Làm thế nào để an toàn nhất với tài khoản trực tuyến?

Bảo mật xác thực 2 lớp hiện nay đang là biện pháp bảo vệ tài khoản trực tuyến của người dùng hiệu quả và thuận tiện nhất. Nhưng nhiều trường hợp hình thức xác nhận này lại khiến người dùng bị mất quyền truy cập tài khoản của mình vĩnh viễn.

Bảo mật xác thực 2 lớp hiện nay đang rất phổ biến. Xuất hiện nhiều nhất với người dùng trong nước là tin nhắn OTP từ ngân hàng mỗi khi khách hàng muốn thực hiện giao dịch. Gmail khi muốn đăng nhập từ một thiết bị mới, người dùng phải nhập mã xác nhận trên các thiết bị đã cài ứng dụng Google trước đó.

Như vậy phương pháp bảo mật này là sử dụng một thiết bị của người dùng để xác nhận cho hoạt động trên thiết bị khác. Như vậy, sẽ thế nào nếu người dùng bị mất điện thoại?

Tin nhắn OTP sẽ không thể nhận được hay nguy hiểm hơn mã OTP rơi vào tay tin tặc. Cả 2 điều này đều dẫn đến những thiệt hại lớn cho người dùng.

Làm thế nào để an toàn nhất với tài khoản trực tuyến?

Nhiều dịch vụ trực tuyến hiện nay có hỗ trợ phương pháp bảo mật 2 lớp đều cung cấp cho người dùng một mã an toàn để khôi phục tài khoản nếu phương thức nhập OTP có vấn đề.

Làm thế nào để an toàn nhất với tài khoản trực tuyến?

Google cung cấp cho người dùng mã số Backup code và yêu cầu cất kỹ

Những mã an toàn này được gọi là Backup codes. Những mã này thường không thể thay đổi và không được cấp lại nên các dịch vụ thường khuyến cáo người dùng nên in mã này ra giấy và cất ở nơi an toàn.

Như vậy trong trường hợp ứng dụng xác nhận của người dùng không hoạt động hay không có cách nào để nhận mã OTP thì mã khôi phục này sẽ phát huy tác dụng. Tài khoản trực tuyến của người dùng vẫn được bảo vệ tốt nhất trong khi việc truy cập vào tài khoản vẫn có thể thực hiện.

Một cách nhận OTP khác cũng được áp dụng hiện nay là nhận qua email. Khác với số điện thoại, email cho phép người dùng đăng nhập từ mọi nơi. Nhiều dịch vụ còn cho phép nhận OTP qua vài địa chỉ email khác nhau. Do đó sử dụng nhiều email để nhận mã OTP cũng là một cách đề phòng khi người dùng bị mất điện thoại.

Cẩn trọng hơn với tài khoản ngân hàng

Trước đây tại Việt Nam đã có một số trường hợp tin tặc có được cả tên đăng nhập, mật khẩu và mã OTP tài khoản ngân hàng của người dùng để trộm tiền. Tuy nhiên việc điều hướng OTP của tin tặc được thực hiện nhờ vào lỗ hổng trong quy trình hoạt động ứng dụng xác nhận.

Ngay khi phát hiện vụ việc, nhiều chuyên gia bảo mật trong nước khi đó đã đưa ra khuyến cáo người dùng nên chuyển từ việc nhận mã OTP qua ứng dụng sang sử dụng thiết bị nhận OTP chuyện dụng, được gọi là token.

So với việc nhận mã OTP trên điện thoại qua tin nhắn, mã OTP nhận trên thiết bị di động vẫn có thể bị sao chép bằng các mã độc trên điện thoại Android. Token vật lý sẽ cho hiệu quả bảo mật cao hơn.

Tuy nhiên việc sử dụng và mang theo token này với nhiều người vẫn bị coi là quá phức tạp. Nếu muốn tiếp tục duy trì việc nhận mã trên thiết bị di động, ngay khi bị mất điện thoại hay hỏng SIM, người dùng nên lập tức tới ngân hàng để yêu cầu đổi số điện thoại nhận OTP. Điều này sẽ giúp bảo mật và các giao dịch tiếp theo được thực hiện thuận tiện hơn.

TIN LIÊN QUAN

Tìm lại và xóa tài khoản trực tuyến đã đăng ký nhưng không còn sử dụng

Về cơ bản đây là một thủ thuật nhỏ do Mihir Patkar, thành viên trang thành viên Lifehacker chia sẻ nhằm giúp cho những ai muốn tìm lại và xóa các tài khoản trực tuyến đã tạo trước đó nhưng không còn sử dụng nữa.

Cách nhận biết khi Gmail đã bị xâm nhập và biện pháp phòng chống

Với thông tin tin tặc có thể xâm nhập Gmail với tỷ lệ thành công 92%, người dùng Gmail đang tự hỏi làm thế nào để biết email của họ đã bị hack, và phải làm gì trong trường hợp đó. Và dưới đây là cách bạn có thể biết ai đó đã đột nhập Gmail của bạn,

Hướng dẫn tạo tài khoản Fshare để chia sẻ dữ liệu trực tuyến

Trong Fshare, có nhiều dữ liệu bạn có thể tải lên và chia sẻ với cộng đồng, kể cả khi ở chế độ khách thì bạn vẫn có thể thực hiện tải và chia sẻ dữ liệu qua Fshare, tuy vậy chế độ này sẽ bị giới hạn dung lượng và thời gian lưu trữ dữ liệu, cho nên

Đăng ký nâng cao với Google giúp bảo vệ tối đa tài khoản của mình

Được biết, hiện công ty đã thiết kế được một tính năng (sản phẩm số) về an ninh mạng mạnh nhất từ trước đến nay trên trang chủ của mình.

10 thói quen nên tránh khi sử dụng Công nghệ

Rất nhiều tín đồ 'công nghệ' đều mắc phải những lỗi dưới đây sau đây TCN sẽ liệt kê ra 10 thói quen phổ biến nhất hiện nay.

Hướng dẫn mở thẻ ATM, đăng ký tài khoản ATM Online

Mở thẻ ATM trực tuyến là dịch vụ đăng ký thẻ ngân hàng online giúp khách hàng tiết kiệm được nhiều thời gian và công sức hơn so với cách truyền thống.

Hướng dẫn đăng ký và sử dụng dịch vụ Internet Banking Vietcombank

Nếu đang sử dụng Vietcombank nhưng chưa đăng ký dịch vụ Internet Banking, thì bạn tới phòng giao dịch Vietcombank bất kỳ để đăng ký hoặc gọi tới số 1900 54 54 13 nếu cần thêm thông tin.

Cách tạo trang Google Slides, tạo slide Powerpoint trực tuyến

Tạo trang Google Slides Powerpoint là thủ thuật để người dùng lập slide, trình chiếu trực tuyến. Chỉ cần sử dụng đường truyền Internet ở mức trung bình, bạn sẽ dễ dàng tạo slide PowerPoint thuyết trình đặc sắc, cuốn hút với cách tạo trang Google

THỦ THUẬT HAY

Kaspersky Lab đã ngăn chặn thành công WannaCry

Kaspersky Lab đã phân tích dữ liệu và xác nhận rằng đã phát hiện ít nhất 45.000 cuộc tấn công tại 74 quốc gia, phần lớn xảy ra tại Nga.

Một số mẹo giúp bạn kiểm tra điện thoại có hỗ trợ 5G không

Viettel đã chính thức thử nghiệm mạng 5G tại Việt Nam và chỉ cần một vài thao tác đơn giản các bạn đã có thể kiểm tra điện thoại có hỗ trợ 5G không. Từ đó có kế hoạch đúng đắn khi sắm điện thoại vào dịp cuối năm nay

5 phần mềm văn phòng miễn phí tốt nhất 2017

Dù bạn sử dụng máy tính nhiều hay ít thì chắc chắn đều cần tới một phần mềm văn phòng đáng tin cậy. Không phải tất cả chúng đều phải bỏ tiền ra mua, thực tế có những phần mềm văn phòng chuyên nhiệp hoàn toàn miễn phí

5 ứng dụng và trò chơi smartphone Android phổ biến nhất trên Google Play

Mới đây, trang tin tức Androidandme đã bình chọn ra danh sách 5 ứng dụng và trò chơi dành cho smartphone Android phổ biến nhất trên Google Play tuần qua (từ ngày 19/3 đến 25/3), mời các bạn cùng tham khảo và tải về

Cách kích hoạt và tùy chỉnh chế độ màn hình Always On trên Galaxy S7 và S7 edge

Điều đáng tiếc là tính năng này không được kích hoạt sẵn khi người dùng mua Galaxy S7, tuy nhiên việc mở nó lên thì khá là đơn giản.

ĐÁNH GIÁ NHANH

Đánh giá thực tế về phuộc RCB C Series: ít tiền nhưng muốn tìm kèo thơm là đây

Cầm 1,5 triệu trong tay bạn rất khó tìm mua những mẫu phuộc đồ chơi mà có ngoại hình đẹp, chất lượng cao, xuất xứ rõ ràng và kèm bảo hành tốt. Tuy...

Đánh giá điện thoại Xiaomi Mi 8: có hối hận sau hơn 3 tháng sử dụng?

Điện thoại Xiaomi Mi 8 chính hãng là chiếc flagship được người dùng cũng như giới chuyên môn đánh giá khá cao, là đối thủ trực tiếp của iPhone X nhưng mức giá chỉ hơn 9 triệu đồng tại TCNShop. Hôm nay tôi sẽ đánh giá

Đánh giá Gionee S5.5: Mỏng gọn, hiệu năng ổn, chụp ảnh nhanh

Gionee S5.5 nổi trội ở thiết kế mỏng gọn, cùng với đó hiệu năng ổn định và khả năng chụp ảnh nhanh cũng là những ưu điểm nổi bật của chiếc điện thoại này.