Danh mục

Lừa đảo ngày càng tinh vi, chuyên gia khuyên: Không nên tiếp tục nhận mã OTP qua tin nhắn SMS

Thứ tư, 19/03/2025 14:06

Việc nhận mã OTP qua tin nhắn SMS tiềm ẩn nhiều rủi ro mà có khi bạn không thể lường trước được.

Mã OTP (One Time Password - mật khẩu dùng 1 lần) là dãy gồm các ký tự hoặc chữ số được ngân hàng tạo ra và gửi đến số điện thoại của chủ thẻ để xác nhận giao dịch. Mã OTP là một trong những lớp bảo mật quan trọng giúp các giao dịch trên ngân hàng số đảm bảo an toàn hơn. Thường thì mã OTP chỉ được gửi qua ứng dụng hoặc số điện thoại đã đăng ký. Do đó, chỉ chủ tài khoản mới có thể nhận được mã OTP để xác thực giao dịch.

mã OTP, nhận mã qua tin nhắn, kiến thức

Mã OTP được hiểu là mật khẩu dùng một lần, thường gửi qua tin nhắn văn bản SMS (Ảnh minh họa).

Tuy nhiên, ngày càng có nhiều chuyên gia an ninh mạng đồng tình rằng OTP, giống như mật khẩu truyền thống, nên được loại bỏ.

Người dùng cần hiểu rõ các loại OTP khác nhau và đánh giá rủi ro bảo mật so với lợi ích mà mỗi loại mang lại. Theo Ant Allan, Phó Chủ tịch phân tích tại Gartner Research, kinh nghiệm cho thấy luôn tồn tại cách để vượt qua các biện pháp xác thực, nhưng một số phương thức vẫn được xem là an toàn hơn. Allan nhấn mạnh: "Không có phương pháp xác thực nào là tuyệt đối an toàn."

Theo Tracy C. Kitten, Giám đốc phụ trách an ninh tại Javelin Strategy & Research, OTP qua SMS đặc biệt dễ bị tấn công qua nhiều hình thức như lừa đảo qua email, đánh cắp SIM và chặn tin nhắn, ngay cả khi điện thoại vẫn trong tay bạn.

Một vấn đề nghiêm trọng là người dùng có thể không nhận ra tài khoản của mình bị xâm nhập ngay lập tức. Kitten lấy ví dụ: "Bạn có thể yêu cầu ngân hàng gửi lại mã OTP mà không biết rằng kẻ gian đang nhận được mã đó. Bạn có thể mất 45 phút để nhận ra sự cố, và lúc đó thì đã quá muộn."

Theo các chuyên gia bảo mật, ứng dụng xác thực (authenticator app) là phương án an toàn hơn (dù không hoàn toàn tuyệt đối). Các ứng dụng như Google Authenticator hay Microsoft Authenticator có thể tránh được nhiều rủi ro của SMS.

mã OTP, nhận mã qua tin nhắn, kiến thức

(Ảnh minh họa)

Ant Allan cho biết dù các app này vẫn có thể bị tấn công kiểu "kẻ trung gian" (adversary in the middle), nhưng chúng an toàn hơn nhiều so với OTP qua SMS.

Với app xác thực, mỗi lần đăng nhập, người dùng sẽ nhận được mã duy nhất, mã này tự động hết hạn sau khoảng 30-60 giây. Không có thông tin nào được gửi qua số điện thoại, mà mã nằm ngay trong thiết bị của bạn. Nếu điện thoại được bảo vệ bằng mật khẩu và nhận diện khuôn mặt, nguy cơ bị tấn công sẽ giảm mạnh, theo Kitten.

Tuy nhiên, Cedric Thevenet, Phó Chủ tịch và Trưởng bộ phận an ninh mạng tại Capgemini Americas, cảnh báo vẫn tồn tại những rủi ro. Ví dụ, nếu người dùng nhận được email giả mạo (nhưng trông rất thật nhờ AI hỗ trợ), họ có thể nhấp vào liên kết độc hại, nhập tên đăng nhập, mật khẩu và cả mã xác thực, vô tình trao toàn bộ quyền truy cập cho hacker.

Một lựa chọn bảo mật cao hơn là dùng thông báo xác thực qua ứng dụng (mobile app push). Khi người dùng đăng nhập vào ngân hàng hoặc dịch vụ khác, hệ thống sẽ gửi thông báo về ứng dụng trên điện thoại để xác nhận danh tính.

mã OTP, nhận mã qua tin nhắn, kiến thức

(Ảnh minh họa)

Ant Allan cho biết, phương thức này không phụ thuộc vào thiết bị đăng nhập và an toàn hơn OTP qua SMS hoặc app xác thực. Tuy nhiên, nó cũng có thể bị tấn công. Hacker có thể thử đăng nhập nhiều lần với mật khẩu đánh cắp, khiến người dùng nhận hàng loạt thông báo. Nếu người dùng bấm "xác nhận" mà không để ý, hacker sẽ có quyền truy cập vào tài khoản.

Dù OTP qua SMS là cách phổ biến và dễ dùng, người dùng nên cân nhắc các phương thức bảo mật mạnh hơn như ứng dụng xác thực, thông báo qua app, khóa phần cứng và passkeys để bảo vệ tài khoản tốt hơn trước các mối đe dọa ngày càng tinh vi.

T.San (Theo Thuơng Hiệu và Pháp Luật)

Tin được quan tâm

Người dân cần đặc biệt chú ý: Từ nay đến hết năm 2025, CSGT toàn quốc sẽ tập trung xử lý những lỗi vi phạm giao thông này

Vi phạm giao thông năm 2025 sẽ bị xử lý nghiêm khắc hơn so với trước đây, người dân chú ý chấp hành để bảo...
Kiến thức 2 ngày, 3 giờ trước

Công dân Việt Nam có thể thoải mái đi những quốc gia này chỉ với CCCD, không cần hộ chiếu (passport)

Người dân có thể được dùng Căn cước công dân khi xuất cảnh thay cho hộ chiếu (passport), giấy thông hành…
Kiến thức 2 ngày, 15 giờ trước

Nước nhỏ giọt từ điều hòa còn quý giá hơn cả máy điều hòa! Nhiều người không biết nó dùng để làm gì, vậy nên hãy xem nhé!

Bạn đã thử dùng nước thải từ máy điều hoà chưa? Có mẹo tiết kiệm tiền nào thiết thực và thân thiện với môi trường...
Kiến thức 2 ngày, 4 giờ trước

Tổ tiên khuyên: Liệu có nên trồng cây đinh lăng trước nhà?

Cây đinh lăng có thể trấn giữ năng lượng tốt trong gia đình giúp tích tụ tài vận thu hút giàu có, giúp gia đình...
Phong thủy 2 ngày, 2 giờ trước

Từ nay hạn mức rút tiền qua thẻ ATM thay đổi: 1 ngày người dân được rút tối đa bao nhiêu tiền?

Người dùng cần lưu ý thay đổi về thẻ ATM để việc rút tiền được diễn ra suôn sẻ.
Kiến thức 15 giờ, 12 phút trước

Những con giáp nào may mắn vào Thứ Tư, ngày 16 tháng 7, tức ngày 22 tháng 6 âm lịch?

Người xưa tin rằng chỉ có tuân theo quy luật mới có thể đạt được, trong đó cũng bao gồm cả quy luật tự nhiên....
Đời sống số 2 ngày, 18 giờ trước

Tin cùng mục

Nhẹ nhàng kiếm 20 triệu đồng mỗi tháng nhờ những nghề này mà không cần bằng Đại học

Dù không bước chân vào giảng đường đại học, bạn vẫn có nhiều cơ hội tạo dựng sự nghiệp và kiếm thu nhập ổn định...
Kiến thức 11 phút trước

Từ tháng 7/2025, người dân khi cập nhật giấy phép lái xe trên VNeID phải lưu ý những điều này

Người dân có thể cập nhật thông tin giấy phép lái xe lên VNeID nếu đã có tài khoản định danh điện tử mức độ...
Tin trong ngày 14 phút trước

Chú ý: Từ 1/9/2025, hơn 86 triệu tài khoản ngân hàng dạng này sẽ đồng loạt bị 'xóa sổ'

Đây được xem là biện pháp mạnh nhằm làm sạch hệ thống tài khoản ngân hàng, đồng thời ngăn chặn tình trạng tội phạm công...
Đời sống số 14 phút trước

Điểm chuẩn đại học năm 2025 nhiều khối sẽ giảm sâu, tới 2-3 điểm

Dựa vào phổ điểm thi tốt nghiệp THPT 2025, theo các chuyên gia dự đoán điểm chuẩn đại học có thể giảm 2-3 điểm, ở...
Tin trong ngày 15 phút trước

Thi trượt đại học buồn và chán nản? Hãy bình tĩnh, 4 cách thoát khỏi máng này thực sự hữu ích

Khi bạn cảm thấy như cả thế giới đã bỏ rơi bạn, thực ra chỉ là bạn quá mệt mỏi
Kiến thức 15 phút trước

Trường hợp người lao động được nghỉ làm mà vẫn nhận đủ lương theo quy định, là ai?

Nhiều người lao động không biết rằng, trong một số trường hợp nhất định, họ có quyền từ chối làm việc hoặc rời khỏi nơi...
Tin trong ngày 52 phút trước

Tin mới cập nhật

5 biểu hiện cho thấy trẻ có EQ cực thấp! Không sửa kịp thời sẽ chịu thiệt lớn

EQ (chỉ số cảm xúc) quan trọng không kém IQ, quyết định khả năng giao tiếp, giải quyết vấn đề và xây dựng mối quan...
Chăm con 12 phút trước

Nếu một đứa trẻ thường xuyên nói 4 câu này, điều đó cho thấy bé có EQ cao. Nếu con bạn nói được những câu này, hãy vui mừng nhé

Trong xã hội ngày nay, một đứa trẻ có trí tuệ cảm xúc cao (EQ) không chỉ học giỏi ở trường mà còn có nhiều...
Chăm con 16 phút trước

Biến động lớn năm 2025: Ai làm Sổ đỏ sớm sẽ tiết kiệm hàng trăm triệu đồng

Trong bối cảnh đó, việc chủ động làm Sổ đỏ sớm không chỉ giúp người dân tránh rắc rối pháp lý mà còn tiết kiệm...
Kiến thức 52 phút trước

Một ngành nghề có nguy cơ bị AI đào thải, muốn giữ việc phải nắm bắt được 1 điểm mấu chốt

Trong bối cảnh chuyển đổi số, tự động hóa và trí tuệ nhân tạo đang len lỏi vào mọi ngóc ngách của đời sống, thị...
Tin trong ngày 53 phút trước

4 nhóm người dân Hà Nội sẽ được cấp BHYT miễn phí từ năm 2026, là ai?

Hà Nội sẽ hỗ trợ 100% tiền đóng bảo hiểm y tế cho những trường hợp nào?
Kiến thức 53 phút trước

Kể từ bây giờ, chỉ 7 loại đất này mới được phép chuyển sang đất thổ cư

Theo quy định mới nhất, chỉ có 7 trường hợp này mới được phép chuyển mục đích sử dụng đất sang đất thổ cư, người...
Kiến thức 53 phút trước

Anh nông dân nhẹ nhàng kiếm gần 70 tỷ đồng/năm nhờ nuôi loài vật xấu xí này

Loài vật với vẻ ngoài sần sùi, đôi mắt lồi và những chiếc "mụn" chi chít trên lưng không ngờ lại là "cỗ máy in...
Kiến thức 53 phút trước

Sao Việt 17/7: MC Hoàng Linh xin lỗi vì quảng cáo sữa giả; Nhan sắc gây sốc của Nhã Phương

Tin sao Việt 17/7/2025: Sau khi bị phạt 107,5 triệu đồng, MC Hoàng Linh xin lỗi, thừa nhận sai phạm và bày tỏ sự ân...
Chuyện làng sao 53 phút trước

Shark Phú: Không bao giờ vào được ngành công nghệ cao nếu muốn có lãi ngay

Ông Nguyễn Xuân Phú, Chủ tịch Hội đồng quản trị Tập đoàn Sunhouse, nhấn mạnh nếu doanh nghiệp Việt Nam muốn thành công trong lĩnh...
Doanh nghiệp 3 giờ, 50 phút trước

Tin vui từ 1/7/2025: Người tham gia BHXH tự nguyện sẽ được nhận ít nhất 2 triệu đồng từ khoản trợ cấp mới

Điều này đánh dấu bước tiến quan trọng trong việc tăng cường an sinh xã hội, khuyến khích người dân tham gia BHXH tự nguyện....
Kiến thức 3 giờ, 1 phút trước