nội dung
Chỉ cần số thẻ, ngày hết hạn và mã CVV, kẻ gian có thể rút sạch tiền trong tài khoản của bạn mà không cần bất kỳ xác nhận nào từ ngân hàng.
Cuối năm ngoái, N.T.D, 27 tuổi, nhân viên một công ty truyền thông tại Hà Nội, bỗng phát hiện số tiền 1.600 AED, tương đương hơn 11 triệu đồng bị trừ khỏi thẻ tín dụng. Giao dịch được thực hiện vào buổi tối, từ một dịch vụ có tên “HOT STAR TRADING”, dù anh khẳng định chưa từng dùng dịch vụ này. Khi gọi lên ngân hàng để yêu cầu hỗ trợ, câu trả lời khiến anh choáng: giao dịch đó không yêu cầu mã OTP, vì phía nền tảng quốc tế kia đã tắt tính năng xác thực.

Giao dịch trừ hơn 11 triệu đồng từ thẻ tín dụng của anh N.T.D từ một dịch vụ lạ hoắc
“Không cần OTP, không có email báo, chỉ cần 3 dòng số là mất tiền. Mình tưởng ngân hàng có thể bảo vệ, hóa ra mình đang ở một sân chơi mà luật lệ do… bên kia đặt ra”, anh nói.
Trường hợp của N.T.D không hề cá biệt. Trong thời đại số, khi việc mua hàng online, thuê dịch vụ quốc tế hay đăng ký nền tảng số trở nên phổ biến, thẻ tín dụng trở thành công cụ thanh toán nhanh gọn. Nhưng ít ai ngờ rằng chính những tiện lợi đó lại đi kèm những lỗ hổng cực kỳ nguy hiểm. chỉ cần bị lộ 3 dãy số: số thẻ, ngày hết hạn và mã CVV, tài khoản của bạn có thể “bốc hơi” mà không qua bất kỳ lớp bảo mật nào.
Kẻ gian không cần cao siêu, chỉ cần bạn… sơ ý
Cơ chế thanh toán thẻ quốc tế (Visa, MasterCard, JCB…) vốn được thiết kế để đơn giản hóa quá trình chi tiêu: chỉ cần nhập số thẻ, ngày hết hạn và mã CVV là có thể thanh toán. Đối với nhiều nền tảng quốc tế như Facebook Ads, Amazon, các dịch vụ cloud hosting hay đăng ký phần mềm, bước xác thực OTP, vốn quen thuộc với người dùng ngân hàng Việt, lại không hề bắt buộc.
Trong một số giao dịch, việc nhập đủ 3 thông tin trên là đủ để hoàn tất thanh toán. Facebook, chẳng hạn, thường cho phép người dùng quốc tế thực hiện chi tiêu quảng cáo mà không qua OTP. Điều này khiến nền tảng này trở thành một trong những “điểm đến” ưa thích của tội phạm mạng, vì chúng có thể dùng thẻ bị đánh cắp để tiêu tiền mà nạn nhân không hề hay biết cho tới khi sao kê được gửi về.

Không thiếu những khoảnh khắc “hớ hênh” khoe thẻ “sống ảo” của người dùng Việt như này trên mạng xã hội (Ảnh đã được làm mờ số thẻ)
Trên Reddit, không thiếu các bài chia sẻ của người dùng toàn cầu về việc thẻ tín dụng bị dùng chạy quảng cáo Facebook trái phép. Có người bị mất hơn 9.000 USD chỉ sau một đêm. Các báo cáo từ FTC (Ủy ban Thương mại Liên bang Mỹ) năm 2023 cho thấy có hơn 114.000 vụ gian lận liên quan đến thẻ thanh toán, trong đó các giao dịch không hiện diện thẻ (card-not-present, hay CNP) chiếm đến 81% tổng số trường hợp.
Chị L.B.P, 34 tuổi, freelancer ngành thiết kế tại Hà Nội, từng nhập thông tin thẻ vào một trang cung cấp dịch vụ đặt vé máy bay, khách sạn quốc tế.“Chỉ vài ngày sau, thẻ của tôi bị dùng để đăng ký dịch vụ từ nước ngoài. Giao dịch không có OTP, không có thông báo, đến khi tôi phát hiện thì tiền đã bị trừ sạch. Tôi gọi ngân hàng khoá thẻ ngay lập tức, nhưng cảm giác mất kiểm soát vẫn rất ám ảnh.”
Brute force và hệ sinh thái đang quá dễ dãi với kẻ gian
Vấn đề không chỉ nằm ở việc merchant bỏ qua OTP. Ngay cả mã CVV, 3 chữ số mặt sau thẻ, cũng có thể bị kẻ xấu “brute force” nếu đã nắm trong tay số thẻ và ngày hết hạn.
Theo các chuyên gia bảo mật, kỹ thuật brute force cho mã CVV không đòi hỏi công nghệ cao. Vì mã chỉ có 3 chữ số (từ 000 đến 999), tổng cộng chỉ có 1.000 tổ hợp. Một công cụ đơn giản có thể thử hết các tổ hợp này trong vài giờ, đặc biệt nếu merchant không giới hạn số lần nhập sai.
Các hệ thống merchant nhỏ, hoặc được cấu hình “lỏng tay” ở khâu xác thực, trở thành mục tiêu tấn công lý tưởng. Dù các tổ chức phát hành thẻ như Visa hay MasterCard đưa ra chuẩn bảo mật PCI‑DSS yêu cầu không lưu CVV và khuyến nghị dùng 3D Secure (yêu cầu OTP hoặc xác minh hai lớp), nhưng quyền quyết định có bật lớp bảo vệ này hay không lại nằm ở… phía merchant.

Khi nhận thẻ, các ngân hàng thường tặng kèm tem vỡ để người dùng bảo mật số CVV
Thực tế, nhiều nền tảng quốc tế chọn tắt 3D Secure để giảm bước xác thực, giúp tăng tỉ lệ hoàn tất giao dịch, và cũng vô tình biến người dùng thành “lá chắn sống”. Bởi nếu thông tin thẻ bị đánh cắp và giao dịch đã được thực hiện, khả năng hoàn tiền lại cho nạn nhân sẽ phụ thuộc vào chính sách ngân hàng và thời gian phát hiện vụ việc, chưa kể các thủ tục tranh chấp phức tạp, kéo dài.
Thẻ tín dụng, về lý thuyết, là một trong những công cụ thanh toán hiện đại và tiện lợi nhất. Nhưng trong thực tế, chỉ một lần nhập thông tin thẻ vào một nền tảng không rõ ràng, hoặc vô tình để lộ mặt sau thẻ, người dùng đã trao vào tay kẻ gian mọi thứ cần thiết để tiêu tiền.
Điều đáng lo là hầu hết người dùng Việt vẫn mặc định tin rằng mọi giao dịch đều có OTP, hoặc ngân hàng sẽ chặn kịp thời. Trong khi đó, các nền tảng quốc tế, vì lợi ích riêng vẫn dễ dàng “né” những ràng buộc bảo mật. Hệ sinh thái thẻ quốc tế hiện tại vẫn tồn tại những khoảng trống chết người, nơi mà sự tiện lợi của một cú click đồng nghĩa với rủi ro mất tiền thật.

Cần trang bị hiểu biết về những nguy cơ bảo mật khi sử dụng thẻ tín dụng
Trong lúc chờ một sự thay đổi đồng bộ từ hệ thống merchant và tổ chức phát hành, người dùng chỉ còn cách bảo vệ bản thân: không nhập thông tin thẻ lên các nền tảng không rõ nguồn gốc, không chụp hay lưu ảnh thẻ trong điện thoại, và hãy cân nhắc sử dụng thẻ phụ, thẻ ảo hoặc ví trung gian khi giao dịch quốc tế.
Vì trong thời đại kỹ thuật số, 3 dãy số nhỏ có thể mở cánh cửa lớn dẫn thẳng đến chiếc ví của bạn.
Theo
Đời sống Pháp luật
Copy link
Lấy link
Thời Sự
Robot đào hầm ngầm tuyến metro Nhổn – ga Hà Nội đã đến ga Văn Miếu
Th7
Thể Thao
Highlights U23 Thái Lan 3-1 U23 Philippines: ‘Voi chiến’ gỡ thể diện
Th7
Thời Sự
Vị đại tướng nào là người gốc Nam Bộ duy nhất đến nay?
Th7
Công Nghệ
Cấm tuyệt đối mạng xã hội yêu cầu giấy tờ cá nhân để xác thực tài khoản tại Việt Nam
Th7
Thời Sự
Đại hội Đảng bộ Công an xã Ứng Thiên lần thứ I: Vững định hướng phát triển trong giai đoạn mới
Th7
Thời Sự
Đang chơi đùa, bé gái 4 tuổi bị xe taxi công nghệ cán tử vong thương tâm
Th7
Thể Thao
Kết quả bóng đá hôm nay 29/7: U23 Thái Lan gỡ gạc danh dự
Th7
Giải Trí
Những sự cố ‘dở khóc dở cười’ của MC khi dẫn sóng truyền hình trực tiếp
Th7
Radio My
Lặn lội đến thăm cháu ngoại ngày đầy tháng, mẹ tôi phải ngậm ngùi ra về trong nước mắt
Th7
Công Nghệ
Rò rỉ cấu hình Redmi 15C 5G: Màn hình lớn 120Hz, camera 50MP và pin 6.000mAh
Th7
Công Nghệ
Tính năng mới trên VNeID cho hành khách đi máy bay
Th7
Công Nghệ
So sánh RTX 5090 và RTX 4090: “Một chín một mười” trong phân khúc GPU cao cấp
Th7
Thời Sự
Hà Nội: Tập huấn, giải đáp quy định mới về xử lý vi phạm hành chính
Th7
Thời Sự
Hà Nội: Tập huấn, giải đáp quy định mới về xử lý vi phạm hành chính
Th7
Thời Sự
Từ vụ lật ô tô 10 người chết ở Hà Tĩnh: Xe khách không phù hiệu có bị xử phạt?
Th7
Công Nghệ
Starlink của Elon Musk được cấp phép cung cấp Internet vệ tinh tại Ấn Độ
Th7
Giải Trí
‘Dịu dàng màu nắng’ tập cuối: Xuân Bắc và Lan Anh sốc trước diện mạo mới của Thảo
Th7
Công Nghệ
Giữa “ma trận” ứng dụng dịch vụ công giả, iHanoi và “Tiện ích thanh toán” trở thành lựa chọn an toàn cho người dân Thủ đô
Th7
Công Nghệ
Đào hầm từ London đến New York: Thách thức lớn nhất lịch sử?
Th7
Thời Sự
‘Đại ca’ giang hồ dính đạn sau màn báo thù vì tranh nữ nhân viên quán karaoke
Th7
Thể Thao
Xác định 4 đội bóng vào bán kết giải vô địch U15 Quốc gia
Th7
Thể Thao
Sarina Wiegman: Người đàn bà ‘thép’ và bộ óc chiến lược của bóng đá Anh
Th7
Công Nghệ
Sở hữu Galaxy Z Flip7 đừng bỏ lỡ những thủ thuật hay ho giúp bạn dùng máy tiện lợi hơn
Th7
Công Nghệ
Trả lời những tin nhắn này, nhiều thanh niên đã phải chuyển khoản liên tục cho đến khi tài khoản hết sạch tiền
Th7
Ẩm Thực
Gà nướng mắm nhĩ – món ngon khó cưỡng của Thế giới gà ngon
Th7
Thời Sự
An Giang chuyển điều tra 5 vụ có dấu hiệu tiêu cực, tham nhũng, sai phạm gần 110 tỷ đồng
Th7
Thể Thao
U23 Việt Nam đấu U23 Indonesia: Rayhan Hannan giữa Iniesta và Pedri
Th7
Giải Trí
Negav vừa tham gia gameshow đã ‘đóng kịch’ liên tục với Kaity Nguyễn
Th7
Thời Sự
Bỏ giấc mơ làm nghệ sĩ, chàng trai Ngoại thương trở thành thạc sĩ Harvard
Th7
Radio My
Nam hành khách bất ngờ chạy về phía trước, cố mở cửa thoát hiểm máy bay
Th7
Công Nghệ
Hướng dẫn cách tắt nguồn điện thoại Galaxy Z Flip7 khi không dùng phím cứng
Th7
Công Nghệ
Đại diện OPPO: “Better Choice Awards là cột mốc khẳng định uy tín thương hiệu của Reno series”
Th7
Thời Sự
Đại hội Đảng bộ UBND phường Nghĩa Đô: Quyết tâm xây dựng chính quyền hiệu lực, hiệu quả
Th7
Thời Sự
Dự báo thời tiết 29/7/2025: Nắng nóng mạnh toàn miền Bắc, Nam Bộ mưa to cục bộ
Th7
Thể Thao
Pep Guardiola khoe diện mạo mới gây ngỡ ngàng
Th7
Công Nghệ
Sinh viên PTIT giành giải Nhất cuộc thi tìm hiểu về công ước chống tội phạm mạng
Th7
Công Nghệ
Samsung Galaxy S26 Ultra lộ bản dựng đầu tiên: Thiết kế mới, camera nâng cấp mạnh, sạc nhanh 65W
Th7
Thời Sự
Xây dựng phường Ba Đình xứng đáng phường kiểu mẫu của Thủ đô Hà Nội Văn hiến – Văn minh – Hiện đại
Th7
Thời Sự
Chia sẻ thấm thía của hiệu trưởng trường chuyên với phụ huynh, học sinh lớp 10
Th7
Radio My
Vượt lũ cứu sản phụ giữa đêm, bác sĩ ở Nghệ An trở về thấy nhà bị cuốn trôi
Th7
Radio My
Vượt lũ cứu sản phụ giữa đêm, bác sĩ ở Nghệ An trở về thấy nhà bị cuốn trôi
Th7
Công Nghệ
Galaxy Z Fold7 đang làm điều mà iPhone 16 Pro Max không dám: Đổi hình thái, giữ nguyên trải nghiệm
Th7
Thể Thao
Messi và vợ gây sốt khi xuất hiện trên ‘kiss cam’ ở buổi hòa nhạc của Coldplay
Th7
Thời Sự
Nhiều cô gái trẻ ở Ninh Bình bị ép vào nhà nghỉ, tự chụp ảnh bị bắt cóc
Th7
Thể Thao
Arsenal ra mắt Viktor Gyokeres: Mikel Arteta thay đổi để vô địch
Th7
Giải Trí
Diễn viên Trọng Nhân khởi kiện chủ quán bánh bò bất chấp lời xin lỗi
Th7
Radio My
Nghỉ hưu không như mơ, nữ trưởng phòng quay lại làm việc nhưng sốc nặng khi nghe đồng nghiệp nói về mình
Th7
Thể Thao
Tin chuyển nhượng hôm nay 29/7: MU săn nhà vô địch C1, Chelsea đề xuất phương án ‘2 đổi 1’
Th7
Công Nghệ
iPhone giá rẻ nhất chỉ từ 11.69 triệu, hỗ trợ trả chậm 0% lãi suất, trả trước 0đ, đến ngay TGDĐ
Th7
Công Nghệ
Hạ tầng còn nhiều bất cập nhưng quốc gia này vẫn ‘lột xác’ ngoạn mục với xe điện
Th7
Thời Sự
Giám đốc, hiệu trưởng xếp hàng ăn cơm sinh viên, giá 15.000 đồng/suất
Th7
Thể Thao
Bích Tuyền bật khóc, Thanh Thúy có hành động xúc động ở VTV Cup
Th7
Thể Thao
Các đội ‘chiếu dưới’ ở FIFA Club World Cup 2025 khiến siêu máy tính dự đoán sai
Th7
Công Nghệ
Tham vọng kết nối toàn hệ sinh thái từ điện thoại đến ô tô của Xiaomi với chip XRING
Th6
Giải Trí
Tự làm 5 loại mặt nạ giúp sáng da ngày hè
Th6
Thời Sự
Học viện Ngân hàng công bố điểm sàn xét tuyển năm 2025
Th7
Công Nghệ
Ảnh thực tế Honor Magic V5: Điện thoại gập mỏng nhất, pin “khủng”, Snapdragon 8 Elite khiến Samsung phải dè chừng
Th7
Thể Thao
Chơi thiếu người, Chelsea sụp đổ tại FIFA Club World Cup 2025
Th6