Mất tiền trong tài khoản và bị mạo danh, đã đến lúc ngân hàng bỏ SMS

ĐOẠN LÃNG
07:14 07/02/2021

Giải pháp thay thế việc nhận mã OTP qua SMS đã có từ lâu. Tuy vậy, nhiều người dùng vẫn quen thuộc với SMS truyền thống, vốn không còn an toàn trong thời đại số.

Phương thức xác thực mã OTP qua SMS từ lâu được người dùng Việt quen thuộc và sử dụng phổ biến. Nhiều ngân hàng tại Việt Nam đang sử dụng công nghệ này, song song với những phương thức mới.

Tuy vậy, phương thức bảo mật này có thể đã đến lúc không còn đáng tin cậy nữa.

Người dùng mất tiền trong tài khoản, ngân hàng bị mạo danh

“Việc sử dụng số điện thoại di động chứa nhiều rủi ro. Nếu mã OTP được gửi qua SMS, tất cả những gì tin tặc cần làm là chiếm quyền sở hữu số điện thoại của bạn”, nhà cung cấp giải pháp bảo mật Protectimus cho biết.

Screen_Shot_2021_02_02_at_16.51.21

Phương thức liên lạc tài chính qua SMS chứa nhiều lỗ hổng dễ bị hacker khai thác.

Tháng 9/2019, Cơ quan điều tra liên bang Mỹ (FBI) đã phát đi một cảnh báo an ninh cho các đối tác về những vụ tấn công vượt qua hình thức xác thực nhiều lớp (Multi-factor authentication hay MFA).

Tại Việt Nam, tháng 10/2020, một người dùng tại TP.HCM cho biết mình đã bị chuyển mất hơn 400 triệu trong tài khoản dù không biết giao dịch xảy ra vào lúc nào.

Trong khi nạn nhân cho biết không nhận được tin nhắn (SMS) của ngân hàng thông báo mã xác thực hay thay đổi số dư trong tài khoản, thì ngân hàng lại cho rằng cả 4 giao dịch đều hợp lệ, đã có 8 tin nhắn được gửi tới số điện thoại của chủ tài khoản.

Gần đây nhất là vụ việc một khách hàng nữ tại TP.HCM đã bị lừa mất 38 triệu đồng vì làm theo tin nhắn từ đầu số ngân hàng. Cụ thể, tin nhắn lừa đảo chứa liên kết dẫn đến trang giả mạo ngân hàng. Đáng chú ý, tin nhắn lừa đảo này được gộp vào luông tin nhắn thông báo biến động tài khoản trước đây của nạn nhân.

Sau vụ việc trên, hàng loạt đầu số thương hiệu từ các tổ chức tài chính cũng bị lạm dụng để gửi đi nhưng tin nhắn lừa đảo. Nhiều ngân hàng đã lên tiếng cảnh báo khách hàng không tin và làm theo nội dung tin nhắn lừa đảo kể cả khi chúng "được gửi từ đầu số ngân hàng".

Ngân hàng nên từ bỏ gửi tin nhắn qua SMS?

“Tôi nghĩ việc gửi thông tin tới khách hàng bằng tin nhắn đã không còn được tin cậy nữa. Ngân hàng nên chuyển hình thức liên lạc khác với khách hàng. Một là đảm bảo tất cả tin nhắn đều phải đáng tin, chứ không thể tồn tại trạng thái nửa tin nửa ngờ được”, Trí Đức, chuyên gia bảo mật đang làm việc tại Mỹ cho biết.

Theo ông Phạm Văn Toàn, chuyên gia bảo mật một tập đoàn lớn tại Singapore với hình thức gửi OTP qua SMS, có đến 3 phía có thể bị tấn công gồm: ngân hàng, nhà mạng và người dùng.

SIM_Swap_attack_Nord_VPN

Với SMS, có đến ba bên có thể trở thành mục tiêu của hacker.

Ở phía người dùng, có thể điện thoại bị kẻ xấu lén cài các ứng dụng bên thứ 3, có quyền đọc tin nhắn. Hoặc người dùng vô tình tải những phần mềm chữa mã độc.

Về phía ngân hàng, có thể giải thuật cấp OTP của họ đã bị hacker đoán ra, hoặc server bị hack. Kịch bản này tuy khó, nhưng không thể loại trừ.

Trong khi đó, thông tin truyền giữa các cột sóng của nhà mạng cũng có thể bị giải mã, server nhà mạng bị hack hoặc thậm chí SIM vật lý của người dùng bị sao chép.

Nên dùng SmartOTP và tin nhắn OTT thông qua ứng dụng di động

Vậy nếu không dùng OTP qua SMS thì phương thức nào sẽ thay thế?

Đây là câu hỏi không mới và các ngân hàng tại Việt Nam đã có giải pháp từ nhiều năm trước.

Từ năm 2019, BIDV, Vietcombank, VietinBank và một số ngan hàng tại Việt Nam đã chuyển sang phương thức xác thực mới có tên Smart OTP. Cách này khắc phục hầu hết nhược điểm mà các phương thức khác gặp phải.

Chẳng hạn, với SMS OTP, người dùng có thể bị hạn chế khi chuyển vùng nước ngoài, có thể bị xâm nhập có chủ đích từ hacker. Trong khi đó, phương thức Token Key (sử dụng thiết bị tạo mã khi giao dịch) là thiết bị rời, dễ bị thất lạc hoặc đánh cắp.

Trong khi đó, Smart OTP được tích hợp trực tiếp trên thiết bị di động, có khả năng tạo ra mã xác thực OTP không cần kết nối mạng Internet. Người dùng cũng có thể sử dụng bình thường khi khách hàng di chuyển ra nước ngoài hoặc điện thoại mất sóng.

Mã OTP được sinh ra ngẫu nhiên, duy nhất, không trùng lặp. Người dùng chỉ cần đăng nhập vào ứng dụng, tạo mật khẩu. Khi cần chuyển tiền, người dùng mở ứng dụng ngân hàng, nhập mật khẩu và nhận mã OTP.

Đối với tin nhắn khác từ ngân hàng (không phải thông báo mã OTP), người dùng có thể đăng ký nhận tin nhắn thông qua ứng dụng Mobile. Khi gặp các sự cố, tin nhắn hù dọa liên quan đến tài khoản ngân hàng, người dùng chỉ cần sử dụng app trên di động và gọi đến đường dây nóng để kiểm chứng.

(Theo Zing)

  • Cùng chuyên mục
FPT 'bắt tay' công ty công nghệ của tập đoàn hàng không lớn nhất Nhật Bản

FPT 'bắt tay' công ty công nghệ của tập đoàn hàng không lớn nhất Nhật Bản

FPT vừa ký kết thỏa thuận hợp tác chiến lược toàn diện với ANA Systems – công ty CNTT trực thuộc ANA Group, tập đoàn hàng không lớn nhất Nhật Bản – nhằm thúc đẩy đổi mới sáng tạo và tối ưu hóa hiệu quả vận hành cho ngành hàng không.

Công nghệ - 09/08/2025 14:01

Viettel, VinaPhone lọt top toàn cầu về tốc độ mạng di dộng và 5G

Viettel, VinaPhone lọt top toàn cầu về tốc độ mạng di dộng và 5G

Viettel đứng thứ 3 bảng xếp hạng mạng di động nhanh nhất thế giới trong khi VinapPhone đứng thứ 2 ở hạng mục mạng 5G.

Công nghệ - 06/08/2025 16:00

Đầu tư từ Nhật Bản vào Việt Nam trong ngành dịch vụ, công nghệ tăng

Đầu tư từ Nhật Bản vào Việt Nam trong ngành dịch vụ, công nghệ tăng

Ông Abe Ryota - chuyên gia Kinh tế cao cấp của Ngân hàng Sumitomo Mitsui cho biết, trong khi dòng vốn của Nhật Bản vào lĩnh vực sản xuất tại Việt Nam có phần chững lại thì vào các ngành phi sản xuất như dịch vụ và công nghệ lại có sự tăng trưởng đáng kể.

Công nghệ - 06/08/2025 14:47

‘AI không thể sánh kịp con người về sự thấu cảm và sáng tạo’

‘AI không thể sánh kịp con người về sự thấu cảm và sáng tạo’

Ông Colin Blackwell, chủ tịch Hyperion Fintech, công ty dịch vụ công nghệ tài chính tại Thụy Sĩ, cho rằng AI tự động hóa một loạt các công việc văn phòng lặp đi lặp lại như phân tích dữ liệu, lập báo cáo nhưng không thể có cảm xúc và sự sáng tạo như con người.

Công nghệ - 26/07/2025 07:42

Doanh nghiệp là động lực chính để thúc đẩy phát triển công nghệ 5G

Doanh nghiệp là động lực chính để thúc đẩy phát triển công nghệ 5G

Theo chuyên gia, Việt Nam đã tận dụng tốt các chiến lược để có thể phát triển 5G một cách tiết kiệm và hiệu quả. Điều này có thể thúc đẩy phát triển ngành công nghiệp tỷ USD vào năm 2030.

Công nghệ - 24/07/2025 14:51

Hà Nội đề xuất triển khai dịch vụ công số thân thiện trên thiết bị di động

Hà Nội đề xuất triển khai dịch vụ công số thân thiện trên thiết bị di động

Hà Nội đề xuất Trung ương cho phép thành phố triển khai dịch vụ công số thân thiện trên thiết bị di động tích hợp với Cổng Dịch vụ công Quốc gia để đáp ứng nhu cầu của người dân Thủ đô.

Công nghệ - 24/06/2025 07:30

Ra mắt liên minh AI Âu Lạc

Ra mắt liên minh AI Âu Lạc

Trong bối cảnh Quyết định 1131/QĐ-TTg do Thủ tướng Chính phủ vừa ban hành xác định 11 nhóm công nghệ chiến lược ảnh hưởng sâu rộng đến năng lực cạnh tranh và tự chủ công nghệ của quốc gia, trong đó AI được xếp ở vị trí số 1, lần đầu tiên hơn 20 cơ quan nhà nước, doanh nghiệp, trường đại học "bắt tay" thành lập Liên minh AI Âu Lạc

Công nghệ - 20/06/2025 19:23

Từ quốc gia nhỏ bé đến cường quốc số: Học gì từ hành trình chuyển đổi số đột phá của Estonia?

Từ quốc gia nhỏ bé đến cường quốc số: Học gì từ hành trình chuyển đổi số đột phá của Estonia?

Estonia - một quốc gia chỉ có khoảng 1,3 triệu dân, đã trở thành hình mẫu toàn cầu trong ứng dụng AI vào chuyển đổi số chính phủ, từ đó gợi mở nhiều chính sách cho Việt Nam.

Công nghệ - 17/06/2025 06:45

Vẫn chưa có Siri hỗ trợ AI, 'cá nhân hóa hơn' từ Apple

Vẫn chưa có Siri hỗ trợ AI, 'cá nhân hóa hơn' từ Apple

Tại Hội nghị các nhà phát triển toàn cầu năm nay (WWDC 25), Apple đã công bố một loạt các bản cập nhật cho hệ điều hành, dịch vụ và phần mềm của mình, bao gồm giao diện mới được gọi là 'Liquid Glass' và quy ước đặt tên thương hiệu được đổi mới.

Công nghệ - 10/06/2025 10:16

TikTok Việt Nam mở lớp đào tạo pháp lý, quảng cáo TMĐT cho doanh nghiệp, nhà bán hàng

TikTok Việt Nam mở lớp đào tạo pháp lý, quảng cáo TMĐT cho doanh nghiệp, nhà bán hàng

TikTok Việt Nam và Cục Thương mại điện tử và Kinh tế số (Bộ Công thương) kỳ vọng tạo dựng hệ sinh thái TMĐT lành mạnh, hỗ trợ doanh nghiệp địa phương, đặc biệt là doanh nghiệp nhỏ và vừa, phát triển mạnh mẽ hơn trong kỷ nguyên số.

Công nghệ - 12/05/2025 10:53

Việt Nam có thể dẫn đầu thế giới nếu làm AI sức khoẻ

Việt Nam có thể dẫn đầu thế giới nếu làm AI sức khoẻ

Các chuyên gia cho rằng, Việt Nam sở hữu lợi thế lớn về nguồn dữ liệu sức khoẻ và có thể dẫn đầu thế giới nếu công nghệ trí tuệ nhân tạo (AI) về chăm sóc sức khoẻ.

Công nghệ - 10/05/2025 12:38

Hàng trăm 'ông lớn' về chuyển đổi số, AI sẽ ký hợp tác với Tập đoàn FPT

Hàng trăm 'ông lớn' về chuyển đổi số, AI sẽ ký hợp tác với Tập đoàn FPT

Theo ông Vũ Anh Tú, Giám đốc Công nghệ Tập đoàn FPT, sắp tới, sẽ có hơn 300 lãnh đạo các doanh nghiệp hàng đầu về chuyển đổi số, AI trên thế giới đến Đà Nẵng để ký kết hợp tác với FPT.

Công nghệ - 09/05/2025 16:57

Nhiều 'ông lớn' bắt tay làm mạng Blockchain của người Việt

Nhiều 'ông lớn' bắt tay làm mạng Blockchain của người Việt

Không chỉ là một công nghệ, mạng Blockchain "make in Việt Nam" sẽ là hạ tầng số phi tập trung cho dữ liệu công, dịch vụ công, tài chính số và các ứng dụng công nghệ sổ cái phân tán (DLT) cho kinh tế số Việt Nam.

Công nghệ - 06/05/2025 14:16

FPT hợp tác với các tập đoàn hàng đầu Nhật Bản trước sự chứng kiến của 2 Thủ tướng

FPT hợp tác với các tập đoàn hàng đầu Nhật Bản trước sự chứng kiến của 2 Thủ tướng

Ông Trương Gia Bình, Chủ tịch HĐQT Tập đoàn FPT cho rằng, Việt Nam và Nhật Bản đang có hợp tác chặt chẽ và cần bổ khuyết chính nguồn nhân lực tài năng, trẻ và đầy khát vọng.

Công nghệ - 29/04/2025 10:21

Đà Nẵng 'bắt tay' với hai ông lớn công nghệ về bán dẫn, AI

Đà Nẵng 'bắt tay' với hai ông lớn công nghệ về bán dẫn, AI

TP. Đà Nẵng công nhận CTCP FPT và Công ty TNHH Công nghệ Marvell Việt Nam là đối tác chiến lược trong lĩnh vực vi mạch bán dẫn, trí tuệ nhân tạo (AI).

Công nghệ - 26/04/2025 17:40

CEO FPT chia sẻ 3 nguyên tắc triển khai ESG

CEO FPT chia sẻ 3 nguyên tắc triển khai ESG

CEO FPT Nguyễn Văn Khoa đã có những chia sẻ về thực tiễn quản trị không hình thức tại FPT.

Công nghệ - 25/04/2025 19:20