Tòa tuyên án

Cựu nhân viên FE Credit khai gì về việc lấy cắp mã OTP của khách hàng?

Mạnh Hùng 06/04/2023 06:29

Sau 2 ngày xét xử và nghị án, ngày 5/4, HĐXX TAND TP Hồ Chí Minh đã quyết định tuyên bị cáo Lê Tiến Danh (31 tuổi, quê Gia Lai) về tội “Sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản”.

679b9758-f935-4a29-9598-3a8f241318ee.jpeg
Các bị cáo tại phiên toà xét xử

Cùng ra hầu toà với tội danh nêu trên với bị cáo Danh còn có các bị cáo: Lê Trọng Nghĩa (SN 1994, quê Gia Lai); Lê Thanh Hiền (SN 1996, quê Bà Rịa - Vũng Tàu), Lê Minh Đức (SN 1996, quê Gia Lai), Lê Hồng Công (SN 1990, quê Gia Lai), Lê Phước Hưng (SN 1996, quê Gia Lai) và Đỗ Hương Dung (SN 1991, quê Lâm Đồng).

Theo đó, HĐXX đã quyết định tuyên phạt bị cáo Lê Tiến Danh mức án 13 năm tù về tội “Sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản”. Cùng tội danh này, 6 bị cáo còn lại trong vụ án là đồng phạm của Danh lần lượt nhận mức án từ 6 - 12 năm tù.

Tại phiên tòa, các bị cáo trình bày đã thực hiện khai thác 2 nguồn khách hàng gồm: Những người có hồ sơ vay tại công ty tài chính thuộc VPBank và khách hàng bị công ty này không duyệt vay.

Theo cáo trạng truy tố, khoảng tháng 2/2018, Ngân hàng Việt Nam Thịnh Vượng - VPBank nhận được khiếu nại của nhiều khách hàng về việc mất tiền từ tài khoản mở tại VPBank, nên trình báo cơ quan công an.

Quá trình điều tra, công an xác định Lê Tiến Danh (từng làm việc tại Công ty tài chính TNHH MTV Ngân hàng Việt Nam Thịnh Vượng - FE Credit - là doanh nghiệp trực thuộc Ngân hàng Việt Nam Thịnh Vượng VPBank), nên biết quy trình cho vay tiêu dùng tín chấp không cần thẩm định trực tiếp.

Từ đó, Danh đã lấy thông tin các khách hàng từng vay ở công ty tài chính, sau đó tổ chức các đồng phạm thực hiện hành vi chiếm đoạt tiền của công ty và khách hàng.

Để thực hiện hành vi chiếm đoạt tiền, các bị cáo đã truy cập bất hợp pháp vào tài khoản ngân hàng của khách hàng để đăng ký dịch vụ Internet Banking theo các bước như:

Sử dụng máy vi tính truy cập bất hợp pháp tài khoản khách hàng qua trang web rồi nhập thông tin số tài khoản, số CMND, số điện thoại của khách hàng, nhập tài khoản User - Gmail (theo cú pháp "Tên khách hàng" gmail.com; khi đó hệ thống ngân hàng gửi mã khởi tạo gồm 6 chữ số (mã OTP) đến số điện thoại của khách hàng. Lúc này, các nghi phạm dùng sim, điện thoại liên hệ yêu cầu khách hàng đọc mã khởi tạo, rồi nhập mã này để hoàn thành đăng ký Internet Banking.

Tiếp đó, các nghi phạm sử dụng User "Tên khách hàng" gmail.com đăng nhập vào trang web của ngân hàng, chọn mục “quên mật khẩu”, thì hệ thống ngân hàng yêu cầu nhập lại thông tin của khách hàng và lần thứ hai hệ thống gửi mã OTP (6 chữ số) đến số điện thoại khách hàng. Các nghi phạm tiếp tục gọi cho khách hàng lấy mã OTP này rồi nhập vào hệ thống và đổi mật khẩu mới.

Sau khi có được mã OTP và chiếm được quyền kiểm soát tài khoản ngân hàng, Danh và các đồng phạm sử dụng Internet Banking thực hiện chuyển tiền vay khỏi tài khoản khách hàng, sang tài khoản giả của các nghi phạm đã lập trước đó, rồi rút tiền ra chiếm đoạt.

Trong vụ án này, Danh bị VKS cáo buộc có vai trò chủ mưu, cầm đầu. Tổng số tiền nhóm bị cáo này chiếm đoạt được gần 2,5 tỷ đồng.

Sau khi nghị án, căn cứ vào toàn bộ hồ sơ vụ án, các tình tiết liên quan cũng như diễn biến tại phiên toà, HĐXX đã quyết định tuyên phạt các mức án và tội danh nêu trên đối với các bị cáo.

(0) Bình luận
Nổi bật
Đừng bỏ lỡ
Cựu nhân viên FE Credit khai gì về việc lấy cắp mã OTP của khách hàng?