Hacker tiếp tục tung kho dữ liệu với đủ số thẻ, Thế Giới Di Động khẳng định: "Chúng tôi không lưu trữ những thông tin này của khách hàng"

Ngọc Thắng, Theo Tổ Quốc 22:23 07/11/2018

Thế Giới Di Động khẳng định công ty không lưu trữ thông tin về thẻ thanh toán của khách hàng, vì vậy không thể có chuyện rò rỉ dữ liệu này đến hacker.

Liên quan đến sự việc Thế giới Di động được cho là bị hack dữ liệu thông tin của 5,4 triệu người dùng, mới đây, chỉ vài tiếng sau khi tung ra phần đầu của khối dữ liệu, hacker trên diễn đàn raidforums.com đã tiếp tục tung ra phần tiếp theo của khối dữ liệu. Theo đó, những thông tin trong khối dữ liệu này được cho là còn nguy hiểm hơn cả thông tin được công bố trước đó.

Cụ thể, theo hình ảnh demo trên diễn đàn, dường như hacker này đã nắm trong tay những thông tin tối quan trọng về tài chính của khách hàng như thẻ thanh toán với đầy đủ số thẻ (tuy nhiên phần ngày tháng trên thẻ và mã số xác nhận ở cuối đã không xuất hiện, có thể nó được hacker giấu đi).

Hacker tiếp tục tung kho dữ liệu với đủ số thẻ, TGDĐ khẳng định: Chúng tôi không lưu trữ những thông tin này của khách hàng - Ảnh 1.

Những dữ liệu được cho là thông tin của khách hàng TGDĐ bị hacker chiếm giữ.

Về phía Thế giới Di động, liên quan đến các thông tin thẻ thanh toán của khách hàng được cho là bị lộ, công ty đã gửi đi thông cáo báo chí cho biết đây là điều không chính xác bởi Thế giới Di động không hề lưu trữ những thông tin này của khách hàng.

"Chúng tôi không lưu trữ những thông tin này của khách hàng (bao gồm số thẻ, ngày hết hạn, ngày giờ mua hàng…) nên không thể có việc những thông tin này bị lộ từ hệ thống của Thế Giới Di Động. Khi khách hàng mua hàng và cà thẻ tại cửa hàng, máy POS đọc thẻ của khách và là máy của ngân hàng. Như vậy bản chất là ngân hàng đang đọc thẻ của khách và chuyển dữ liệu về ngân hàng, hệ thống của Thế Giới Di Động không can thiệp vào quá trình này cũng như không được phép lưu trữ bất cứ thông tin nào của khách hàng.

Cũng tương tự nếu khách hàng thanh toán online qua trang web, khi thanh toán sẽ nhảy sang cổng thanh toán của một bên thứ ba, nên trang web Thế Giới Di Động không thể lưu các thông tin của khách. Như vậy, việc hacker tuyên bố đã hack vào hệ thống Thế Giới Di Động để lấy một thông tin mà công ty không lưu trữ là một điều không có thực. Việc thông tin của khách hàng có bị lộ do một đơn vị nào đó thì chúng tôi không nắm được" - vị đại diện thông tin.

Ngoài ra, một số thông tin cho rằng có email chính xác của khách hàng ở trong số thông tin bị hacker tiết lộ, Thế Giới Di Động khẳng định các email này không xuất phát từ nguồn của Thế Giới Di Động. Hacker có thể thu thập email từ nguồn khác ở trên mạng và gán cho công ty.

Liên quan đến vụ việc, vào tối hôm nay (7/11), liên hệ với ông Đặng Thanh Phong, Trưởng phòng truyền thông PR, Công ty Cổ phần Thế Giới Di Động, ông Phong cũng khẳng định là bên phía Thế Giới Di Động không lưu trữ thông tin khách hàng nên họ không làm lộ thông tin. Việc thông tin của khách hàng có bị lộ do một đơn vị nào đó thì họ không nắm được.