster@mocfun.net">webmaster@mocfun.net</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://mocfun.net/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="" src="/index.php?second=cronjobs&amp;p=e4lv796k" width="1" height="1" /></div>
<script src="https://mocfun.net/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_is_recaptcha=0;</script>
<script src="https://mocfun.net/assets/js/language/vi.js"></script>
<script src="https://mocfun.net/assets/js/global.js"></script>
<script src="https://mocfun.net/themes/default/js/news.js"></script>
<script src="https://mocfun.net/themes/default/js/main.js"></script>
<script>
  !function(f,b,e,v,n,t,s)
  {if(f.fbq)return;n=f.fbq=function(){n.callMethod?
  n.callMethod.apply(n,arguments):n.queue.push(arguments)};
  if(!f._fbq)f._fbq=n;n.push=n;n.loaded=!0;n.version='2.0';
  n.queue=[];t=b.createElement(e);t.async=!0;
  t.src=v;s=b.getElementsByTagName(e)[0];
  s.parentNode.insertBefore(t,s)}(window, document,'script',
  'https://connect.facebook.net/en_US/fbevents.js');
  fbq('init', '726966664505339');
  fbq('track', 'PageView');
</script>
<script>
  !function(f,b,e,v,n,t,s)
  {if(f.fbq)return;n=f.fbq=function(){n.callMethod?
  n.callMethod.apply(n,arguments):n.queue.push(arguments)};
  if(!f._fbq)f._fbq=n;n.push=n;n.loaded=!0;n.version='2.0';
  n.queue=[];t=b.createElement(e);t.async=!0;
  t.src=v;s=b.getElementsByTagName(e)[0];
  s.parentNode.insertBefore(t,s)}(window, document,'script',
  'https://connect.facebook.net/en_US/fbevents.js');
  fbq('init', '781358042292218');
  fbq('track', 'PageView');
</script>
<script src="https://mocfun.net/themes/default/js/bootstrap.min.js"></script>
</body>
</html>