Phát sinh từ khách hàng

Một phần của tài liệu (LUẬN văn THẠC sĩ) hạn chế rủi ro trong hoạt động kinh doanh dịch vụ thẻ tại ngân hàng thương mại cổ phần xuất nhập khẩu việt nam (Trang 33 - 36)

* Rủi ro do trình độ dân trí

Chủ thẻ là người trực tiếp sử dụng thẻ, khi nhận thức chưa hết trách nhiệm, quyền hạn, quy định cũng như các ràng buộc có thể dẫn đến những sai sót, vi phạm vô tình hoặc cố ý đều có thể gây nên rủi ro cho chính bản thân chủ thẻ hoặc cho các chủ thể khác. Bên cạnh đó, đông đảo tầng lớp dân cư cho dù không phải là chủ thẻ, cũng có thể gay tổn thất, rủi ro cho ngân hàng như làm hư hỏng các trang thiết bị giao dịch tự động được đặt tại nơi công cộng.

Nguyên nhân gây nên rủi ro này là do người dân chưa quen với việc sử dụng thẻ, chưa có ý thức cảnh giác với bọn gian lận, chưa tự bảo vệ thông tin thẻ. Ngoài ra còn có thể do thói quen tin người nên bị kẻ gian lợi dụng. Khi chủ thẻ gặp rủi ro sẽ liên quan trực tiếp đến ngân hàng.

* Bẫy thẻ

Bọn tội phạm lắp vào khe đọc thẻ của máy ATM một miếng nhựa có khả năng giữ thẻ và ngăn máy nhả thẻ ra. Khi chủ thẻ giao dịch, tưởng rằng máy nuốt thẻ bỏ đi, bọn tội phạm sẽ nhanh vào lấy thẻ.

* Trộm dữ liệu bằng camera

Bọn tội phạm thường lắp đặt camera một nơi kín đáo tại máy ATM, thường thì được đặt trong một khay để tờ rơi giả nằm cạnh bàn phím, một vị trí có thể ghi lại toàn bộ các thao tác của chủ thẻ, lưu giữ số liệu và mã pin. Với công nghệ không giây, toàn bộ dữ liệu sẽ truyền đến cho bọn tội phạm. Dữ liệu lấy được sẽ làm ra thẻ giả kết hợp với mã pin lấy được từ camera, bọn tội phạm sẽ rút tiền của nạn nhân.

* Tội phạm tại các quầy thanh toán

Tại các quầy thanh toán của ĐVCNT bọn tội phạm lắp đặt thiết bị ăn cắp dữ liệu, thường những hành vi này là do chính các nhân viên tại ĐVCNT thực hiện. Sau khi lấy cắp được dữ liệu, những nhân viên này thực hiện các giao dịch bất hợp pháp để rút tiền hoặc bán dữ liệu cho bọn tội phạm chuyên nghiệp.

* Trộm dữ liệu khi thanh toán qua mạng internet

Tình trạng trộm dữ liệu thông tin thẻ khi khi chủ thẻ thanh toán qua mạng internet ngày càng có xu hướng gia tăng, tinh vi và phức tạp. Các thủ đoạn thường gặp là bị

hacker, tạo wedsite giả, tạo đường dẫn từ một wedsite uy tín mua bán trên mạng đến wedsite của bọn tội phạm, …

* Tấn công cơ học

Mục tiêu thường là những máy ATM đặt nơi vắng người. Bọn tội phạm phá két sắt bằng hàn xì, chất cháy nổ … Bọn tội phạm loại này thường rất manh động và liều lĩnh.

* Đầu đọc thẻ giả (skimmer)

Skimmer là loại thiết bị di động siêu nhỏ gọn được gắn vào máy ATM và đọc tất cả các thông tin chứa trong dải từ trên tấm thẻ nhựa (mã PIN, số thẻ và tên chủ thẻ, v.v.).

Tại các khe đọc thẻ ATM, tội phạm lắp đặt thêm các đầu đọc thẻ. Khi người dùng đưa thẻ ATM vào khe này thì thông tin của chủ thẻ đã được quét bởi thiết bị đọc thẻ của tội phạm mạng trước khi đi vào đầu đọc của cây ATM. Đồng thời, tội phạm cũng lắp máy quay trộm bàn phím để ghi nhận mã số PIN. Với thông tin thẻ và mã số PIN của thẻ, tội phạm chỉ cần dùng thẻ trắng để tạo thành thẻ ATM giả, sau đó dùng thẻ giả rút tiền từ tài khoản của người dùng hoặc mua bán hàng qua mạng internet.

* Bàn phím nhập pin giả hoặc thiết bị giả khác

Chiếc bàn phím giả này được thiết kế tương tự với bàn phím của máy ATM, được lắp đè lên, phủ lên trên bàn phím ATM và thật đến mức gần như người sử dụng máy ATM không thể nhận ra được. Khi người sử dụng thực hiện giao dịch thì thiết bị sẽ lấy cắp và lưu trữ số pin, đồng thời kết hợp với việc đã có thông tin về thẻ trước đó, kẻ gian sẽ tạo ra thẻ giả để rút tiền của chủ thẻ.

* Bẫy tiền

Cách đơn gian nhất là dán một miếng băng dính thật chắc vào mặt sau của cửa nhả tiền để chặn những tờ tiền máy thu lại do chủ thẻ chưa nhận. Một cách tinh vi hơn nữa là gắn một thiệt bị cơ học có thể chuyển số tiền máy đưa ra một chiếc hộp được ngụy trang rất khéo léo. Mặc dù bị mất tiền nhưng chủ thẻ nghĩ rằng máy ATM có thể đang trục trặc và chán nản bỏ đi. Sau khi chủ thẻ đi, kẻ gian đến tháo bỏ bẫy hoặc của nhả tiền giả rồi ung dung nhận tiền.

Một cách thức khác là tên tội phạm sử dụng một chiếc thẻ thật để rút tiền hợp pháp. Khi máy đưa tiền ra, tên tội phạm sẽ không rút cả xấp tiền, thay vào đó chúng chừa một khoảng thời gian nhất định để ATM thu lại số tiền bị “bỏ quên” và ghi vào hệ thống là

chủ thẻ không nhận tiền. Ngay lập tức chúng lật cửa nhả tiền ra và giật nhanh số tiền đang bí máy thu lại vào đúng thời điểm. Tên tội phạm không bị trừ tiền trên tài khoản nhưng vẫn lấy được tiền bởi giao dịch đã bị đảo ngược.

* Đảo ngƣợc giao dịch

Hình thức này sử dụng một loạt biến thể để tạo ra một tình huống gây lỗi trên máy ATM làm cho máy vận hành chủ đảo chiều giao dịch bởi tiền đã bị máy ATM thu trở lại, có nhiều hình thức tương tự hình thức bẫy tiền vừa kể trên. Tuy nhiên trên thực tế, một phần số tiền rút đã bị kẻ gian lấy. Ví dụ “Kẻ gian nhập lệnh rút 100$, tuy nhiên ngay khi xấp tiền vừa được đưa ra, hắn cẩn thận chỉ lấy ra 60$. Vài giây sau, giao dịch kết thúc và 40$ còn lại được máy ATM thu vào. Vì máy ATM không thể đếm được có bao nhiêu tiền thu lại nên trong két tiền bị thiếu 60$ do giao dịch bị đảo ngược toàn bộ”.

* Đặt ATM giả

Kẻ gian lắp đặt máy ATM có vẻ bề ngoài giống với các máy ATM của các ngân hàng. Bên trong máy không có khoang trả tiền mà chủ yếu các thiết bị để lấy cắp thông thẻ. Khi chủ thẻ tiến hành giao dịch, máy sẽ báo lỗi, lúc này toàn bộ thông tin dữ liệu về thẻ đã được lấy cắp mà chủ thẻ không nghi ngờ gì vì nghĩ là máy bị lỗi. Kết hợp với các thiết bị ghi hình nhỏ bí mật lắp nơi kín đạo để lấy cắp mã pin của thẻ, từ đó kẻ gian (bọn tội phạm) sẽ làm thẻ giả để lấy cắp tiền.

1.2.2.3. Phát sinh từ ĐVCNT

* ĐVCNT giả mạo: ĐVCNT cố tình đăng ký các thông tin không chính xác với ngân hàng thanh toán. Ngân hàng thanh toán sẽ chịu tổn thất khi không thu được những khoản đã tạm ứng cho những ĐVCNT này trong trường hợp ĐVCNT thông đồng với chủ thẻ hoặc cố tình tạo ra hóa đơn hoặc giao dịch để chiếm dụng vốn của ngân hàng.

* ĐVCNT thông đồng với tội phạm: đánh cắp dữ liệu thẻ sử dụng vào mục đích bất hợp pháp hoặc thông đồng với chủ thẻ chấp nhận thanh toán thẻ giả.

* Nhân viên ĐVCNT in nhiều hóa đơn thanh toán của một thẻ nhưng chỉ giao một bộ cho chủ thẻ để ký thanh toán giao dịch, sau đó sẽ giả mạo chủ thẻ hoàn tất giao dịch và nộp các hóa đơn thanh toán còn lại để đòi tiền, chiếm đoạt tiền của ngân hàng.

* Nhân viên ĐVCNT sửa đổi thông tin trên các hóa đơn thẻ như ghi tăng giá trị giao dịch mà không được sự đồng ý của chủ thẻ để lấy tiền tạm ứng của ngân hàng.

* ĐVCNT thẻ cung cấp hàng hóa dịch vụ theo yêu cầu của chủ thẻ thông qua thư, điện thoại, fax .. và thanh toán trên cơ sở các thông tin được cấp: loại thẻ, số thẻ, ngày hiệu lực, tên chủ thẻ … ĐVCNT và ngân hàng thanh toán có thể bị tổn thất nếu như chủ thẻ thực không phải là khách hàng đặt mua hàng của ĐVCNT và giao dịch đó bị từ chối thanh toán từ ngân hàng phát hành.

* ĐVCNT sao chép, lấy cắp thông tin và tạo băng từ giả (skimming): trên các thiết bị đọc thẻ tại ĐVCNT có thể bị cài thêm thiết bị để thu thập các thông tin trên bằng từ của thẻ thật thanh toán tại các ĐVCNT hoặc nhân viên ĐVCNT có thể cấu kết với các tổ chức tội phạm đọc dữ liệu thẻ thật bằng các thiết bị chuyên dùng riêng.

* ĐVCNT gian lận, tỷ lệ rủi ro cao: hàng hóa, dịch vụ có giá trị lớn, có tính chất dễ chuyển sang tiền mặt. Thực hiện giao dịch không đúng loại giao dịch đã đăng ký, đặc biệt là hiện tượng rút tiền mặt từ thẻ tín dụng là một dịch vụ được các tiệm vàng, nhà hàng thực hiện khá phổ biến. Theo đó, chủ thẻ cà thẻ qua máy POS, người thụ hưởng là nhà hàng hoặc công ty sẽ nhận và đưa số tiền đó cho chủ thẻ dùng. Hoạt động này được cho tiềm ẩn rủi ro rất cao đi ngược lại với chức năng của máy POS vì giao dịch thông qua máy POS là phải có một giao dịch thanh toán hàng hóa thực sự. Còn trường hợp người thụ hưởng là nhà hàng hoặc công ty nào đó hỗ trợ cà thẻ thanh toán, sau khi nhận được số tiền đó lại cho chủ thẻ dùng là không đúng mục đích.

1.2.3. Các nhân tố ảnh hƣởng tới rủi ro trong hoạt động kinh doanh dịch vụ thẻ của NHTM

Một phần của tài liệu (LUẬN văn THẠC sĩ) hạn chế rủi ro trong hoạt động kinh doanh dịch vụ thẻ tại ngân hàng thương mại cổ phần xuất nhập khẩu việt nam (Trang 33 - 36)

Tải bản đầy đủ (PDF)

(105 trang)