Các vụ lừa gọi DT gửi link , sau đó chiếm quyền điều khiển DT , nếu tk sử dụng Smart OTP thì bọn lừa có rút dc tiền ko các cụ ?
Hoàn toàn được cụ. Nói thì hơi chuyên sâu 1 chút nhưng về cơ bản em minh hoạ đơn giản như này cho các cụ dễ hình dung:
- Giữa App trên điện thoại và bank sẽ tương tác với nhau theo mô hình App gửi yêu cầu và hệ thống của Bank xử lý. Quá trình này được xác thực bằng 1 cái gọi là token.
- Token được bank tạo ra sau khi người dùng login trên app, tùy từng bank mà mỗi token sẽ có giá trị sử dụng trong 15 phút tới vài tiếng. Thực tế thì bất kỳ ai đó khi có được token này thì có thể thực hiện mọi thao tác từ nơi khác, ví dụ như chuyển tiền, thanh toán,... giống như là chủ tài khoản.
Ví dụ đơn giản vậy để cụ hiểu chỉ cần điện thoại bị hack, nó lấy token (khi nạn nhân login trên app bank) thôi là nó muốn làm gì cũng đc, chỉ cần thêm 1 bước cuối cùng là nạn nhận vui vẻ, tự nguyện cấp OTP nữa thôi.