OnePlus thừa nhận hệ thống thanh toán bị hack, lộ thông tin thẻ tín dụng 40.000 khách hàng

Chủ nhật, 21/01/2018, 10:36 - Nguồn: Yêu cầu xóa tin

Một sự khởi đầu không mấy suôn sẻ trong năm 2018 của OnePlus.

Sau khi hàng loạt người dùng phản ánh về việc tài khoản của họ thực hiện những giao dịch chưa được cấp phép, OnePlus đã tạm ngưng hoạt động hệ thống thanh toán bằng thẻ tín dụng trên cửa hàng trực tuyến của mình và tiến hành một cuộc điều tra. Theo kết quả sơ bộ, có ít nhất 40.000 khách hàng đã bị kẻ gian chiếm đoạt thông tin thẻ tín dụng trong khoảng thời gian từ giữa tháng 11/2017 đến giữa tháng 1/2018.

Cụ thể, một công ty an ninh đã phát hiện một đoạn mã lệnh được kẻ gian lén cài vào các máy chủ chịu trách nhiệm xử lý giao dịch của website mua hàng của OnePlus. Tuy OnePlus từng khẳng định rằng dữ liệu thanh toán của khách hàng "không bao giờ được xử lý hay lưu trữ" trên trang web của họ, trên thực tế, đoạn mã này đã có thể lấy được mọi thông tin – số thẻ, mã bảo mật và thời hạn sử dụng của thẻ - ngay trước khi khách hàng thực hiện thanh toán.

Theo phát ngôn viên của OnePlus, công ty đã ngay lập tức loại bỏ đoạn mã độc và ngưng sử dụng toàn bộ các máy chủ bị ảnh hưởng. Công ty cũng đã có những động thái trấn an người dùng khi tuyên bố các khách hàng sử dụng thẻ đã lưu thông tin trên hệ thống từ trước khoảng thời gian nêu trên, hay sử dụng hình thức thanh toán Paypal sẽ không bị ảnh hưởng, đồng thời cam kết sẽ miễn phí dịch vụ theo dõi thẻ tín dụng cho các khách hàng có liên quan trong vòng một năm.

Phải làm gì nếu bạn là một trong những khách hàng bị ảnh hưởng?

Giống như mọi vụ rò rỉ thông tin khác, việc mà bạn cần phải làm ngay lập tức là liên hệ với nhà phát hành thẻ và yêu cầu khóa thẻ. Bạn sẽ không phải chịu trách nhiệm với các giao dịch phạm pháp (nếu có) và hạn chế thiệt hại về tài sản xuống mức tối thiểu.

Do hệ thống thanh toán của OnePlus đã bị tạm ngưng hoạt động và công ty hiện chưa hợp tác với bất kỳ nhà bán lẻ bên thứ ba nào, nếu bạn muốn mua thứ gì đó, lựa chọn còn lại duy nhất là qua cổng thanh toán Paypal. Hình thức thanh toán này không yêu cầu bạn nhập các thông tin nhạy cảm và khó có thể bị can thiệp trước khi đến với các máy chủ của OnePlus.

Ngoài ra, OnePlus cũng đã tuyên bố họ sẽ thay thế nền tảng thanh toán hiện tại với một thứ gì đó bảo mật hơn. Khi được hỏi bao giờ hệ thống thanh toán mới được hoàn thiện, đại diện của OnePlus chia sẻ rằng tuy công ty "chưa thể đưa ra một khoảng thời gian cụ thể", nhưng họ "đang nghiên cứu để loại bỏ các hệ thống của công ty khỏi quá trình thanh toán một cách hoàn toàn".

Nếu bạn còn bất kỳ thắc mắc nào, trang hỏi đáp của OnePlus cung cấp những thông tin chi tiết hơn về vụ việc, đồng thời chỉ rõ những khách hàng nào bị ảnh hưởng (đã được OnePlus liên hệ qua email) và những thông tin nào bị chiếm đoạt. Tuy OnePlus chưa tìm ra được thủ phạm đứng sau vụ việc, công ty khẳng định họ sẽ cố gắng minh bạch hết mức có thể với người dùng và sẽ công bố chi tiết khi cuộc điều tra có kết quả cuối cùng.

Văn Hoàn

Trang gốc:
thanh toánthông tinkhách hànghệ thống thanh toánhệ thốngthẻ tín dụngthống thanh toánhệ thống thanhthanhtoán
Công nghệ
Tiêu điểm tuần