Паричният орган на Сингапур (MAS) обяви ново изискване, което засяга всички големи банки за търговия на дребно в страната, за постепенно прекратяване на използването на еднократни пароли (OTP) през следващите три месеца.

Тази инициатива беше договорена между правителството и Асоциацията на банките в Сингапур (ABS) с цел защита на потребителите от фишинг и други измами.

„Използването на OTP беше въведено през 2000 г. като опция за многофакторно удостоверяване с цел засилване на онлайн сигурността“, се казва в съобщението на MAS.

„Оттогава насам обаче технологичното развитие и по-усъвършенстваните тактики за социално инженерство позволиха на измамниците по-лесно да извличат OTP от клиентите, например чрез създаване на фалшиви банкови уебсайтове, които много приличат на истинските уебсайтове.“

В допълнение към фишинг сайтовете, OTP от много години са мишена на зловреден софтуер за Android, който помага на операторите му да заобикалят двуфакторните защити за удостоверяване на автентичността на целевите сметки.

Това накара Google да предприеме по-агресивни действия срещу злоупотребата с разрешенията „RECEIVE_SMS“, „READ_SMS“ и „BIND_Notifications“ тази година, като Сингапур е сред първите страни, които получиха новите защити.

Освен това OTP могат да бъдат прихванати от атаки тип „човек по средата“, а ако са базирани на SMS, могат да бъдат прихванати от  заплахи, които извършват атаки за подмяна на SIM карти.

Клиентите на сингапурските банки вече ще използват цифрови токени вместо OTP, които трябва да активират на мобилните си устройства.

По данни на ABS цифровите токени вече са активирани за 60-90 % от клиентите на трите големи банки в страната: DBS, OCBC и UOB.

„Цифровият токен ще удостоверява влизането на клиентите в системата, без да е необходим OTP, който измамниците могат да откраднат или да подмамят клиентите да го разкрият“, обяснява MAS.

Тези, които не са активирали своите цифрови токени, се насърчават да го направят скоро, за да се възползват от по-добрата сигурност срещу фишинг и измамници.

Клиентите, които не активират цифрови токени, ще продължат да получават OTP, както досега, но се очаква те да бъдат все по-намаляващо малцинство.

 

Източник: По материали от Интернет

Подобни публикации

15 юли 2025

Критични уязвимости в над 240 модела дънни плат...

Изследователи по фърмуерна сигурност алармираха, че десетки модели ...
15 юли 2025

Американски дипломати предупредени за ИИ фалшиф...

Държавният департамент на САЩ предупреди всички американски посолст...

Ще останат ли смартфоните в миналото?

С разширяването на възможностите на изкуствения интелект и стремежа...
14 юли 2025

Злонамерено разширение за Cursor AI IDE доведе ...

Фалшиво разширение за средата за разработка Cursor AI IDE, базирана...
14 юли 2025

Актуализация за Windows 10 нарушава функцията з...

След инсталиране на юлската актуализация KB5062554 за Windows 10, п...
14 юли 2025

Google Gemini податлив на скрити фишинг атаки ч...

Изследване, представено чрез програмата за уязвимости 0din на Mozil...
Бъдете социални
Още по темата
02/07/2025

ГДБОП разбива канал за пран...

ГДБОП разбива международна престъпна мрежа за...
02/07/2025

Онлайн измама със стотици ж...

Стотици българи са станали жертва на...
27/06/2025

Атаки чрез Microsoft 365 „D...

Нови фишинг атаки използват Microsoft 365...
Последно добавени
15/07/2025

Критични уязвимости в над 2...

Изследователи по фърмуерна сигурност алармираха, че...
15/07/2025

Американски дипломати преду...

Държавният департамент на САЩ предупреди всички...
15/07/2025

Ще останат ли смартфоните в...

С разширяването на възможностите на изкуствения...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!