온라인 뱅킹이나 신용카드 거래와 같이 보안 계층이 여러 겹인 온라인 서비스를 이용해 왔다면, 이미 OTP 또는 일회용 PIN을 접해 보았을 가능성이 있습니다. 이것이 무엇이며 왜 중요한지 알아보겠습니다.
What is OTP?
OTP는 일반적으로 사용자의 전화번호나 이메일로 전송되는 일련의 숫자로, 접근이나 거래를 검증하는 데 필요하며 사기 위험을 최소화합니다. 이름에서 알 수 있듯이 단일 사용을 위해서만 사용되며, 빠르게 만료됩니다.

예를 들어, 필리핀 제도 은행(BPI)은 OTP를 사용하며 중요한 또는 매우 민감한 온라인 거래를 할 때 고객에게 고유한 6자리 비밀번호를 보냅니다. OTP는 SMS를 통해 고객이 등록한 휴대전화 번호로 전송되며 전송 후 5분이 지나면 만료됩니다.
BPI OTP는 무료 서비스이며 OTP를 위해 등록하거나 등록할 필요가 없습니다.
절대 다른 사람과 공유하지 마세요!
The rule is that the OTP is for you and you alone, meaning you're the only one who should receive it and you should NEVER share it with anyone. Exposing it to other users defeats the purpose of the OTP.
As an analogy, it is like having two different keys to your house -- one for the gate and another one for the main door. Even if burglars get hold of the key to your gate, they still need the key to your door to get into the house.
공격자는 어떻게 내 OTP를 얻을 수 있나요?
Although OTPs are proven to be effective in minimizing fraud, attackers can still exploit it by using phishing and vishing methods directed to the user.
Attackers will first try to get the user's info like username, password, and phone number usually via phishing emails that trick the receivers into believing that the email is really from a bank or financial institution. It is followed by a phone call by someone pretending to be an employee of the bank who will then ask the user to update their account or cancel an unauthorized transaction.
정보가 제공되면, 공격자는 클라이언트의 온라인 자격 증명을 사용하여 OTP를 생성하는 거래를 시작합니다. 그는 다시 전화를 걸어 사용자를 확인하고 OTP를 검증 수단으로 요청합니다. 이것이 바로 vishing, 즉 보이스 피싱 공격 부분입니다.
Thinking that the call is valid, the user provides the OTP, which the attacker then uses to complete an unauthorized transaction.
이와 같은 공격을 방지하려면 어떻게 해야 할까요?

핵심은 사용자 이름, 비밀번호, 전화번호 등 귀하의 정보를 다른 사람이 알지 못하도록 하는 것입니다. 특히 OTP는 더욱 조심해야 합니다. 누군가 전화를 걸어 이 정보를 요구한다면 매우 의심하십시오. BPI는 이메일, 전화, SMS, 소셜 미디어를 통해 고객의 OTP를 절대 요청하지 않는다는 점을 유념하십시오. 다시 말하지만, OTP는 오직 귀하만을 위한 것입니다.
온라인 거래를 하지 않는데도 OTP를 받으면 어떻게 되나요?
즉시 89-100으로 BPI Phone Banking에 전화하여 사건을 신고해야 합니다. 온라인 거래를 하지 않았음에도 OTP를 받는 경우는 계정에 무단 접근이 있었음을 의미할 수 있습니다.
What if my mobile phone is stolen?
등록한 BPI 모바일 번호에 더 이상 접근할 수 없을 경우, 무단 거래 위험을 방지하기 위해 즉시 BPI에 연락처 정보를 업데이트하십시오.
스스로 정보를 얻으세요.
계정을 보호하는 또 다른 방법은 지속적으로 인식을 높이는 것입니다. 은행의 보안 조치, 절차 및 규정은 물론 공격자들이 계정에 접근하기 위해 사용하는 새로운 방법에 대해 스스로 정보를 유지하십시오. 또한 정보를 최신 상태로 유지하고 스스로를 해킹 방지 상태로 만드는 것은 여러분의 책임입니다.
Ms