Những lưu ý khi sử dụng mã OTP để tránh rủi ro
Xác thực mã OTP trong chuyển khoản ngân hàng có cần thiết không? Áp dụng xác thực sinh trắc học để bảo vệ khách hàng |
Mã OTP là gì?
Căn cứ tại khoản 4 Điều 2 Thông tư 35/2016/TT-NHNN giải thích: Mã khóa bí mật dùng một lần (One Time Password - OTP) là mã khóa bí mật có giá trị sử dụng một lần và có hiệu lực trong một khoảng thời gian nhất định, thường được sử dụng như một yếu tố thứ 2 để xác thực người dùng truy cập ứng dụng hoặc thực hiện giao dịch Internet Banking.
Như vậy, mã OTP là viết tắt của từ khóa One Time Password, là mã khóa bí mật để xác thực người dùng, có giá trị sử dụng một lần và có hiệu lực trong một khoảng thời gian nhất định.
![]() |
Mã OTP gửi qua tin nhắn SMS hoặc thư điện trong giao dịch ngân hàng phải đáp ứng yêu cầu gì?
Tại Điều 10 Thông tư 35/2016/TT-NHNN có nội dung bị bãi bỏ bởi khoản 1 Điều 2 Thông tư 35/2018/TT-NHNN có quy định về yêu cầu đối với các giải pháp xác thực giao dịch như sau:
a. Yêu cầu đối với giải pháp xác thực bằng OTP gửi qua tin nhắn SMS hoặc thư điện tử: OTP gửi tới khách hàng phải kèm thông tin cảnh báo để khách hàng nhận biết được mục đích của OTP; OTP có hiệu lực tối đa không quá 05 phút.
b. Yêu cầu đối với giải pháp xác thực bằng thẻ ma trận OTP: Thẻ ma trận OTP có thời hạn sử dụng tối đa 01 năm kể từ ngày đăng ký thẻ; OTP có hiệu lực tối đa không quá 02 phút.
c. Yêu cầu đối với giải pháp xác thực bằng OTP được tạo từ phần mềm cài đặt trên thiết bị di động: Đơn vị phải chỉ rõ đường dẫn trên website hoặc kho ứng dụng để khách hàng tải và cài đặt phần mềm tạo OTP; Phần mềm tạo OTP phải sử dụng mã khóa do đơn vị cung cấp để kích hoạt trước khi sử dụng. Một mã khóa kích hoạt chỉ được sử dụng cho một thiết bị di động; Phần mềm tạo OTP phải được kiểm soát truy cập. Trường hợp xác thực truy cập sai năm lần liên tiếp, phần mềm phải tự động khoá không cho khách hàng sử dụng tiếp; OTP có hiệu lực tối đa không quá 02 phút...
Như vậy, mã OTP gửi qua tin nhắn SMS hoặc thư điện tử trong giao dịch ngân hàng phải đáp ứng yêu cầu sau: OTP gửi tới khách hàng phải kèm thông tin cảnh báo để khách hàng nhận biết được mục đích của OTP; OTP có hiệu lực tối đa không quá 05 phút.
Những lưu ý khi giao dịch ngân hàng sử dụng mã OTP là gì?
Hiện nay, các ngân hàng và tổ chức thanh toán đều khuyến cáo khách hàng của mình không giao dịch thanh toán trên các máy tính lạ, hay cung cấp mật khẩu, mã OTP cho bất kỳ ai. Ngoài ra, khi sử dụng mã OTP, người dùng cần lưu ý những điều sau để tránh rủi ro:
- Kiểm tra kỹ số tiền và thông tin người nhận trước khi nhập mã OTP để xác nhận giao dịch.
- Người dùng nên thiết lập mật khẩu cho điện thoại mà mình đăng ký nhận mã OTP để tránh trường hợp người khác có thể lấy mã OTP từ điện thoại nhằm mục đích xấu.
- Thay đổi mật khẩu thường xuyên để nâng cao bảo mật cho tài khoản.
- Trong trường hợp phát hiện mật khẩu bị lộ hay điện thoại bị mất, cần phải thông báo khẩn cấp tới ngân hàng để khóa chức năng thanh toán online của tài khoản.
Các tin khác

Quy định trách nhiệm bảo mật thông tin khách hàng của đơn vị cung cấp dịch vụ Online Banking

Từ đầu năm 2025 ứng dụng Mobile Banking có được dùng chức năng ghi nhớ mật khẩu không?

Quy định mới về thủ tục phát hành thẻ ngân hàng

Chủ tài khoản sẽ được thanh toán cho những hoạt động nào?

Trách nhiệm tổ chức cung ứng dịch vụ trung gian thanh toán trong việc kiểm tra tại chỗ như thế nào?

Tài khoản thanh toán bị phong tỏa trong những trường hợp nào?

Được phát hành thẻ trả trước định danh bằng phương tiện điện tử cho tổ chức

Quy định xử lý số dư khi đóng tài khoản thanh toán

Có 4 trường hợp bị thu hồi thẻ ngân hàng

Những lưu ý phát hành thẻ ghi nợ bằng phương tiện điện tử

Những thông tin cần biết về an toàn, bảo mật của thẻ nội địa

Những tính năng của thẻ nội địa, người sử dụng có biết?

Chậm thanh toán thẻ tín dụng sẽ bị phạt như thế nào?

Khi nào NHNN hoàn trả các giấy tờ có giá TCTD làm tài sản cầm cố

Một số quy định cho vay cầm cố giấy tờ có giá của NHNN với TCTD
Ngân hàng 360
Videos Podcast Infographic Longform - Emagazine

Cảnh báo tội phạm giả danh nhân viên điện lực lừa đảo
Gần 1,3 triệu lượt hộ nghèo và đối tượng chính sách được vay vốn từ NHCSXH
NHNN Khu vực 4: Ổn định tổ chức, duy trì hiệu quả hoạt động với mô hình mới
Thắp sáng giấc mơ an cư từ dòng vốn chính sách

Gen Z "say yes" với xe máy điện VinFast: “Trendy”, an toàn và tiết kiệm

T&T Group khởi công xây dựng khách sạn 5 sao đầu tiên tại ĐBSCL

Hải Phòng đón chờ “siêu phẩm” AEON Beta Cinema lần đầu tiên xuất hiện tại đất cảng

Vinhomes ra mắt Vinhomes Wonder City - thành phố của những trải nghiệm thời thượng phía Tây Hà Nội
Dịch vụ ngân hàng hiện đại
Ebanking Vay đâu - gửi đâu Quản lý tài chính thông minh Ngân hàng bán lẻ Tư vấn Nhân sự

BIDV kiến tạo những chân trời trải nghiệm mới

Tính năng thông báo biến động số dư bằng giọng nói qua VPBank NEO

SeABank đón sinh nhật 31: Mưa quà tặng trị giá hơn 5 tỷ đồng tri ân khách hàng

VietinBank iConnect DX: Sáng kiến API và Ngân hàng mở đột phá nhất Việt Nam

Nguy cơ bị áp thuế đối ứng từ Mỹ: Doanh nghiệp cần chủ động thích ứng

Ngân hàng số - công cụ tài chính hữu ích cho học sinh, sinh viên

NCB ra mắt Ngân hàng số phiên bản 2025 cho khách hàng doanh nghiệp
