Thứ năm, 10/04/2025
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Cẩn trọng khi KYC

Tiến Dũng
- 10:09, 17/05/2021

(DNTO) - KYC (Know Your Customer/client) - được hiểu là một hình thức xác minh danh tính bằng các loại giấy tờ tùy thân hay hình ảnh chân dung, được dùng nhiều trong các thao tác giao dịch tài chính, ngân hàng. Ra đời nhằm thay thế cho phương thức xác thực truyền thống. Hiện, hình thức này đã bộc lộ nhiều rủi ro.

Nguy cơ mất an toàn thông tin khi xác thực danh tính

Gần đây, dư luận xôn xao về việc các hacker rao bán một số lượng lớn dữ liệu chứa thông tin cá nhân quan trọng của người dùng Việt. Cụ thể, ngày 13/5, tài khoản có tên Ox1337xO đã rao bán gói dữ liệu của hàng nghìn người dùng mạng trên một trang chuyên chia sẻ thông tin và tài khoản. Người này yêu cầu thanh toán bằng Bitcoin hoặc Litecoin, với giá khoảng 9.000 USD.

Với dung lượng 17GB, gói dữ liệu được rao bán này bao gồm ảnh chụp hai mặt chứng minh nhân dân (CMND), căn cước công dân (CCCD), ảnh chân dung xác thực, địa chỉ, số điện thoại và email của nhiều người. Tiêu đề của các file dữ liệu này bao gồm nhiều từ khóa nhạy cảm như “xac-minh-kyc”, “Idenfity_card_and_selfie_vietnam”, cho thấy nhiều khả năng đây là các tập tin xác thực KYC của một dịch vụ nào đó.

Với dung lượng 17GB, gói dữ liệu được rao bán bao gồm nhiều thông tin định danh quan trọng. Ảnh: TL.

Với dung lượng 17GB, gói dữ liệu được rao bán bao gồm nhiều thông tin định danh quan trọng. Ảnh: TL.

Người rao bán cũng đăng tải một số ảnh chụp màn hình cho thấy giấy tờ của người dùng để chứng minh độ uy tín. Xét theo các tên tập tin đăng tải, gói 17GB này có thể chứa dữ liệu của hàng nghìn người dùng.

Sau khi đánh giá bước đầu, Trung tâm Giám sát An toàn Không gian mạng Quốc gia (NCSC) cho rằng dữ liệu bao gồm thông tin của khoảng 10.000 người dùng có thể bị lộ từ một dịch vụ cho vay tiền trực tuyến, hoặc sàn giao dịch tiền mã hóa.

"Với cấu trúc dữ liệu rao bán, có thể thấy dữ liệu này xuất phát từ việc người dùng đăng ký sử dụng các dịch vụ có yêu cầu cung cấp thông tin KYC (bao gồm họ tên, địa chỉ, số điện thoại, ảnh chụp hai mặt CMND/CCCD) như: dịch vụ cho vay tiền trực tuyến, dịch vụ tài khoản tiền mã hóa…" - thông báo của NCSC cho hay.

Đơn vị này cũng cho biết các cơ quan chức năng đang tiến hành xác minh dữ liệu để đánh giá mức độ và nguồn lộ thông tin.

Người rao bán cũng đăng tải một số ảnh chụp màn hình cho thấy giấy tờ của người dùng để chứng minh độ uy tín. Ảnh: TL.

Người rao bán cũng đăng tải một số ảnh chụp màn hình cho thấy giấy tờ của người dùng để chứng minh độ uy tín. Ảnh: TL.

"Khi sở hữu những thông tin này, hacker có thể tạo tài khoản bằng thông tin người dùng ở các trang mạng. Từ đó, họ có thể phá hoại cuộc sống người bị trộm dữ liệu" - một chuyên gia bảo mật tại Trung tâm An toàn Không gian mạng Việt Nam (NCSC) chia sẻ với Zing.

Cần cẩn trọng khi xác thực định danh qua mạng

Với các sự việc lộ thông tin cá nhân, NCSC khuyến cáo các cá nhân cần trang bị kiến thức tốt để phòng tránh những trường hợp lừa đảo có thể xảy ra. Cụ thể, người dùng cần lường trước các kịch bản lừa đảo đối với mình và người thân, đảm bảo an toàn với các tài khoản trực tuyến, đặc biệt là các tài khoản có thể thanh toán trực tuyến, ví điện tử.

NCSC cũng khuyến cáo người dùng chỉ sử dụng dịch vụ của các tổ chức uy tín, đã được tín nhiệm tại Việt Nam. Cần tránh cung cấp thông tin cá nhân, KYC cho các dịch vụ của các tổ chức chưa được xác nhận, đánh giá tín nhiệm một cách rõ ràng như các hệ thống ứng dụng cho vay, tiền mã hóa...

Hiện nay, nhiều dịch vụ, ứng dụng yêu cầu người dùng xác thực thông tin cá nhân. Ảnh: TL.

Hiện nay, nhiều dịch vụ, ứng dụng yêu cầu người dùng xác thực thông tin cá nhân. Ảnh: TL.

Đặc biệt, cần tránh cung cấp thông tin cá nhân khi chưa biết rõ về tổ chức yêu cầu cung cấp, mục đích của việc cung cấp thông tin là gì.

"Trước khi chia sẻ, hãy đọc kỹ các chính sách về bảo mật và quyền riêng tư. Nếu dữ liệu của bạn bị lộ, bạn hoặc người thân có thể trở thành nạn nhân của những trò lừa đảo lợi dụng thông tin cá nhân" - chuyên gia này nói thêm.

"Nếu chúng ta vô tư chia sẻ dữ liệu trên các nền tảng mà không biết mức độ đảm bảo an toàn của họ, thì rõ ràng sẽ có những rủi ro. Cần nhận thức rõ khi nào, lúc nào chúng ta nên chia sẻ những thông tin cá nhân, đặc biệt là những thông tin liên quan đến sinh trắc học, định danh điện tử của mình" - ông Ngô Tuấn Anh - Phó chủ tịch phụ trách An ninh mạng tại Bkav chia sẻ với Zing.

Một trong những ngành có yêu cầu về KYC gắt gao nhất là ngân hàng. Thời gian qua, theo guồng quay chuyển đổi số, nhiều ngân hàng đã tổ chức thí điểm, triển khai công nghệ eKYC giúp khách hàng tiện lợi hơn trong việc mở tài khoản hay xác thực giao dịch mà không cần đến phòng giao dịch. Chỉ bằng việc xác thực khuôn mặt (chụp ảnh hoặc quay video khuôn mặt), hệ thống AI của ngân hàng sẽ xác nhận danh tính để xác nhận giao dịch.

Cần cẩn trọng khi định danh điện tử. Ảnh:TL.

Cần cẩn trọng khi định danh điện tử. Ảnh:TL.

Về việc đảm bảo tính an toàn và bảo mật của eKYC, Doanh Nhân Trẻ từng có cuộc trao đổi với bà Nguyễn Thị Nga - Giám đốc Khối vận hành Ngân hàng TMCP Đại chúng Việt Nam. "Chắc chắn là hệ thống bảo mật của ngân hàng được đầu tư rất chặt chẽ để đảm bảo các giao dịch có nhiều hàng rào bảo mật với nhiều tính năng bảo mật khác nhau. Liên quan đến việc xác thực định danh trực tuyến, tại PVcombank, ngoài hệ thống xác thực thông tin, chúng tôi còn có cán bộ kiểm tra thường xuyên, không phó mặc hoàn toàn cho hệ thống, vừa hỗ trợ khách hàng, vừa đảm bảo tính bảo mật tuyệt đối.

Thêm nữa, khi khách hàng thực hiện định danh trực tuyến sẽ chưa được thực hiện giao dịch ngay mà phải được nhân viên ngân hàng xác nhận lại lần nữa" - bà Nga cho biết thêm.

Tin khác

Công nghệ Số hóa
Bộ Tài chính vừa đưa ra cảnh báo trang facebook có tên “Tiếp nhận Xử lý Thu hồi và Hoàn Trả Vốn Treo” sử dụng hình ảnh và thông tin của Bộ Tài chính, tự nhận là đại diện Bộ Tài chính là giả mạo.
1 tuần
Thời sự - Chính trị
Nhà máy Intel tại Việt Nam sẽ chạm mốc 4 tỷ sản phẩm xuất xưởng vào tháng tư, một dấu ấn khẳng định vai trò của nhà máy lắp ráp và kiểm định của Intel tại Việt Nam trong chuỗi vận hành toàn cầu.
1 tuần
Chuyển đổi số
Tuy nhiên, theo nhà khoa học AI hàng đầu của Meta, Yann LeCun, việc mở rộng quy mô các mô hình ngôn ngữ lớn (LLM) hiện tại không đủ để đạt đến “AI ở cấp độ con người”.
1 tuần
Xu thế
Nếu bạn muốn trở thành một nhà sáng tạo thực thụ, hãy bắt đầu từ tư duy của chính mình. Khi bạn rèn luyện tư duy sáng tạo, hiểu rõ phong cách của mình và biết cách sử dụng AI như một trợ thủ, bạn sẽ làm chủ được công nghệ thay vì bị nó dẫn dắt.
2 tuần
Chuyển đổi số
AI là một thanh kiếm sắc bén, nhưng không phải ai cũng biết cách sử dụng. Nếu bạn biết làm chủ nó, AI sẽ giúp nâng tầm sáng tạo. Nhưng nếu bạn để AI quyết định thay bạn, thì bạn không còn là nhà sáng tạo nữa – bạn chỉ đơn thuần là người vận hành công cụ.
2 tuần
Thời sự - Chính trị
Bối cảnh tài chính của Hiệp hội các quốc gia Đông Nam Á (ASEAN) đang thay đổi nhờ sự phát triển nhanh chóng của công nghệ tài chính (fintech).
2 tuần
An toàn thông tin
Trong một bước đi chiến lược nhằm tăng cường khả năng bảo mật cho Google Cloud, Alphabet đã chính thức mua lại Wiz – startup an ninh mạng nổi bật với công nghệ trí tuệ nhân tạo, với mức giá kỷ lục 32 tỷ USD. Tuy nhiên, thương vụ này cũng đặt ra không ít thách thức pháp lý và tài chính, phản ánh sự táo bạo trong chiến lược dài hạn của Alphabet.
3 tuần
Công nghệ Số hóa
Thủ tướng Phạm Minh Chính nhấn mạnh, thời gian qua, phát triển khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số, đề án 06 và cải cách hành chính đã và đang được Chính phủ triển khai tích cực.
3 tuần
Chuyển đổi số
Đông Nam Á đang ở thời điểm quan trọng của quá trình công nghiệp hóa AI. Đầu tư cơ sở hạ tầng của những "gã khổng lồ" công nghệ đã trở thành động lực mới cho phát triển kinh tế của khu vực.
3 tuần
Công nghệ Số hóa
TP.HCM đặt mục tiêu đến năm 2030, kinh phí chi cho nghiên cứu phát triển (R&D) đạt 2% GRDP; bố trí ít nhất 3% tổng chi ngân sách hằng năm cho phát triển khoa học, công nghệ, đổi mới sáng tạo, chuyển đổi số và tăng dần theo yêu cầu phát triển.
1 tháng
Xu thế
Năm 2025, các tập đoàn công nghệ hàng đầu đẩy mạnh đầu tư vào các tác nhân AI (AI Agents), với chiến lược tập trung vào việc phát triển hạ tầng và ứng dụng AI ở quy mô lớn. Sự khác biệt so với các giai đoạn trước nằm ở quy mô đầu tư, mục tiêu ứng dụng cụ thể và sự chuyển dịch trong chiến lược kinh doanh.
1 tháng
Chuyển đổi số
Lựa chọn giải pháp chuyển đổi số phù hợp giúp doanh nghiệp không chỉ tối ưu quy trình vận hành và khai thác dữ liệu một cách hiệu quả và bền vững mà còn giảm tải áp lực của nhân viên khi làm việc với công nghệ.
1 tháng
Công nghệ Số hóa
Google đã phát triển một công cụ AI để hoạt động như một cộng tác viên ảo cho các nhà khoa học về y sinh. Trong một số các thử nghiệm ban đầu, công cụ này đã giải quyết được một bí ẩn về khoa học, thứ đã làm cho các nhà khoa học phải đau đầu trong hơn một thập kỷ.
1 tháng
Công nghệ Số hóa
Ngân hàng Phát triển châu Á (ADB), sẽ xây dựng những phương pháp tiếp cận hoạt động để định hướng hoạt động tương lai của ngân hàng liên quan tới phát triển khu vực tư nhân, chuyển đổi số, hợp tác khu vực và hàng hóa công khu vực.
1 tháng
Công nghệ Số hóa
Google cho biết họ sẽ bắt đầu sử dụng AI để xác định độ tuổi phù hợp của người dùng có phù hợp với việc sử dụng sản phẩm của mình.
1 tháng
Xem thêm