5 tỷ đồng 'bốc hơi' tại KienlongBank: lỗi của ai?

Tiến Dũng
20/04/2026 15:39
D

Một khách hàng của KienlongBank phát hiện 5 tỷ đồng trong tài khoản trực tuyến bị rút sạch qua 11 giao dịch liên tiếp. Ngân hàng xác nhận mọi giao dịch đều dùng OTP hợp lệ, không phát hiện lỗi kỹ thuật từ hệ thống. Cơ quan công an đang vào cuộc. Vụ việc đặt ra câu hỏi lớn về ranh giới trách nhiệm giữa ngân hàng và người dùng trong kỷ nguyên tài chính số, khi tội phạm công nghệ cao ngày càng chọn con người làm mục tiêu thay vì tấn công thẳng vào hạ tầng kỹ thuật.

5 tỷ đồng trong tài khoản ngân hàng trực tuyến Kiên Long Bank bốc hơi, trách nhiệm thuộc về ai?
Theo quy định của pháp luật, các đối tượng sử dụng mạng máy tính, viễn thông để chiếm đoạt tài sản có thể bị xử lý hình sự theo Điều 174 hoặc Điều 290 của Bộ luật Hình sự Việt Nam, với mức hình phạt lên tới 20 năm tù hoặc tù chung thân, tùy theo mức độ vi phạm.

Vụ việc một khách hàng phản ánh bị rút sạch 5 tỷ đồng trong tài khoản trực tuyến tại KienlongBank đang làm dấy lên lo ngại về mức độ an toàn của ngân hàng số. Cụ thể, trong ngày 12 và rạng sáng 13/12/2025, tài khoản trực tuyến của một khách hàng tại KienlongBank liên tục ghi nhận các giao dịch rút tiền bất thường. Đến khi phát hiện, 5 tỷ đồng đã không còn trong tài khoản. Các giao dịch diễn ra qua hai thời điểm khác nhau, cho thấy kẻ tấn công thực hiện nhiều đợt rút tiền có chủ đích thay vì một lần duy nhất.

Đây là loại tình huống mà người dùng dịch vụ tài chính số lo ngại nhất, nhưng hầu hết tin rằng mình sẽ không gặp phải.

Sau khi nhận phản ánh, KienlongBank tiến hành rà soát toàn diện và gửi báo cáo lên Ngân hàng Nhà nước Việt Nam. Kết quả bước đầu cho thấy toàn bộ 11 giao dịch đều được xác thực bằng mã OTP gửi về đúng số điện thoại đã đăng ký. Thiết bị đăng nhập, địa chỉ IP và dữ liệu sinh trắc học của khách hàng cũng không phát sinh dấu hiệu bất thường từ góc độ hệ thống.

Nói theo ngôn ngữ kỹ thuật: hệ thống ngân hàng hoạt động đúng quy trình. Vấn đề nằm ở chỗ khác.

5 tỷ đồng bốc hơi tại KienlongBank: lỗi của ai?
Phần báo cáo của KienlongBank với Ngân hàng Nhà nước (ảnh: N.M).

Tội phạm đã làm gì để vượt qua lớp bảo vệ OTP?

Các chuyên gia bảo mật nhận định, hạ tầng ngân hàng hiện đại thường được bảo vệ nhiều lớp, khiến việc tấn công trực tiếp vào máy chủ ngân hàng trở nên tốn kém và rủi ro cao. Vì vậy, nhóm tội phạm công nghệ cao chuyển sang khai thác yếu tố dễ tổn thương hơn nhiều: hành vi của người dùng.

KienlongBank đã chuyển toàn bộ hồ sơ vụ việc đến Phòng An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao (PA05) thuộc Công an TP. Hà Nội để đề nghị hỗ trợ xác minh. Đây là bước tố tụng bắt buộc theo yêu cầu của Ngân hàng Nhà nước khi vụ việc có dấu hiệu tội phạm. Hiện cơ quan công an chưa công bố kết luận hoặc hướng điều tra chính thức.

Trong các kịch bản lừa đảo phổ biến được ghi nhận, kẻ tấn công thường giả danh nhân viên ngân hàng hoặc cơ quan chức năng, gửi đường link trang web giả mạo trông giống hệt giao diện thật để đánh cắp thông tin đăng nhập, mời gọi đầu tư tài chính lãi suất cao nhằm dẫn dụ nạn nhân tự nhập OTP, hoặc cài ứng dụng chứa mã độc để chiếm quyền điều khiển thiết bị từ xa.

Ranh giới trách nhiệm: ngân hàng hay khách hàng?

Trao đổi với báo chí, luật sư Đặng Văn Cường cho biết, trong các tranh chấp liên quan đến giao dịch điện tử, nguyên tắc xác định trách nhiệm dựa vào yếu tố lỗi. Nếu sự cố bắt nguồn từ lỗ hổng bảo mật của tổ chức cung cấp dịch vụ, ngân hàng phải chịu trách nhiệm bồi thường. Nếu khách hàng để lộ thông tin hoặc bị lừa đảo, thiệt hại thuộc về phía khách hàng.

Tuy nhiên, ranh giới này trên thực tế không rõ ràng như trên giấy tờ.

Ông Cường chỉ ra điểm mấu chốt: OTP được nhập đúng không đồng nghĩa với việc khách hàng chủ động thực hiện giao dịch. Trong nhiều kịch bản lừa đảo tinh vi, người dùng bị dẫn dụ từng bước cho đến khi họ tự tay nhập mã xác thực mà không nhận ra mình đang chuyển tiền cho kẻ gian.

Đây chính là vùng xám pháp lý mà hệ thống tài chính Việt Nam chưa có hướng dẫn đủ cụ thể để phán xét.

5 tỷ đồng bốc hơi tại KienlongBank: lỗi của ai?
2 thiết bị (iphone) được gắn vào tài khoản anh Nguyễn C.S., trùng khít tuyệt đối về thời gian.

Ngân hàng Nhà nước yêu cầu xử lý theo quy định

Ngân hàng Nhà nước đã có Công văn số 1053/NHNN-TT ngày 11/02/2026 yêu cầu KienlongBank rà soát và báo cáo kết quả xử lý vụ việc. Đây là căn cứ để KienlongBank lập báo cáo gửi lại cơ quan quản lý vào ngày 26/02/2026.

Cơ quan quản lý cũng nhấn mạnh: khi có dấu hiệu tội phạm, ngân hàng phải chủ động báo cáo cơ quan chức năng, phối hợp điều tra và thông tin đầy đủ cho khách hàng. KienlongBank đã gửi hồ sơ đến Phòng An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao (PA05) thuộc Công an TP. Hà Nội để đề nghị hỗ trợ xác minh.

Nếu xác định có hành vi chiếm đoạt tài sản thông qua mạng máy tính hoặc viễn thông, đối tượng có thể bị xử lý theo Điều 174 hoặc Điều 290 Bộ luật Hình sự, với mức phạt tù lên tới 20 năm hoặc chung thân.

Hệ thống an toàn, con người vẫn là khâu rủi ro nhất

Vụ việc tại KienlongBank phản ánh một nghịch lý của ngân hàng số: càng nâng cấp bảo mật hệ thống, kẻ tấn công càng tập trung vào người dùng. Công nghệ sinh trắc học, xác thực hai lớp, hay mã OTP đều có thể trở nên vô nghĩa nếu người dùng bị dẫn dụ tự cung cấp thông tin.

Tại Việt Nam, tốc độ tăng trưởng giao dịch không dùng tiền mặt đang kéo theo một thực tế đáng lo: hàng triệu người dùng mới tiếp cận ngân hàng số nhưng chưa có đủ kỹ năng nhận diện rủi ro. Facebook và các nền tảng mạng xã hội trở thành địa bàn hoạt động lý tưởng cho các chiến dịch lừa đảo tài chính quy mô lớn.

Kết luận chính thức từ PA05 sẽ là căn cứ pháp lý quyết định ai phải chịu trách nhiệm cho 5 tỷ đồng đã mất. Song dù kết quả điều tra như thế nào, vụ việc đã đặt ra câu hỏi mà ngân hàng số Việt Nam phải trả lời sớm hơn: hệ thống có trách nhiệm đến đâu khi người dùng bị lừa ngay trên chính nền tảng của mình?

Người dùng cần làm gì để tự bảo vệ tài khoản ngân hàng số?

Không nhập mã OTP theo yêu cầu của bất kỳ ai qua điện thoại, Facebook hay Zalo, dù người đó tự xưng là nhân viên ngân hàng. Kiểm tra kỹ địa chỉ website trước khi đăng nhập: ngân hàng thật không bao giờ gửi link qua tin nhắn riêng. Đặt hạn mức giao dịch online ở mức thấp nhất phù hợp với nhu cầu thực tế. Kích hoạt cảnh báo giao dịch theo thời gian thực qua SMS và email. Báo ngay cho tổng đài ngân hàng và PA05 nếu phát hiện giao dịch lạ.

Theo tạp chí Điện tử và Ứng dụng

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

DCCI Summit 2026: Hạ tầng AI tái định hình Data Center và Cloud Việt Nam

DCCI Summit 2026: Hạ tầng AI tái định hình Data Center và Cloud Việt Nam

Gemini có mặt trên macOS, Google đẩy mạnh trợ lý AI máy tính

Gemini có mặt trên macOS, Google đẩy mạnh trợ lý AI máy tính

Bảo mật an toàn cho hệ sinh thái tài sản số

Bảo mật an toàn cho hệ sinh thái tài sản số

Starlink không còn một mình

Starlink không còn một mình

Google ra mắt công cụ tìm kiếm AI trên Windows, tăng tốc tra cứu và xử lý dữ liệu

Google ra mắt công cụ tìm kiếm AI trên Windows, tăng tốc tra cứu và xử lý dữ liệu

Techcombank cảnh báo thủ đoạn giả mạo Email, tin nhắn để lừa đảo khách hàng ngân hàng

Techcombank cảnh báo thủ đoạn giả mạo Email, tin nhắn để lừa đảo khách hàng ngân hàng

Diễn đàn 'Hiểu đúng AI - Làm chủ tương lai' mở hướng tiếp cận giáo dục trong kỷ nguyên số

Diễn đàn 'Hiểu đúng AI - Làm chủ tương lai' mở hướng tiếp cận giáo dục trong kỷ nguyên số

Kaspersky cán mốc 836 triệu USD doanh thu

Kaspersky cán mốc 836 triệu USD doanh thu

Hơn nửa triệu dòng mã nội bộ Claude Code rò rỉ hé mở tương lai AI tự chủ

Hơn nửa triệu dòng mã nội bộ Claude Code rò rỉ hé mở tương lai AI tự chủ

PlayStation mất 3 năm để đạt doanh thu 300 triệu USD từ mảng PC

PlayStation mất 3 năm để đạt doanh thu 300 triệu USD từ mảng PC

Delta chọn Amazon Leo cung cấp Wi-Fi trên máy bay từ năm 2028

Delta chọn Amazon Leo cung cấp Wi-Fi trên máy bay từ năm 2028

Google Meet mặc định mở quyền tải bản ghi video từ cuối tháng 4

Google Meet mặc định mở quyền tải bản ghi video từ cuối tháng 4

Tin mới cập nhật

VIB cảnh báo thủ đoạn lừa đảo mới nhắm vào các giao dịch ngân hàng

VIB cảnh báo thủ đoạn lừa đảo mới nhắm vào các giao dịch ngân hàng

Những 'vết nứt' trong tín dụng tư nhân: Rủi ro lan rộng sang vốn đầu tư tư nhân

Những 'vết nứt' trong tín dụng tư nhân: Rủi ro lan rộng sang vốn đầu tư tư nhân

DCCI Summit 2026: Hạ tầng AI tái định hình Data Center và Cloud Việt Nam

DCCI Summit 2026: Hạ tầng AI tái định hình Data Center và Cloud Việt Nam

Gemini có mặt trên macOS, Google đẩy mạnh trợ lý AI máy tính

Gemini có mặt trên macOS, Google đẩy mạnh trợ lý AI máy tính

BYD Dolphin 2026 ra mắt tại Việt Nam, giá từ 499 triệu đồng

BYD Dolphin 2026 ra mắt tại Việt Nam, giá từ 499 triệu đồng

Phú Thọ khai mạc chuỗi hoạt động văn hoá, thể thao dịp Giỗ Tổ Hùng Vương

Phú Thọ khai mạc chuỗi hoạt động văn hoá, thể thao dịp Giỗ Tổ Hùng Vương

Hải Phòng: Miễn phí sử dụng các công trình, cảng biển cho xăng, dầu, khí đến hết 2026

Hải Phòng: Miễn phí sử dụng các công trình, cảng biển cho xăng, dầu, khí đến hết 2026

Việt Nam đứng thứ 5 trong nhóm 6 quốc gia AI hàng đầu Đông Nam Á

Việt Nam đứng thứ 5 trong nhóm 6 quốc gia AI hàng đầu Đông Nam Á

CoreEdge Networks ký kết với bốn nhà phân phối chính thức tại Việt Nam

CoreEdge Networks ký kết với bốn nhà phân phối chính thức tại Việt Nam

FPT định hình chiến lược tăng trưởng mới, lấy AI làm năng lực cốt lõi

FPT định hình chiến lược tăng trưởng mới, lấy AI làm năng lực cốt lõi

Đền Hát Môn - Nơi lưu giữ hào khí Hai Bà Trưng và giá trị văn hóa ngàn đời

Đền Hát Môn - Nơi lưu giữ hào khí Hai Bà Trưng và giá trị văn hóa ngàn đời

Runup Vietnam tự tin mang đến phim kinh dị 'Lầu chú Hỏa’ sau 5 năm ấp ủ

Runup Vietnam tự tin mang đến phim kinh dị 'Lầu chú Hỏa’ sau 5 năm ấp ủ

Tin đọc nhiều

Bảo mật an toàn cho hệ sinh thái tài sản số

Bảo mật an toàn cho hệ sinh thái tài sản số

Starlink không còn một mình

Starlink không còn một mình

Google ra mắt công cụ tìm kiếm AI trên Windows, tăng tốc tra cứu và xử lý dữ liệu

Google ra mắt công cụ tìm kiếm AI trên Windows, tăng tốc tra cứu và xử lý dữ liệu

Techcombank cảnh báo thủ đoạn giả mạo Email, tin nhắn để lừa đảo khách hàng ngân hàng

Techcombank cảnh báo thủ đoạn giả mạo Email, tin nhắn để lừa đảo khách hàng ngân hàng

Diễn đàn 'Hiểu đúng AI - Làm chủ tương lai' mở hướng tiếp cận giáo dục trong kỷ nguyên số

Diễn đàn 'Hiểu đúng AI - Làm chủ tương lai' mở hướng tiếp cận giáo dục trong kỷ nguyên số

Kaspersky cán mốc 836 triệu USD doanh thu

Kaspersky cán mốc 836 triệu USD doanh thu

MISA AMIS OneAI: Nền tảng AI hợp nhất phổ cập cho tổ chức, doanh nghiệp và gia đình

MISA AMIS OneAI: Nền tảng AI hợp nhất phổ cập cho tổ chức, doanh nghiệp và gia đình

Năm 2022 những công nghệ nào sẽ phát triển để phục vụ cho đời sống nhân loại

Năm 2022 những công nghệ nào sẽ phát triển để phục vụ cho đời sống nhân loại

ITU Digital World 2020: Doanh nghiệp kỳ vọng vào các cơ hội mới

ITU Digital World 2020: Doanh nghiệp kỳ vọng vào các cơ hội mới

Malaysia sử dụng trí tuệ nhân tạo trong xử án

Malaysia sử dụng trí tuệ nhân tạo trong xử án

Video xem nhiều

Toàn cảnh xác lập kỷ lục Bản đồ Việt Nam được xếp từ nhiều xe ô tô nhất năm 2022

Toàn cảnh xác lập kỷ lục Bản đồ Việt Nam được xếp từ nhiều xe ô tô nhất năm 2022

Giới thiệu chương trình bình chọn “Xe của năm 2022"

Giới thiệu chương trình bình chọn “Xe của năm 2022"

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Honda MSX 125 Grom 2021 mẫu xe côn tay phiên bản đường đua

Honda MSX 125 Grom 2021 mẫu xe côn tay phiên bản đường đua

Thông điệp lan tỏa mùa dịch COVID-19

Thông điệp lan tỏa mùa dịch COVID-19

Lộ diện siêu xe hypercar Czinger 21C tăng tốc 0-100km/h chưa tới 2 giây

Lộ diện siêu xe hypercar Czinger 21C tăng tốc 0-100km/h chưa tới 2 giây

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

Một ngày trải nghiệm giấc mơ trở thành tay đua F1 chuyên nghiệp ở Nhật Bản

Một ngày trải nghiệm giấc mơ trở thành tay đua F1 chuyên nghiệp ở Nhật Bản

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019