Banki w Singapurze w ciągu najbliższych trzech miesięcy wycofają jednorazowe hasła (OTP) do logowania, aby lepiej chronić klientów przed ryzykiem oszustwa.
Wspólny komunikat prasowy Urzędu Monetarnego Singapuru (MAS) i Stowarzyszenia Banków Singapuru (ABS) poinformowały, że banki w Singapurze stopniowo wycofują stosowanie jednorazowych haseł do logowania się na konta, aby lepiej chronić klientów przed ryzykiem oszustwa.
Proces będzie wdrażany w ciągu najbliższych trzech miesięcy. Użytkownicy korzystający z tokenów fizycznych nie odczują zmian, ale władze apelują do nich o przejście na tokeny cyfrowe.
| Banki w Singapurze wycofają OTP w ciągu najbliższych trzech miesięcy |
Tokeny cyfrowe w aplikacjach bankowych wysyłają klientom powiadomienia z prośbą o zatwierdzenie transakcji przed ich dokonaniem. Proces ten nazywa się uwierzytelnianiem dwuskładnikowym. W związku z tym oszuści muszą ukraść telefon ofiary, aby zdalnie przeprowadzić transakcje po zainstalowaniu tokena cyfrowego.
Z drugiej strony, OTP może być łatwo zhakowane poprzez ataki socjotechniczne lub przechwycone przez oprogramowanie szpiegujące na telefonach. Dlatego OTP nie będzie skuteczny w walce z atakami phishingowymi. Według danych policji w Singapurze, ataki phishingowe kosztują ofiary co najmniej 14,2 miliona dolarów rocznie.
Ponadto aplikacje bankowe są wyposażone w funkcje ochrony przed złośliwym oprogramowaniem, które blokują dostęp do aplikacji w przypadku wykrycia złośliwego kodu na urządzeniu.
OTP wprowadzono w latach 2000. jako wieloskładnikową metodę uwierzytelniania, mającą na celu zwiększenie bezpieczeństwa online. Jednak rozwój technologii i bardziej wyrafinowane taktyki socjotechniczne, takie jak tworzenie fałszywych stron internetowych banków, które wiernie przypominają prawdziwe, ułatwiły przestępcom nakłanianie klientów do podawania swoich OTP.
Według obu agencji cyfrowy token pomoże również wzmocnić proces uwierzytelniania, utrudniając oszustom dostęp do kont i środków klientów bez uprzedniego zatwierdzenia na urządzeniu klienta.
Dyrektor ABS Ong-Ang Ai Boon stwierdził, że chociaż może to powodować pewne niedogodności, tego typu środki są konieczne, aby pomóc zapobiegać oszustwom i chronić klientów.
Zastępca dyrektora MAS, Loo Siew Yee, dodał również, że urząd „będzie nadal ściśle współpracować z bankami w celu ochrony konsumentów przed oszustwami związanymi z bankowością cyfrową”.
Source: https://baoquocte.vn/ngan-hang-singapore-loai-bo-dan-otp-trong-ba-thang-toi-279101.html










Komentarz (0)