Hai anh em nhân viên trạm xăng cuỗm đẹp hơn 1 tỷ USD từ ngân hàng
Hai anh em đến từ tỉnh Black Sea thuộc Samsung, Thổ Nhĩ Kỳ, đã bị bắt sau khi thụt két một ngân hàng ở nước này hơn 1 tỷ USD (tương đương khoảng 16 tỷ libra Thổ Nhĩ Kỳ).
Theo thông tin từ cuộc điều tra của cảnh sát, hai anh em này đều ở độ tuổi 20, đang cùng làm việc ở một trạm xăng, và sử dụng chung một tài khoản mở ở một ngân hàng tư nhân.
Được biết, người em tên Recep Gezek đã phát hiện ra lỗ hổng trong ứng dụng mobile banking, và lợi dụng nó để thực hiện khoảng 70 giao dịch, chuyển được 16 tỷ libra từ tài khoản đầu tư của ngân hàng về tài khoản của riêng họ.
Lỗ hổng cho phép bộ đôi rút bao nhiêu tiền tùy ý từ một tài khoản đầu tư kết nối qua ứng dụng di động của ngân hàng. Tài khoản vốn được dự trữ dành riêng cho các khách hàng tham gia giao dịch chứng khoán này được cho là tồn tại một lỗi có thể bị khai thác.
Người em khai với cảnh sát rằng trong tài khoản của họ không có một xu nào vào lần cuối anh ta kiểm tra hôm 26/2. Tiếp đó, anh ta chọn tùy chọn "tài khoản đầu tư" trong ứng dụng, thì một menu hiện ra và yêu cầu anh gõ vào lượng tiền mặt muốn rút. "Tôi gõ ngẫu nhiên một con số và thấy số tiền đó được chuyển vào tài khoản của mình. Tôi quyết định gõ thêm, mỗi lần thử thì số tiền đều được chuyển vào tài khoản của tôi. Cho đến khi trong tài khoản có khoảng 16 tỷ" - người em nói.
Xóa nợ
"Tôi kể với gia đình về tình huống này, và chúng tôi quyết định trả sạch nợ cho bất kỳ ai chúng tôi biết. Tôi trả nợ cho anh trai tôi, và chúng tôi trả cho họ hàng số nợ khoảng 80.000 libra Thổ Nhĩ Kỳ" - người em nói tiếp.
Hai ngày sau đó, ngân hàng phát hiện ra vụ việc, và một viên chức ngân hàng đã gọi cho hai anh em để hỏi về "số tiền khổng lồ" được chuyển về tài khoản của họ. Hai anh em nói rằng họ đã chuyển số tiền đó từ tài khoản đầu tư của họ, nhưng tài khoản này đã bị chặn trong quá trình diễn ra cuộc gọi rồi.
Điều đầu tiên mà hai anh em làm với khối tài sản có được là mua hai chiếc điện thoại mới toanh cho bản thân, trước khi chuyển đi hàng trăm nghìn libra để mua một chiếc xe sang mới.
Theo hồ sơ cảnh sát, hai anh em sau đó bắt đầu trả nợ cho các thành viên gia đình, chia sẻ gia tài với những người thân yêu của họ.
"Chúng tôi còn loan tin đến những người trong vùng là hãy đến gặp chúng tôi nếu có mắc nợ" - người anh, Emre Gezek, nói. Tổng lượng nợ được xóa bởi hai anh em hiện vẫn chưa rõ.
Nhưng, người em nói rằng họ không có "ác ý", và nhấn mạnh rằng, "nếu chúng tôi có ý đồ xấu, tôi và anh trai sẽ bỏ ra nước ngoài với số tiền. Nhưng chúng tôi không làm điều đó"
Người anh thì nói rằng họ không "lừa bất kỳ ai" và cáo buộc ngân hàng không chặn tài khoản của họ, gián tiếp giúp họ lấy được càng lúc càng nhiều tiền hơn sau mỗi giao dịch.
"Chúng tôi dự định quyên góp số tiền cho nhà nước" - anh nói thêm.
Hai anh em bị bắt giữ, nhưng sau đó được thả và bị quản thúc bởi tòa án, tài khoản ngân hàng thì bị đóng băng.
Vụ hack này thực ra không nghiêm trọng như một vài vụ hack khác, như vụ cuỗm 3,6 tỷ USD tiền mã hóa ở Nam Phi, nhưng vẫn đáng chú ý xét việc các tài khoản ngân hàng cực kỳ dễ bị truy xuất mà chỉ cần vài thao tác đơn giản.
Post a Comment