5 tỷ đồng 'bốc hơi' tại KienlongBank: lỗi của ai?

Tiến Dũng
20/04/2026 15:39
D

Một khách hàng của KienlongBank phát hiện 5 tỷ đồng trong tài khoản trực tuyến bị rút sạch qua 11 giao dịch liên tiếp. Ngân hàng xác nhận mọi giao dịch đều dùng OTP hợp lệ, không phát hiện lỗi kỹ thuật từ hệ thống. Cơ quan công an đang vào cuộc. Vụ việc đặt ra câu hỏi lớn về ranh giới trách nhiệm giữa ngân hàng và người dùng trong kỷ nguyên tài chính số, khi tội phạm công nghệ cao ngày càng chọn con người làm mục tiêu thay vì tấn công thẳng vào hạ tầng kỹ thuật.

5 tỷ đồng trong tài khoản ngân hàng trực tuyến Kiên Long Bank bốc hơi, trách nhiệm thuộc về ai?
Theo quy định của pháp luật, các đối tượng sử dụng mạng máy tính, viễn thông để chiếm đoạt tài sản có thể bị xử lý hình sự theo Điều 174 hoặc Điều 290 của Bộ luật Hình sự Việt Nam, với mức hình phạt lên tới 20 năm tù hoặc tù chung thân, tùy theo mức độ vi phạm.

Vụ việc một khách hàng phản ánh bị rút sạch 5 tỷ đồng trong tài khoản trực tuyến tại KienlongBank đang làm dấy lên lo ngại về mức độ an toàn của ngân hàng số. Cụ thể, trong ngày 12 và rạng sáng 13/12/2025, tài khoản trực tuyến của một khách hàng tại KienlongBank liên tục ghi nhận các giao dịch rút tiền bất thường. Đến khi phát hiện, 5 tỷ đồng đã không còn trong tài khoản. Các giao dịch diễn ra qua hai thời điểm khác nhau, cho thấy kẻ tấn công thực hiện nhiều đợt rút tiền có chủ đích thay vì một lần duy nhất.

Đây là loại tình huống mà người dùng dịch vụ tài chính số lo ngại nhất, nhưng hầu hết tin rằng mình sẽ không gặp phải.

Sau khi nhận phản ánh, KienlongBank tiến hành rà soát toàn diện và gửi báo cáo lên Ngân hàng Nhà nước Việt Nam. Kết quả bước đầu cho thấy toàn bộ 11 giao dịch đều được xác thực bằng mã OTP gửi về đúng số điện thoại đã đăng ký. Thiết bị đăng nhập, địa chỉ IP và dữ liệu sinh trắc học của khách hàng cũng không phát sinh dấu hiệu bất thường từ góc độ hệ thống.

Nói theo ngôn ngữ kỹ thuật: hệ thống ngân hàng hoạt động đúng quy trình. Vấn đề nằm ở chỗ khác.

5 tỷ đồng bốc hơi tại KienlongBank: lỗi của ai?
Phần báo cáo của KienlongBank với Ngân hàng Nhà nước (ảnh: N.M).

Tội phạm đã làm gì để vượt qua lớp bảo vệ OTP?

Các chuyên gia bảo mật nhận định, hạ tầng ngân hàng hiện đại thường được bảo vệ nhiều lớp, khiến việc tấn công trực tiếp vào máy chủ ngân hàng trở nên tốn kém và rủi ro cao. Vì vậy, nhóm tội phạm công nghệ cao chuyển sang khai thác yếu tố dễ tổn thương hơn nhiều: hành vi của người dùng.

KienlongBank đã chuyển toàn bộ hồ sơ vụ việc đến Phòng An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao (PA05) thuộc Công an TP. Hà Nội để đề nghị hỗ trợ xác minh. Đây là bước tố tụng bắt buộc theo yêu cầu của Ngân hàng Nhà nước khi vụ việc có dấu hiệu tội phạm. Hiện cơ quan công an chưa công bố kết luận hoặc hướng điều tra chính thức.

Trong các kịch bản lừa đảo phổ biến được ghi nhận, kẻ tấn công thường giả danh nhân viên ngân hàng hoặc cơ quan chức năng, gửi đường link trang web giả mạo trông giống hệt giao diện thật để đánh cắp thông tin đăng nhập, mời gọi đầu tư tài chính lãi suất cao nhằm dẫn dụ nạn nhân tự nhập OTP, hoặc cài ứng dụng chứa mã độc để chiếm quyền điều khiển thiết bị từ xa.

Ranh giới trách nhiệm: ngân hàng hay khách hàng?

Trao đổi với báo chí, luật sư Đặng Văn Cường cho biết, trong các tranh chấp liên quan đến giao dịch điện tử, nguyên tắc xác định trách nhiệm dựa vào yếu tố lỗi. Nếu sự cố bắt nguồn từ lỗ hổng bảo mật của tổ chức cung cấp dịch vụ, ngân hàng phải chịu trách nhiệm bồi thường. Nếu khách hàng để lộ thông tin hoặc bị lừa đảo, thiệt hại thuộc về phía khách hàng.

Tuy nhiên, ranh giới này trên thực tế không rõ ràng như trên giấy tờ.

Ông Cường chỉ ra điểm mấu chốt: OTP được nhập đúng không đồng nghĩa với việc khách hàng chủ động thực hiện giao dịch. Trong nhiều kịch bản lừa đảo tinh vi, người dùng bị dẫn dụ từng bước cho đến khi họ tự tay nhập mã xác thực mà không nhận ra mình đang chuyển tiền cho kẻ gian.

Đây chính là vùng xám pháp lý mà hệ thống tài chính Việt Nam chưa có hướng dẫn đủ cụ thể để phán xét.

5 tỷ đồng bốc hơi tại KienlongBank: lỗi của ai?
2 thiết bị (iphone) được gắn vào tài khoản anh Nguyễn C.S., trùng khít tuyệt đối về thời gian.

Ngân hàng Nhà nước yêu cầu xử lý theo quy định

Ngân hàng Nhà nước đã có Công văn số 1053/NHNN-TT ngày 11/02/2026 yêu cầu KienlongBank rà soát và báo cáo kết quả xử lý vụ việc. Đây là căn cứ để KienlongBank lập báo cáo gửi lại cơ quan quản lý vào ngày 26/02/2026.

Cơ quan quản lý cũng nhấn mạnh: khi có dấu hiệu tội phạm, ngân hàng phải chủ động báo cáo cơ quan chức năng, phối hợp điều tra và thông tin đầy đủ cho khách hàng. KienlongBank đã gửi hồ sơ đến Phòng An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao (PA05) thuộc Công an TP. Hà Nội để đề nghị hỗ trợ xác minh.

Nếu xác định có hành vi chiếm đoạt tài sản thông qua mạng máy tính hoặc viễn thông, đối tượng có thể bị xử lý theo Điều 174 hoặc Điều 290 Bộ luật Hình sự, với mức phạt tù lên tới 20 năm hoặc chung thân.

Hệ thống an toàn, con người vẫn là khâu rủi ro nhất

Vụ việc tại KienlongBank phản ánh một nghịch lý của ngân hàng số: càng nâng cấp bảo mật hệ thống, kẻ tấn công càng tập trung vào người dùng. Công nghệ sinh trắc học, xác thực hai lớp, hay mã OTP đều có thể trở nên vô nghĩa nếu người dùng bị dẫn dụ tự cung cấp thông tin.

Tại Việt Nam, tốc độ tăng trưởng giao dịch không dùng tiền mặt đang kéo theo một thực tế đáng lo: hàng triệu người dùng mới tiếp cận ngân hàng số nhưng chưa có đủ kỹ năng nhận diện rủi ro. Facebook và các nền tảng mạng xã hội trở thành địa bàn hoạt động lý tưởng cho các chiến dịch lừa đảo tài chính quy mô lớn.

Kết luận chính thức từ PA05 sẽ là căn cứ pháp lý quyết định ai phải chịu trách nhiệm cho 5 tỷ đồng đã mất. Song dù kết quả điều tra như thế nào, vụ việc đã đặt ra câu hỏi mà ngân hàng số Việt Nam phải trả lời sớm hơn: hệ thống có trách nhiệm đến đâu khi người dùng bị lừa ngay trên chính nền tảng của mình?

Người dùng cần làm gì để tự bảo vệ tài khoản ngân hàng số?

Không nhập mã OTP theo yêu cầu của bất kỳ ai qua điện thoại, Facebook hay Zalo, dù người đó tự xưng là nhân viên ngân hàng. Kiểm tra kỹ địa chỉ website trước khi đăng nhập: ngân hàng thật không bao giờ gửi link qua tin nhắn riêng. Đặt hạn mức giao dịch online ở mức thấp nhất phù hợp với nhu cầu thực tế. Kích hoạt cảnh báo giao dịch theo thời gian thực qua SMS và email. Báo ngay cho tổng đài ngân hàng và PA05 nếu phát hiện giao dịch lạ.

Theo tạp chí Điện tử và Ứng dụng

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

TV360 đồng hành cùng tham vọng vươn tầm Esports Việt Nam

TV360 đồng hành cùng tham vọng vươn tầm Esports Việt Nam

Anthropic đưa AI vào trạng thái 'mơ', mở rộng trí nhớ cho tác nhân số

Anthropic đưa AI vào trạng thái 'mơ', mở rộng trí nhớ cho tác nhân số

J&T Express mang câu chuyện AI thực chiến đến Diễn đàn Logistics 2026

J&T Express mang câu chuyện AI thực chiến đến Diễn đàn Logistics 2026

Phân loại hệ thống AI theo 3 mức độ rủi ro trước khi triển khai

Phân loại hệ thống AI theo 3 mức độ rủi ro trước khi triển khai

Kaspersky phát hiện lỗ hổng mới PhantomRPC trên Windows RPC

Kaspersky phát hiện lỗ hổng mới PhantomRPC trên Windows RPC

GPT-5.5 Instant giảm bịa thông tin, cá nhân hóa từ Gmail

GPT-5.5 Instant giảm bịa thông tin, cá nhân hóa từ Gmail

Samsung vượt mốc 1.000 tỷ USD nhờ cơn sốt AI

Samsung vượt mốc 1.000 tỷ USD nhờ cơn sốt AI

Android gửi file trực tiếp sang iPhone qua Quick Share

Android gửi file trực tiếp sang iPhone qua Quick Share

Tắt internet toàn quốc gây thiệt hại kinh tế khổng lồ: Thế giới đang trả giá đắt

Tắt internet toàn quốc gây thiệt hại kinh tế khổng lồ: Thế giới đang trả giá đắt

Google Meet cho chọn nội dung ghi chú, thêm theo dõi quyết định

Google Meet cho chọn nội dung ghi chú, thêm theo dõi quyết định

Cách AI và tự động hóa đang định nghĩa lại các cuộc tấn công hiện đại

Cách AI và tự động hóa đang định nghĩa lại các cuộc tấn công hiện đại

Nghị quyết 05/2025, white-label và bốn câu hỏi khi chọn sàn tài sản số

Nghị quyết 05/2025, white-label và bốn câu hỏi khi chọn sàn tài sản số

Tin mới cập nhật

OPPO Watch X3 chính thức lên kệ với giá 12.990.000 đồng

OPPO Watch X3 chính thức lên kệ với giá 12.990.000 đồng

Giải Pickleball Nhâm Tuất 1982 khởi tranh: Ngày hội kết nối, lan tỏa đam mê thể thao

Giải Pickleball Nhâm Tuất 1982 khởi tranh: Ngày hội kết nối, lan tỏa đam mê thể thao

Tạp chí điện tử Đồng Hành Việt có tân Tổng biên tập

Tạp chí điện tử Đồng Hành Việt có tân Tổng biên tập

Kiến tạo kỷ nguyên mới cho công nghiệp văn hóa và kinh tế thể thao

Kiến tạo kỷ nguyên mới cho công nghiệp văn hóa và kinh tế thể thao

TV360 đồng hành cùng tham vọng vươn tầm Esports Việt Nam

TV360 đồng hành cùng tham vọng vươn tầm Esports Việt Nam

Infographic 20 nhiệm vụ phát triển công nghệ chiến lược

Infographic 20 nhiệm vụ phát triển công nghệ chiến lược

Anthropic đưa AI vào trạng thái 'mơ', mở rộng trí nhớ cho tác nhân số

Anthropic đưa AI vào trạng thái 'mơ', mở rộng trí nhớ cho tác nhân số

J&T Express mang câu chuyện AI thực chiến đến Diễn đàn Logistics 2026

J&T Express mang câu chuyện AI thực chiến đến Diễn đàn Logistics 2026

Lenovo ra mắt phiên bản đặc biệt Lenovo Idea Tab FIFA World Cup 26 Edition

Lenovo ra mắt phiên bản đặc biệt Lenovo Idea Tab FIFA World Cup 26 Edition

ETF chip nhớ AI hút 5 tỷ USD sau hơn một tháng ra mắt

ETF chip nhớ AI hút 5 tỷ USD sau hơn một tháng ra mắt

Toàn cảnh sự kiện 'Khai mở hệ sinh thái công nghệ 2026'

Toàn cảnh sự kiện 'Khai mở hệ sinh thái công nghệ 2026'

Phân loại hệ thống AI theo 3 mức độ rủi ro trước khi triển khai

Phân loại hệ thống AI theo 3 mức độ rủi ro trước khi triển khai

Tin đọc nhiều

Trợ lý AI tự vận hành mở ra hướng tự động hóa mới cho doanh nghiệp Việt

Trợ lý AI tự vận hành mở ra hướng tự động hóa mới cho doanh nghiệp Việt

Trung Quốc cán mốc gần 4,4 triệu trạm gốc 5G, đẩy mạnh thử nghiệm mạng quang 10GbE

Trung Quốc cán mốc gần 4,4 triệu trạm gốc 5G, đẩy mạnh thử nghiệm mạng quang 10GbE

Ông Donald Trump kiện Twitter, Facebook và Google

Ông Donald Trump kiện Twitter, Facebook và Google

Tính năng mới được Facebook hợp tác với Google Photos sắp ra mắt

Tính năng mới được Facebook hợp tác với Google Photos sắp ra mắt

Snapdragon 865 - Qualcomm ra mắt bộ vi xử lý thế hệ thứ 5

Snapdragon 865 - Qualcomm ra mắt bộ vi xử lý thế hệ thứ 5

Gỡ bỏ game không phép, game cờ bạc: Google Play đạt tỷ lệ 92%, Apple dưới 30%

Gỡ bỏ game không phép, game cờ bạc: Google Play đạt tỷ lệ 92%, Apple dưới 30%

Xây dựng đô thị thông minh nhìn từ kinh nghiệm của Thừa Thiên Huế

Xây dựng đô thị thông minh nhìn từ kinh nghiệm của Thừa Thiên Huế

Lotus - Mạng xã hội sử dụng công nghệ nào cho Nhà phát triển nội dung

Lotus - Mạng xã hội sử dụng công nghệ nào cho Nhà phát triển nội dung

Youtube sẽ đưa website dành cho trẻ em lên internet vào cuối tuần này

Youtube sẽ đưa website dành cho trẻ em lên internet vào cuối tuần này

Vì sao các AI nhận diện tiếng Việt đều hoạt động tệ hơn quảng cáo?

Vì sao các AI nhận diện tiếng Việt đều hoạt động tệ hơn quảng cáo?

Video xem nhiều

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Thông điệp lan tỏa mùa dịch COVID-19

Thông điệp lan tỏa mùa dịch COVID-19

Hà Nội họp khẩn, Chủ tịch Nguyễn Đức Chung Báo cáo về trường hợp thứ 17 nhiễm Covid 19

Hà Nội họp khẩn, Chủ tịch Nguyễn Đức Chung Báo cáo về trường hợp thứ 17 nhiễm Covid 19

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

 Ford Mustang Mach-E chiếc SUV điện đầu tay lấy cảm hứng từ “biểu tượng cơ bắp”

Ford Mustang Mach-E chiếc SUV điện đầu tay lấy cảm hứng từ “biểu tượng cơ bắp”

Bắc Sơn mây hát

Bắc Sơn mây hát

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Giới thiệu Laptop Gram 14’’ Z980-G của LG

Giới thiệu Laptop Gram 14’’ Z980-G của LG

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Những gì bạn muốn biết về 5G

Những gì bạn muốn biết về 5G

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019