Xác thực bằng tin nhắn OTP khi giao dịch ngân hàng có an toàn không?

Thứ 6, 11.02.2022 | 08:57:31
544 lượt xem
Khảo sát cho thấy người dùng Việt Nam và Đông Nam Á thích xác thực bằng tin nhắn OTP khi giao dịch ngân hàng, tuy nhiên theo các chuyên gia, hình thức giao dịch này không an toàn.

Nghiên cứu của Kaspersky cho thấy người dùng Đông Nam Á nhận thức rõ việc cần được bảo vệ trong các giao dịch tài chính và mong muốn các ngân hàng, ví điện tử triển khai các phương thức bảo mật hiện đại hơn.

Theo báo cáo này, 74% người Việt mong muốn các bên triển khai mật khẩu dùng một lần (OTP) qua tin nhắn SMS cho mọi giao dịch, cao hơn mức trung bình tại Đông Nam Á (67%). Phương thức xác thực bằng OTP được nhiều người biết đến và yêu cầu nhiều nhất so với các phương thức bảo mật khác.

Cụ thể, trên quy mô khu vực, 57% người được hỏi muốn xem xét việc triển khai xác thực hai yếu tố (2FA), 56% muốn triển khai các tính năng bảo mật sinh trắc học. Ngoài ra, 40% cho rằng các công ty nên tự động ngăn chặn các cuộc gian lận hoặc lừa đảo dựa trên hành vi chi tiêu và, hoặc lịch sử chuyển khoản. Hơn một phần tư (28%) cũng cho biết, Tokenization - quá trình bảo vệ dữ liệu nhạy cảm bằng cách thay thế nó bằng một con số mã hoá gọi là mã token, cũng có thể tăng cường bảo mật cho các ứng dụng ngân hàng di động và thanh toán điện tử trong khu vực.

Xác thực giao dịch bằng SMS OTP là cách mà nhiều ngân hàng đang sử dụng hiện nay. Ảnh: vnexpress.net. Theo cảnh báo của Kaspersky, tin nhắn SMS mang mật khẩu có thể bị chặn bởi một virus Trojan nằm bên trong điện thoại thông minh hoặc do lỗi trong giao thức truyền tin nhắn, khiến xác thực dựa trên SMS đôi khi không đáng tin cậy. Trong những trường hợp như vậy, người dùng nên sử dụng các ứng dụng xác thực độc lập còn SMS chỉ nên sử dụng như phương án cuối cùng.

Do tính chất phức tạp của bảo mật ứng dụng tài chính, khoảng 65% số người được hỏi cho rằng các ngân hàng và công ty ví điện tử nên cung cấp nhiều tính năng hơn để duy trì bảo mật, như thay đổi mật khẩu thường xuyên. 60% khác cho rằng các nhà cung cấp nên phổ cập người dùng nhiều hơn về những mối đe dọa trực tuyến.

58% số người cho biết họ sẽ sử dụng ví điện tử có các tính năng bảo mật bổ sung như vân tay và 2FA, trong khi hơn 1/3 (37%) cho hay họ sẽ sử dụng ứng dụng ngân hàng hoặc ví điện tử từ các nhà cung cấp chưa tham gia vào bất kỳ vụ vi phạm dữ liệu hoặc cuộc tấn công an ninh mạng nào trước đây...

Để bảo vệ khỏi các thủ thuật gian lận, mối đe dọa mạng, Kaspersky khuyến nghị các nhà cung cấp dịch vụ thanh toán kỹ thuật số: Cập nhật nhanh chóng các bản vá lỗi phần mềm; Mã hóa cấp cao cho dữ liệu nhạy cảm và thực thi xác thực mạnh mẽ, xác thực đa yếu tố; Sử dụng giải pháp bảo vệ điểm cuối với khả năng phát hiện và phản hồi, ngăn chặn mối đe dọa; Hướng dẫn khách hàng và nhân viên về các thủ thuật mà kẻ xấu có thể sử dụng; Thực hiện đánh giá bảo mật định kỳ; Cài đặt giải pháp ngăn chặn gian lận; Đối với các doanh nghiệp có cơ sở hạ tầng công nghệ thông tin hoàn thiện, hãy cài đặt các giải pháp chống APT và EDR, cho phép khả năng phát hiện mối đe dọa tiên tiến, điều tra và khắc phục sự cố kịp thời…

Theo qdnd.vn

Ý kiến ()

0 / 500 ký tự
Đang tải dữ liệu

Tin liên quan

Phạt tới 60 triệu đồng khi sử dụng, kinh doanh trái pháp luật thông tin cá nhân của người khác

Phạt tới 60 triệu đồng khi sử dụng, kinh doanh trái pháp luật thông tin cá nhân của người khác

Sẽ phạt tiền từ 40 đến 60 triệu đồng thay vì từ 20 đến 30 triệu đồng đối với hành vi thu thập, sử dụng, phát tán, kinh doanh trái pháp luật thông tin cá nhân của người khác.
5 năm trước
182 lượt xem
Khai trương điểm giao dịch ngân hàng tự động

Khai trương điểm giao dịch ngân hàng tự động

Với mục tiêu đa dạng hoá các sản phẩm dịch vụ, gia tăng các tiện ích và đáp ứng tối đa nhu cầu giao dịch của khách hàng, Agribank chi nhánh Ninh Bình vừa tổ chức Lễ khai trương điểm giao dịch Ngân hàng tự động Autobank CDM.
5 năm trước
328 lượt xem
Nền tảng thương mại điện tử đầu tiên của Việt Nam kêu gọi đầu tư thành công

Nền tảng thương mại điện tử đầu tiên của Việt Nam kêu gọi đầu tư thành công

Ngày 12-11, Công ty Cổ phần VNG (VNG) cho biết đã chính thức đầu tư vào Telio - nền tảng thương mại điện tử B2B đầu tiên của Việt Nam. Khoản đầu tư trị giá 22,5 triệu USD, tương đương 510 tỷ đồng.
5 năm trước
363 lượt xem
Cảnh báo mã độc đánh cắp tiền cước di động

Cảnh báo mã độc đánh cắp tiền cước di động

Các chuyên gia của hãng nghiên cứu bảo mật Avast vừa phát hiện một loại mã độc nguy hiểm lây nhiễm trên smartphone Android của người dùng tại hơn 80 quốc gia.
5 năm trước
113 lượt xem
Từ 1/11, thống nhất mã QR trên các ứng dụng phòng chống COVID-19

Từ 1/11, thống nhất mã QR trên các ứng dụng phòng chống COVID-19

Đây là khẳng định của ông Nguyễn Công Anh, Cục trưởng Cục Tin học hoá (Bộ TT&TT) tại Hội thảo tuyên truyền Nghị quyết số 128/NQ-CP của Chính phủ ban hành quy định tạm thời “Thích ứng an toàn, linh hoạt, kiểm soát hiệu quả dịch COVID-19” và Quyết định số...
5 năm trước
121 lượt xem
Chuyên gia Việt Nam phát hiện 6 lỗ hổng bảo mật của Microsoft, Adobe

Chuyên gia Việt Nam phát hiện 6 lỗ hổng bảo mật của Microsoft, Adobe

Chuyên gia Trần Văn Khang, Trưởng nhóm Phân tích mã độc, Công ty TNHH Dịch vụ An ninh mạng VinCSS (thuộc Tập đoàn Vingroup) vừa được công nhận phát hiện 6 lỗ hổng bảo mật nghiêm trọng (Critical CVE) trên các phần mềm của Adobe và Microsoft. Thành tích...
5 năm trước
71 lượt xem
Bảo đảm an toàn, bảo mật thông tin cho người dân

Bảo đảm an toàn, bảo mật thông tin cho người dân

Việc triển khai hệ thống quản lý di biến động công dân vùng dịch và quản lý tiêm chủng vaccine phòng COVID-19 là biện pháp hữu hiệu nhằm hỗ trợ kiểm soát dịch bệnh và tạo điều kiện thuận lợi nhất cho người dân khi lưu thông qua các trạm kiểm soát y...
5 năm trước
486 lượt xem
Tăng cường bảo mật trong thanh toán điện tử

Tăng cường bảo mật trong thanh toán điện tử

Tại Việt Nam hiện nay, nhiều cách thức thanh toán điện tử mới đang được triển khai ngày càng rộng rãi đến mọi tầng lớp nhân dân. Tuy nhiên, đi kèm với những ứng dụng công nghệ mới luôn là những rủi ro, nguy cơ bảo mật đe dọa người dùng.
5 năm trước
2,796 lượt xem
Bộ Công an vào cuộc điều tra thông tin hàng ngàn CMND bị rao bán trên diễn đàn hacker

Bộ Công an vào cuộc điều tra thông tin hàng ngàn CMND bị rao bán trên diễn đàn hacker

Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao sẽ vào cuộc điều tra thông tin phản ánh hàng ngàn CMND người Việt Nam đang được rao bán.
5 năm trước
858 lượt xem
Facebook vẫn phải vật lộn với bảo mật dữ liệu

Facebook vẫn phải vật lộn với bảo mật dữ liệu

Thông tin dữ liệu cá nhân của người dùng Facebook lại bị rò rỉ. Việc dữ liệu của hơn 533 triệu người dùng bị rò rỉ lần này cho thấy, Facebook đã cẩu thả như thế nào trong việc bảo vệ thông tin người dùng.
5 năm trước
8,971 lượt xem