Mất tiền trong tài khoản và bị mạo danh, đã đến lúc ngân hàng bỏ SMS
Giải pháp thay thế việc nhận mã OTP qua SMS đã có từ lâu. Tuy vậy, nhiều người dùng vẫn quen thuộc với SMS truyền thống, vốn không còn an toàn trong thời đại số.
Phương thức xác thực mã OTP qua SMS từ lâu được người dùng Việt quen thuộc và sử dụng phổ biến. Nhiều ngân hàng tại Việt Nam đang sử dụng công nghệ này, song song với những phương thức mới.
Tuy vậy, phương thức bảo mật này có thể đã đến lúc không còn đáng tin cậy nữa.
Người dùng mất tiền trong tài khoản, ngân hàng bị mạo danh
“Việc sử dụng số điện thoại di động chứa nhiều rủi ro. Nếu mã OTP được gửi qua SMS, tất cả những gì tin tặc cần làm là chiếm quyền sở hữu số điện thoại của bạn”, nhà cung cấp giải pháp bảo mật Protectimus cho biết.

Phương thức liên lạc tài chính qua SMS chứa nhiều lỗ hổng dễ bị hacker khai thác.
Tháng 9/2019, Cơ quan điều tra liên bang Mỹ (FBI) đã phát đi một cảnh báo an ninh cho các đối tác về những vụ tấn công vượt qua hình thức xác thực nhiều lớp (Multi-factor authentication hay MFA).
Tại Việt Nam, tháng 10/2020, một người dùng tại TP.HCM cho biết mình đã bị chuyển mất hơn 400 triệu trong tài khoản dù không biết giao dịch xảy ra vào lúc nào.
Trong khi nạn nhân cho biết không nhận được tin nhắn (SMS) của ngân hàng thông báo mã xác thực hay thay đổi số dư trong tài khoản, thì ngân hàng lại cho rằng cả 4 giao dịch đều hợp lệ, đã có 8 tin nhắn được gửi tới số điện thoại của chủ tài khoản.
Gần đây nhất là vụ việc một khách hàng nữ tại TP.HCM đã bị lừa mất 38 triệu đồng vì làm theo tin nhắn từ đầu số ngân hàng. Cụ thể, tin nhắn lừa đảo chứa liên kết dẫn đến trang giả mạo ngân hàng. Đáng chú ý, tin nhắn lừa đảo này được gộp vào luông tin nhắn thông báo biến động tài khoản trước đây của nạn nhân.
Sau vụ việc trên, hàng loạt đầu số thương hiệu từ các tổ chức tài chính cũng bị lạm dụng để gửi đi nhưng tin nhắn lừa đảo. Nhiều ngân hàng đã lên tiếng cảnh báo khách hàng không tin và làm theo nội dung tin nhắn lừa đảo kể cả khi chúng "được gửi từ đầu số ngân hàng".
Ngân hàng nên từ bỏ gửi tin nhắn qua SMS?
“Tôi nghĩ việc gửi thông tin tới khách hàng bằng tin nhắn đã không còn được tin cậy nữa. Ngân hàng nên chuyển hình thức liên lạc khác với khách hàng. Một là đảm bảo tất cả tin nhắn đều phải đáng tin, chứ không thể tồn tại trạng thái nửa tin nửa ngờ được”, Trí Đức, chuyên gia bảo mật đang làm việc tại Mỹ cho biết.
Theo ông Phạm Văn Toàn, chuyên gia bảo mật một tập đoàn lớn tại Singapore với hình thức gửi OTP qua SMS, có đến 3 phía có thể bị tấn công gồm: ngân hàng, nhà mạng và người dùng.

Với SMS, có đến ba bên có thể trở thành mục tiêu của hacker.
Ở phía người dùng, có thể điện thoại bị kẻ xấu lén cài các ứng dụng bên thứ 3, có quyền đọc tin nhắn. Hoặc người dùng vô tình tải những phần mềm chữa mã độc.
Về phía ngân hàng, có thể giải thuật cấp OTP của họ đã bị hacker đoán ra, hoặc server bị hack. Kịch bản này tuy khó, nhưng không thể loại trừ.
Trong khi đó, thông tin truyền giữa các cột sóng của nhà mạng cũng có thể bị giải mã, server nhà mạng bị hack hoặc thậm chí SIM vật lý của người dùng bị sao chép.
Nên dùng SmartOTP và tin nhắn OTT thông qua ứng dụng di động
Vậy nếu không dùng OTP qua SMS thì phương thức nào sẽ thay thế?
Đây là câu hỏi không mới và các ngân hàng tại Việt Nam đã có giải pháp từ nhiều năm trước.
Từ năm 2019, BIDV, Vietcombank, VietinBank và một số ngan hàng tại Việt Nam đã chuyển sang phương thức xác thực mới có tên Smart OTP. Cách này khắc phục hầu hết nhược điểm mà các phương thức khác gặp phải.
Chẳng hạn, với SMS OTP, người dùng có thể bị hạn chế khi chuyển vùng nước ngoài, có thể bị xâm nhập có chủ đích từ hacker. Trong khi đó, phương thức Token Key (sử dụng thiết bị tạo mã khi giao dịch) là thiết bị rời, dễ bị thất lạc hoặc đánh cắp.
Trong khi đó, Smart OTP được tích hợp trực tiếp trên thiết bị di động, có khả năng tạo ra mã xác thực OTP không cần kết nối mạng Internet. Người dùng cũng có thể sử dụng bình thường khi khách hàng di chuyển ra nước ngoài hoặc điện thoại mất sóng.
Mã OTP được sinh ra ngẫu nhiên, duy nhất, không trùng lặp. Người dùng chỉ cần đăng nhập vào ứng dụng, tạo mật khẩu. Khi cần chuyển tiền, người dùng mở ứng dụng ngân hàng, nhập mật khẩu và nhận mã OTP.
Đối với tin nhắn khác từ ngân hàng (không phải thông báo mã OTP), người dùng có thể đăng ký nhận tin nhắn thông qua ứng dụng Mobile. Khi gặp các sự cố, tin nhắn hù dọa liên quan đến tài khoản ngân hàng, người dùng chỉ cần sử dụng app trên di động và gọi đến đường dây nóng để kiểm chứng.
(Theo Zing)
- Cùng chuyên mục
TikTok Việt Nam mở lớp đào tạo pháp lý, quảng cáo TMĐT cho doanh nghiệp, nhà bán hàng
TikTok Việt Nam và Cục Thương mại điện tử và Kinh tế số (Bộ Công thương) kỳ vọng tạo dựng hệ sinh thái TMĐT lành mạnh, hỗ trợ doanh nghiệp địa phương, đặc biệt là doanh nghiệp nhỏ và vừa, phát triển mạnh mẽ hơn trong kỷ nguyên số.
Công nghệ - 12/05/2025 10:53
Việt Nam có thể dẫn đầu thế giới nếu làm AI sức khoẻ
Các chuyên gia cho rằng, Việt Nam sở hữu lợi thế lớn về nguồn dữ liệu sức khoẻ và có thể dẫn đầu thế giới nếu công nghệ trí tuệ nhân tạo (AI) về chăm sóc sức khoẻ.
Công nghệ - 10/05/2025 12:38
Hàng trăm 'ông lớn' về chuyển đổi số, AI sẽ ký hợp tác với Tập đoàn FPT
Theo ông Vũ Anh Tú, Giám đốc Công nghệ Tập đoàn FPT, sắp tới, sẽ có hơn 300 lãnh đạo các doanh nghiệp hàng đầu về chuyển đổi số, AI trên thế giới đến Đà Nẵng để ký kết hợp tác với FPT.
Công nghệ - 09/05/2025 16:57
Nhiều 'ông lớn' bắt tay làm mạng Blockchain của người Việt
Không chỉ là một công nghệ, mạng Blockchain "make in Việt Nam" sẽ là hạ tầng số phi tập trung cho dữ liệu công, dịch vụ công, tài chính số và các ứng dụng công nghệ sổ cái phân tán (DLT) cho kinh tế số Việt Nam.
Công nghệ - 06/05/2025 14:16
FPT hợp tác với các tập đoàn hàng đầu Nhật Bản trước sự chứng kiến của 2 Thủ tướng
Ông Trương Gia Bình, Chủ tịch HĐQT Tập đoàn FPT cho rằng, Việt Nam và Nhật Bản đang có hợp tác chặt chẽ và cần bổ khuyết chính nguồn nhân lực tài năng, trẻ và đầy khát vọng.
Công nghệ - 29/04/2025 10:21
Đà Nẵng 'bắt tay' với hai ông lớn công nghệ về bán dẫn, AI
TP. Đà Nẵng công nhận CTCP FPT và Công ty TNHH Công nghệ Marvell Việt Nam là đối tác chiến lược trong lĩnh vực vi mạch bán dẫn, trí tuệ nhân tạo (AI).
Công nghệ - 26/04/2025 17:40
CEO FPT chia sẻ 3 nguyên tắc triển khai ESG
CEO FPT Nguyễn Văn Khoa đã có những chia sẻ về thực tiễn quản trị không hình thức tại FPT.
Công nghệ - 25/04/2025 19:20
FPT hợp tác với 2 tập đoàn tài chính và công nghiệp hàng đầu thế giới
Tập đoàn FPT công bố quan hệ hợp tác chiến lược với Tập đoàn Sumitomo và Tập đoàn SBI Holdings - hai tập đoàn kinh doanh tài chính và công nghiệp hàng đầu thế giới, có trụ sở tại Nhật Bản.
Công nghệ - 22/04/2025 11:51
Chính thức vận hành tuyến cáp quang có dung lượng lớn nhất Việt Nam
Tuyến cáp quang biển Asia Direct Cable (ADC) có dung lượng lớn nhất Việt Nam với tổng vốn đầu tư 290 triệu USD vừa được Tổng Công ty Mạng lưới Viettel (Viettel Networks) đưa vào vận hành.
Công nghệ - 16/04/2025 18:28
GSMA ghi nhận tiếng nói của Việt Nam và Viettel trong ngành di động toàn cầu
Ông Julian Gorman, Giám đốc khu vực châu Á – Thái Bình Dương của Hiêp hội di động toàn cầu (GSMA) cho rằng, tiếng nói của Việt Nam và Viettel xứng đáng được lớn hơn trong ngành công nghiệp di động thế giới…
Công nghệ - 16/04/2025 13:01
FPT trở thành đối tác chuyển đổi số toàn cầu của CLB Chelsea
Không còn là đồn đoán, FPT chính thức trở thành đối tác chuyển đối số toàn cầu của CLB Chelsea. Giá trị thương vụ được cho là ở mức hàng chục triệu Bảng Anh/năm.
Công nghệ - 10/04/2025 13:59
Doanh nghiệp kêu quy định chặt, ngay Amazon hay Tesla cũng khó IPO ở Việt Nam
Để đáp ứng nhu cầu vốn, IPO (phát hành cổ phiếu lần đầu ra công chúng) là lựa chọn của nhiều doanh nghiệp. Nhưng ngay cả Tesla của Elon Musk hay "ông lớn" Amazon nếu khởi nghiệp ở Việt Nam cũng khó có cơ hội niêm yết, kêu gọi vốn.
Công nghệ - 31/03/2025 11:53
Hợp tác công tư trong phát triển ngành công nghiệp bán dẫn
Trung tâm Ươm tạo và phát triển bán dẫn (VSIC) và Không gian ươm tạo startup về bán dẫn FPT-ALCHIP là mô hình hiện thực hóa chủ trương hợp tác công tư của Đảng, Chính phủ về phát triển ngành công nghiệp bán dẫn.
Công nghệ - 28/03/2025 16:44
Huế cùng với Tập đoàn FPT phối hợp phát triển chuyển đổi số
TP. Huế vừa làm việc với tập đoàn FPT về các nội dung liên về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia.
Công nghệ - 28/03/2025 16:06
Công nghệ cao là động lực tăng trưởng mới cho 25 năm tới
Trong bối cảnh Mỹ hạn chế công nghệ bán dẫn từ Trung Quốc, đại diện UOB cho rằng, Việt Nam sẽ có nhiều cơ hội lớn thu hút FDI vào lĩnh vực này - công nghệ cao sẽ chính là động lực tăng trưởng mới cho kinh tế Việt Nam giai đoạn 2025 - 2050.
Công nghệ - 27/03/2025 16:47
FPT muốn mở rộng hợp tác lĩnh vực bán dẫn ở Hàn Quốc
Lãnh đạo TP. Yongin, thành phố đang được chính phủ Hàn Quốc chú trọng đầu tư phát triển công nghệ, vừa có buổi gặp gỡ với doanh nghiệp Việt Nam và Hàn Quốc để bàn việc hợp tác đầu tư.
Công nghệ - 26/03/2025 17:02
- Đọc nhiều
Đáng đọc
- Đáng đọc
Tổng Bí thư Tô Lâm: 'Bộ tứ trụ cột' để giúp đất nước cất cánh
Sự kiện - Update 2 week ago
Thủ tướng: Cần truyền cảm hứng cho doanh nhân cống hiến vì đất nước
Sự kiện - Update 2 week ago
Chuyên gia: Không nên quá ‘hoảng loạn’ với con số thuế 46% từ Mỹ
Tài chính - Update 2 month ago