CryptoRebateHubSo sánh sàn, tính đúng chi phí, nhập môn an toàn
◎ Tiếng ViệtVI ▾

Xác thực hai lớp (2FA): vì sao SMS là chưa đủ

Cập nhật: · CryptoRebateHub Editorial Team

🛡️ Bảo mật tài khoản & tài sảnKhoảng 2 phút đọc

2FA thêm một lớp khóa thứ hai ngoài mật khẩu. Nhưng 2FA qua SMS có thể bị vượt qua bằng chiêu “SIM swap” (chiếm đoạt SIM) — ứng dụng xác thực an toàn hơn.

2FA là gì

Xác thực hai lớp yêu cầu thêm một bằng chứng thứ hai ngoài mật khẩu khi đăng nhập/rút tiền: một mã dùng một lần thay đổi liên tục. Ngay cả khi mật khẩu của bạn bị lộ, kẻ tấn công không có yếu tố thứ hai vẫn không thể truy cập. Hãy bật 2FA trên mọi tài khoản sàn giao dịch.

Vì sao không nên dùng SMS

Mã SMS có thể bị đánh cắp qua chiêu “SIM swap”: kẻ tấn công dùng thủ đoạn lừa đảo nhà mạng để chuyển số điện thoại của bạn sang SIM của chúng, từ đó chặn được mã xác thực. Hãy ưu tiên ứng dụng xác thực (dựa trên TOTP) hoặc khóa bảo mật phần cứng, lưu lại các mã dự phòng, và tắt các phương thức yếu như “khôi phục qua SMS”.

Bài viết được dịch từ bài học gốc của CryptoRebateHub; nội dung giống bản tiếng Anh và tiếng Trung.