Mất tiền trong tài khoản và bị mạo danh, đã đến lúc ngân hàng bỏ SMS

ĐOẠN LÃNG
07:14 07/02/2021

Giải pháp thay thế việc nhận mã OTP qua SMS đã có từ lâu. Tuy vậy, nhiều người dùng vẫn quen thuộc với SMS truyền thống, vốn không còn an toàn trong thời đại số.

Phương thức xác thực mã OTP qua SMS từ lâu được người dùng Việt quen thuộc và sử dụng phổ biến. Nhiều ngân hàng tại Việt Nam đang sử dụng công nghệ này, song song với những phương thức mới.

Tuy vậy, phương thức bảo mật này có thể đã đến lúc không còn đáng tin cậy nữa.

Người dùng mất tiền trong tài khoản, ngân hàng bị mạo danh

“Việc sử dụng số điện thoại di động chứa nhiều rủi ro. Nếu mã OTP được gửi qua SMS, tất cả những gì tin tặc cần làm là chiếm quyền sở hữu số điện thoại của bạn”, nhà cung cấp giải pháp bảo mật Protectimus cho biết.

Screen_Shot_2021_02_02_at_16.51.21

Phương thức liên lạc tài chính qua SMS chứa nhiều lỗ hổng dễ bị hacker khai thác.

Tháng 9/2019, Cơ quan điều tra liên bang Mỹ (FBI) đã phát đi một cảnh báo an ninh cho các đối tác về những vụ tấn công vượt qua hình thức xác thực nhiều lớp (Multi-factor authentication hay MFA).

Tại Việt Nam, tháng 10/2020, một người dùng tại TP.HCM cho biết mình đã bị chuyển mất hơn 400 triệu trong tài khoản dù không biết giao dịch xảy ra vào lúc nào.

Trong khi nạn nhân cho biết không nhận được tin nhắn (SMS) của ngân hàng thông báo mã xác thực hay thay đổi số dư trong tài khoản, thì ngân hàng lại cho rằng cả 4 giao dịch đều hợp lệ, đã có 8 tin nhắn được gửi tới số điện thoại của chủ tài khoản.

Gần đây nhất là vụ việc một khách hàng nữ tại TP.HCM đã bị lừa mất 38 triệu đồng vì làm theo tin nhắn từ đầu số ngân hàng. Cụ thể, tin nhắn lừa đảo chứa liên kết dẫn đến trang giả mạo ngân hàng. Đáng chú ý, tin nhắn lừa đảo này được gộp vào luông tin nhắn thông báo biến động tài khoản trước đây của nạn nhân.

Sau vụ việc trên, hàng loạt đầu số thương hiệu từ các tổ chức tài chính cũng bị lạm dụng để gửi đi nhưng tin nhắn lừa đảo. Nhiều ngân hàng đã lên tiếng cảnh báo khách hàng không tin và làm theo nội dung tin nhắn lừa đảo kể cả khi chúng "được gửi từ đầu số ngân hàng".

Ngân hàng nên từ bỏ gửi tin nhắn qua SMS?

“Tôi nghĩ việc gửi thông tin tới khách hàng bằng tin nhắn đã không còn được tin cậy nữa. Ngân hàng nên chuyển hình thức liên lạc khác với khách hàng. Một là đảm bảo tất cả tin nhắn đều phải đáng tin, chứ không thể tồn tại trạng thái nửa tin nửa ngờ được”, Trí Đức, chuyên gia bảo mật đang làm việc tại Mỹ cho biết.

Theo ông Phạm Văn Toàn, chuyên gia bảo mật một tập đoàn lớn tại Singapore với hình thức gửi OTP qua SMS, có đến 3 phía có thể bị tấn công gồm: ngân hàng, nhà mạng và người dùng.

SIM_Swap_attack_Nord_VPN

Với SMS, có đến ba bên có thể trở thành mục tiêu của hacker.

Ở phía người dùng, có thể điện thoại bị kẻ xấu lén cài các ứng dụng bên thứ 3, có quyền đọc tin nhắn. Hoặc người dùng vô tình tải những phần mềm chữa mã độc.

Về phía ngân hàng, có thể giải thuật cấp OTP của họ đã bị hacker đoán ra, hoặc server bị hack. Kịch bản này tuy khó, nhưng không thể loại trừ.

Trong khi đó, thông tin truyền giữa các cột sóng của nhà mạng cũng có thể bị giải mã, server nhà mạng bị hack hoặc thậm chí SIM vật lý của người dùng bị sao chép.

Nên dùng SmartOTP và tin nhắn OTT thông qua ứng dụng di động

Vậy nếu không dùng OTP qua SMS thì phương thức nào sẽ thay thế?

Đây là câu hỏi không mới và các ngân hàng tại Việt Nam đã có giải pháp từ nhiều năm trước.

Từ năm 2019, BIDV, Vietcombank, VietinBank và một số ngan hàng tại Việt Nam đã chuyển sang phương thức xác thực mới có tên Smart OTP. Cách này khắc phục hầu hết nhược điểm mà các phương thức khác gặp phải.

Chẳng hạn, với SMS OTP, người dùng có thể bị hạn chế khi chuyển vùng nước ngoài, có thể bị xâm nhập có chủ đích từ hacker. Trong khi đó, phương thức Token Key (sử dụng thiết bị tạo mã khi giao dịch) là thiết bị rời, dễ bị thất lạc hoặc đánh cắp.

Trong khi đó, Smart OTP được tích hợp trực tiếp trên thiết bị di động, có khả năng tạo ra mã xác thực OTP không cần kết nối mạng Internet. Người dùng cũng có thể sử dụng bình thường khi khách hàng di chuyển ra nước ngoài hoặc điện thoại mất sóng.

Mã OTP được sinh ra ngẫu nhiên, duy nhất, không trùng lặp. Người dùng chỉ cần đăng nhập vào ứng dụng, tạo mật khẩu. Khi cần chuyển tiền, người dùng mở ứng dụng ngân hàng, nhập mật khẩu và nhận mã OTP.

Đối với tin nhắn khác từ ngân hàng (không phải thông báo mã OTP), người dùng có thể đăng ký nhận tin nhắn thông qua ứng dụng Mobile. Khi gặp các sự cố, tin nhắn hù dọa liên quan đến tài khoản ngân hàng, người dùng chỉ cần sử dụng app trên di động và gọi đến đường dây nóng để kiểm chứng.

(Theo Zing)

  • Cùng chuyên mục
Vingroup thành lập công ty nghiên cứu phát triển người máy vốn 1.000 tỷ đồng

Vingroup thành lập công ty nghiên cứu phát triển người máy vốn 1.000 tỷ đồng

Tập đoàn Vingroup thông báo chính thức thành lập Công ty Cổ phần Nghiên cứu Phát triển và Ứng dụng người máy VinRobotics với vốn điều lệ 1.000 tỷ đồng. Mục tiêu của VinRobotics là góp phần nâng cao hiệu quả sản xuất, tối ưu hóa quy trình trong các lĩnh vực công nghiệp, dịch vụ và đời sống.

Công nghệ - 21/11/2024 15:58

Hà Nội tích cực xây dựng thành phố thông minh

Hà Nội tích cực xây dựng thành phố thông minh

TP. Hà Nội đã đề ra phương châm hành động "1 mục tiêu - 3 nguyên tắc - 6 phấn đấu" để quyết tâm phấn đấu xây dựng phát triển Thủ đô Hà trở thành đô thị thông minh, hiện đại...

Công nghệ - 14/11/2024 15:27

AI có thể vượt qua con người trong 10 năm tới

AI có thể vượt qua con người trong 10 năm tới

Theo chuyên gia, AI đã tiến hoá đến bước suy luận và có thể phân tích thị giác con người. Điều này có thể khiến AI vượt qua con người chỉ trong khoảng 10 năm tới, với bước phát triển như hiện tại.

Công nghệ - 12/11/2024 14:44

Tổ hợp công nghệ tế bào gốc HSC-HOSTEP: Bước tiến mới cho công nghệ tế bào gốc tại Việt Nam

Tổ hợp công nghệ tế bào gốc HSC-HOSTEP: Bước tiến mới cho công nghệ tế bào gốc tại Việt Nam

"Lễ khởi công tổ hợp công nghệ tế bào gốc HSC- HOSTEP đánh dấu một bước tiến lớn trong lịch sử phát triển công nghệ sinh học tại Khu Công nghệ cao Hòa Lạc và trong lĩnh vực công nghệ sinh học - công nghệ y sinh của Việt Nam".

Công nghệ - 08/11/2024 11:56

Viettel hợp tác với công ty phân tích dữ liệu và AI tạo sinh hàng đầu của UAE

Viettel hợp tác với công ty phân tích dữ liệu và AI tạo sinh hàng đầu của UAE

Lễ ký kết giữa Viettel và Presight diễn ra tại TP Dubai trong khuôn khổ buổi làm việc của Thủ tướng Phạm Minh Chính với doanh nghiệp hai nước.

Công nghệ - 30/10/2024 17:30

 Đại học Kinh tế TP.HCM tích hợp công nghệ AI vào biểu diễn nghệ thuật

Đại học Kinh tế TP.HCM tích hợp công nghệ AI vào biểu diễn nghệ thuật

Đại học Kinh tế TP.HCM tích hợp trí tuệ nhân tạo (AI) vào buổi trình diễn nghệ thuật Tangible Performance mới đây, thể hiện sự giao thoa giữa nghệ thuật - công nghệ hướng tới phát triển bền vững, mang đến cái nhìn mới của sự biểu hiện sáng tạo và tác động của nó đến thế hệ tương lai

Công nghệ - 24/10/2024 13:44

Biết cách khai thác sức mạnh của AI sẽ vượt trội về năng suất

Biết cách khai thác sức mạnh của AI sẽ vượt trội về năng suất

Theo Giám đốc Sản phẩm và Công nghệ của Navigos Group, những người biết cách khai thác sức mạnh của AI sẽ vượt trội về năng suất so với những người vẫn theo đuổi phương pháp làm việc truyền thống.

Công nghệ - 11/10/2024 13:46

AI Marketing lần đầu xuất hiện tại cuộc thi marketing

AI Marketing lần đầu xuất hiện tại cuộc thi marketing

Giải thưởng SMARTIES do MMA Global tổ chức đã vinh danh hàng trăm chiến dịch marketing xuất sắc nhất mỗi năm, có sức tác động trực tiếp và đóng góp quan trọng vào sự phát triển, định hình tương lai ngành tiếp thị. Năm nay, lần đầu tiên xuất hiện hạng mục AI Marketing.

Công nghệ - 03/10/2024 13:16

PVOIL ra mắt ứng dụng cho phép mua xăng trước trả tiền sau

PVOIL ra mắt ứng dụng cho phép mua xăng trước trả tiền sau

PVOIL ra mắt ứng dụng mua xăng dầu dành cho khách hàng cá nhân với tên gọi PVOIL 4U, có tính năng mua trước trả tiền sau nhắm tới đối tượng khách hàng thường xuyên là các tài xế lái xe.

Công nghệ - 30/09/2024 21:13

Cách các doanh nghiệp tận dụng livestream để tăng doanh số

Cách các doanh nghiệp tận dụng livestream để tăng doanh số

Bông Bạch Tuyết, L'ORéal, Grabfood... là những thương hiệu điển hình cho việc tận dụng lợi thế thương mại điện tử, livestream để tăng doanh số.

Công nghệ - 27/09/2024 14:38

HueWaco tham gia tuần lễ nước Quốc tế tại Đài Loan

HueWaco tham gia tuần lễ nước Quốc tế tại Đài Loan

HueWACO đã đến thăm và làm việc với Cục nước Đài Bắc (TWD), đại diện hai đơn vị đã cùng thảo luận, trao đổi và chia sẻ về các vấn đề trong lĩnh vực cấp nước.

Công nghệ - 16/09/2024 14:35

FPT mở văn phòng tại Thụy Điển, thúc đẩy tăng trưởng thị trường Bắc Âu

FPT mở văn phòng tại Thụy Điển, thúc đẩy tăng trưởng thị trường Bắc Âu

Văn phòng mới của FPT tại Thụy Điển nằm trong Công viên Khoa học Lindholmen, một trong những trung tâm đổi mới sáng tạo hàng đầu của Thụy Điển quy tụ hệ sinh thái sôi động gồm hơn 375 doanh nghiệp hàng đầu.

Công nghệ - 09/09/2024 10:59

Những cú 'sẩy chân' của các hãng xe công nghệ tại Việt Nam

Những cú 'sẩy chân' của các hãng xe công nghệ tại Việt Nam

Lần lượt các hãng xe công nghệ như Uber, GoViet, Baemin rồi mới đây là Gojek phải nói lời chia tay với thị trường Việt Nam sau vài năm thử sức.

Công nghệ - 05/09/2024 11:43

FPT 'bắt tay' FCC Partners lập Quỹ Đầu tư Công nghiệp Bán dẫn Việt Nam

FPT 'bắt tay' FCC Partners lập Quỹ Đầu tư Công nghiệp Bán dẫn Việt Nam

FPT và FCC Partners kỳ vọng Quỹ Đầu tư Phát triển Công nghiệp Bán dẫn Việt Nam sẽ góp phần tăng trưởng ngành bán dẫn tại Việt Nam thông qua phát triển nguồn nhân lực, thu hút đầu tư nước ngoài ngành vi mạch bán dẫn, hỗ trợ các doanh nghiệp khởi nghiệp và thúc đẩy đổi mới sáng tạo.

Công nghệ - 08/08/2024 16:43

20% vốn Nhật Bản chảy vào lĩnh vực công nghệ thông tin Việt Nam

20% vốn Nhật Bản chảy vào lĩnh vực công nghệ thông tin Việt Nam

"Hàng năm có một số lượng đầu tư trực tiếp nhất định từ Nhật Bản vào Việt Nam trong lĩnh vực công nghệ thông tin (CNTT). Tính đến năm 2023 có 59 khoản đầu tư, tương đương 20%", ông Noriya Tarutani, Phó Giám đốc Ban Đổi mới sáng tạo của JETRO cho biết tại Vietnam IT Day 2024.

Công nghệ - 07/08/2024 11:51

Phần mềm miễn phí giúp phát hiện lừa đảo qua mạng

Phần mềm miễn phí giúp phát hiện lừa đảo qua mạng

Người dùng có thể tải miễn phí ứng dụng chống lừa đảo nTrust từ Google Play với hệ điều hành Android và App Store với hệ điều hành iOS.

Công nghệ - 30/07/2024 17:24