น.ส.ดารณี แซ่จู ผู้ช่วยผู้ว่าการ สายกำกับระบบการชำระเงินและคุ้มครองผู้ใช้บริการทางการเงิน ธนาคารแห่งประเทศไทย (ธปท.) เปิดเผยว่า ตามที่ “ธนาคารกลางสิงคโปร์ ประกาศให้ธนาคารในประเทศสิงคโปร์ ยุติการใช้รหัส OTP (One Time Password) ทำธุรกรรมทางการเงินภายในอีก 3 เดือน โดยจะหันมาออก “ดิจิทัล โทเคน” ผ่านแอปพลิเคชันของแต่ละธนาคารแทน เพื่อป้องกันมิจฉาชีพหลอกลวงข้อมูลและสวมรอยทำธุรกรรมในรูปแบบ “ฟิชชิ่ง” ซึ่งจะช่วยเพื่อเพิ่มความปลอดภัยในการทำธุรกรรมออนไลน์ และการยืนยันตัวตนนั้น ในส่วนของธนาคารพาณิชย์ไทย มีการยืนยันตัวตนผ่าน mobile banking ตั้งแต่ปี 2566 และ ได้ทยอยเปลี่ยนจากการใช้ PIN ร่วมกับ One-Time-Password (OTP) ที่มาจาก SMS มาเป็นการใช้ PIN ร่วมกับรูปใบหน้า (Facial recognition) ซึ่งเป็น Biometric ที่มีความปลอดภัยสูงกว่า และถือเป็นการยืนยันตัวตน 2 ชั้น ที่สอดคล้องกับมาตรฐานสากล
ส่วนการใช้งาน Mobile Banking ธปท. ได้กำหนดมาตรการรักษาความปลอดภัยขั้นต่ำอย่างต่อเนื่อง เช่น การห้ามใช้โทรศัพท์ที่ผ่านการ Root/Jailbreak เข้าใช้งาน mobile banking
ขณะที่การใช้ SMS ส่ง OTP ยังคงใช้ในบางธุรกรรมที่มีความเสี่ยงต่ำกว่า เช่น การชำระเงินผ่านบัตรเครดิต/เดบิต เป็นต้น
ขณะเดียวกัน ที่ผ่านมา ธปท. ได้ยกระดับมาตรการดูแลความปลอดภัย ป้องกันภัยหลอกลวงธุรกรรมออนไลน์ ติดตามรูปแบบภัยต่าง ๆ อีกทั้งมีการประสานความร่วมมือ กับ “ศูนย์ประสานงานการรักษาความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศภาคการธนาคาร” (TB-Cert) อย่างใกล้ชิดเพื่อยกระดับมาตรการรักษาความปลอดภัยให้กับผู้ใช้บริการเพิ่มเติมอย่างต่อเนื่องโดยเฉพาะภัยจากแอปดูดเงินจากมิจฉาชีพ