kỷ niệm 30 năm công nghệ thông tin BIDV
Quản lý rủi ro gian lận thẻ
CUỘC ĐUA CÔNG NGHỆ
KHÔNG CÓ HỒI KẾT
Trung tâm thẻ
Dịch vụ thẻ là một trong số các mảng dịch vụ có hàm lượng công nghệ cao với việc ra đời liên tục các sản phẩm mới, phát triển các tính năng mới để làm giàu cho sản phẩm hiện hữu. Điều này giúp cho khách hàng có thêm các trải nghiệm mới cũng như giúp các ngân hàng có cơ hội gia tăng lợi nhuận nhưng cũng là miếng mồi ngon béo bở cho tội phạm thẻ.
L
ợi dụng các yếu tố ưu việt của hệ thống thanh toán thẻ như xử lý tự động, kết nối thanh toán toàn cầu…; tội phạm thẻ đã sử dụng các giải pháp công nghệ để tấn công lấy cắp dữ liệu thẻ và thu lợi bất chính. Chúng chế tạo ra các thiết bị đọc thông tin thẻ và gắn trộm vào các thiết bị ATM, POS để lấy dữ liệu và làm thẻ giả để thực hiện các giao dịch gian lận. Cùng với xu hướng chuyển dịch số hóa của cuộc cách mạng công nghệ 4.0, việc đánh cắp thông tin thẻ ngày càng gia tăng về số lượng vụ việc, quy mô tấn
94
công cũng như thủ đoạn gian lận. Ngày nay, thay vì phải đến các vị trí đặt ATM, POS để lắp đặt và lấy trộm dữ liệu trên dải băng từ, tội phạm thẻ có thể thực hiện các cuộc tấn công từ xa bằng mã độc vào các hệ thống thanh toán của các ngân hàng, trung gian thanh toán, nhà cung cấp dịch vụ… xâm nhập điều khiển hệ thống (ra lệnh cho ATM nhả tiền hàng loạt (ATM Cashout, lấy cắp dữ liệu thẻ quy mô lớn). Tội phạm cũng len lỏi tấn công tới những người sử dụng mạng xã hội, mạng viễn thông
Đầu tư Phát triển Số 296 Tháng 4. 2022
(social engineering) thông qua việc phân tích hành vi người dùng, lấy cắp thông tin khách hàng, phổ biến nhất là hình thức phishing (đánh cắp thông tin qua email), vishing (đánh cắp thông tin qua các hình ảnh), smishing (đánh cắp thông tin qua tin nhắn SMS). Ngoài ra, tội phạm còn sử dụng các phần mềm dò thuật toán tạo số thẻ, xác thực giao dịch thẻ của các ngân hàng để thực hiện các giao dịch gian lận. Để ứng phó với các thủ đoạn, hình thức tấn công ngày càng tinh vi của tội phạm thẻ, các đơn vị tham gia hệ thống thanh toán thẻ bắt buộc phải sử dụng các giải pháp công nghệ trong công tác kiểm soát rủi ro gian lận. Các tổ chức thẻ, ngân hàng, trung gian thanh toán trước đây đều đã đầu tư hệ thống kiểm soát giao dịch thời gian thực (fraud monitoring) nhằm phát hiện sớm các hành vi/giao dịch có độ rủi ro cao và ngăn chặn kịp thời. Khi xu hướng tội phạm thẻ có chiều