Báo chí, chuyên gia & người dùng nói gì về việc Thế Giới Di Động bị rò rỉ thông tin?

Sự việc Thế Giới Di Động bị đặt nghi vấn làm rò rỉ thông tin của khách hàng đang nhận được nhiều sự quan tâm cũng như các ý kiến trái chiều. Vì vậy để nhìn nhận vấn đề trên theo một cách khách quan nhất, mình sẽ không đưa ra bất kì một nhận định cá nhân nào.
Thay vào đó mình chỉ đi tổng hợp lại các nhận định, thông tin từ các tờ báo lớn cùng những chuyên gia uy tín và ý kiến từ người dùng.
1. Báo chí: Người dùng cho biết phát hiện rất nhiều địa chỉ email với những cái tên khá vô nghĩa
Trong bài viết về vấn đề Thế Giới Di Động bị rò rỉ thông tin, phía Báo Tuổi Trẻ tường thuật lại rằng: Nhiều người dùng cho biết phát hiện rất nhiều địa chỉ email với những cái tên khá vô nghĩa như 46ef0fd2.1070300@thegioididong.com nhưng cũng có nhiều email có người dùng chính xác, mặc dù đó là email công việc.
Phía Zing.vn lại cho biết: Chưa có bằng chứng xác thực cho thấy các file bị lộ là tài khoản khách hàng của Thế Giới Di Động, trong danh sách này có cả những email trả lời tự động dạng noreply - đây không phải là những mail cá nhân có thể dùng để đăng ký mua hàng.
Theo quan sát của VnReview, ảnh chụp màn hình mà erwincho đăng tải tiết lộ khoảng 40 số thẻ, cùng loại thẻ như Visa, Mastercard,… từ một file Excel. Cột còn lại là một loạt các mã số nhưng không trùng khớp với mã số ở các bài đăng trước đó.
2. Người dùng: Tôi chưa bao giờ mua đồ ở Thế Giới Di Động nhưng mail vẫn xuất hiện

Phía Báo Tuổi Trẻ đã trao đổi với một số người dùng, trong đó có Anh V. (Quận Thủ Đức, TP.HCM) cho biết: "tôi tìm thấy có địa chỉ email chính xác của mình trong tập tin chứa danh sách email, nhưng vì tôi không sử dụng thẻ thanh toán quốc tế nên không có tài khoản trong tập tin chứa lịch sử giao dịch".
Còn theo anh T. (Quận Bình Thạnh, TP.HCM) cho biết anh đã từng mua hàng và thanh toán qua thẻ ở TGDĐ nhưng khi tìm kiếm trong các tập tin dữ liệu nêu trên thì "chỉ có địa chỉ email chứ không có số thẻ thanh toán".
"Tôi chưa bao giờ mua đồ ở Thế Giới Di Động nhưng mail vẫn xuất hiện nên tôi nghi ngờ đây không phải dữ liệu khách hàng", anh Phạm Xuân Hà, ngụ Hà Nội chia sẻ với trang Zing.
3. Chuyên gia bảo mật: Cần phải được nhìn nhận một cách thật chuyên môn

Chia sẻ với Báo Tuổi Trẻ, Ông Ngô Tấn Vũ Khanh, Giám đốc phát triển thị trường Việt Nam, Hãng bảo mật Kaspersky Lab, cho rằng việc một doanh nghiệp bán lẻ lớn nhất Việt Nam như TGDĐ và có hệ thống công nghệ thông tin rất đồ sộ lại đang bị cho là lộ thông tin khách hàng, đặc biệt là tài khoản tín dụng thì cần phải được nhìn nhận một cách thật chuyên môn.
"Vụ việc này rất dễ bị nhiễu bởi những nguồn tin không xác thực, sau đó gây hoang mang dư luận ảnh hưởng đến một doanh nghiệp lớn như TGDĐ thì thật không công bằng với họ. Việc TGDĐ có bị hack và lộ thông tin khách hàng hay không cần phải điều tra thực tế và có đánh giá của các chuyên gia", ông Khanh nhận định.
Một thông tin khác đến từ báo VNExpress cho hay: "Với động thái trên, hacker có thể ngầm tuyên bố rằng họ đã nắm trong tay đầy đủ số thẻ ngân hàng của 31.000 giao dịch đã phát tán trước đó", một chuyên gia trong lĩnh vực tài chính cho biết.
"Trong danh sách mới đưa lên có cả thẻ thanh toán quốc tế (Visa, Mastercard) cũng như của ngân hàng trong nước, song tính xác thực thì cần đối chiếu với dữ liệu của đơn vị phát hành thẻ".

Chuyên gia này cho rằng để lấy được tiền từ các số thẻ trên, hacker cần có thêm ít nhất là ngày hết hạn của thẻ. Một số đơn vị sẽ đòi hỏi tên chủ sở hữu, CVV (ba chữ số bí mật phía sau) và thậm chí là mã OTP trả về số điện thoại, ứng dụng hay thiết bị cấp token.
Bên cạnh đó, Ông Dương Vi Khoa - Admin của diễn đàn về tin học đầu tiên (www.ddth.com), chia sẻ trên Facebook cá nhân rằng: Database này có vẻ cũ, là từ 2016 trở về trước. Nếu có giao dịch 2018 thì hacker đã khoe rồi vì nó sẽ nâng giá bán database lên cao hơn nhiều.
Ông cũng cho biết thêm: Thông tin có những gì và có thực hay không thì đang là vấn đề cần tranh cãi. Có rất nhiều thông tin có thể fake, mấy cái screenshot đều fake được hết. Danh sách e-mail thì đầy đường, cái đó không liên quan việc bị hack Database.
Nếu bạn có vô tình thấy e-mail mình trong danh sách đó thì cũng là chuyện bình thường. Chưa kể danh sách e-mail đó cũng có rất nhiều email dạng của hệ thống, nghĩa là con người không dùng e-mail đó nên càng có cơ sở để tin nó chỉ là 1 danh sách e-mail được lấy ở đâu đó mà thôi.
Kết

Sau khi sự việc trên xảy ra, Thế Giới Di Động khẳng định:
- "Chúng tôi đã nhận được thông tin phản ánh và đã kiểm tra, tất cả các thông tin được lan truyền đều là giả!".
- "Hệ thống của chúng tôi vẫn an toàn, hoạt động bình thường và không hề bị ảnh hưởng!".
- "Khách hàng và người dùng truy cập vào Thegioididong.com hoàn toàn an tâm khi sử dụng dịch vụ!".
Để biết thêm thông tin chính thức từ Thế Giới Di Động về sự việc này, các bạn có thể xem thêm thông báo chính thức của Thế Giới Di Động nhé.
Xem thêm: Thế Giới Di Động khẳng định thông tin "bị hack, rò rỉ thông tin khách hàng" là GIẢ!
ĐĂNG NHẬP
Hãy đăng nhập để comment, theo dõi các hồ sơ cá nhân và sử dụng dịch vụ nâng cao khác trên trang Tin Công Nghệ của
Thế Giới Di Động
Tất cả thông tin người dùng được bảo mật theo quy định của pháp luật Việt Nam. Khi bạn đăng nhập, bạn đồng ý với Các điều khoản sử dụng và Thoả thuận về cung cấp và sử dụng Mạng Xã Hội.