Xác thực hai yếu tố: 5 điều cần biết

on .

Những điều căn bản về xác thực và các vấn đè liên quan đến bảo mật giúp bạn trực tuyến an toàn hơn.

Một trong những lời khuyên tốt nhất về bảo mật mà bất kỳ chuyên gia máy tính nào cũng có thể cho bạn là hãy kích hoạt xác thực hai yếu tố trên những website nào có hỗ trợ tính năng này. Tình trạng thất thoát mật khẩu ngày càng phổ biến hiện nay thì đây là một biện pháp có thể ngăn những kẻ bẻ khóa đánh cắp định danh trực tuyến của bạn.

Làm sao có thể lấy được mã OTP

on .

Để đảm bảo an ninh giao dịch qua mạng, nhà cung cấp dịch vụ thường áp dụng cách xác thực 2 bước hoặc xách thực 2 yếu tố, trong đó OTP là một thành phần.

Sau sự cố mất tiền tại VCB có nhiều chuyên gia cho rằng việc lấy được OTP hay tấn công vào SMS là rất dễ dàng, hay hệ thống bảo mật ngân hàng (NH) là rất dễ xâm nhập. Một số còn khẳng định rằng có liên quan đến SS7 - một giao thức quản lý báo hiệu trong mạng viễn thông di động và có thể lấy được tin nhắn SMS từ bất kỳ số điện thoại nào. Điều này gây hoang mang trong cộng đồng.

Nguy cơ mất tài khoản ngân hàng từ những trang web giả mạo

on .

Bằng cách tạo website giả mạo ngân hàng, sau đó dụ người dùng đăng nhập bằng tài khoản giao dịch, hacker có thể dễ dàng lấy được thông tin Internet Banking của nạn nhân.

Theo chuyên gia bảo mật độc lập Nguyễn Hồng Phúc, đánh cắp tài khoản bằng việc tạo các trang web hay phần mềm giả mạo đánh lừa nạn nhân đăng nhập là hình thức đã được giới tội phạm công nghệ áp dụng từ nhiều năm qua. Trước hết, tin tặc tạo ra website giả mạo có giao diện tương tự của ngân hàng. Tiếp theo, chúng dụ người dùng đăng nhập bằng cách gửi thông báo trúng thưởng, email mạo danh ngân hàng... chứa đường link website giả mạo đó.

Chờ Vietcombank lên tiếng khách hàng nhắc nhau “tự bảo vệ mình trước”

on .

Sự cố khách hàng Vietcombank bỗng nhiên bị chuyển khỏi tài khoản 500 triệu đồng đã ảnh hưởng mạnh đến tâm lý khách hàng, trong khi chờ đợi câu trả lời của ngân hàng, nhiều người đang tính rút tiền khỏi tài khoản Vietcombank.

Theo thông báo của Vietcombank, chị Hoàng Thị Na Hương, nạn nhân trong vụ việc đã click vào đường link giả mạo, dẫn đến việc bị hacker đánh cắp thông tin và lợi dụng để chuyển khoản 500 triệu khỏi tài khoản của chị, đồng thời rút thành công 200 triệu trong tổng số tiền này tại box ATM.

Tuy nhiên, phía Vietcombank đã chần chừ trong việc đưa ra giải thích chính thức về việc, tại sao máy của chị Hương không nhận được mã OTP (mật khẩu dùng một lần) qua SMS mà vẫn bị trừ tiền trong tài khoản, điều này dẫn đến tâm lý hoang mang của nhiều khách hàng đang là chủ tài khoản Vietcombank.