"Chuộng" mã OTP qua SMS, người dùng vẫn có thể bị hack khi thanh toán online

Tạp chí Nhịp sống số - Tin nhắn SMS mang mật khẩu có thể bị chặn bởi một Trojan nằm bên trong điện thoại thông minh hoặc do lỗi trong giao thức SS7 được sử dụng để truyền tin nhắn, khiến xác thực hai yếu tố mất đi độ tin cậy...

Đó là thông tin được đưa ra từ Báo cáo với tiêu đề "Xây dựng lộ trình an toàn hướng tới tương lai của thanh toán số ở khu vực châu Á – Thái Bình Dương” do Kaspersky thực hiện

Báo cáo cho biết, khoảng 67% người dùng các ứng dụng ngân hàng số và ví điện tử ở Đông Nam Á chuộng mật khẩu dùng một lần (OTP) qua SMS cho mọi giao dịch.

Đa số người được hỏi cũng muốn xem xét việc triển khai xác thực hai yếu tố (57%) cũng như các tính năng bảo mật sinh trắc học như nhận dạng khuôn mặt hoặc vân tay (56%).

Đáng nói, OTP là ưu tiên hàng đầu của người tiêu dùng ở hầu hết các nước Đông Nam Á - bao gồm Indonesia (67%), Malaysia (66%), Philippines (75%), Thái Lan (63%) và Việt Nam (74%) - ngoại trừ Singapore, nơi xác thực hai yếu tố là mối quan tâm cấp thiết nhất (65%).

Khách hàng thanh toán kỹ thuật số cũng hoan nghênh việc sử dụng máy học trong việc chống lại các cuộc tấn công phi kỹ thuật. Gần một nửa (40%) cho rằng các công ty nên tự động ngăn chặn các cuộc gian lận hoặc lừa đảo dựa trên hành vi chi tiêu và/hoặc lịch sử chuyển khoản.

Hơn một phần tư (28%) cũng cho biết Tokenization - quá trình bảo vệ dữ liệu nhạy cảm bằng cách thay thế nó bằng một con số mã hoá gọi là mã token - cũng có thể tăng cường bảo mật cho các ứng dụng ngân hàng di động và thanh toán điện tử trong khu vực.

Theo ông Yeo Siang Tiong - Tổng Giám đốc Kaspersky khu vực Đông Nam Á, sự lớn mạnh của thị trường Đông Nam Á về thanh toán kỹ thuật số đang mở ra một chặng đường dài cho sự phát triển.

"Về mặt cạnh tranh, các công ty thanh toán không chỉ được đánh giá dựa trên những đổi mới mà còn về chương trình bảo mật. Khách hàng ngày càng nhận thức được giá trị của công nghệ để bảo vệ tài chính trực tuyến. Nhìn chung, các tính năng bảo mật nói trên là các biện pháp phòng ngừa hữu ích có khả năng nâng cao các tiêu chuẩn an ninh mạng trong thanh toán kỹ thuật số. Tuy nhiên, không nên nhìn nhận chúng một cách đơn lẻ mà nên xem như một phần của khuôn khổ an ninh mạng toàn diện”, ông Yeo Siang Tiong nói.

Theo đó, việc sử dụng xác thực hai yếu tố có những hạn chế riêng, đặc biệt là xác thực dựa trên SMS. Tin nhắn SMS mang mật khẩu có thể bị chặn bởi một Trojan nằm bên trong điện thoại thông minh hoặc do lỗi trong giao thức SS7 được sử dụng để truyền tin nhắn, khiến xác thực hai yếu tố (2FA) dựa trên SMS đôi khi không đáng tin cậy. Trong những trường hợp như vậy, người dùng nên sử dụng các ứng dụng xác thực độc lập, còn SMS chỉ như phương án cuối cùng để hạn chế lỗ hổng của công ty đối với việc vi phạm dữ liệu.

Bên cạnh đó, hơn ba phần năm (65%) số người được hỏi cũng cho rằng các ngân hàng và công ty ví điện tử nên cung cấp nhiều tính năng hơn để duy trì bảo mật - chẳng hạn như thay đổi mật khẩu thường xuyên. 60% khác cho rằng các nhà cung cấp nên phổ cập người dùng nhiều hơn về các mối đe dọa trực tuyến.

Về việc chọn nhà cung cấp ví điện tử, vấn đề bảo mật vẫn là ưu tiên hàng đầu đối với người dùng thanh toán kỹ thuật số ở Đông Nam Á.

Hơn một nửa (58%) cho biết họ sẽ sử dụng ví điện tử có các tính năng bảo mật bổ sung như vân tay và 2FA, trong khi hơn một phần ba (37%) cho biết họ sẽ sử dụng các ứng dụng ngân hàng hoặc ví điện tử từ các nhà cung cấp chưa tham gia vào bất kỳ vụ vi phạm dữ liệu hoặc cuộc tấn công an ninh mạng nào trước đây.

Những nhu cầu về bảo mật khi thanh toán kỹ thuật số của người dùng Đông Nam Á 

Một số người trả lời cũng cho rằng ví điện tử cần phải độc lập - có thể được sử dụng trực tiếp bởi ngân hàng hoặc thông qua bên thứ ba (42%) hoặc một ví khép kín - được liên kết với những người bán cụ thể, nơi người dùng chỉ có thể sử dụng tiền để thực hiện thanh toán cho các giao dịch với người bán cụ thể (35%).

Một số cân nhắc khác trong việc lựa chọn công ty cung cấp ví điện tử bao gồm các ứng dụng nên cung cấp khuyến mại, hoàn tiền, phí chuyển khoản thấp hơn (49%); cung cấp tính năng ẩn danh - người dùng không cần tiết lộ chi tiết thẻ tín dụng cho quá nhiều người bán (35%); không có ngân hàng - không cần chi tiết tài khoản ngân hàng (25%); và được phát triển trong nước (16%).

Có thể bạn quan tâm

Dựa trên những thông tin thu thập được từ các tập nhật ký được giao dịch trên thị trường ngầm, Kaspersky Digital Footprint Intelligence tiết lộ gần 10 triệu thiết bị đã bị đánh cắp dữ liệu thông qua các phần mềm độc hại trong năm 2023.