簡訊一次性密碼(OTP)長期用於金融交易驗證,但容易遭網路釣魚、SIM 卡劫持及社交工程攔截。印度儲備銀行(RBI)與阿聯酋中央銀行(CBUAE)因此提高認證標準,要求金融機構導入具抗網釣能力的生物辨識、FIDO 或 Passkey,以降低帳戶盜用風險。
印度與阿聯酋的新制將於 2026 年 4 月生效,銀行不得再以簡訊 OTP 作為金融交易的唯一驗證手段,須增設生物辨識或符合 FIDO 標準的強式認證。新規未涉及交易金額門檻,而是全面強化驗證流程,預料將加速銀行與支付業者淘汰僅靠簡訊驗證的舊架構。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。