Ngân hàng TMCP Kiên Long (KienlongBank) đã báo cáo Ngân hàng Nhà nước Việt Nam về vụ việc khách hàng phản ánh bị rút 5 tỷ đồng từ tài khoản trực tuyến. Theo rà soát ban đầu, các giao dịch được xác thực hợp lệ và đã dùng đúng mã OTP được gửi đến số điện thoại đăng ký của khách hàng. Các sự kiện diễn ra liên quan đến một khách hàng tên Nguyễn C.S. và được ghi nhận từ tháng trước khi có yêu cầu kiểm tra chi tiết.
Theo thông tin công bố, ngày 23/2/2026 ngân hàng nhận được yêu cầu từ Ngân hàng Nhà nước về làm rõ đơn đề nghị liên quan đến các giao dịch bất thường. Khách hàng cho biết đã mở tài khoản thông qua định danh điện tử (eKYC), nhưng từ 12/12 đến 13/12/2025 tài khoản vẫn phát sinh hàng loạt giao dịch rút tiền. Cụ thể, có 11 giao dịch thành công khiến số dư 5 tỷ đồng bị thất thoát khỏi tài khoản.
Ngay khi xảy ra sự việc, khách hàng đã liên hệ tới tổng đài ngân hàng để yêu cầu kiểm tra và làm rõ nguyên nhân. Phía Kiên Long Bank cho biết đã rà soát toàn diện, kiểm tra thông tin sinh trắc học, thiết bị đăng nhập và lịch sử gửi mã OTP. Ban lãnh đạo nhận định chưa có căn cứ xác định lỗi hệ thống, và cho rằng khả năng gian lận công nghệ cao có thể xảy ra, với đối tượng có thể đã chiếm quyền truy cập hoặc thu thập được mã OTP để thực hiện giao dịch trái phép. KienlongBank cho biết sẽ chờ kết luận từ cơ quan chức năng để kết luận nguyên nhân.
Vụ việc còn liên quan đến thông tin khách hàng bị lôi kéo qua mạng xã hội với lời mời hứa hẹn lãi suất cao. Ngân hàng đã cảnh báo, gửi nhiều thông điệp bằng email và SMS để nhắc khách hàng không tiết lộ OTP và chỉ giao dịch qua kênh chính thức. Đồng thời, ngân hàng đã gửi văn bản đề nghị hỗ trợ điều tra tới Phòng An ninh mạng và PA05 - Công an Thành phố Hà Nội, cung cấp toàn bộ hồ sơ cho công tác xác minh. Hiện tại, phía ngân hàng cho biết vẫn đang chờ kết luận từ cơ quan công an.
Phía pháp lý được làm rõ bởi một luật sư tham gia phân tích tình huống. Theo Luật sư Đặng Văn Cường, tội phạm công nghệ cao đang ngày càng phức tạp, và cả ngân hàng lẫn khách hàng có trách nhiệm bảo vệ an toàn tài khoản. Ông cho biết, nếu nguyên nhân do lỗ hổng bảo mật của ngân hàng, trách nhiệm bồi thường thuộc về phía ngân hàng; ngược lại, nếu khách hàng tiết lộ thông tin đăng nhập hoặc vô tình tiếp tay cho gian lận, thiệt hại sẽ do khách hàng tự chịu. Các đối tượng phạm tội có thể bị xử lý hình sự theo Điều 174 hoặc Điều 290 của Bộ luật Hình sự Việt Nam, với mức án tới 20 năm tù hoặc tù chung thân tùy mức độ vi phạm.
Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ, các chuyên gia nhấn mạnh rủi ro từ tội phạm công nghệ cao vẫn tăng nếu người dùng thiếu cảnh giác. Nhiều vụ việc tương tự xảy ra do người dùng cung cấp thông tin đăng nhập hoặc mã OTP thông qua liên kết giả mạo, cuộc gọi giả danh hoặc ứng dụng độc hại. Vì vậy, bảo mật tài khoản phụ thuộc cả hệ thống và ý thức người dùng, và mỗi cá nhân nên chủ động nâng cao kiến thức an toàn thông tin để tự bảo vệ trước rủi ro ngày càng tinh vi.