Liên quan đến sự cố khách hàng bị mất tiền vô cớ gần đây tại thị trường G, công ty đã kết luận rằng sự việc này không phải do tấn công từ hacker bên ngoài mà bắt nguồn từ việc thông tin tài khoản hiện có bị đánh cắp. Đại diện James Zhang giải thích rằng không phát hiện dấu hiệu xâm nhập từ bên ngoài, kẻ phạm tội dường như đã sử dụng thông tin bị đánh cắp để đăng nhập hợp lệ rồi tiến hành thanh toán.
Sự cố này được phát hiện vào ngày 29 tháng 11 năm ngoái khi một số người dùng thị trường G báo cáo bị thanh toán mà không hề hay biết. Được biết, có hơn 60 nạn nhân, mỗi người thiệt hại dưới 200.000 won Hàn Quốc. Thị trường G đã ngay lập tức chặn địa chỉ IP gây ra sự cố và nâng cao chính sách an toàn thanh toán, đồng thời cho biết sau đó không phát sinh thêm thiệt hại nào khác.
Công ty cho rằng nguyên nhân sự cố là do lợi dụng thông tin cá nhân thu thập bất hợp pháp từ bên ngoài để “chiếm đoạt tài khoản”. Nếu cá nhân sử dụng cùng một tên đăng nhập và mật khẩu trên nhiều trang web khác nhau, thì bất kỳ thông tin nào bị rò rỉ qua một kênh nào đó cũng có thể gây thiệt hại - đây là thủ đoạn điển hình. Đặc biệt, sự kiện lần này diễn ra cùng ngày với thông báo của Coupang về việc rò rỉ thông tin 33,7 triệu tài khoản, càng làm dấy lên lo ngại về an ninh trong toàn ngành thương mại điện tử.
Trước tình hình này, thị trường G đã chủ động báo cáo với Cơ quan Giám sát Tài chính, quyết định thực hiện bồi thường trước cho khách hàng bị thiệt hại, bao gồm hoàn tiền, và khuyến nghị báo cáo với các cơ quan liên quan như cảnh sát. Đồng thời, thị trường G cho biết sẽ lấy đây làm cơ hội để triển khai toàn diện các biện pháp tăng cường an ninh.
Sự cố lần này một lần nữa nhắc nhở chúng ta về rủi ro của thói quen “dùng lại tài khoản” đã ăn sâu trong xã hội. Các chuyên gia nhấn mạnh rằng trong bối cảnh các mối đe dọa an ninh mạng ngày càng tinh vi, việc người dùng tuân thủ các nguyên tắc bảo mật cơ bản như sử dụng mật khẩu khác nhau cho từng trang web là vô cùng quan trọng. Trong tương lai, toàn ngành thương mại điện tử rất có thể sẽ lấy việc tăng cường bảo vệ thông tin cá nhân và nâng cao hệ thống xác thực khách hàng làm nhiệm vụ trọng tâm.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Gmarket giải thích "thanh toán không được ủy quyền" không phải là tấn công hacker... nguyên nhân là do tài khoản bị đánh cắp
Liên quan đến sự cố khách hàng bị mất tiền vô cớ gần đây tại thị trường G, công ty đã kết luận rằng sự việc này không phải do tấn công từ hacker bên ngoài mà bắt nguồn từ việc thông tin tài khoản hiện có bị đánh cắp. Đại diện James Zhang giải thích rằng không phát hiện dấu hiệu xâm nhập từ bên ngoài, kẻ phạm tội dường như đã sử dụng thông tin bị đánh cắp để đăng nhập hợp lệ rồi tiến hành thanh toán.
Sự cố này được phát hiện vào ngày 29 tháng 11 năm ngoái khi một số người dùng thị trường G báo cáo bị thanh toán mà không hề hay biết. Được biết, có hơn 60 nạn nhân, mỗi người thiệt hại dưới 200.000 won Hàn Quốc. Thị trường G đã ngay lập tức chặn địa chỉ IP gây ra sự cố và nâng cao chính sách an toàn thanh toán, đồng thời cho biết sau đó không phát sinh thêm thiệt hại nào khác.
Công ty cho rằng nguyên nhân sự cố là do lợi dụng thông tin cá nhân thu thập bất hợp pháp từ bên ngoài để “chiếm đoạt tài khoản”. Nếu cá nhân sử dụng cùng một tên đăng nhập và mật khẩu trên nhiều trang web khác nhau, thì bất kỳ thông tin nào bị rò rỉ qua một kênh nào đó cũng có thể gây thiệt hại - đây là thủ đoạn điển hình. Đặc biệt, sự kiện lần này diễn ra cùng ngày với thông báo của Coupang về việc rò rỉ thông tin 33,7 triệu tài khoản, càng làm dấy lên lo ngại về an ninh trong toàn ngành thương mại điện tử.
Trước tình hình này, thị trường G đã chủ động báo cáo với Cơ quan Giám sát Tài chính, quyết định thực hiện bồi thường trước cho khách hàng bị thiệt hại, bao gồm hoàn tiền, và khuyến nghị báo cáo với các cơ quan liên quan như cảnh sát. Đồng thời, thị trường G cho biết sẽ lấy đây làm cơ hội để triển khai toàn diện các biện pháp tăng cường an ninh.
Sự cố lần này một lần nữa nhắc nhở chúng ta về rủi ro của thói quen “dùng lại tài khoản” đã ăn sâu trong xã hội. Các chuyên gia nhấn mạnh rằng trong bối cảnh các mối đe dọa an ninh mạng ngày càng tinh vi, việc người dùng tuân thủ các nguyên tắc bảo mật cơ bản như sử dụng mật khẩu khác nhau cho từng trang web là vô cùng quan trọng. Trong tương lai, toàn ngành thương mại điện tử rất có thể sẽ lấy việc tăng cường bảo vệ thông tin cá nhân và nâng cao hệ thống xác thực khách hàng làm nhiệm vụ trọng tâm.