Thứ bảy, 06/12/2025
Mã OTP (One Time Password - mật khẩu dùng 1 lần) là dãy gồm các ký tự hoặc chữ số được ngân hàng tạo ra và gửi đến số điện thoại của chủ thẻ để xác nhận giao dịch. Mã OTP là một trong những lớp bảo mật quan trọng giúp các giao dịch trên ngân hàng số đảm bảo an toàn hơn. Thường thì mã OTP chỉ được gửi qua ứng dụng hoặc số điện thoại đã đăng ký. Do đó, chỉ chủ tài khoản mới có thể nhận được mã OTP để xác thực giao dịch.

Mã OTP được hiểu là mật khẩu dùng một lần, thường gửi qua tin nhắn văn bản SMS (Ảnh minh họa).
Tuy nhiên, ngày càng có nhiều chuyên gia an ninh mạng đồng tình rằng OTP, giống như mật khẩu truyền thống, nên được loại bỏ.
Người dùng cần hiểu rõ các loại OTP khác nhau và đánh giá rủi ro bảo mật so với lợi ích mà mỗi loại mang lại. Theo Ant Allan, Phó Chủ tịch phân tích tại Gartner Research, kinh nghiệm cho thấy luôn tồn tại cách để vượt qua các biện pháp xác thực, nhưng một số phương thức vẫn được xem là an toàn hơn. Allan nhấn mạnh: "Không có phương pháp xác thực nào là tuyệt đối an toàn."
Theo Tracy C. Kitten, Giám đốc phụ trách an ninh tại Javelin Strategy & Research, OTP qua SMS đặc biệt dễ bị tấn công qua nhiều hình thức như lừa đảo qua email, đánh cắp SIM và chặn tin nhắn, ngay cả khi điện thoại vẫn trong tay bạn.
Một vấn đề nghiêm trọng là người dùng có thể không nhận ra tài khoản của mình bị xâm nhập ngay lập tức. Kitten lấy ví dụ: "Bạn có thể yêu cầu ngân hàng gửi lại mã OTP mà không biết rằng kẻ gian đang nhận được mã đó. Bạn có thể mất 45 phút để nhận ra sự cố, và lúc đó thì đã quá muộn."
Theo các chuyên gia bảo mật, ứng dụng xác thực (authenticator app) là phương án an toàn hơn (dù không hoàn toàn tuyệt đối). Các ứng dụng như Google Authenticator hay Microsoft Authenticator có thể tránh được nhiều rủi ro của SMS.

(Ảnh minh họa)
Ant Allan cho biết dù các app này vẫn có thể bị tấn công kiểu "kẻ trung gian" (adversary in the middle), nhưng chúng an toàn hơn nhiều so với OTP qua SMS.
Với app xác thực, mỗi lần đăng nhập, người dùng sẽ nhận được mã duy nhất, mã này tự động hết hạn sau khoảng 30-60 giây. Không có thông tin nào được gửi qua số điện thoại, mà mã nằm ngay trong thiết bị của bạn. Nếu điện thoại được bảo vệ bằng mật khẩu và nhận diện khuôn mặt, nguy cơ bị tấn công sẽ giảm mạnh, theo Kitten.
Tuy nhiên, Cedric Thevenet, Phó Chủ tịch và Trưởng bộ phận an ninh mạng tại Capgemini Americas, cảnh báo vẫn tồn tại những rủi ro. Ví dụ, nếu người dùng nhận được email giả mạo (nhưng trông rất thật nhờ AI hỗ trợ), họ có thể nhấp vào liên kết độc hại, nhập tên đăng nhập, mật khẩu và cả mã xác thực, vô tình trao toàn bộ quyền truy cập cho hacker.
Một lựa chọn bảo mật cao hơn là dùng thông báo xác thực qua ứng dụng (mobile app push). Khi người dùng đăng nhập vào ngân hàng hoặc dịch vụ khác, hệ thống sẽ gửi thông báo về ứng dụng trên điện thoại để xác nhận danh tính.
![]()
(Ảnh minh họa)
Ant Allan cho biết, phương thức này không phụ thuộc vào thiết bị đăng nhập và an toàn hơn OTP qua SMS hoặc app xác thực. Tuy nhiên, nó cũng có thể bị tấn công. Hacker có thể thử đăng nhập nhiều lần với mật khẩu đánh cắp, khiến người dùng nhận hàng loạt thông báo. Nếu người dùng bấm "xác nhận" mà không để ý, hacker sẽ có quyền truy cập vào tài khoản.
Dù OTP qua SMS là cách phổ biến và dễ dùng, người dùng nên cân nhắc các phương thức bảo mật mạnh hơn như ứng dụng xác thực, thông báo qua app, khóa phần cứng và passkeys để bảo vệ tài khoản tốt hơn trước các mối đe dọa ngày càng tinh vi.
Vào lúc 0h00 ngày 6/12 (giờ Hà Nội), lễ bốc thăm tại Washington DC sẽ...
Tin trong ngày - 12 giờ, 51 phút trước
Hàng xóm cạnh vụ cháy kể lại: 'Lúc đó lửa lớn, bùng lên dữ lắm. Có hai cô gái trẻ mở cửa phía sau nhà nhảy xuống, bị thương, đã được đưa đi cấp...
Kiến thức - 12 giờ, 58 phút trước
Có một quốc gia nhỏ bé ở châu Âu được mệnh danh là "thủ đô tình dục của châu Âu". Nơi đây nổi tiếng với những cô gái xinh đẹp, và rất nhiều đàn...
Tin trong ngày - 12 giờ, 15 phút trước
Người đàn ông sống tại Berlin (Đức) đã chính thức trở thành trường hợp thứ 7 trong lịch sử y khoa được chữa khỏi HIV.
Đời sống số - 12 giờ, 15 phút trước
Danh sách Một năm Tìm kiếm phiên bản 2025 cho thấy người dùng Việt không chỉ dùng Google để tìm thông tin, và học hỏi kiến thức mới, mà còn dùng để tìm về...
Tin trong ngày - 12 giờ, 23 phút trước
Sáng nay (5/12), TAND Hà Nội mở lại phiên sơ thẩm xét xử Cao Văn Hùng - kẻ đổ xăng, đốt quán cà phê ở đường Phạm Văn Đồng khiến 11 người tử vong...
Tin trong ngày - 5 giờ, 40 phút trước
Trong vụ cháy quán ăn khiến 4 người chết, nữ nhân viên thoát nạn kể lại khoảnh khắc sinh tử, quyết định lúc cấp bách giúp chị và người đồng nghiệp sống sót.
Tin trong ngày - 5 giờ, 45 phút trước
Đại diện bang Miranda - Clara Vegas Goetz vừa xuất sắc đăng quang Miss Universe Venezuela 2025. Chiến thắng này không chỉ ghi dấu ấn bởi tài sắc của tân Hoa hậu mà còn...
Đời sống số - 5 giờ, 46 phút trước
Cùng xem tử vi dự đoán gì về vận mệnh, tình duyên, cuộc sống,... của 12 con giáp trong ngày 6/12/2025.
Chuyện làng sao - 5 giờ, 47 phút trước
Ngày 4/12, truyền thông Trung Quốc đưa tin về phiên xét xử vụ kiện dân sự gây chấn động giữa nữ diễn viên Trương Bá Chi và cựu quản lý Dư Dục Hưng cùng...
Kiến thức - 7 giờ, 45 phút trước
Theo Nghị định 282/2025, nếu người vợ ép buộc chồng phải ra khỏi nhà có thể bị xử phạt đến 30 triệu đồng.
Dòng sự kiện - 7 giờ, 45 phút trước
Chính phủ Malaysia xác nhận sẽ nối lại việc tìm kiếm máy bay MH370 vào cuối năm 2025, hơn 11 năm sau khi chiếc Boeing 777-200ER của Malaysia Airlines mất tích.
Tin trong ngày - 7 giờ, 46 phút trước
Các phương tiện vi phạm được phát hiện thông qua hệ thống camera giám sát và thiết bị kỹ thuật trên nhiều tuyến đường, trong đó có cả các tuyến tại Công an TP....
VIDEO - 7 giờ, 48 phút trước
Dù qua bao thế hệ idol, diễn viên mới xuất hiện, Song Hye Kyo vẫn giữ vị trí riêng: vẻ đẹp đậm chất điện ảnh, khó nhầm lẫn và càng nhìn càng thấy mê...
Đời sống số - 8 giờ, 24 phút trước
Ngày 6 tháng 12 (thứ Bảy) tương ứng với ngày 17 tháng 10 âm lịch, với sự kết hợp của Thiên Can và Địa Chi là năm Tỵ, tháng Đinh Hợi và ngày Kỷ...
Chuyện làng sao - 8 giờ, 26 phút trước
Sáng nay (5-12), Á hậu Hương Ly và ông xã doanh nhân đã làm lễ gia tiên và chính thức về chung một nhà.
Đời sống số - 9 giờ, 43 phút trước
Hãy làm thử ngay — đưa hai bàn tay lên và chắp lại như bình thường, không cố ý điều chỉnh. Sau đó xem kết quả là gì?
VIDEO - 10 giờ, 34 phút trước
Không phải vô cớ mà cư dân mạng gọi Thanh Thủy và Tiểu Vy là “cặp song sinh thất lạc” trong khoản ca hát. Cả hai đều sở hữu một điểm chung khá thú...
Tin trong ngày - 10 giờ, 34 phút trước
Vụ hỏa hoạn xảy ra tại Trường THCS Ngô Gia Tự (phường Việt Hưng, TP Hà Nội) vào sáng nay 5/12.
VIDEO - 10 giờ, 34 phút trước
Vốn được biết đến với danh hiệu ‘nữ hoàng nội y’ với những bộ cánh mỏng hay hở đến nghẹt thở, ít ai ngờ rằng khi ‘kín cổng cao tường’ Ngọc Trinh cũng ra...
Tin trong ngày - 10 giờ, 35 phút trước
Gần đây, mạng xã hội xuất hiện hình ảnh ghép phản cảm của một cô gái được cho là sinh viên của trường Đại học Thăng Long đã làm dậy sóng phẫn nộ dữ...
Chuyện làng sao - 10 giờ, 37 phút trước
Sở hữu nhan sắc được đánh giá thuộc hàng top khu vực và từng lập thành tích cao tại đấu trường quốc tế, nàng Hậu này lại khiến công chúng tiếc nuối khi vướng...
Tin trong ngày - 10 giờ, 37 phút trước
Phường Giảng Võ cắt điện, nước triệt để trong ngày 5/12, tiến hành cưỡng chế vào ngày 10/12 đối với các hộ cố tình không bàn giao mặt bằng dự án đầu tư xây...
Chăm con - 10 giờ, 53 phút trước
Cha mẹ thường dạy con biết yêu thương, san sẻ và giúp đỡ người khác. Tuy nhiên, một thực tế ít được nhấn mạnh là không phải lời nhờ vả nào cũng nên đáp...
Phong thủy - 10 giờ, 57 phút trước
Trong quá trình phát triển đô thị ngày nay, quỹ đất ngày càng hạn hẹp, nhiều dự án chung cư xuất hiện với những kiểu dáng lạ giúp tận dụng tối đa diện tích....
Đời sống số - 10 giờ, 57 phút trước
Ngày 6 tháng 12 (thứ Bảy), tương ứng với ngày 17 tháng 10 âm lịch, là ngày Kỷ Dậu năm Ất Tỵ, tháng Đinh Hợi. Dưới ảnh hưởng của năng lượng Thiên Can và...