Sau khi Ủy ban Chứng khoán Nhà nước cảnh báo về lỗ hổng bảo mật khiến các đối tượng tội phạm có thể truy cập hệ thống, nắm thông tin và chiếm quyền sử dụng tài khoản chứng khoán của các nhà đầu tư, các công ty chứng khoán đã có những cảnh báo.
Theo cảnh báo, các đối tượng nắm được một số thông tin cụ thể của khách hàng như tên truy cập và mật khẩu đăng nhập, từ đó có thể chiếm quyền sử dụng tài khoản giao dịch chứng khoán của nhà đầu tư để thực hiện giao dịch chứng khoán, chuyển tiền, rút tiền và chiếm đoạt tài sản.
Trong thông báo gửi khách hàng, Công ty chứng khoán SSI lưu ý nhà đầu tư thực hiện những biện pháp bảo vệ “Mật khẩu đăng nhập” và “Mật khẩu giao dịch” (mã PIN, mã OTP, Chứng thư số) khi sử dụng các hệ thống giao dịch trực tuyến của SSI gồm: Web Trading, Mobile Trading, Pro Trading, iBoard web và iboard app. SSI khuyến cáo khách hàng không cung cấp “Mật khẩu đăng nhập” và “Mật khẩu giao dịch” cho người khác.
Phía SSI cho hay, các nhân sự của công ty hoặc cơ quan chức năng không bao giờ yêu cầu khách hàng cung cấp thông tin về “Mật khẩu đăng nhập” hay “Mật khẩu giao dịch” dưới bất cứ hình thức và hoàn cảnh nào. Do đó, các nhà đầu tư không cung cấp thông tin này cho bất kỳ ai, đồng thời không chia sẻ cho người thân trong gia đình, bạn bè để phòng tránh rủi ro về bảo mật thông tin tài khoản.
Người dùng cũng nên tránh sử dụng chung mật khẩu đăng nhập và mật khẩu giao dịch với các dịch vụ khác sử dụng trên mạng. Điều này giúp hạn chế khả năng rò rỉ thông tin tài khoản chứng khoán trong trường hợp kẻ gian lấy được mật khẩu của dịch vụ khác.
Công ty chứng khoán TCBS cũng khuyến cáo khách hàng: Không cho mượn điện thoại để thực hiện giao dịch thay; mật khẩu truy cập tài khoản sẽ không thay đổi trừ khi có yêu cầu của khách hàng, không cung cấp mật khẩu cho bất kỳ ai, theo đó khi nhận được thông báo thay đổi thông tin từ TCBS mà khách hàng không yêu cầu cần gọi ngay đến tổng đài dịch vụ; Không để lại các thông tin cá nhân (tài khoản, mật khẩu, chứng minh thư) để nhờ thực hiện giao dịch…
Tương tự, Công ty chứng khoán MBS, FPTS cũng có những khuyến cáo bảo mật tới khách hàng.
Phía Ủy ban Chứng khoán Nhà nước đã gửi công văn yêu cầu các công ty chứng khoán rà quét lỗ hổng bảo mật hệ thống CNTT, hệ thống giao dịch chứng khoán trực tuyến và các hệ thống có kết nối Internet để kịp thời khắc phục các lỗ hổng bảo mật (nếu có). Đồng thời, thực hiện cập nhật các bản vá bảo mật của hệ điều hành máy chủ, cơ sở dữ liệu và các thiết bị CNTT khác.
Các công ty chứng khoán kiểm tra lại quy trình khi nhà đầu tư thực hiện xác thực giao dịch trực tuyến nhằm khắc phục rủi ro; điều chỉnh hệ thống để các giao dịch chuyển tiền, ứng tiền, thay đổi tài khoản của khách hàng phải xác thực OTP tức thời.
Theo Hà An/Thời báo Ngân hàng