Khoảng cuối tháng 2, anh Phạm Văn S. (47 tuổi, trú tại Bà Rịa - Vũng Tàu) phát hiện tài khoản của mình bị xâm nhập trái phép.
Đối tượng đã đặt lệnh bán toàn bộ hàng chục mã chứng khoán, với tổng số tiền lên đến hơn 3,4 tỷ đồng.
Sau khi khớp lệnh, đối tượng tiếp tục thực hiện việc rút toàn bộ số tiền bán chứng khoán về một tài khoản ngân hàng không phải là của anh S.
Anh S. vội vàng liên hệ với công ty chứng khoán (có địa chỉ tại Hà Nội) để yêu cầu tra soát, làm rõ.
Tiến hành tra soát và phát hiện những dấu hiệu bất thường trong vụ việc, Công ty chứng khoán đã có đơn đề nghị các phòng nghiệp vụ của Công an Hà Nội vào cuộc điều tra.
Phòng PC02- CATP đã phối hợp với phòng PA05- CATP sử dụng các biện pháp kỹ thuật, nghiệp vụ xác định đối tượng thực hiện hành vi phạm tội là Nguyễn Trần Minh Hòa.
Qua đấu tranh, Hòa khai nhận, khoảng đầu năm 2022, Hòa phát hiện được một diễn đàn về chứng khoán tại Việt Nam có lỗi SQL Injection (là lỗi về cơ sở dữ liệu khiến trang web có thể bị chiếm đoạt dữ liệu người dùng) nên đã xâm nhập trái phép và thu thập được 156.000 tài khoản và mật khẩu người dùng.
Đối tượng nghĩ có thể sử dụng tài khoản, mật khẩu này để đăng nhập trên các sàn giao dịch chứng khoán tại Việt Nam nên thử và đăng nhập thành công được nhiều tài khoản.
Lợi dụng việc Ngân hàng cho mở tài khoản trực tuyến chỉ cần ảnh CMND, không cần phải trực tiếp đến chi nhánh, Hòa làm giả ảnh CMND để mở tài khoản Ngân hàng trùng tên với tài khoản chứng khoán chiếm đoạt được, liên kết tài khoản Ngân hàng làm giả với tài khoản chứng khoán và rút tiền từ tài khoản chứng khoán về tài khoản Ngân hàng làm giả.
Hòa sử dụng tiền chiếm đoạt được trong tài khoản Ngân hàng giả mạo mua tiền kỹ thuật số USDT, sau đó bán USDT để lấy tiền VNĐ về tài khoản Ngân hàng cá nhân để tiêu xài.
Trước vụ việc trên, cơ quan công an khuyến cáo đến người dân và các nhà đầu tư cần phải tăng cường bảo mật tài khoản Internet banking, tài khoản trên các sàn giao dịch chứng khoản, ví điện tử... Các tài khoản này nên sử dụng mật khẩu mạnh (là loại mật khẩu gồm nhiều số, chữ, ký hiệu), riêng biệt với các tài khoản mạng xã hội, diễn đàn và thường xuyên thay đổi mật khẩu định kỳ theo khuyến cáo của đơn vị quản lý.
Có ý thức bảo vệ các thiết bị điện tử sử dụng như điện thoại thông minh, laptop cá nhân không để người lạ tiếp cận, sử dụng. Không truy cập các đường link lạ, tải và sử dụng các ứng dụng không rõ nguồn gốc, không cung cấp các loại mã OTP cho bất kỳ ai.
Thường xuyên bổ sung kiến thức về các phương thức, thủ đoạn hoạt động của tội phạm trên không gian mạng để nâng cao tinh thần cảnh giác, ý thức bảo mật thông tin trong quá trình hiện các giao dịch trên mạng nói chung và giao dịch chứng khoán nói riêng...