Re: [討論] 是銀行安全性有問題嗎

作者: MIM23 (HAWK)   2021-02-11 16:33:19
整串看下來,很多人都覺得在交易時沒有簡訊認證碼很奇怪,我來說一下為什麼現在很多銀
行不使用簡訊認證碼(OTP)
目前許多銀行都積極的在廢除簡訊認證碼,轉用其它方式來做身分驗證
因銀行長期一直被恐嚇手機裝置會被入侵造成簡訊被轉發,所以很多銀行都漸漸改採雙因子
(2FA)認證方式來驗證
但詐騙的手法越來越厲害,根本不需要入侵手機轉發簡訊,只要靠釣魚的方式就可以讓使用
者乖乖交出簡訊認證碼(OTP)
釣魚的行為就像騙使用者去ATM轉帳一樣,根本就沒辦法靠安控機制來防止
作者: freef1y3 ( )   2021-02-11 16:45:00
我以為otp 就是雙因子認證的一種

Links booklink

Contact Us: admin [ a t ] ucptt.com