Băncile din Singapore vor elimina treptat parolele de unică folosință (OTP) pentru autentificări în următoarele trei luni pentru a proteja mai bine clienții împotriva riscurilor de fraudă.
Într-un comunicat de presă comun, Autoritatea Monetară din Singapore (MAS) și Asociația Băncilor din Singapore (ABS) au declarat că băncile din Singapore vor elimina treptat utilizarea codului OTP pentru autentificarea conturilor, pentru a proteja mai bine clienții împotriva riscurilor de fraudă.
Procesul va fi implementat în următoarele trei luni. Utilizatorii care utilizează token-uri fizice nu vor fi afectați, dar autoritățile îi îndeamnă să treacă la token-uri digitale.
| Băncile din Singapore vor elimina treptat OTP-urile în următoarele trei luni |
Token-urile digitale din aplicațiile bancare vor trimite notificări clienților, solicitând aprobarea înainte de a efectua tranzacții. Acest proces se numește autentificare cu al doilea factor. Ca atare, escrocii trebuie să fure telefonul victimei pentru a efectua de la distanță orice tranzacții odată ce token-ul digital este instalat.
Pe de altă parte, codul OTP poate fi ușor compromis prin atacuri de inginerie socială sau interceptat prin spyware pe telefoane. Prin urmare, codul OTP nu va fi eficient împotriva atacurilor de phishing. Conform datelor poliției din Singapore, atacurile de phishing costă victimele cel puțin 14,2 milioane de dolari în fiecare an.
În plus, aplicațiile bancare sunt echipate cu funcții anti-malware care blochează tot accesul la aplicație dacă este detectat cod rău intenționat pe dispozitiv.
OTP-ul a fost introdus în anii 2000 ca o opțiune de autentificare multi-factor pentru a spori securitatea online. Cu toate acestea, dezvoltarea tehnologiei și tacticile de inginerie socială mai sofisticate, cum ar fi crearea de site-uri web bancare false care seamănă foarte mult cu cele reale, au facilitat păcălirea clienților de către infractori pentru a le oferi OTP-urile.
Tokenul digital va contribui, de asemenea, la consolidarea procesului de autentificare, îngreunând accesul fraudatorilor la conturile și fondurile clienților fără aprobare pe dispozitivul clientului, potrivit celor două agenții.
Directorul ABS, Ong-Ang Ai Boon, a declarat că, deși ar putea cauza unele inconveniente, astfel de măsuri sunt necesare pentru a preveni frauda și a proteja clienții.
Directorul adjunct al MAS, Loo Siew Yee, a adăugat, de asemenea, că autoritatea va „continua să colaboreze îndeaproape cu băncile pentru a proteja consumatorii de escrocheriile bancare digitale”.
Sursă: https://baoquocte.vn/ngan-hang-singapore-loai-bo-dan-otp-trong-ba-thang-toi-279101.html










Comentariu (0)