本地银行准备停用OTP 曾经的“防盗神器”为何走下神坛?

2024/07/13   •   1万阅
新加坡金管局宣布,未来三月内,本地主要银行将逐步淘汰短信一次性密码(OTP)登录方式,改为使用数码认证。短信OTP存在安全隐患,易受网络诈骗攻击。数码认证虽更安全,但也可能带来不便。了解如何区分短信登录和数码认证登录,保护您的银行账户安全。
/www/orgs.pro/web/images/image/1747/17477595.avif

蚁粉还在用手机短信接收一次性密码(OTP)来登录银行账户吗?

注意啦,再过三个月,这种登录方式就要走入历史了!

新加坡金管局和新加坡银行公会(ABS)(9日)宣布,本地主要银行的客户未来若要登录银行账户,只能使用数码认证(digital token)通过浏览器或手机银行应用程序登录银行账户。

受影响者将是已在手机等移动设备激活数码认证的用户。

目前仍在使用实体密码生成器(physical token)的用户则暂不受影响,但当局促请仍在使用实体密码生成器者更换成较安全的数码认证方式。

星展银行在2021年2月起已停止发放实体密码生成器。

大华银行和华侨银行的客户目前虽然还可更换实体密码生成器,但两家银行也建议这类客户转换成数码认证。

可预见在不久的将来,实体密码生成器(physical token)或许将功成身退。

如何区分你是用哪种方式登录?

简单来说,如果你目前登录银行账户的过程并无使用实体密码生成器(下图),你应该就是已经激活数码认证的用户,未来你将只能使用数码认证登录银行系统或进行其他交易。

(联合早报)本地银行为何废除一次性密码(OTP)?

一言以蔽之:

不安全。

近年来网络诈骗猖狂。新加坡警察部队数据显示,去年本地共发生5938起钓鱼骗案,受骗金额至少达1420万新元。

不法分子透过截取短信OTP,将受害者的银行存款一扫而空的事件时有所闻。

短信(SMS)有“先天缺陷”

一次性密码(OTP)在2000年代开始被使用作为双重认证的一种选项,当时OTP被认为可以加强网络安全。

在OTP普遍作为双重认证方式之一的年代,用户登录银行等服务时,会在输入用户名称和密码后,收到一组透过手机短信接收的一次性密码(OTP),输入OTP后才能完成登录。

然而,用来发送OTP的短信(SMS)却是年代久远的产物,短信传输所仰赖的七号信令系统(SS7)早在1970年代就已问世,因此有着难以克服的弱点。

科技的发展,让中间人攻击(Man-in-the-Middle Attack,简称MITM)愈来愈普及,新时代骗子能用更先进的技术和更精深的策略骗取一次性密码。

简单来说,短信没有加密,不法之徒只要在受害者的手机载入恶意软体,就能轻易截取短信内容,包括用来登录银行账户的OTP。

这导致双重认证之一的OTP一旦被破解,接下来不法之徒只需取得受害者的其他身份凭证或相关账户密码,就可进一步侵入受害者的银行等机密账户。

新加坡网络安全局今年5月曾发出指南,提醒公众市面上有锁定安卓手机为目标的恶意软体,并指这些恶意软体能够读取和删除受害者的短信OTP。

在银行存款遭盗窃的案件中,就有受害者坚称自己从未收到过银行转账的OTP。

现今有不少诈骗案件,是在受害者根本没有到自动提款机操作的情况下,就遭骗子从手机“远端”将钱转走。(海峡时报)骗子诈骗手法多元

除了通过在受害者手机安装恶意软体,截取短信内容,一些骗子还可能冒充受害者,说服电信运营商将受害者原有的手机号码更换至其他由骗子掌握的SIM卡。

如此一来,骗子也能在没有取得受害者手机的情况下,接收到OTP。

此外,不法分子还会通过社交工程(social engineering)和网络钓鱼手法,取得受害者的身份凭证。

这包括在短信夹带钓鱼网址、通过社交媒体发送信息或电邮来获取受害者的敏感资讯。

不法分子还可能设计出和银行等正规机构真伪难辨的网站,诱使受害者输入个人资料,让不法分子有机可趁。

数码认证有时也会造成不便

和短信OTP相比,数码认证更安全。

只要个人手机仍在自己手上,遭不法分子远端诈骗的风险相对较低。

使用数码认证的客户在电脑网页登录银行账户时,会被要求使用手机进行数码认证。(截图)

接着相关数码认证便会在手机推送,用户必须点击“批准”才能在电脑网页上登录账户。(截图)

新加坡银行公会常务主任洪爱雯指出,停用OTP能为消费者提供进一步的保护,防止他们的银行账户未经授权被登入。

“这些措施可能会带来一些不便,但这是防止诈骗和保护客户的必要措施。”

只不过,安全性有了,数码认证却不尽然是最使人便利的认证方式。

红蚂蚁和身边一些小伙伴就曾碰过使用信用卡付款时,银行应用程序的数码认证迟迟没有推送,造成一些麻烦。

一次性密码(OTP)“走下神坛”,数码认证取而代之,但后者的一些技术问题,也还有不小的进步空间。

及时获取本站更新:

设为 Google 偏好来源

新加坡银行账户零距离:华侨银行视频见证开户深度解析

2026/06/03   •   4阅

【解锁全球化理财新路径】新加坡渣打银行个人开户全攻略

2026/06/03   •   324阅

新加坡金管局:三券商在新注册实体财务独立,客户资金与自有资金严格隔离

2026/06/02   •   1379阅

太猖狂!3名中国籍男子在滨海湾金沙抢劫5万新币,竟将母子锁在阳台!

2026/06/03   •   7294阅

揭秘柬埔寨诈骗中心!三层套路精准收割新加坡人,涉案金额竟高达4000万!

2026/06/03   •   170阅

本地律师行服务器遭入侵 负责人:未对面向客户服务或运营造成影响

2026/06/03   •   412阅

新加坡这张工作准证已正式停用,背后藏了多少打工人的血泪教训

2026/06/04   •   572阅

被点名“没灵魂”!海外科技大佬集体吐槽新加坡:太干净太安全,反而无聊透顶?

2026/06/04   •   1阅

新加坡金沙酒店爆惊天劫案!母子被反锁阳台,警方竟让飞机掉头抓人

2026/06/04   •   7130阅

BTS新加坡演唱会门票开售!警方紧急提醒防骗

2026/06/04   •   165阅

新加坡独居长者被情感诈骗盯上:骗子最先骗走的,可能不是钱

2026/06/03   •   897阅

把裁员包装成“新机会”?新加坡劳工部与工会发出警告:别想用这种套路逃避补偿!

2026/06/04   •   409阅

去新加坡之前,这些注意事项和禁忌不提前知道,罚款会让你哭着回国

2026/06/02   •   1298阅

惊爆!新加坡上市企业高管被捕:涉嫌伪造百余份凭证,面临最高20年监禁!

2026/06/03   •   1791阅

骗子冒充国内税务局发"罚款电邮" 当局吁公众勿上当

2026/06/04   •   567阅

他,前NTU高材生,幕后操盘新加坡最大庞氏骗局!被罚2个多亿新币!

2026/06/03   •   5347阅

官宣7月1日开始!中国刚刚发布对外投资新规,对新加坡有影响吗?

2026/06/04   •   331阅

新加坡政府帮忙管孩子玩手机,黄循财支招

2026/06/04   •   82阅

官宣!三大巨头同一天押注新加坡,上千打工人却突然收到裁员邮件

2026/06/03   •   6723阅

客工租户禁入公寓 屋主不满集体报警

2026/06/03   •   2万阅