Ngân hàng Bendigo Bank bị tố thờ ơ khiến cặp vợ chồng mất 100.000 đô la
Vợ chồng nông dân Ray và Nola Holden tại Victoria bị lấy gần 100.000 AUD qua 104 giao dịch sau khi kẻ lừa đảo giả danh Microsoft kiểm soát máy tính bằng AnyDesk. Dù Bendigo Bank được ANZ cảnh báo vào khoảng 3 giờ sáng, việc ngăn chặn chỉ bắt đầu nhiều giờ sau và ngân hàng thu hồi được 11,20 AUD. AFCA xác định các giao dịch không được ủy quyền nhưng không yêu cầu ngân hàng bồi thường, khiến căn nhà và nông trại của đôi vợ chồng ngoài 80 tuổi đứng trước nguy cơ bị ảnh hưởng.
Một cặp vợ chồng nông dân lớn tuổi tại bang Victoria đang đối mặt nguy cơ mất tài sản sau khi gần 100.000 AUD bị lấy khỏi các tài khoản liên quan đến Bendigo Bank. Điều khiến vụ việc gây tranh cãi là ngân hàng được cho biết đã nhận cảnh báo về hoạt động đáng ngờ từ một ngân hàng khác khi hành vi gian lận vẫn đang diễn ra, nhưng phải nhiều giờ sau mới bắt đầu xử lý.
Vụ việc không chỉ đặt ra câu hỏi về trách nhiệm giữa khách hàng và ngân hàng khi xảy ra lừa đảo trực tuyến, mà còn cho thấy người cao tuổi có thể bị tổn thương như thế nào trước những thủ đoạn giả danh hỗ trợ kỹ thuật ngày càng tinh vi. Đây cũng là lời cảnh báo đáng chú ý đối với cộng đồng người Việt đang sinh sống tại Úc.
Gần 100.000 AUD biến mất qua 104 giao dịch
Hai nạn nhân là ông Ray Holden và bà Nola Holden, một cặp vợ chồng ngoài 80 tuổi sống tại Victoria. Theo thông tin được công bố, gần 100.000 AUD đã bị chuyển khỏi tài khoản của họ qua tổng cộng 104 giao dịch. Trong đó, khoảng 17.000 AUD được lấy từ tài khoản cá nhân và gần 83.000 AUD được rút từ một dòng tín dụng tại Bendigo Bank.
Số tiền thu hồi được chỉ là 11,20 AUD. Đáng lo ngại hơn, khoản 83.000 AUD lấy từ dòng tín dụng tiếp tục phát sinh tiền lãi. Gia đình Holden cho biết ngân hàng đã gửi thông báo về khoản thanh toán quá hạn và có khả năng thực hiện biện pháp pháp lý để thu hồi nợ. Điều này khiến nông trại mà hai ông bà muốn để lại cho các con đứng trước nguy cơ bị ảnh hưởng.

Ảnh minh họa: Người cao tuổi đối mặt nguy cơ mất tiền vì lừa đảo trực tuyến
Cảnh báo xuất hiện lúc 3 giờ sáng nhưng việc xử lý bị chậm
Một trong những chi tiết gây chú ý nhất là Bendigo Bank đã nhận cảnh báo gian lận từ ANZ, nơi tiếp nhận một số giao dịch, vào khoảng 3 giờ sáng trong tháng 4/2024. Tuy nhiên, theo luật sư cấp cao Taylah Alanis thuộc Consumer Action Law Centre, hệ thống của Bendigo Bank khi đó không tự động chặn hoặc kiểm tra các giao dịch cho đến khi giờ làm việc bắt đầu.
Đến khoảng 9 giờ 30 sáng, ngân hàng mới tiến hành khóa tài khoản và gửi yêu cầu thu hồi. Như vậy, khoảng sáu đến bảy giờ đã trôi qua kể từ lúc cảnh báo được phát đi. Luật sư đại diện cho gia đình Holden cho rằng vào thời điểm cảnh báo xuất hiện, khoảng 50.000 AUD có thể đã được chuyển đi, nhưng không có biện pháp tức thời nào được thực hiện.
AFCA sau đó vẫn nhận định Bendigo Bank đã hành động kịp thời trong việc gửi yêu cầu thu hồi các giao dịch tranh chấp. Kết luận này khiến phía đại diện cho gia đình Holden bất ngờ, bởi cảnh báo ban đầu đến từ ANZ chứ không phải hệ thống giám sát của chính Bendigo Bank.
Chiêu giả danh Microsoft và phần mềm AnyDesk
Vụ lừa đảo bắt đầu khi màn hình máy tính của ông Holden đột ngột tối đi và xuất hiện thông báo cho rằng thiết bị đã nhiễm virus. Một số điện thoại được hiển thị kèm hướng dẫn liên hệ với bộ phận hỗ trợ Microsoft. Tuy nhiên, người ở đầu dây bên kia thực chất là kẻ lừa đảo.
Ông Holden được hướng dẫn cài đặt AnyDesk, một phần mềm cho phép điều khiển máy tính từ xa. Đây là công cụ hợp pháp, thường được sử dụng để hỗ trợ kỹ thuật, nhưng có thể bị tội phạm lợi dụng để xem dữ liệu, truy cập tài khoản và thao tác trực tiếp trên thiết bị của nạn nhân.
Kẻ lừa đảo còn yêu cầu ông để máy tính hoạt động mà không giám sát và không sử dụng điện thoại. Khi đã có quyền điều khiển, chúng có thể truy cập internet banking, thêm người nhận mới và thực hiện nhiều giao dịch liên tiếp. Ông Holden cho biết toàn bộ tiền tiết kiệm và hạn mức tín dụng của gia đình gần như bị vét sạch.
AFCA xác định giao dịch không được ủy quyền nhưng không yêu cầu bồi thường
Sau vụ việc, gia đình Holden từ chối khoản hỗ trợ thiện chí 500 AUD của Bendigo Bank và đưa khiếu nại lên Australian Financial Complaints Authority, thường được gọi là AFCA. Cơ quan này xác định các giao dịch là không được ủy quyền, nhưng vẫn đưa ra kết luận có lợi cho ngân hàng.
Theo phán quyết, cặp vợ chồng đã không đáp ứng yêu cầu bảo mật mật mã trong ePayments Code vì thông tin đăng nhập được cho là lưu bằng tính năng tự động điền trên máy tính. AFCA thừa nhận hai ông bà không chủ động cung cấp mật mã cho kẻ lừa đảo. Luật sư của họ cũng nói rằng hai thân chủ luôn khẳng định chưa từng lưu các mật mã đó trên máy.
AFCA từng đề xuất một phương án tương tự quyền cư trú trọn đời, theo đó việc hoàn trả 83.000 AUD có thể được hoãn và không tính lãi cho đến khi gia đình bán hoặc rời khỏi bất động sản. Tuy nhiên, gia đình Holden không chấp nhận vì điều đó đồng nghĩa một phần tiền bán tài sản trong tương lai vẫn phải được dùng để thanh toán khoản tiền do kẻ gian lấy đi.
Độc giả có thể theo dõi thêm các diễn biến đáng chú ý trong mục tin tức và sự kiện tại Úc.
Một gia đình khác mất 230.000 AUD với thủ đoạn tương tự
Gia đình Holden không phải trường hợp duy nhất. Cha mẹ của ông Ian Adams, cũng là khách hàng Bendigo Bank, từng mất khoảng 230.000 AUD trong 11 giao dịch diễn ra trong ba ngày sau một vụ giả danh Microsoft tương tự.
Theo ông Adams, kẻ lừa đảo gọi vào điện thoại bàn mỗi sáng, giữ đường dây hoạt động trong nhiều giờ và làm gián đoạn khả năng liên lạc của cha mẹ ông. Mẹ ông đã báo với ngân hàng về một giao dịch PayPal đáng ngờ trước khi phần lớn số tiền bị lấy, dù AFCA cho rằng giao dịch này không liên quan trực tiếp đến vụ giả danh Microsoft.
Ông Adams cũng cho biết việc thu hồi tiền bị chậm, trong đó một số giao dịch BPAY chỉ được yêu cầu thu hồi sau nhiều tháng. AFCA từng nhận định Bendigo Bank có những phát biểu gây hiểu lầm về nỗ lực thu hồi và đề xuất khoản bồi thường ở giai đoạn đầu. Tuy nhiên, quyết định liên quan đến BPAY sau đó được thay đổi theo hướng có lợi cho ngân hàng.
Lo ngại bằng chứng kỹ thuật bị xóa sau khi vệ sinh máy tính
Cả hai gia đình đều được yêu cầu mang máy tính đi vệ sinh trước khi có thể khôi phục quyền truy cập ngân hàng trực tuyến. Những người đại diện cho các nạn nhân lo ngại quá trình này có thể làm mất dữ liệu quan trọng phục vụ điều tra kỹ thuật số.
Trong một vụ khác cũng liên quan đến hình thức lừa đảo tương tự, Bendigo Bank từng bị yêu cầu hoàn trả 70.000 AUD và bằng chứng công nghệ thông tin trên máy tính được cho là đóng vai trò quan trọng. Vì vậy, khi nghi ngờ thiết bị bị kiểm soát từ xa, người dùng không nên tự ý cài lại hệ điều hành hoặc xóa dữ liệu trước khi nhận hướng dẫn từ ngân hàng, cảnh sát hay chuyên gia pháp chứng kỹ thuật số.
Bendigo Bank phản hồi và những vấn đề từng được cơ quan quản lý nêu ra
Bendigo Bank cho biết không bình luận về trường hợp khách hàng cụ thể vì lý do riêng tư. Ngân hàng khẳng định coi trọng an ninh mạng, triển khai nhiều biện pháp phòng chống tội phạm và cố gắng thu hồi tiền trong các vụ lừa đảo khi có thể. Đại diện ngân hàng cũng nhấn mạnh khách hàng không nên chia sẻ mật khẩu hoặc cho người lạ truy cập thiết bị từ xa.
Ngân hàng cho biết có hoạt động giám sát gian lận 24/7 và tổ chức các buổi hướng dẫn an toàn trực tuyến trực tiếp tại hàng trăm chi nhánh. Tuy nhiên, những vụ việc của gia đình Holden và Adams tiếp tục làm dấy lên câu hỏi về khả năng phát hiện chuỗi giao dịch bất thường, phản ứng ngoài giờ hành chính và cách ngân hàng hỗ trợ khách hàng dễ bị tổn thương.
Trước đó, Australian Prudential Regulation Authority đã áp đặt điều kiện giấy phép đối với Bendigo Bank sau khi xác định những điểm yếu kéo dài trong khuôn khổ quản lý rủi ro phi tài chính. Một vụ tấn công mạng năm 2023 tại các doanh nghiệp tài chính liên kết cũng khiến hàng trăm giao dịch trái phép được thực hiện. Các vấn đề được nêu gồm yêu cầu mật khẩu yếu, nhiều tài khoản sử dụng mật khẩu giống nhau và thiết kế hệ thống có thể giúp kẻ tấn công xác định mã khách hàng hợp lệ. Bendigo Bank cho biết các khách hàng bị ảnh hưởng trong vụ việc đó đã được hoàn tiền.
Bài học bảo vệ tài khoản dành cho người dùng tại Úc
Để giảm nguy cơ trở thành nạn nhân của chiêu giả danh hỗ trợ kỹ thuật, người sử dụng internet banking nên thực hiện một số biện pháp cơ bản:
- Không gọi số xuất hiện trong cửa sổ cảnh báo virus. Hãy đóng trình duyệt và tìm số liên hệ chính thức từ trang web của nhà cung cấp.
- Không cài AnyDesk, TeamViewer hoặc công cụ điều khiển từ xa theo yêu cầu của người gọi bất ngờ.
- Không cung cấp mật khẩu, mã OTP hoặc mã từ thiết bị token, kể cả khi người gọi tự xưng là nhân viên ngân hàng hay Microsoft.
- Đặt giới hạn chuyển tiền phù hợp và bật thông báo cho mọi giao dịch, người nhận mới hoặc thay đổi thông tin bảo mật.
- Gọi ngay cho ngân hàng bằng số chính thức khi phát hiện dấu hiệu đáng ngờ và yêu cầu khóa giao dịch, tài khoản hoặc thẻ.
- Bảo toàn bằng chứng. Không xóa dữ liệu, cài lại máy hoặc tiếp tục sử dụng thiết bị nếu nghi ngờ bị truy cập từ xa.
Trong trường hợp cần tìm đơn vị chuyên môn, người dùng có thể tham khảo danh mục dịch vụ sửa chữa thiết bị điện tử tại Úc, nhưng cần xác minh uy tín và thông báo rõ rằng thiết bị có thể chứa bằng chứng gian lận.
Người Việt tại Úc cũng có thể theo dõi cảnh báo cộng đồng qua Facebook Báo Người Việt Tại Úc hoặc trao đổi thông tin trong nhóm Người Việt Tại Úc.
Tranh luận về trách nhiệm bảo vệ người tiêu dùng
Luật sư Taylah Alanis cho rằng ngân hàng cần làm tốt hơn trong việc phát hiện các dấu hiệu cảnh báo, đặc biệt khi những kẻ lừa đảo ngày càng tinh vi. Theo bà, tốc độ xử lý giao dịch không nên được ưu tiên hơn sự an toàn của tiền gửi nếu hệ thống ghi nhận hàng loạt giao dịch bất thường trong thời gian ngắn.
Vụ việc của gia đình Holden chưa chỉ là câu chuyện về một cú nhấp chuột sai lầm. Nó cho thấy khoảng trống giữa trách nhiệm tự bảo vệ của khách hàng, nghĩa vụ giám sát của ngân hàng và khả năng tiếp cận công lý sau khi tiền đã bị chuyển đi. Với các nạn nhân lớn tuổi, thiệt hại không dừng ở con số trong tài khoản mà còn kéo theo nợ, lãi suất, sức ép pháp lý và nguy cơ mất đi tài sản tích lũy suốt đời.
Thông tin trong bài phản ánh các cáo buộc, lời kể và kết luận được công bố liên quan đến vụ việc. Người gặp tình huống tương tự nên liên hệ ngay ngân hàng, cảnh sát và cơ quan hỗ trợ có thẩm quyền để được hướng dẫn theo hoàn cảnh cụ thể.
Bài viết có thể bạn quan tâm
- Gia đình Australia phải chi gần $20,000 sau khi không thể lên chuyến bay Qantas vì thiếu mẫu khai báo
- Khoa học Úc đột phá trong điều trị ung thư não chết người
- Người lớn tuổi Australia đối mặt nguy cơ mất đi sự độc lập khi nhiều dịch vụ ngày càng chuyển sang online
- Costco mở rộng mạnh tại Úc: Khách trả hàng bất thường có thể bị hủy membership
- Age Pension tăng từ 20/9, nhưng một số người có thể nhận ít hơn
- Luật mới có thể giúp người Úc tăng thêm 2.500 AUD/năm
- Úc chặn tuyển sinh khóa học bị nghi lợi dụng để kéo dài visa
- Australia: Người mua nhà giảm, ngân hàng tăng cạnh tranh lãi suất
- 10 công việc lương cao ở Úc không cần bằng đại học
- Bỏ thư vào 150 hộp thư, hai vợ chồng tìm được “nhà mơ ước”
