בנקים בסינגפור יבטלו בהדרגה את השימוש בסיסמאות חד-פעמיות (OTP) לכניסות במהלך שלושת החודשים הקרובים כדי להגן טוב יותר על לקוחות מפני סיכוני הונאה.
בהודעה משותפת לעיתונות, רשות המוניטרית של סינגפור (MAS) ואיגוד הבנקים בסינגפור (ABS) אמרו כי בנקים בסינגפור יבטלו בהדרגה את השימוש ב-OTP לכניסה לחשבונות כדי להגן טוב יותר על לקוחות מפני סיכוני הונאה.
התהליך ייושם במהלך שלושת החודשים הקרובים. משתמשים המשתמשים באסימונים פיזיים לא יושפעו, אך הרשויות קוראות להם לעבור לאסימונים דיגיטליים.
| בנקים בסינגפור יבטלו בהדרגה את כרטיסי ה-OTP בשלושת החודשים הקרובים |
אסימונים דיגיטליים באפליקציות בנקאיות ישלחו התראות ללקוחות המבקשות אישור לפני ביצוע עסקאות. תהליך זה נקרא אימות גורם שני. ככזה, נוכלים צריכים לגנוב את הטלפון של הקורבן כדי לבצע מרחוק כל עסקה לאחר התקנת האסימון הדיגיטלי.
מצד שני, ניתן לפגוע בקלות ב-OTP באמצעות התקפות הנדסה חברתית או ליירט אותו באמצעות תוכנות ריגול בטלפונים. לכן, OTP לא יהיה יעיל כנגד התקפות פישינג. על פי נתוני משטרת סינגפור, התקפות פישינג עולות לקורבנות לפחות 14.2 מיליון דולר מדי שנה.
בנוסף, אפליקציות בנקאיות מצוידות ביכולות אנטי-וירוס שחוסמות את כל הגישה לאפליקציה אם מזוהה קוד זדוני במכשיר.
קוד OTP הוצג בשנות ה-2000 כאפשרות אימות רב-גורמי לשיפור האבטחה המקוונת. עם זאת, פיתוח הטכנולוגיה וטקטיקות הנדסה חברתית מתוחכמות יותר, כגון הקמת אתרי בנקאות מזויפים הדומים מאוד לאתרי אינטרנט אמיתיים, הקלו על פושעים להערים על לקוחות ולגרום להם לוותר על קוד ה-OTP שלהם.
האסימון הדיגיטלי יסייע גם בחיזוק תהליך האימות, ויקשה על נוכלים לגשת לחשבונות ולכספים של לקוחות ללא אישור במכשיר הלקוח, על פי שתי הסוכנויות.
מנהל ABS, אונג-אנג איי בון, אמר כי אמנם הדבר עלול לגרום לאי נוחות מסוימת, אך צעדים כאלה נחוצים כדי לסייע במניעת הונאה ולהגן על לקוחות.
עוזר מנהל MAS, לו סיו יי, הוסיף כי הרשות "תמשיך לעבוד בשיתוף פעולה הדוק עם הבנקים כדי להגן על צרכנים מפני הונאות בנקאות דיגיטלית".
[מודעה_2]
מקור: https://baoquocte.vn/ngan-hang-singapore-loai-bo-dan-otp-trong-ba-thang-toi-279101.html






תגובה (0)