Thứ bảy, 19/07/2025
Mã OTP (One Time Password - mật khẩu dùng 1 lần) là dãy gồm các ký tự hoặc chữ số được ngân hàng tạo ra và gửi đến số điện thoại của chủ thẻ để xác nhận giao dịch. Mã OTP là một trong những lớp bảo mật quan trọng giúp các giao dịch trên ngân hàng số đảm bảo an toàn hơn. Thường thì mã OTP chỉ được gửi qua ứng dụng hoặc số điện thoại đã đăng ký. Do đó, chỉ chủ tài khoản mới có thể nhận được mã OTP để xác thực giao dịch.
Mã OTP được hiểu là mật khẩu dùng một lần, thường gửi qua tin nhắn văn bản SMS (Ảnh minh họa).
Tuy nhiên, ngày càng có nhiều chuyên gia an ninh mạng đồng tình rằng OTP, giống như mật khẩu truyền thống, nên được loại bỏ.
Người dùng cần hiểu rõ các loại OTP khác nhau và đánh giá rủi ro bảo mật so với lợi ích mà mỗi loại mang lại. Theo Ant Allan, Phó Chủ tịch phân tích tại Gartner Research, kinh nghiệm cho thấy luôn tồn tại cách để vượt qua các biện pháp xác thực, nhưng một số phương thức vẫn được xem là an toàn hơn. Allan nhấn mạnh: "Không có phương pháp xác thực nào là tuyệt đối an toàn."
Theo Tracy C. Kitten, Giám đốc phụ trách an ninh tại Javelin Strategy & Research, OTP qua SMS đặc biệt dễ bị tấn công qua nhiều hình thức như lừa đảo qua email, đánh cắp SIM và chặn tin nhắn, ngay cả khi điện thoại vẫn trong tay bạn.
Một vấn đề nghiêm trọng là người dùng có thể không nhận ra tài khoản của mình bị xâm nhập ngay lập tức. Kitten lấy ví dụ: "Bạn có thể yêu cầu ngân hàng gửi lại mã OTP mà không biết rằng kẻ gian đang nhận được mã đó. Bạn có thể mất 45 phút để nhận ra sự cố, và lúc đó thì đã quá muộn."
Theo các chuyên gia bảo mật, ứng dụng xác thực (authenticator app) là phương án an toàn hơn (dù không hoàn toàn tuyệt đối). Các ứng dụng như Google Authenticator hay Microsoft Authenticator có thể tránh được nhiều rủi ro của SMS.
(Ảnh minh họa)
Ant Allan cho biết dù các app này vẫn có thể bị tấn công kiểu "kẻ trung gian" (adversary in the middle), nhưng chúng an toàn hơn nhiều so với OTP qua SMS.
Với app xác thực, mỗi lần đăng nhập, người dùng sẽ nhận được mã duy nhất, mã này tự động hết hạn sau khoảng 30-60 giây. Không có thông tin nào được gửi qua số điện thoại, mà mã nằm ngay trong thiết bị của bạn. Nếu điện thoại được bảo vệ bằng mật khẩu và nhận diện khuôn mặt, nguy cơ bị tấn công sẽ giảm mạnh, theo Kitten.
Tuy nhiên, Cedric Thevenet, Phó Chủ tịch và Trưởng bộ phận an ninh mạng tại Capgemini Americas, cảnh báo vẫn tồn tại những rủi ro. Ví dụ, nếu người dùng nhận được email giả mạo (nhưng trông rất thật nhờ AI hỗ trợ), họ có thể nhấp vào liên kết độc hại, nhập tên đăng nhập, mật khẩu và cả mã xác thực, vô tình trao toàn bộ quyền truy cập cho hacker.
Một lựa chọn bảo mật cao hơn là dùng thông báo xác thực qua ứng dụng (mobile app push). Khi người dùng đăng nhập vào ngân hàng hoặc dịch vụ khác, hệ thống sẽ gửi thông báo về ứng dụng trên điện thoại để xác nhận danh tính.
(Ảnh minh họa)
Ant Allan cho biết, phương thức này không phụ thuộc vào thiết bị đăng nhập và an toàn hơn OTP qua SMS hoặc app xác thực. Tuy nhiên, nó cũng có thể bị tấn công. Hacker có thể thử đăng nhập nhiều lần với mật khẩu đánh cắp, khiến người dùng nhận hàng loạt thông báo. Nếu người dùng bấm "xác nhận" mà không để ý, hacker sẽ có quyền truy cập vào tài khoản.
Dù OTP qua SMS là cách phổ biến và dễ dùng, người dùng nên cân nhắc các phương thức bảo mật mạnh hơn như ứng dụng xác thực, thông báo qua app, khóa phần cứng và passkeys để bảo vệ tài khoản tốt hơn trước các mối đe dọa ngày càng tinh vi.
Kỳ thi tốt nghiệp THPT 2025 đã khép lại, cái tên Nguyễn Việt Hưng, học...
Tin trong ngày - 18 giờ, 29 phút trước
Mới đây, Bộ Chính trị cho phép tỉnh ủy tạm thời bổ nhiệm các cán bộ có năng lực nhưng thiếu khả năng lý luận chính trị cao vào các chức danh quan trọng...
Tin trong ngày - 18 giờ, 29 phút trước
Chính phủ vừa ban hành Nghị định số 207 quy định về sinh con bằng kỹ thuật hỗ trợ sinh sản và điều kiện mang thai hộ vì mục đích nhân đạo.
Tin trong ngày - 18 giờ, 29 phút trước
Tính đến hiện tại đã có hơn 70 đại học công bố cho phép thí sinh quy đổi IELTS thành điểm môn Tiếng Anh để xét kết hợp với điểm thi tốt nghiệp THPT...
Tin trong ngày - 18 giờ, 29 phút trước
Nhiều người có ý định mua xe máy điện để đi lại cho đỡ tốn nhiên liệu. Tuy nhiên, không ít người đang băn khoăn về khâu sạc pin cho xe điện, không biết...
Kiến thức - 20 giờ, 10 phút trước
Luật Bảo hiểm xã hội 2024 quy định về việc hưởng BHXH một lần cho người đóng BHXH trên 20 năm.
Tin trong ngày - 48 phút trước
Hiện đã có nhiều trường đại học bắt đầu công bố điểm sàn xét tuyển năm 2025, áp dụng cho cả phương thức xét điểm thi tốt nghiệp THPT và các phương thức khác....
Tin trong ngày - 1 giờ, 2 phút trước
Chiều 18/7, trường Đại học Quốc gia Hà Nội cho biết mức 19 điểm áp dụng với tổ hợp ba môn, chưa nhân hệ số, đã bao gồm điểm ưu tiên khu vực, đối...
Kiến thức - 1 giờ, 27 phút trước
Hành vi điều khiển xe máy chạy lên vỉa hè không chỉ vi phạm quy định về giao thông mà còn xâm phạm không gian dành riêng cho người đi bộ, có thể bị...
Tin trong ngày - 1 giờ, 27 phút trước
Từ ngày 1/9/2025, một quy định mới của Ngân hàng Nhà nước Việt Nam (NHNN) sẽ có hiệu lực, ảnh hưởng đến hàng triệu người dùng tài khoản ngân hàng. Theo đó, những tài...
Làm sao - 1 giờ, 29 phút trước
Giữa vô vàn những con cua ghẹ, không phải ai cũng biết cách chọn được những con thực sự ngon, chắc thịt, giá cả hợp lý. Nhiều người chỉ chú trọng chọn những con...
Kiến thức - 1 giờ, 29 phút trước
Thông tư 68 quy định những công dân có chỉ số BMI nằm ngoài giới hạn cho phép sẽ không đủ điều kiện nhập ngũ.
Chuyện làng sao - 1 giờ, 30 phút trước
Tin sao Việt 19/7/2025: Ca sĩ Tuấn Hưng bất ngờ cạo trọc đầu, khẳng định không phải làm hình ảnh. Hoa hậu H'Hen Niê chia sẻ kế hoạch tập luyện trong thời gian mang...
Chăm con - 1 giờ, 30 phút trước
Những bậc phụ huynh có tầm nhìn lớn thường rất am hiểu nghệ thuật nuôi dạy con. Nguyên tắc "Ba Ít - Ba Nhiều" giúp trẻ lớn lên trong một môi trường tràn ngập...
Yêu - 2 giờ, 30 phút trước
Người phụ nữ thông minh nên hiểu rằng, yêu không có nghĩa là kiểm soát, mà là cho nhau không gian để thở, để trưởng thành.
Tin trong ngày - 2 giờ, 19 phút trước
Theo Luật giao thông đường bộ, mức xử phạt hành chính và hình sự đối với hành vi giao xe máy cho người chưa đủ tuổi lái là rất nặng. Quy định này áp...
Tin trong ngày - 3 giờ, 48 phút trước
Luật Bảo hiểm xã hội (BHXH) sửa đổi 2024 chính thức có hiệu lực từ 1/7, mang đến nhiều thay đổi quan trọng, đặc biệt trong chính sách BHXH tự nguyện.
Tin trong ngày - 3 giờ, 6 phút trước
Nghề chăm sóc người già, hay còn gọi là nghề "Aged Care", đang trở thành một lĩnh vực được quan tâm và có nhu cầu tuyển dụng cao. Tuy nhiên, đây là công việc...
Kiến thức - 3 giờ, 12 phút trước
Một sai lầm bất ngờ đã khiến chậu hoa huệ tây bị hỏng hoàn toàn, buộc chủ nhân phải suy nghĩ lại liệu mình có thực sự phù hợp để trồng loại cây xanh...
Địa chỉ ăn ngon - 3 giờ, 25 phút trước
Hầu hết mọi người đều kho thịt lợn khi ăn thịt ba chỉ, nhưng phương pháp mà chúng tôi sẽ hướng dẫn bạn hôm nay không phải là kho, mà là một phương pháp...
Kiến thức - 3 giờ, 27 phút trước
Theo quy định, ngành học này sẽ được miễn hoàn toàn học phí cũng như hỗ trợ thêm phí sinh hoạt.
Đời sống số - 3 giờ, 30 phút trước
Những người tuổi Mão, Thân và Hợi sẽ gặp nhiều may mắn sau tuổi trung niên và ngày càng giàu có hơn khi về già.
Kiến thức - 4 giờ, 30 phút trước
Là một cô gái có khí chất, ngoài việc trang điểm và ăn mặc đẹp hàng ngày, bạn còn phải trông thật đẹp trong những bức ảnh hàng ngày, bởi vì chỉ khi những...
Đời sống số - 4 giờ, 37 phút trước
Nhiều trẻ em ngày nay có vẻ thông minh và hiểu biết, nhưng chúng dễ dàng suy sụp khi gặp phải thất bại.
Đời sống số - 11 giờ, 37 phút trước
Cùng xem tử vi dự đoán gì về vận mệnh, tình duyên, cuộc sống,... của 12 con giáp trong ngày 19/7/2025.
Xài gì - 11 giờ, 52 phút trước
Nhiều người tin rằng cài điều hòa ở mức 26 độ C là giải pháp lý tưởng trong những ngày nắng nóng - vừa đủ mát, vừa tiết kiệm điện. Sự thật như thế...