Vụ hack ví MoMo: Thiếu cơ chế xác thực thanh toán
Việc mất mã OTP là do lỗi người dùng, tuy nhiên việc MoMo không có xác thực thanh toán dẫn đến nhiều nguy cơ về độ an toàn của tài khoản điện tử.
Thời gian gần đây, liên tục có thông tin phản ánh tình trạng người dùng bị mất tiền oan trong các ví điện tử. Mới đây nhất, anh Hữu Tiến, một người dùng MoMo đã tá hỏa khi biết khoản tiền 2,5 triệu trong tài khoản của mình đã không cánh mà bay.
Theo đó, kẻ xấu gọi điện từ một số di động đến số máy của nạn nhân và tự dưng là nhân viên tổng đài cung cấp dịch vụ của MoMo. Đối tượng này yêu cầu người anh Tiến đọc mã OTP được gửi đến. Sau khi chiếm được mã OTP, kẻ xấu đã chiếm được quyền kiểm soát ví, tự nạp tiền từ thẻ VISA/Master Card của anh Tiến vào ví. Sau đó, sử dụng ví để mua 5 mã thẻ điện thoại mệnh giá 500 ngàn đồng.

