Nhỏ Bình thường Lớn

Ngân hàng Singapore loại bỏ dần OTP trong ba tháng tới

Các ngân hàng Singapore sẽ loại bỏ dần mật khẩu một lần (OTP) để đăng nhập trong ba tháng tới nhằm bảo vệ khách hàng tốt hơn trước các nguy cơ lừa đảo.

Trong thông cáo báo chí chung, Cơ quan Tiền tệ Singapore (MAS) cùng Hiệp hội Ngân hàng Singapore (ABS) cho biết các ngân hàng ở Singapore sẽ loại bỏ dần việc sử dụng OTP để đăng nhập tài khoản nhằm bảo vệ khách hàng tốt hơn trước các nguy cơ lừa đảo.

Quá trình này sẽ được thực hiện trong vòng ba tháng tới. Những người dùng đang sử dụng token vật lý sẽ không bị ảnh hưởng. Dù vậy, nhà chức trách cũng đang kêu gọi họ chuyển sang mã thông báo kỹ thuật số.

Các ngân hàng Singapore sẽ loại bỏ dần OTP trong ba tháng tới
Các ngân hàng Singapore sẽ loại bỏ dần OTP trong ba tháng tới

Mã thông báo kỹ thuật số trong những ứng dụng ngân hàng sẽ gửi thông báo đến cho khách hàng để yêu cầu phê duyệt trước khi thực hiện giao dịch. Quy trình này được gọi là xác thực yếu tố thứ hai. Như vậy, những kẻ lừa đảo cần phải đánh cắp điện thoại của nạn nhân nếu muốn thực hiện từ xa bất kỳ một giao dịch nào một khi cài đặt mã thông báo điện tử.

Ngược lại, OTP có thể dễ dàng bị xâm phạm thông qua những cuộc tấn công phi kỹ thuật hoặc bị chặn thông qua các phần mềm gián điệp trên điện thoại. Do đó, OTP sẽ không hiệu quả trước những cuộc tấn công lừa đảo. Theo số liệu của cảnh sát Singapore, tấn công lừa đảo khiến những nạn nhân thiệt hại ít nhất 14,2 triệu USD mỗi năm.

Ngoài ra, những ứng dụng ngân hàng được trang bị năng lực chống phần mềm độc hại, chặn mọi quyền truy cập vào ứng dụng nếu như phát hiện mã độc trên thiết bị.

OTP được ra mắt từ những năm 2000 như một tùy chọn xác thực đa yếu tố giúp tăng cường bảo mật trực tuyến. Tuy nhiên, sự phát triển của công nghệ và những chiến thuật tấn công phi kỹ thuật tinh vi hơn, như thiết lập những trang web ngân hàng giả mạo gần giống với trang web thật, giúp tội phạm lừa lấy được OTP của khách hàng dễ hơn.

Cũng theo hai cơ quan, mã thông báo kỹ thuật số sẽ giúp củng cố quy trình xác thực, khiến kẻ lừa đảo khó lòng truy cập vào tài khoản và tiền của khách hàng nếu không được duyệt trên thiết bị của khách hàng.

Giám đốc ABS Ong-Ang Ai Boon cho biết, dù phát sinh một vài bất tiện nhưng cần phải có những biện pháp như vậy để giúp ngăn chặn lừa đảo và bảo vệ khách hàng.

Trợ lý giám đốc MAS Loo Siew Yee cũng nói thêm, chính quyền sẽ "tiếp tục làm việc chặt chẽ với những ngân hàng để bảo vệ người tiêu dùng trước những trò gian lận ngân hàng kỹ thuật số".

Google sắp hoàn tất thương vụ ‘đắt đỏ’ nhất lịch sử công ty?

Google sắp hoàn tất thương vụ ‘đắt đỏ’ nhất lịch sử công ty?

Gã khổng lồ tìm kiếm Google đang đàm phán mua lại Wiz - công ty khởi nghiệp chuyên về giải pháp an ninh mạng có ...

Mách bạn 3 cách làm trong suốt thanh taskbar Windows 10 siêu dễ

Mách bạn 3 cách làm trong suốt thanh taskbar Windows 10 siêu dễ

Bạn đang tìm cách đổi màu thanh Taskbar trong suốt trên Windows 10 phù hợp với phong cách cá nhân và thực hiện nhiều tùy ...

Kaspersky sẽ tiến hành sa thải nhân viên tại Mỹ

Kaspersky sẽ tiến hành sa thải nhân viên tại Mỹ

Theo báo cáo từ Zero Day, Kaspersky sẽ bắt đầu đóng cửa chi nhánh của công ty tại Mỹ kể từ ngày 20/7, đồng thời ...

Hướng dẫn sửa lỗi khi không tắt được chế độ máy bay ở Windows 10

Hướng dẫn sửa lỗi khi không tắt được chế độ máy bay ở Windows 10

Bạn đang gặp phải vấn đề không tắt được chế độ máy bay Windows 10 trên laptop và cần hướng dẫn để khắc phục. Xem ...

Cách bảo mật smartphone khỏi tấn công mạng

Cách bảo mật smartphone khỏi tấn công mạng

Cơ quan An ninh quốc gia Mỹ (NSA) vừa đưa ra lời khuyên khá đơn giản liên quan đến việc bảo mật smartphone khỏi lỗ ...

(theo Vietnamnet)