Mất tiền trong tài khoản và bị mạo danh, đã đến lúc ngân hàng bỏ SMS
Giải pháp thay thế việc nhận mã OTP qua SMS đã có từ lâu. Tuy vậy, nhiều người dùng vẫn quen thuộc với SMS truyền thống, vốn không còn an toàn trong thời đại số.
Phương thức xác thực mã OTP qua SMS từ lâu được người dùng Việt quen thuộc và sử dụng phổ biến. Nhiều ngân hàng tại Việt Nam đang sử dụng công nghệ này, song song với những phương thức mới.
Tuy vậy, phương thức bảo mật này có thể đã đến lúc không còn đáng tin cậy nữa.
Người dùng mất tiền trong tài khoản, ngân hàng bị mạo danh
“Việc sử dụng số điện thoại di động chứa nhiều rủi ro. Nếu mã OTP được gửi qua SMS, tất cả những gì tin tặc cần làm là chiếm quyền sở hữu số điện thoại của bạn”, nhà cung cấp giải pháp bảo mật Protectimus cho biết.

Phương thức liên lạc tài chính qua SMS chứa nhiều lỗ hổng dễ bị hacker khai thác.
Tháng 9/2019, Cơ quan điều tra liên bang Mỹ (FBI) đã phát đi một cảnh báo an ninh cho các đối tác về những vụ tấn công vượt qua hình thức xác thực nhiều lớp (Multi-factor authentication hay MFA).
Tại Việt Nam, tháng 10/2020, một người dùng tại TP.HCM cho biết mình đã bị chuyển mất hơn 400 triệu trong tài khoản dù không biết giao dịch xảy ra vào lúc nào.
Trong khi nạn nhân cho biết không nhận được tin nhắn (SMS) của ngân hàng thông báo mã xác thực hay thay đổi số dư trong tài khoản, thì ngân hàng lại cho rằng cả 4 giao dịch đều hợp lệ, đã có 8 tin nhắn được gửi tới số điện thoại của chủ tài khoản.
Gần đây nhất là vụ việc một khách hàng nữ tại TP.HCM đã bị lừa mất 38 triệu đồng vì làm theo tin nhắn từ đầu số ngân hàng. Cụ thể, tin nhắn lừa đảo chứa liên kết dẫn đến trang giả mạo ngân hàng. Đáng chú ý, tin nhắn lừa đảo này được gộp vào luông tin nhắn thông báo biến động tài khoản trước đây của nạn nhân.
Sau vụ việc trên, hàng loạt đầu số thương hiệu từ các tổ chức tài chính cũng bị lạm dụng để gửi đi nhưng tin nhắn lừa đảo. Nhiều ngân hàng đã lên tiếng cảnh báo khách hàng không tin và làm theo nội dung tin nhắn lừa đảo kể cả khi chúng "được gửi từ đầu số ngân hàng".
Ngân hàng nên từ bỏ gửi tin nhắn qua SMS?
“Tôi nghĩ việc gửi thông tin tới khách hàng bằng tin nhắn đã không còn được tin cậy nữa. Ngân hàng nên chuyển hình thức liên lạc khác với khách hàng. Một là đảm bảo tất cả tin nhắn đều phải đáng tin, chứ không thể tồn tại trạng thái nửa tin nửa ngờ được”, Trí Đức, chuyên gia bảo mật đang làm việc tại Mỹ cho biết.
Theo ông Phạm Văn Toàn, chuyên gia bảo mật một tập đoàn lớn tại Singapore với hình thức gửi OTP qua SMS, có đến 3 phía có thể bị tấn công gồm: ngân hàng, nhà mạng và người dùng.

Với SMS, có đến ba bên có thể trở thành mục tiêu của hacker.
Ở phía người dùng, có thể điện thoại bị kẻ xấu lén cài các ứng dụng bên thứ 3, có quyền đọc tin nhắn. Hoặc người dùng vô tình tải những phần mềm chữa mã độc.
Về phía ngân hàng, có thể giải thuật cấp OTP của họ đã bị hacker đoán ra, hoặc server bị hack. Kịch bản này tuy khó, nhưng không thể loại trừ.
Trong khi đó, thông tin truyền giữa các cột sóng của nhà mạng cũng có thể bị giải mã, server nhà mạng bị hack hoặc thậm chí SIM vật lý của người dùng bị sao chép.
Nên dùng SmartOTP và tin nhắn OTT thông qua ứng dụng di động
Vậy nếu không dùng OTP qua SMS thì phương thức nào sẽ thay thế?
Đây là câu hỏi không mới và các ngân hàng tại Việt Nam đã có giải pháp từ nhiều năm trước.
Từ năm 2019, BIDV, Vietcombank, VietinBank và một số ngan hàng tại Việt Nam đã chuyển sang phương thức xác thực mới có tên Smart OTP. Cách này khắc phục hầu hết nhược điểm mà các phương thức khác gặp phải.
Chẳng hạn, với SMS OTP, người dùng có thể bị hạn chế khi chuyển vùng nước ngoài, có thể bị xâm nhập có chủ đích từ hacker. Trong khi đó, phương thức Token Key (sử dụng thiết bị tạo mã khi giao dịch) là thiết bị rời, dễ bị thất lạc hoặc đánh cắp.
Trong khi đó, Smart OTP được tích hợp trực tiếp trên thiết bị di động, có khả năng tạo ra mã xác thực OTP không cần kết nối mạng Internet. Người dùng cũng có thể sử dụng bình thường khi khách hàng di chuyển ra nước ngoài hoặc điện thoại mất sóng.
Mã OTP được sinh ra ngẫu nhiên, duy nhất, không trùng lặp. Người dùng chỉ cần đăng nhập vào ứng dụng, tạo mật khẩu. Khi cần chuyển tiền, người dùng mở ứng dụng ngân hàng, nhập mật khẩu và nhận mã OTP.
Đối với tin nhắn khác từ ngân hàng (không phải thông báo mã OTP), người dùng có thể đăng ký nhận tin nhắn thông qua ứng dụng Mobile. Khi gặp các sự cố, tin nhắn hù dọa liên quan đến tài khoản ngân hàng, người dùng chỉ cần sử dụng app trên di động và gọi đến đường dây nóng để kiểm chứng.
(Theo Zing)
- Cùng chuyên mục
Công nghệ cao là động lực tăng trưởng mới cho 25 năm tới
Trong bối cảnh Mỹ hạn chế công nghệ bán dẫn từ Trung Quốc, đại diện UOB cho rằng, Việt Nam sẽ có nhiều cơ hội lớn thu hút FDI vào lĩnh vực này - công nghệ cao sẽ chính là động lực tăng trưởng mới cho kinh tế Việt Nam giai đoạn 2025 - 2050.
Công nghệ - 27/03/2025 16:47
FPT muốn mở rộng hợp tác lĩnh vực bán dẫn ở Hàn Quốc
Lãnh đạo TP. Yongin, thành phố đang được chính phủ Hàn Quốc chú trọng đầu tư phát triển công nghệ, vừa có buổi gặp gỡ với doanh nghiệp Việt Nam và Hàn Quốc để bàn việc hợp tác đầu tư.
Công nghệ - 26/03/2025 17:02
Viện IDS thúc đẩy phát triển ngành công nghiệp hydrogen
Hướng tới triển khai Chiến lược phát triển năng lượng hydrogen của Việt Nam, Viện Viện Chiến lược phát triển kinh tế số (IDS) đã ký thỏa thuận hợp tác với Hội Dầu khí Việt Nam.
Công nghệ - 19/03/2025 07:24
Gần 300 startup Việt Nam tham gia Cuộc thi Kế hoạch kinh doanh toàn cầu của Singapore
Cuộc thi Kế hoạch kinh doanh toàn cầu Lý Quang Diệu lần thứ 12 khu vực Việt Nam thu hút gần 300 lượt tham dự từ các nhà khởi nghiệp, sinh viên và đại diện các đơn vị trong hệ sinh thái khởi nghiệp tại Việt Nam.
Công nghệ - 08/03/2025 16:36
Viettel High Tech chính thức thử nghiệm thiết bị 5G cùng nhà mạng hàng đầu tại Trung Đông
Việc triển khai các giải pháp 5G tiên tiến của Viettel High Tech không chỉ đáp ứng nhu cầu ngày càng gia tăng về dung lượng mạng và tốc độ truyền dữ liệu cao mà còn đặt nền móng cho các ứng dụng đột phá tại Trung Đông
Công nghệ - 07/03/2025 07:23
Viettel 'bắt tay' với nền tảng trung gian bảo hiểm hàng đầu thế giới để phát triển sản phẩm tài chính siêu cá thể hóa
Sản phẩm tài chính siêu cá thể hóa do Viettel Digital và InsureMO phát triển dự kiến ra mắt vào tháng 3/2025, hướng tới cung cấp các giải pháp bảo hiểm tùy chỉnh theo nhu cầu thực tế của từng khách hàng.
Công nghệ - 05/03/2025 21:04
Chuyển đổi số, 'chìa khoá' thúc đẩy phát triển kinh tế đêm
Theo các chuyên gia, thông qua ứng dụng công nghệ số, chính quyền và doanh nghiệp có thể quy hoạch, quản lý các khu vực kinh tế đêm một cách hiệu quả, từ đó tối ưu hóa trải nghiệm cho du khách.
Công nghệ - 05/03/2025 09:14
Viettel đưa công nghệ Việt đến sự kiện lớn nhất thế giới trong ngành di động
Với 22 sản phẩm do Viettel nghiên cứu phát triển thuộc các nhóm hạ tầng 5G, nền tảng số và các ứng dụng số. đây là số lượng sản phẩm lớn nhất trong 8 lần Viettel tham gia MWC
Công nghệ - 04/03/2025 06:00
Chia sẻ kinh nghiệm quốc tế trong bảo vệ nhà đầu tư trước các mối đe dọa mạng
Bảo vệ các nhà đầu tư và đảm bảo hoạt động thị trường hiệu quả trước các mối đe dọa mạng đã trở thành ưu tiên hàng đầu của Tổ chức quốc tế các Ủy ban Chứng khoán (IOSCO)
Công nghệ - 20/02/2025 10:25
Động cơ đằng sau việc ép bán lại OpenAI của tỷ phú Elon Musk
Tỷ phú Elon Musk đã đưa ra đề nghị mua lại OpenAI trị giá 97,4 tỷ USD, đánh dấu một bước leo thang trong mối quan hệ căng thẳng giữa ông và CEO OpenAI Sam Altman.
Công nghệ - 13/02/2025 10:53
Thấy gì sau cú hích của DeepSeek?
Đằng sau thành công của công ty AI Trung Quốc khiến cả thế giới chấn động là câu chuyện định hình lại cuộc đua công nghệ.
Công nghệ - 08/02/2025 10:34
Chi phí xây dựng trung tâm dữ liệu tại Việt Nam thuộc top thấp nhất châu Á
Chi phí xây dựng trung tâm dữ liệu tại Việt Nam dao động từ 5,5 – 8,5 triệu USD/MegaWatt, thấp nhì khu vực châu Á - Thái Bình Dương (chỉ hơn lãnh thổ Đào Loan).
Công nghệ - 06/02/2025 08:10
'Giải mã' DeepSeek, cơn bão mạng những ngày giáp Tết Ất Tỵ 2025
DeepSeek R1, mô hình trí tuệ nhân tạo (AI) được phát triển bởi DeepSeek, startup công nghệ 1 năm tuổi của Trung Quốc. Ứng dụng này đang gây bão khắp các diễn đàn công nghệ, mạng xã hội với hơn 2 triệu lượt tải sau ngày 27/1/2025.
Công nghệ - 28/01/2025 18:55
Ra mắt mạng xã hội Du lịch ẩm thực Việt Nam
Mạng xã hội Du lịch Ẩm thực Việt Nam sẽ cung cấp nền tảng hỗ trợ doanh nghiệp và điểm đến du lịch, giúp quảng bá sản phẩm, dịch vụ đến gần hơn với khách hàng.
Công nghệ - 19/01/2025 13:53
'Doanh nghiệp của người Việt ở nước ngoài đã mở rộng sang công nghiệp số'
Theo Phó Chủ nhiệm Ủy ban Nhà nước về người Việt Nam ở nước ngoài, thay vì tập trung chủ yếu vào kinh doanh trong lĩnh vực dịch vụ, doanh nghiệp của người Việt Nam ở nước ngoài đã mở rộng sang công nghiệp số, công nghệ thông tin.
Công nghệ - 23/12/2024 17:48
Các sản phẩm Thông tin quân sự của Viettel sẵn sàng kinh doanh tại Malaysia
Các sản phẩm thông tin quân sự của Viettel đáp ứng các tiêu chuẩn khắt khe để cung cấp cho Lục quân Malaysia.
Công nghệ - 20/12/2024 15:37
- Đọc nhiều
Đáng đọc
- Đáng đọc
'Bối cảnh mới mở ra những cơ hội đầu tư chưa từng có'
Tài chính - Update 6 day ago
Phát triển kinh tế tư nhân - đòn bẩy cho một Việt Nam thịnh vượng
Sự kiện - Update 1 week ago
Điểm tên nhóm ngành hưởng lợi từ thương chiến
Đầu tư thông minh - Update 1 week ago
Khi nào cổ phiếu VNM đảo chiều?
Tài chính - Update 1 month ago