Hiểu đúng về mã OTP để bảo vệ tài khoản cá nhân trên mạng

Khi dịch vụ Internet Banking và thanh toán trực tuyến phát triển, nhiều người không còn xa lạ với khái niệm “mã OTP”. Tuy nhiên, không phải ai cũng hiểu đúng và biết cách bảo vệ mật mã OTP.

OTP là từ viết tắt của One Time Password, có nghĩa là mật khẩu sử dụng một lần. Thời gian tồn tại của mã OTP rất ngắn, thường trong vòng 30 giây, sau đó mã không còn hiệu lực. Mã OTP thường xuất hiện khi người dùng thực hiện các giao dịch thanh toán như chuyển khoản, mua hàng online… OTP chỉ được sử dụng một lần duy nhất trong giao dịch. Vì thế, ngay cả trong trường hợp bạn để lộ mã OTP cũ thì kẻ gian cũng không thực hiện giao dịch trên tài khoản của bạn được. Đây được coi là hình thức bảo mật 2 lớp ngoài lớp mật khẩu người dùng đăng ký khi sử dụng.

Hiểu đúng về mã OTP để bảo vệ tài khoản cá nhân trên mạng
Mã OTP thường xuất hiện khi người dùng thực hiện các giao dịch thanh toán như chuyển khoản, mua hàng online. (Ảnh minh họa: Internet)

Hiện nay có 3 hình thức xác thực OTP được dùng phổ biến trong giao dịch trực tuyến là SMS OTP, Token key và Smart OTP.

SMS OTP là hình thức xác thực được sử dụng nhiểu nhất. Mã OTP sẽ được gửi bằng tin nhắn SMS về số điện thoại đã đăng ký của khách hàng. Hầu hết các ngân hàng và doanh nghiệp lớn đều sử dụng hình thức SMS OTP để tạo lớp bảo mật thứ hai cho tài khoản của khách hàng. Tuy nhiên, hạn chế của hình thức này là SMS OTP không thể sử dụng được khi điện thoại bị mất sóng hay không cài đặt dịch vụ chuyển vùng quốc tế khi ra nước ngoài.

Token key là một thiết bị có thể tạo ra mã OTP mà không cần kết nối Internet. Nhưng đây là thiết bị rời, nhỏ gọn nên dễ bị đánh cắp hoặc làm rơi, cần được bảo quản cẩn thận. Mỗi tài khoản ngân hàng phải dùng một Token key riêng và người dùng được yêu cầu đổi Token key mới sau một thời gian quy định.

Smart OTP là một hình thức kết hợp giữa SMS OTP và Token key, được tích hợp với ứng dụng trênaSmartphone, máy tính bảng. Hầu hết các ngân hàng lớn tại Việt Nam như BIDV, VietinBank, Vietcombank,.. đều đang sử dụng hình thức xác thực bằng Smart OTP và dần thay thế SMS OTP. Để sử dụng Smart OTP, người dùng phải đăng ký với ngân hàng. Một ưu điểm của hình thức xác thực Smart OTP là không thể có nhiều thiết bị sử dụng chung một ứng dụng tạo ra mã OTP, do vậy tính bảo mật được đảm bảo tuyệt đối.

Bảo mật bằng việc xác thực qua mã OTP được coi là hình thức bảo mật an toàn, tuy nhiên bạn cần bảo vệ mã OTP này, tránh để lộ mã OTP và mật khẩu của ứng dụng thanh toán. Các ngân hàng và tổ chức thanh toán đều khuyến cáo khách hàng của mình không giao dịch thanh toán trên các máy tính lạ, hay cung cấp mật khẩu, mã OTP cho bất kỳ ai. Trong trường hợp phát hiện mật khẩu bị lộ hay điện thoại bị mất, phải thông báo khẩn cấp tới ngân hàng để khóa chức năng thanh toán online của tài khoản.

 

Sự ra đời của mã OTP nhằm giúp ngăn chặn, giảm thiểu những rủi ro tài khoản của người dùng bị tấn công khi mật khẩu bị lộ hoặc hacker xâm nhập. Do đó, chỉ có kẻ gian mới yêu cầu bạn cung cấp OTP qua điện thoại hoặc tin nhắn. Những đối tượng này có thể giả dạng thành nhân viên của đơn vị nào đó gọi điện thoại, thông báo bạn trúng thưởng hoặc vì một lý do bất kỳ và bắt bạn đọc mã OTP vừa gửi đến. Khi cung cấp mã OTP cho chúng, đồng nghĩa bạn vừa đánh mất tài khoản.

Sau khi tài khoản bị đánh cắp, đối tượng lừa đảo có thể đổi thông tin tài khoản và đánh cắp tiền dễ dàng. Tùy vào độ bảo mật của bên cung cấp dịch vụ bạn sử dụng, có thể gây cản trở chúng trong một thời gian. Trường hợp này, nếu có xác thực tài khoản chính chủ, người dùng có thể khóa tài khoản tự động (nếu có) hoặc liên hệ ngay đến bộ phận chăm sóc khách hàng để nhờ hỗ trợ.

Để tránh sự phát hiện của cơ quan chức năng, quá trình rút tiền từ tài khoản ngân hàng, các đối tượng đã sử dụng nhiều thủ đoạn để che giấu nhận dạng ngoại hình, đi rút tiền mặt tại các máy ATM của nhiều ngân hàng trên các địa bàn khác nhau.

Bộ Công an cảnh báo đến các tổ chức, cá nhân, doanh nghiệp cần nâng cao cảnh giác, tăng cường bảo mật thông tin trên các website, e-mail và thiết bị điện tử… xác lập quy trình đăng nhập nhiều bước, nhận cảnh báo sớm, không để các đối tượng lợi dụng, có những hành vi vi phạm pháp luật.

Đ.P

Đã đến lúc loại bỏ hình thức xác thực qua SMS OTP?

Đã đến lúc loại bỏ hình thức xác thực qua SMS OTP?

Những vụ mất tiền trong tài khoản ngân hàng thời gian gần đây đã dấy lên hồi chuông báo động về phương thức xác thực thanh toán bằng mã OTP gửi qua tin nhắn đến điện thoại (SMS OTP).

 
List comment
 
100% bộ, ngành, địa phương đã bảo đảm ATTT theo mô hình 4 lớp
icon

Tỷ lệ bộ, ngành, địa phương triển khai bảo đảm an toàn thông tin (ATTT) theo mô hình 4 lớp đã nâng từ mức 0% của các năm 2018, 2019 lên đạt 100% trong tháng 12/2020.

 
Cần đặt an toàn thông tin là nhiệm vụ trọng yếu của mỗi quốc gia
icon

Không gian mạng đang trở thành “vùng lãnh thổ đặc biệt”, được các quốc gia ưu tiên hàng đầu. Việc bảo đảm an toàn, an ninh mạng được coi là yếu tố quan trọng để chuyển đổi số thành công.

 
Xử lý nhiều trang thông tin điện tử vi phạm quy định về an ninh thông tin mạng
icon

Bộ Công an cho biết, đã ngăn chặn truy cập đối với 3.400 trang mạng đăng thông tin xấu độc; gỡ 10.000 bài viết, video xấu độc và xử lý nhiều trang thông tin điện tử vi phạm quy định về an ninh thông tin mạng.

 
Tăng cường hợp tác quốc tế trong đấu tranh chống tội phạm mạng
icon

Lãnh đạo VKSND Tối cao cho rằng, chìa khoá thành công trong công tác đấu tranh chống tội phạm mạng là sự hài hoà của các luật, cùng các cam kết hợp tác giữa các cơ quan thực thi pháp luật của các nước trên thế giới.

 
Để hacker không đánh cắp hình ảnh nhạy cảm từ thiết bị smarthome
icon

Với những người đang chuẩn bị lắp đặt thiết bị nhà thông minh, lo ngại bị hacker đánh cắp hình ảnh riêng tư, nhạy cảm là hoàn toàn có cơ sở.  

 
 
Hải Phòng cài đặt phần mềm diệt virus Kaspersky cho 17 đơn vị năm 2020
icon

Việc cài đặt phần mềm diệt virus đã góp phần nâng cao trình độ, nhận thức kỹ năng xử lý các mối nguy hại của mã độc và trách nhiệm của các đơn vị, tổ chức, cá nhân trong công tác phòng, chống mã độc.

Ứng dụng QR code tăng cường bảo mật khi thanh toán tiền điện
icon

QR code được áp dụng theo tiêu chuẩn của Ngân hàng Nhà nước giúp khách hàng yên tâm hơn khi thực hiện các giao dịch thanh toán dịch vụ điện năng với hai lớp bảo mật cùng định dạng đặc biệt của QR code.  

Tổng kết công tác an ninh mạng và phòng chống tội phạm công nghệ cao năm 2020
icon

Năm 2020, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao đã tham mưu ban hành nhiều chủ trương, chính sách pháp luật, hoàn thiện thể chế, các chiến lược, giải pháp đảm bảo an ninh mạng.  

FPT Telecom ra mắt tính năng bảo mật ngay trên modem
icon

Tính năng bảo mật F-Safe tích hợp trên modem nên bảo vệ được toàn bộ mạng Internet trong gia đình.

Hacker đang lợi dụng 6 lỗ hổng bảo mật mới để tấn công các cơ quan, tổ chức
icon

Theo Trung tâm Giám sát an toàn không gian mạng quốc gia, Cục An toàn thông tin (Bộ TT&TT), 6 lỗ hổng bảo mật mới trong các máy chủ sử dụng Microsoft Exchange đang được nhiều nhóm hacker khai thác để tấn công vào các cơ quan, tổ chức.

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123