nội dung
Chỉ cần số thẻ, ngày hết hạn và mã CVV, kẻ gian có thể rút sạch tiền trong tài khoản của bạn mà không cần bất kỳ xác nhận nào từ ngân hàng.
Cuối năm ngoái, N.T.D, 27 tuổi, nhân viên một công ty truyền thông tại Hà Nội, bỗng phát hiện số tiền 1.600 AED, tương đương hơn 11 triệu đồng bị trừ khỏi thẻ tín dụng. Giao dịch được thực hiện vào buổi tối, từ một dịch vụ có tên “HOT STAR TRADING”, dù anh khẳng định chưa từng dùng dịch vụ này. Khi gọi lên ngân hàng để yêu cầu hỗ trợ, câu trả lời khiến anh choáng: giao dịch đó không yêu cầu mã OTP, vì phía nền tảng quốc tế kia đã tắt tính năng xác thực.

Giao dịch trừ hơn 11 triệu đồng từ thẻ tín dụng của anh N.T.D từ một dịch vụ lạ hoắc
“Không cần OTP, không có email báo, chỉ cần 3 dòng số là mất tiền. Mình tưởng ngân hàng có thể bảo vệ, hóa ra mình đang ở một sân chơi mà luật lệ do… bên kia đặt ra”, anh nói.
Trường hợp của N.T.D không hề cá biệt. Trong thời đại số, khi việc mua hàng online, thuê dịch vụ quốc tế hay đăng ký nền tảng số trở nên phổ biến, thẻ tín dụng trở thành công cụ thanh toán nhanh gọn. Nhưng ít ai ngờ rằng chính những tiện lợi đó lại đi kèm những lỗ hổng cực kỳ nguy hiểm. chỉ cần bị lộ 3 dãy số: số thẻ, ngày hết hạn và mã CVV, tài khoản của bạn có thể “bốc hơi” mà không qua bất kỳ lớp bảo mật nào.
Kẻ gian không cần cao siêu, chỉ cần bạn… sơ ý
Cơ chế thanh toán thẻ quốc tế (Visa, MasterCard, JCB…) vốn được thiết kế để đơn giản hóa quá trình chi tiêu: chỉ cần nhập số thẻ, ngày hết hạn và mã CVV là có thể thanh toán. Đối với nhiều nền tảng quốc tế như Facebook Ads, Amazon, các dịch vụ cloud hosting hay đăng ký phần mềm, bước xác thực OTP, vốn quen thuộc với người dùng ngân hàng Việt, lại không hề bắt buộc.
Trong một số giao dịch, việc nhập đủ 3 thông tin trên là đủ để hoàn tất thanh toán. Facebook, chẳng hạn, thường cho phép người dùng quốc tế thực hiện chi tiêu quảng cáo mà không qua OTP. Điều này khiến nền tảng này trở thành một trong những “điểm đến” ưa thích của tội phạm mạng, vì chúng có thể dùng thẻ bị đánh cắp để tiêu tiền mà nạn nhân không hề hay biết cho tới khi sao kê được gửi về.

Không thiếu những khoảnh khắc “hớ hênh” khoe thẻ “sống ảo” của người dùng Việt như này trên mạng xã hội (Ảnh đã được làm mờ số thẻ)
Trên Reddit, không thiếu các bài chia sẻ của người dùng toàn cầu về việc thẻ tín dụng bị dùng chạy quảng cáo Facebook trái phép. Có người bị mất hơn 9.000 USD chỉ sau một đêm. Các báo cáo từ FTC (Ủy ban Thương mại Liên bang Mỹ) năm 2023 cho thấy có hơn 114.000 vụ gian lận liên quan đến thẻ thanh toán, trong đó các giao dịch không hiện diện thẻ (card-not-present, hay CNP) chiếm đến 81% tổng số trường hợp.
Chị L.B.P, 34 tuổi, freelancer ngành thiết kế tại Hà Nội, từng nhập thông tin thẻ vào một trang cung cấp dịch vụ đặt vé máy bay, khách sạn quốc tế.“Chỉ vài ngày sau, thẻ của tôi bị dùng để đăng ký dịch vụ từ nước ngoài. Giao dịch không có OTP, không có thông báo, đến khi tôi phát hiện thì tiền đã bị trừ sạch. Tôi gọi ngân hàng khoá thẻ ngay lập tức, nhưng cảm giác mất kiểm soát vẫn rất ám ảnh.”
Brute force và hệ sinh thái đang quá dễ dãi với kẻ gian
Vấn đề không chỉ nằm ở việc merchant bỏ qua OTP. Ngay cả mã CVV, 3 chữ số mặt sau thẻ, cũng có thể bị kẻ xấu “brute force” nếu đã nắm trong tay số thẻ và ngày hết hạn.
Theo các chuyên gia bảo mật, kỹ thuật brute force cho mã CVV không đòi hỏi công nghệ cao. Vì mã chỉ có 3 chữ số (từ 000 đến 999), tổng cộng chỉ có 1.000 tổ hợp. Một công cụ đơn giản có thể thử hết các tổ hợp này trong vài giờ, đặc biệt nếu merchant không giới hạn số lần nhập sai.
Các hệ thống merchant nhỏ, hoặc được cấu hình “lỏng tay” ở khâu xác thực, trở thành mục tiêu tấn công lý tưởng. Dù các tổ chức phát hành thẻ như Visa hay MasterCard đưa ra chuẩn bảo mật PCI‑DSS yêu cầu không lưu CVV và khuyến nghị dùng 3D Secure (yêu cầu OTP hoặc xác minh hai lớp), nhưng quyền quyết định có bật lớp bảo vệ này hay không lại nằm ở… phía merchant.

Khi nhận thẻ, các ngân hàng thường tặng kèm tem vỡ để người dùng bảo mật số CVV
Thực tế, nhiều nền tảng quốc tế chọn tắt 3D Secure để giảm bước xác thực, giúp tăng tỉ lệ hoàn tất giao dịch, và cũng vô tình biến người dùng thành “lá chắn sống”. Bởi nếu thông tin thẻ bị đánh cắp và giao dịch đã được thực hiện, khả năng hoàn tiền lại cho nạn nhân sẽ phụ thuộc vào chính sách ngân hàng và thời gian phát hiện vụ việc, chưa kể các thủ tục tranh chấp phức tạp, kéo dài.
Thẻ tín dụng, về lý thuyết, là một trong những công cụ thanh toán hiện đại và tiện lợi nhất. Nhưng trong thực tế, chỉ một lần nhập thông tin thẻ vào một nền tảng không rõ ràng, hoặc vô tình để lộ mặt sau thẻ, người dùng đã trao vào tay kẻ gian mọi thứ cần thiết để tiêu tiền.
Điều đáng lo là hầu hết người dùng Việt vẫn mặc định tin rằng mọi giao dịch đều có OTP, hoặc ngân hàng sẽ chặn kịp thời. Trong khi đó, các nền tảng quốc tế, vì lợi ích riêng vẫn dễ dàng “né” những ràng buộc bảo mật. Hệ sinh thái thẻ quốc tế hiện tại vẫn tồn tại những khoảng trống chết người, nơi mà sự tiện lợi của một cú click đồng nghĩa với rủi ro mất tiền thật.

Cần trang bị hiểu biết về những nguy cơ bảo mật khi sử dụng thẻ tín dụng
Trong lúc chờ một sự thay đổi đồng bộ từ hệ thống merchant và tổ chức phát hành, người dùng chỉ còn cách bảo vệ bản thân: không nhập thông tin thẻ lên các nền tảng không rõ nguồn gốc, không chụp hay lưu ảnh thẻ trong điện thoại, và hãy cân nhắc sử dụng thẻ phụ, thẻ ảo hoặc ví trung gian khi giao dịch quốc tế.
Vì trong thời đại kỹ thuật số, 3 dãy số nhỏ có thể mở cánh cửa lớn dẫn thẳng đến chiếc ví của bạn.
Theo
Đời sống Pháp luật
Copy link
Lấy link
Công Nghệ
Hướng dẫn cách in file Excel vừa với trang giấy A4 cực đơn giản, tiện lợi
Th7
Thời Sự
30 năm Việt Nam gia nhập ASEAN: Những đóng góp nổi bật cho sự thịnh vượng
Th7
Thời Sự
12 bé sơ sinh bị bán trao tay và thủ đoạn của các ‘mẹ mìn’
Th7
Radio My
Tưởng gửi tiền là đủ hiếu thảo, đến khi nghe câu mẹ nói trong bệnh viện tôi mới tỉnh ngộ
Th7
Thể Thao
Nhận định, soi tỷ lệ MU vs Bournemouth 08h30 ngày 31/7, giao hữu mùa hè 2025
Th7
Công Nghệ
Cây bút công nghệ: “Thật may mắn cho chúng ta khi kiểu điện thoại khó chịu này đã tuyệt chủng”
Th7
Giải Trí
Côn trùng phá hại mùa màng giờ mệnh danh là tôm bay, vị ngon hơn thịt gà chị em lùng mua bằng được
Th7
Thời Sự
Xe tải lật nghiêng ở Hà Tĩnh, dân phá kính giải cứu tài xế kẹt cứng bên trong
Th7
Thể Thao
Link xem trực tiếp bóng đá U23 Việt Nam vs U23 Indonesia, 20h hôm nay 29/7
Th7
Radio My
Nhận 24 tỷ thừa kế tài sản nhưng tôi không hạnh phúc: Tất cả bắt đầu từ buổi họp lớp
Th7
Thể Thao
Hansi Flick cảnh báo gắt Rashford sau 33 phút chơi cho Barca
Th7
Giải Trí
Pha xử lý sự cố tụt váy khi đang biểu diễn của Jennifer Lopez
Th7
Radio My
Người đàn ông sống sót kỳ diệu sau 5 ngày trong hang động dưới nước
Th7
Thời Sự
Người đàn ông đi đánh cá bất ngờ bắt được loài trong Sách Đỏ Việt Nam
Th7
Thời Sự
Vì sao việc cho con đi du học Mỹ khiến ứng viên Bộ trưởng Giáo dục bị rút đề cử?
Th7
Công Nghệ
Giật điện thoại của… chính mình tại trung tâm bảo hành Xiaomi để unlock bootloader: Chiêu lách luật liều lĩnh của người dùng Trung Quốc
Th7
Thời Sự
Vụ con trai bơ vơ chờ bố trên bãi biển: Đám tang nghẹn ngào nước mắt
Th7
Thể Thao
U23 Việt Nam có chiêu bất ngờ, cần may mắn để thắng U23 Indonesia
Th7
Giải Trí
NSND Hồng Vân tươi trẻ, ca sĩ Thiều Bảo Trâm sexy hết nấc
Th7
Thời Sự
Bộ trưởng GD-ĐT phản hồi về ý kiến 1 bộ sách giáo khoa dùng chung cả nước
Th7
Radio My
Không ai trông con, mẹ lao công dẫn con trai đi làm giữa trời nắng gây xúc động
Th7
Thời Sự
Đưa hai con ra biển ở Ninh Bình, sau một tiếng trở về bờ người bố nhận hung tin
Th7
Thể Thao
U23 Thái Lan đoạt hạng 3 U23 Đông Nam Á 2025
Th7
Thể Thao
Lịch thi đấu U23 Đông Nam Á 2025 hôm nay 29/7: Chung kết Việt Nam vs Indonesia
Th7
Thời Sự
Đà Nẵng yêu cầu xử lý cán bộ nhũng nhiễu, xin lỗi dân khi để hồ sơ trễ hạn
Th7
Thể Thao
U23 Việt Nam ‘tổng duyệt’ đấu Indonesia, Viktor Lê nói điều bất ngờ
Th7
Công Nghệ
Cách bật NFC trên OPPO nhanh chóng để chia sẻ dữ liệu, quét CCCD
Th7
Thời Sự
Phát hiện tài xế ô tô không có bằng lái nhờ người dân ‘tố’ đến Cục trưởng Cảnh sát
Th7
Thể Thao
Nhận định U23 Việt Nam vs U23 Indonesia: Bảo vệ ngôi vô địch
Th7
Công Nghệ
6 cách đọc tin nhắn Messenger mà không hiện đã xem trên Android, iOS
Th7
Giải Trí
Phiên chợ độc nhất ở Lào Cao nằm giữa lưng trời, bán toàn đồ lạ khó nơi nào có
Th7
Thời Sự
Mất điện, nước suốt một tuần, người dân đi bộ 6 tiếng nhận quà cứu trợ
Th7
Thể Thao
Real Madrid trả giá Rodri gây xôn xao, Man City không ngờ tới
Th7
Công Nghệ
Chấn động: Ứng dụng “an toàn cho phụ nữ” lại lưu dữ liệu không bảo mật, làm lộ 72.000 ảnh riêng tư
Th7
Công Nghệ
TOP 10+ địa chỉ sửa máy lạnh uy tín, chuyên nghiệp tại Hà Nội
Th7
Radio My
Tình yêu không phải là cuộc giao dịch
Th7
Thể Thao
Kết quả U23 Đông Nam Á 2025 hôm nay 29/7: U23 Việt Nam vô địch nghẹt thở
Th7
Công Nghệ
Nền công nghiệp pin dự phòng Trung Quốc “bắt tay” tự cứu nhau sau scandal thu hồi pin kém chất lượng: Giá rẻ không còn là ưu tiên hàng đầu
Th7
Công Nghệ
Nồi cơm Cuckoo: Review ưu, nhược điểm và TOP 7 sản phẩm bán chạy nhất 2025
Th7
Radio My
Một Nửa Hoàn Hảo: Hành trình đối diện với nỗi cô đơn và câu hỏi “chúng ta muốn gì trong tình yêu”
Th7
Thời Sự
Vị khách say xỉn đòi cướp lái trên cao tốc, tài xế hành động khẩn cấp
Th7
Công Nghệ
Đèn sưởi là gì? Có những loại nào? Nên mua đèn sưởi hay quạt sưởi cho gia đình?
Th7
Radio My
Có duyên ắt gặp lại
Th7
Thời Sự
Đại hội Đại biểu Đảng bộ xã Vân Đình lần thứ I: Mở ra thời kỳ phát triển nhanh, bền vững
Th7
Thời Sự
Vụ đàn sói hoang giết chết 50 gia súc: Lập tổ tuần tra trang bị vũ khí
Th7
Thể Thao
CLB Quảng Nam vẫn dự V-League, đội của Công Phượng chưa thể lên hạng
Th7
Radio My
Sài Gòn, mưa không lạnh!
Th7
Thời Sự
Xây dựng Đảng bộ xã Gia Lâm trong sạch, vững mạnh, toàn diện
Th7
Thời Sự
Công an cảnh báo chiêu lừa đảo mới, người dân dễ sập bẫy nếu lơ là
Th7
Thể Thao
Lịch thi đấu bóng đá hôm nay 29/7: Chung kết U23 Việt Nam vs U23 Indonesia
Th7
Giải Trí
Chợ phiên lạ lùng giữa lòng Thanh Hóa: Mua bán không cần đến tiền, tồn tại hơn trăm năm
Th6
Thời Sự
Đề thi môn Toán thi tốt nghiệp THPT năm 2025
Th6
Ẩm Thực
Cách làm cá kho tộ thơm ngon đặc biệt của người miền Nam
Th6
Công Nghệ
BlackBerry Priv – Chiếc điện thoại không xứng đáng thất bại
Th6
Giải Trí
Lộ diện 16 đội vào vòng đấu loại trực tiếp Robocon Việt Nam 2025
Th6
Thể Thao
Lan tỏa các giá trị tư tưởng của Đại tướng Võ Nguyên Giáp
Th6
Radio My
5 tháng kết hôn, tôi choáng váng khi biết số nợ của chồng
Th7
Công Nghệ
Một tính năng Lotus Chat cung cấp miễn phí dù app chat khác “tính tiền”: Lúc cần gấp mới thấy quan trọng
Th6