Làm thế nào để an toàn nhất với tài khoản trực tuyến?

Bảo mật xác thực 2 lớp hiện nay đang là biện pháp bảo vệ tài khoản trực tuyến của người dùng hiệu quả và thuận tiện nhất. Nhưng nhiều trường hợp hình thức xác nhận này lại khiến người dùng bị mất quyền truy cập tài khoản của mình vĩnh viễn.

Bảo mật xác thực 2 lớp hiện nay đang rất phổ biến. Xuất hiện nhiều nhất với người dùng trong nước là tin nhắn OTP từ ngân hàng mỗi khi khách hàng muốn thực hiện giao dịch. Gmail khi muốn đăng nhập từ một thiết bị mới, người dùng phải nhập mã xác nhận trên các thiết bị đã cài ứng dụng Google trước đó.

Như vậy phương pháp bảo mật này là sử dụng một thiết bị của người dùng để xác nhận cho hoạt động trên thiết bị khác. Như vậy, sẽ thế nào nếu người dùng bị mất điện thoại?

Tin nhắn OTP sẽ không thể nhận được hay nguy hiểm hơn mã OTP rơi vào tay tin tặc. Cả 2 điều này đều dẫn đến những thiệt hại lớn cho người dùng.

Làm thế nào để an toàn nhất với tài khoản trực tuyến?

Nhiều dịch vụ trực tuyến hiện nay có hỗ trợ phương pháp bảo mật 2 lớp đều cung cấp cho người dùng một mã an toàn để khôi phục tài khoản nếu phương thức nhập OTP có vấn đề.

Làm thế nào để an toàn nhất với tài khoản trực tuyến?

Google cung cấp cho người dùng mã số Backup code và yêu cầu cất kỹ

Những mã an toàn này được gọi là Backup codes. Những mã này thường không thể thay đổi và không được cấp lại nên các dịch vụ thường khuyến cáo người dùng nên in mã này ra giấy và cất ở nơi an toàn.

Như vậy trong trường hợp ứng dụng xác nhận của người dùng không hoạt động hay không có cách nào để nhận mã OTP thì mã khôi phục này sẽ phát huy tác dụng. Tài khoản trực tuyến của người dùng vẫn được bảo vệ tốt nhất trong khi việc truy cập vào tài khoản vẫn có thể thực hiện.

Một cách nhận OTP khác cũng được áp dụng hiện nay là nhận qua email. Khác với số điện thoại, email cho phép người dùng đăng nhập từ mọi nơi. Nhiều dịch vụ còn cho phép nhận OTP qua vài địa chỉ email khác nhau. Do đó sử dụng nhiều email để nhận mã OTP cũng là một cách đề phòng khi người dùng bị mất điện thoại.

Cẩn trọng hơn với tài khoản ngân hàng

Trước đây tại Việt Nam đã có một số trường hợp tin tặc có được cả tên đăng nhập, mật khẩu và mã OTP tài khoản ngân hàng của người dùng để trộm tiền. Tuy nhiên việc điều hướng OTP của tin tặc được thực hiện nhờ vào lỗ hổng trong quy trình hoạt động ứng dụng xác nhận.

Ngay khi phát hiện vụ việc, nhiều chuyên gia bảo mật trong nước khi đó đã đưa ra khuyến cáo người dùng nên chuyển từ việc nhận mã OTP qua ứng dụng sang sử dụng thiết bị nhận OTP chuyện dụng, được gọi là token.

So với việc nhận mã OTP trên điện thoại qua tin nhắn, mã OTP nhận trên thiết bị di động vẫn có thể bị sao chép bằng các mã độc trên điện thoại Android. Token vật lý sẽ cho hiệu quả bảo mật cao hơn.

Tuy nhiên việc sử dụng và mang theo token này với nhiều người vẫn bị coi là quá phức tạp. Nếu muốn tiếp tục duy trì việc nhận mã trên thiết bị di động, ngay khi bị mất điện thoại hay hỏng SIM, người dùng nên lập tức tới ngân hàng để yêu cầu đổi số điện thoại nhận OTP. Điều này sẽ giúp bảo mật và các giao dịch tiếp theo được thực hiện thuận tiện hơn.

TIN LIÊN QUAN

Tìm lại và xóa tài khoản trực tuyến đã đăng ký nhưng không còn sử dụng

Về cơ bản đây là một thủ thuật nhỏ do Mihir Patkar, thành viên trang thành viên Lifehacker chia sẻ nhằm giúp cho những ai muốn tìm lại và xóa các tài khoản trực tuyến đã tạo trước đó nhưng không còn sử dụng nữa.

Cách nhận biết khi Gmail đã bị xâm nhập và biện pháp phòng chống

Với thông tin tin tặc có thể xâm nhập Gmail với tỷ lệ thành công 92%, người dùng Gmail đang tự hỏi làm thế nào để biết email của họ đã bị hack, và phải làm gì trong trường hợp đó. Và dưới đây là cách bạn có thể biết ai đó đã đột nhập Gmail của bạn,

Hướng dẫn tạo tài khoản Fshare để chia sẻ dữ liệu trực tuyến

Trong Fshare, có nhiều dữ liệu bạn có thể tải lên và chia sẻ với cộng đồng, kể cả khi ở chế độ khách thì bạn vẫn có thể thực hiện tải và chia sẻ dữ liệu qua Fshare, tuy vậy chế độ này sẽ bị giới hạn dung lượng và thời gian lưu trữ dữ liệu, cho nên

Đăng ký nâng cao với Google giúp bảo vệ tối đa tài khoản của mình

Được biết, hiện công ty đã thiết kế được một tính năng (sản phẩm số) về an ninh mạng mạnh nhất từ trước đến nay trên trang chủ của mình.

10 thói quen nên tránh khi sử dụng Công nghệ

Rất nhiều tín đồ 'công nghệ' đều mắc phải những lỗi dưới đây sau đây TCN sẽ liệt kê ra 10 thói quen phổ biến nhất hiện nay.

Hướng dẫn mở thẻ ATM, đăng ký tài khoản ATM Online

Mở thẻ ATM trực tuyến là dịch vụ đăng ký thẻ ngân hàng online giúp khách hàng tiết kiệm được nhiều thời gian và công sức hơn so với cách truyền thống.

Hướng dẫn đăng ký và sử dụng dịch vụ Internet Banking Vietcombank

Nếu đang sử dụng Vietcombank nhưng chưa đăng ký dịch vụ Internet Banking, thì bạn tới phòng giao dịch Vietcombank bất kỳ để đăng ký hoặc gọi tới số 1900 54 54 13 nếu cần thêm thông tin.

Cách tạo trang Google Slides, tạo slide Powerpoint trực tuyến

Tạo trang Google Slides Powerpoint là thủ thuật để người dùng lập slide, trình chiếu trực tuyến. Chỉ cần sử dụng đường truyền Internet ở mức trung bình, bạn sẽ dễ dàng tạo slide PowerPoint thuyết trình đặc sắc, cuốn hút với cách tạo trang Google

THỦ THUẬT HAY

Trên tay Bo mạch chủ Galax B460M EX: Màn chào sân của ông lớn mảng card đồ hoạ

Galax, nhà sản xuất nổi tiếng với những chiếc card đồ hoạ đẹp mắt thuộc dòng Hall of Fame nay đang muốn mở rộng tầm ảnh hưởng của mình… Hiếm có thương hiệu phần cứng máy tính nào lại xây dựng hình ảnh của mình hoàn

Cách thức để sử dụng tính năng bảo mật Intelligent Scan có trên Galaxy S9 / Galaxy S9+

Samsung đã bổ sung một tính năng gọi là Intelligent Scan trong Galaxy S9 và Galaxy S9+, kết hợp mật mã truyền thống với cảm biến nhận dạng vân tay, nhận dạng khuôn mặt và tính năng quét mống mắt đã được đưa vào các

Hướng dẫn cách thay đổi dòng thông báo “Nhấn home để mở khóa”

Với việc bảo mật quá tốt của hệ điều hành iOS thì mổi thay đổi nhỏ nhất trên chiếc iPhone cũng đều mang lại sự thú vị.

Biến iPhone thành webcam độ phân giải cao cho máy tính với iVCam_v3.5

Tương tự, điện thoại của chúng ta cũng sẽ phải cài đặt một phần mềm có tên là iVCam – Webcam for PC. Bạn có thể tìm kiếm phần mềm này trên App Store của điện thoại iPhone.

Dễ dàng có mật khẩu wifi xung quanh nhanh chóng và hiệu quả

Đầu tiên bạn vào AppStore tìm và cài đặt ứng dụng có tên 'wifi chùa', nếu bạn dùng smartphone Android cũng có thể tải ứng dụng này trên CH Play.

ĐÁNH GIÁ NHANH

iPhone 13 mini được đánh giá là chiếc iPhone mini tốt nhất từ trước đến nay

Đánh giá iPhone 13 mini cho thấy đây là phiên bản iPhone mini tốt nhất từ trước đến nay, bởi Apple đã mang đến khá nhiều nâng cấp cho model mới ...

Đánh giá pin Pantech V955: Chưa thực sự ấn tượng

Với dung lượng pin trên máy không cao chỉ 2500 mAh nhưng Pantech V955 vẫn cho một thời lượng sử dụng pin chấp nhận được trong phân khúc giá mà smartphone này đem lại

Thử nghiệm thời lượng pin Bphone 2017: sử dụng hỗn hợp hơn 19 tiếng, sạc rất nhanh

Thực tế thử nghiệm thì viên pin 3.000 mAh của Bphone 2017 chỉ giúp chiếc máy này hoạt động được gần 1 ngày chứ không phải 2 ngày như những gì nhà sản xuất công bố. Kết quả sau quá trình test cho thấy máy có thể on