ThueChuan.comThuế Chuẩn
Chữ ký số, tài khoản điện tử

Máy tính kế toán bị cài phần mềm điều khiển từ xa: khoá chữ ký số, tài khoản thuế, ngân hàng trong giờ đầu

Một cuộc gọi tự xưng là cán bộ thuế, một tệp “hoá đơn” lạ gửi qua thư điện tử, và máy tính của kế toán bị kẻ khác điều khiển trong lúc thiết bị ký đang cắm. Bài này là danh sách việc theo phút cho giờ đầu tiên, và những gì phải rà trong mấy ngày sau.

Nhân viên rút dây mạng khỏi máy tính trong khi đồng nghiệp gọi điện thoại

Khi phát hiện máy tính kế toán bị cài phần mềm điều khiển từ xa — con trỏ tự di chuyển, màn hình bị che, có người lạ “hướng dẫn” thao tác qua điện thoại — việc đầu tiên là ngắt mạng và rút thiết bị ký khỏi máy, rồi từ một thiết bị khác gọi ngân hàng khoá quyền giao dịch, đổi mật khẩu tài khoản thuế, cổng hoá đơn, thư điện tử, và báo nhà cung cấp chữ ký số. Thứ tự này đặt tiền và quyền ký lên trước; tìm hiểu nguyên nhân để sau.

Kịch bản hay gặp nhất: một người gọi điện tự xưng cán bộ thuế, bảo doanh nghiệp phải cập nhật dữ liệu, cài một ứng dụng hoặc truy cập một đường dẫn “của ngành thuế”. Cơ quan thuế đã nhiều lần cảnh báo về các vụ giả danh như vậy. Kịch bản thứ hai là tệp đính kèm đội lốt hoá đơn, thông báo thuế gửi tới hộp thư kế toán. Cả hai đều nhắm vào máy tính có thiết bị ký đang cắm và ngân hàng điện tử đang đăng nhập.

Nhận ra dấu hiệu: đừng chờ chắc chắn mới hành động

  • Con trỏ chuột tự di chuyển, cửa sổ tự mở, màn hình bỗng tối hoặc hiện thông báo “đang cập nhật” che toàn bộ.
  • Người gọi điện yêu cầu giữ máy, đọc mã xác thực, cắm thiết bị ký, đăng nhập ngân hàng “để kiểm tra”.
  • Vừa mở một tệp đính kèm, máy hỏi quyền cài đặt phần mềm.
  • Nhận mã xác thực ngân hàng, thông báo đổi mật khẩu mà mình không yêu cầu.

Nguyên tắc: cơ quan thuế không yêu cầu doanh nghiệp cài phần mềm qua điện thoại, không yêu cầu đọc mã xác thực ngân hàng. Chỉ cần một dấu hiệu trên, xử lý như sự cố thật; nếu hoá ra không có gì, mất nửa giờ đổi mật khẩu vẫn rẻ.

Mười lăm phút đầu: cắt đường vào

  1. Cúp máy với người đang gọi, không tranh luận, không giải thích.
  2. Ngắt mạng: rút dây mạng, tắt kết nối không dây trên máy. Nếu không biết tắt, tắt bộ phát không dây của văn phòng.
  3. Rút thiết bị ký khỏi máy. Nếu dùng chữ ký số ký từ xa, không bấm xác nhận bất kỳ yêu cầu ký nào trên điện thoại.
  4. Không tắt nguồn, không cài lại máy vội — để người có chuyên môn xem lại dấu vết sau. Chỉ cần máy không còn kết nối mạng.
  5. Báo giám đốc và người phụ trách máy tính.

Giờ đầu tiên: khoá tiền, khoá quyền ký, khoá tài khoản

Mọi thao tác dưới đây làm từ một thiết bị khác, không phải máy bị điều khiển.

ViệcLàm thế nào
Ngân hàng điện tửGọi tổng đài ngân hàng tạm khoá quyền giao dịch của người dùng liên quan; hỏi ngay có lệnh nào đang chờ duyệt hoặc vừa thực hiện; nếu có lệnh lạ, đề nghị ngân hàng hỗ trợ tra soát, phong toả theo quy trình của họ
Chữ ký sốLiên hệ nhà cung cấp chữ ký số, đề nghị tạm dừng hoặc thu hồi chứng thư số đã bị lộ; làm lại chứng thư mới
Tài khoản thuế điện tửĐổi mật khẩu; kiểm tra thư điện tử, số điện thoại nhận mã có bị thay đổi không
Cổng hoá đơn, phần mềm hoá đơnĐổi mật khẩu; tạm khoá người dùng của máy bị lộ
Thư điện tử công tyĐổi mật khẩu, đăng xuất khỏi mọi thiết bị, kiểm tra có luật tự chuyển tiếp thư lạ không
Bảo hiểm xã hội điện tử, phần mềm kế toán trực tuyếnĐổi mật khẩu

Nếu mật khẩu các tài khoản trên được lưu trong trình duyệt của máy bị điều khiển, coi như tất cả đã lộ — đổi hết, không chọn lọc.

Ngày hôm sau: rà xem kẻ gian đã làm gì

  • Ngân hàng: in sao kê từ thời điểm sự cố; đối chiếu từng khoản chi; kiểm tra danh sách người thụ hưởng đã lưu có ai mới thêm vào.
  • Cổng hoá đơn điện tử: lọc hoá đơn đã lập trong khoảng thời gian bị lộ. Hoá đơn lạ không do công ty lập cần xử lý theo quy định về hoá đơn sai sót và báo cơ quan thuế.
  • Tài khoản thuế điện tử: lịch sử nộp hồ sơ — có tờ khai, đề nghị hoàn, đề nghị thay đổi thông tin nào không do công ty nộp.
  • Thông tin đăng ký thuế: kiểm tra thư điện tử, số điện thoại, người đại diện trên trang tra cứu thông tin người nộp thuế có bị thay đổi.
  • Thư điện tử: kẻ gian có dùng hộp thư kế toán gửi yêu cầu đổi số tài khoản cho khách hàng không. Nếu có, báo ngay cho khách.

Việc rà nên do hai người làm cùng: kế toán biết giao dịch nào là thật, giám đốc hoặc người thứ hai xác nhận. Ghi kết quả thành một bảng: tài khoản, khoảng thời gian đã rà, có gì bất thường, đã xử lý thế nào. Nếu có dấu hiệu kẻ gian đã liên lạc với khách hàng hoặc nhà cung cấp bằng danh nghĩa công ty, gửi thông báo ngắn cho họ qua kênh đã biết từ trước: công ty vừa gặp sự cố, không thay đổi số tài khoản nhận tiền, mọi yêu cầu đổi tài khoản trong thời gian này là giả mạo. Một thư như vậy có thể chặn được khoản thiệt hại thứ hai, thường lớn hơn khoản đầu.

Trình báo và lưu hồ sơ sự cố

Khi có thiệt hại hoặc dấu hiệu lừa đảo, trình báo cơ quan công an nơi gần nhất, mang theo ảnh chụp màn hình, số điện thoại đã gọi, thư điện tử, sao kê. Nếu kẻ gian giả danh cơ quan thuế, báo cho thuế cơ sở quản lý để họ nắm và cảnh báo.

Hồ sơ nội bộ gồm: diễn biến theo giờ, ai phát hiện, đã làm gì, lúc nào; danh sách tài khoản đã đổi mật khẩu; biên bản làm việc với ngân hàng, nhà cung cấp chữ ký số. Hồ sơ này cần cho việc đòi lại tiền (nếu được), cho giải trình với cơ quan thuế về hoá đơn lạ, và cho bảo hiểm nếu có.

Nếu máy chứa dữ liệu cá nhân của nhân viên, khách hàng (bảng lương, danh sách khách), đây còn là sự cố lộ dữ liệu cá nhân — cần đánh giá và thông báo theo quy định về bảo vệ dữ liệu cá nhân.

Dọn máy và rút kinh nghiệm

Máy bị điều khiển không dùng lại nguyên trạng. Người có chuyên môn sao dữ liệu công việc cần thiết (sau khi quét), rồi cài lại hệ điều hành. Sau đó là những thay đổi để lần sau khó xảy ra hơn:

  • Tài khoản người dùng hằng ngày trên máy kế toán không có quyền cài phần mềm.
  • Thiết bị ký chỉ cắm khi cần ký, rút ra ngay sau.
  • Quy tắc cả công ty: không cài gì theo yêu cầu qua điện thoại; mọi yêu cầu tự xưng cơ quan nhà nước thì gọi lại số tổng đài chính thức để xác minh.
  • Tách người lập và người duyệt lệnh chi trên ngân hàng điện tử; điện thoại duyệt không nằm cạnh máy kế toán.
  • Tập dượt: cả phòng biết danh sách số tổng đài ngân hàng, nhà cung cấp chữ ký số — in dán ở chỗ dễ thấy, vì lúc có sự cố không ai tìm kịp.

Bảng câu hỏi tự kiểm và nơi tra

Câu hỏi tự kiểmNếu câu trả lời là “chưa”
Phòng kế toán có sẵn số tổng đài ngân hàng, nhà cung cấp chữ ký số chưa?In và dán ngay
Máy kế toán có đang cài phần mềm điều khiển từ xa không ai quản không?Gỡ, chỉ giữ phần mềm do người phụ trách cài
Thiết bị ký có cắm thường trực trên máy không?Rút ra khi không ký
Người dùng hằng ngày có quyền cài phần mềm không?Hạ quyền
Ai sẽ gọi ngân hàng khoá tài khoản nếu sự cố xảy ra lúc giám đốc đi vắng?Chỉ định người và cách xác thực với ngân hàng

Nơi rà sau sự cố: tài khoản thuế điện tử (lịch sử nộp, thông tin đăng ký), cổng hoá đơn điện tử, trang tra cứu thông tin người nộp thuế, và ngân hàng điện tử. Với văn phòng giữ chữ ký số của nhiều khách, quy tắc an toàn có ở chuyên mục bảo mật dữ liệu khách trên Thuế Pro.

Câu hỏi thường gặp

Cơ quan thuế có gọi điện yêu cầu cài phần mềm không?

Không nên tin bất kỳ cuộc gọi nào yêu cầu cài phần mềm, truy cập đường dẫn lạ hay đọc mã xác thực. Muốn xác minh, cúp máy rồi tự gọi số của thuế cơ sở quản lý doanh nghiệp hoặc tổng đài chính thức.

Kẻ gian đã lập hoá đơn bằng chữ ký số của công ty thì xử lý thế nào?

Lập danh sách hoá đơn lạ, lưu bằng chứng sự cố, báo cơ quan thuế quản lý và xử lý theo quy định về hoá đơn có sai sót trong văn bản hoá đơn hiện hành. Đồng thời trình báo công an vì đây là hành vi sử dụng trái phép.

Tiền đã chuyển đi có lấy lại được không?

Không có gì bảo đảm, nhưng khả năng cao hơn nếu báo ngân hàng và công an sớm. Vì vậy gọi ngân hàng là việc đầu tiên trong giờ đầu, trước cả việc tìm hiểu nguyên nhân.

Có cần làm lại chữ ký số nếu chỉ nghi ngờ?

Nếu thiết bị ký đã cắm vào máy trong lúc máy bị điều khiển, nên coi như chứng thư đã bị lộ và liên hệ nhà cung cấp để tạm dừng, thu hồi rồi cấp lại. Chi phí làm lại nhỏ hơn nhiều so với rủi ro bị ký trái phép.

Máy đã cài lại rồi thì có cần rà cổng hoá đơn, tài khoản thuế nữa không?

Vẫn cần. Cài lại máy chỉ dọn phần mềm độc hại; những gì kẻ gian đã làm trên tài khoản, cổng hoá đơn, ngân hàng trước đó vẫn còn và phải được rà.

Làm sao để nhân viên không bị lừa lần nữa?

Một quy tắc ngắn, nhắc thường xuyên: không cài gì, không đọc mã gì theo yêu cầu qua điện thoại; mọi yêu cầu lạ thì hỏi lại người phụ trách. Kết hợp hạ quyền cài đặt trên máy để dù có lỡ tay cũng khó cài được.

Việc tiếp theo

Cần người xem hồ sơ cụ thể? Gửi câu hỏi, người phụ trách sẽ gọi lại.

Bài viết liên quan

Bạn cần hỗ trợ thêm?

Để lại thông tin và câu hỏi, người phụ trách sẽ gọi lại cho bạn.

hoặc
Gọi ngay 0918 832 283