15 lượt xem

Mã OTP là gì? 7 Điều không phải ai cũng biết | Thiennhan

Mã xác thực OTP là hình thức bảo mật 2 lớp có vẻ an toàn nhưng do cả tin mà nhiều người dùng bị kẻ gian lợi dụng để đánh cắp tài khoản. Để bảo vệ tài khoản của bạn, hãy xem xét những điều sau đây cần ghi nhớ để ngăn chặn những kẻ lừa đảo lợi dụng.

1. One-time password – mật khẩu dùng một lần

One-time password (OTP) là mật khẩu sử dụng một lần. Đó là một hình thức bảo mật mà chúng ta đã quá quen thuộc, đặc biệt là những người thường xuyên thanh toán trực tuyến và giao dịch ngân hàng. Nhưng có một điều mà chúng ta luôn không để ý rằng OTP vẫn là một “mật khẩu”, chỉ khác với mật khẩu do chính chúng ta tự đặt và ghi nhớ, đó là mật khẩu này chỉ được sử dụng “một lần” để được củng cố lại. . một lớp bảo vệ cho các tài khoản quan trọng của chúng tôi.

OTP là gì?

2. Không cung cấp mã OTP cho bất kỳ ai

Mã một lần được tạo từ các chuỗi ký tự hoặc số ngẫu nhiên. Bạn thường nhận được mã xác thực này khi thanh toán trực tuyến hoặc xác minh thông tin đăng nhập,… Mã OTP sẽ đóng vai trò như một lớp bảo vệ tài khoản thứ hai khi bạn đăng nhập thành công bằng mật khẩu mà bạn luôn ghi nhớ. Do đó, bạn phải luôn “ghi nhớ” rằng OTP cũng chính là mật khẩu và tuyệt đối không cung cấp mã OTP của mình cho bất kỳ ai với bất kỳ lý do gì.

OTP có an toàn không?

3. Có mấy cách gửi mã OTP?

Hiện tại, Ví MoMo hỗ trợ 2 phương thức gửi mã OTP phổ biến là SMS OTP và Voice OTP. Tùy thuộc vào mức độ rủi ro liên quan đến giao dịch và sử dụng dịch vụ, bạn có thể nhận được:

1️⃣ SMS OTP: Khi thực hiện một số giao dịch MoMo có tính rủi ro cao, bạn sẽ được cung cấp mật khẩu sử dụng một lần qua tin nhắn SMS.

2️⃣ Giao tiếp bằng giọng nói một lần: Mã OTP được cung cấp cho bạn qua cuộc gọi từ nhà điều hành khi bạn thay đổi thiết bị của mình bằng Ví.

hình thức otp

Nếu hạn mức giao dịch cao hơn 100 triệu VND mỗi giao dịch và 100 triệu VND mỗi ngày, theo Quyết định số 31-03-2017 của Ngân hàng Nhà nước 630/QĐ-NHNN, bạn cần phải đăng ký để sử dụng Smart. Phương thức xác thực OTP hoặc Soft OTP – do ngân hàng mở thẻ cung cấp.
Ngoài ra, có một số hình thức gửi mật khẩu một lần khác, chẳng hạn như email. mail, thẻ cứng (thẻ bảo mật RSA hoặc token).

4. Cung cấp mã xác thực OTP khi nào?

Hệ thống sẽ tự động gửi mã xác nhận OTP cho bạn thông qua các hình thức trên tùy theo mức độ rủi ro, khi bạn đăng ký/đăng nhập hoặc tham gia chuyển tiền, thanh toán giao dịch trực tuyến.
Vì vậy, với bất kỳ lý do gì, nhân viên MoMo/Ngân hàng sẽ không gọi điện hoặc nhắn tin yêu cầu nhập mã OTP.

mã otp momo

5. Thời điểm cung cấp OTP qua điện thoại/tin nhắn

Trả lời: KHÔNG BAO GIỜ

Nhập mật khẩu một lần được thiết kế để giúp ngăn chặn và giảm nguy cơ tài khoản của bạn bị xâm phạm khi mật khẩu của bạn hoặc tin tặc bị lộ. Do đó, chỉ những kẻ lừa đảo mới yêu cầu bạn cung cấp OTP qua điện thoại hoặc tin nhắn.

lừa đảo qua mã OTP

6. Điều gì xảy ra khi mã OTP bị tiết lộ

Những kẻ này có thể giả làm nhân viên của bất kỳ quốc gia nào để gọi cho bạn, thông báo về chiến thắng của bạn hoặc vì bất kỳ lý do nào khác và buộc bạn phải đọc mã OTP mà bạn vừa gửi. Sau khi cung cấp cho họ OTP của bạn, bạn vừa mất tài khoản của mình.

đánh cắp tài khoản qua mã otp

7. Rủi ro lớn nhất khi lộ mã OTP là gì

Sau khi đánh cắp thành công tài khoản của bạn, họ có thể thay đổi thông tin tài khoản của bạn và dễ dàng đánh cắp tiền của bạn. Tùy thuộc vào tính bảo mật của nhà cung cấp dịch vụ mà bạn sử dụng, điều này có thể gây trở ngại cho họ trong một thời gian. Trong trường hợp này, nếu bạn đã xác minh danh tính tài khoản của mình, bạn có thể tự động khóa tài khoản (nếu có) hoặc liên hệ ngay với bộ phận chăm sóc khách hàng để được hỗ trợ kịp thời trước khi tài khoản bị mất hoàn toàn.

Có thể bạn quan tâm:

– Hướng dẫn xác minh tài khoản ví MoMo
– Hướng dẫn khóa tài khoản tự động

tài khoản bị hack vì lộ mã OTP

Giao dịch thanh toán trực tuyến là không thể thiếu ngày nay. Chúng tôi hi vọng sau khi đọc bài viết này, bạn có thể hiểu hơn về tầm quan trọng của mã OTP và biết cách bảo vệ ví tiền của mình tốt hơn, an toàn hơn.

Bài viết cùng chủ đề: