Les banques de Singapour élimineront progressivement les mots de passe à usage unique (OTP) pour les connexions au cours des trois prochains mois afin de mieux protéger les clients contre les risques de fraude.
Dans un communiqué de presse conjoint, l'Autorité monétaire de Singapour (MAS) et l'Association des banques de Singapour (ABS) ont déclaré que les banques de Singapour élimineraient progressivement l'utilisation de l'OTP pour les connexions aux comptes afin de mieux protéger les clients contre les risques de fraude.
Le processus sera mis en œuvre au cours des trois prochains mois. Les utilisateurs utilisant des jetons physiques ne seront pas concernés. Cependant, les autorités les encouragent vivement à opter pour des jetons numériques.
Les banques de Singapour vont progressivement supprimer les OTP au cours des trois prochains mois |
Les jetons numériques des applications bancaires envoient une notification au client pour lui demander son approbation avant d'effectuer une transaction. Ce processus est appelé authentification à deux facteurs. Ainsi, les fraudeurs doivent voler le téléphone de la victime pour effectuer des transactions à distance une fois le jeton numérique installé.
En revanche, les OTP peuvent être facilement compromis par des attaques d'ingénierie sociale ou interceptés par des logiciels espions sur les téléphones. Par conséquent, ils ne sont pas efficaces contre les attaques de phishing. Selon la police de Singapour, les attaques de phishing coûtent au moins 14,2 millions de dollars par an à leurs victimes.
De plus, les applications bancaires sont équipées de fonctionnalités anti-malware qui bloquent tout accès à l'application si un code malveillant est détecté sur l'appareil.
L'OTP a été introduit dans les années 2000 comme option d'authentification multifacteur pour renforcer la sécurité en ligne. Cependant, les progrès technologiques et les tactiques d'ingénierie sociale plus sophistiquées, comme la création de faux sites bancaires ressemblant beaucoup aux vrais, ont facilité le vol des OTP des clients par les criminels.
Le jeton numérique contribuera également à renforcer le processus d'authentification, rendant difficile pour les fraudeurs d'accéder aux comptes et aux fonds des clients sans approbation sur l'appareil du client, selon les deux agences.
Le directeur de l'ABS, Ong-Ang Ai Boon, a déclaré que même si cela pouvait causer quelques désagréments, de telles mesures étaient nécessaires pour aider à prévenir la fraude et à protéger les clients.
La directrice adjointe du MAS, Loo Siew Yee, a également ajouté que l'autorité « continuera à travailler en étroite collaboration avec les banques pour protéger les consommateurs contre les escroqueries bancaires numériques ».
Source : https://baoquocte.vn/ngan-hang-singapore-loai-bo-dan-otp-trong-ba-thang-toi-279101.html
Comment (0)