一次性密碼(OTP)長期是銀行確認交易與登入身分的常用工具,但容易遭釣魚、冒名客服等社交工程手法攔截。隨著攻擊者利用自動化工具大量嘗試盜用帳戶,單靠靜態驗證流程已不足以辨識裝置、地點與操作行為中的異常風險。
Entersekt 執行長近日指出,當前威脅的關鍵變化是攻擊規模快速擴大,銀行業正轉向風險導向身分驗證,依使用情境動態調整驗證強度。相關報導未揭露導入銀行、投資金額與確切日期,但顯示業界防禦重心已由單一 OTP 轉向環境感知機制。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。