Theo Help Net Security, trong khi các biện pháp bảo mật gặp nhiều khó khăn đối với việc ngăn chặn tội phạm mạng, xác thực danh tính trực tuyến lại là cách thức đơn giản, thuận tiện để chống lại hành vi gian lận, mạo danh trong môi trường Internet.
Xác thực danh tính trực tuyến đã được triển khai trong thời gian qua và phát huy tác dụng tích cực. Xu hướng này sẽ tiếp tục gia tăng trong năm 2022, đặc biệt là ở những lĩnh vực nhạy cảm, dễ bị tin tặc lợi dụng.
Xác thực người tham gia giao dịch NFT
NFT là cụm từ viết tắt của "non-fungible token" hay token không thể thay thế. Đây là loại tài sản số hiện diện trên một chuỗi khối (blockchain). Chuỗi khối đóng vai trò như sổ cái chung, cho phép mọi người xác minh tính xác thực của NFT lẫn chủ sở hữu.
Thị trường NFT đã phát triển nhanh chóng trong năm nay. Nhu cầu mua bán, trao đổi loại hàng hóa mới mẻ này khá lớn. NFT được xem là các tác phẩm nghệ thuật trên không gian số.
Tuy nhiên, thời gian gần đây, sự phát triển của thị trường NFT cũng nhận được không ít ý kiến hoài nghi. Có một số vấn đề cần phải giải quyết, trong đó, người mua, nhất là những nhân vật có sức ảnh hưởng lớn đến công chúng, có thể không hiểu đầy đủ giá trị của loại hàng hóa đặc biệt này, trong khi phía bán có thể thổi phồng quá mức.
Để NFT phát triển như một loại tài sản thực, cần có cơ chế nhất định trong việc bảo vệ người mua. Bước đầu tiên là xác minh danh tính của người mua và người bán trên sàn giao dịch.
Việc xác minh danh tính của 2 bên trong giao dịch có thể giúp mọi người cảm thấy thoải mái. Cả 2 đều biết họ đang tương tác với một người thực (dù đã được giữ bí mật thông tin) và nền tảng giao dịch trở thành bên trung gian xác nhận quyền sở hữu.
Ngăn ngừa gian lận trong lĩnh vực công nghệ tài chính (Fintech)
Nhu cầu của người dùng và nhà đầu tư đối với các công ty khởi nghiệp Fintech tiếp tục gia tăng. Trong năm tới, sẽ có thêm nhiều ngân hàng và quỹ đầu tư nhảy vào thị trường mới mẻ này. Tuy nhiên, song hành với xu hướng phát triển Fintech là hoạt động của giới tội phạm. Chúng nhắm vào các nền tảng giao dịch tiền điện tử, tấn công thông qua hành vi gian lận, mạo danh.
Trong năm 2022, các startup Fintech sẽ thay đổi chiến lược, chuyển trọng tâm từ việc thu hút số đông người dùng sang ngăn chặn hành vi gian lận trên nền tảng của họ; đồng thời chuyển từ kiểm tra rủi ro và tuân thủ bị động sang các giải pháp bảo mật toàn diện hơn.
Xác thực danh tính trực tuyến là giải pháp hài hòa cho nhu cầu này. Nó có thể hỗ trợ đồng thời việc ngăn chặn hành vi gian lận và tạo điều kiện thuận lợi để người dùng đăng ký sử dụng dịch vụ.
Mở rộng lĩnh vực sử dụng phương pháp xác thực danh tính trực tuyến
Rò rỉ dữ liệu hàng loạt vẫn tiếp tục xảy ra. Các loại thông tin bị đánh cắp trong mỗi lần hack, xâm phạm dữ liệu khác nhau, nhưng rõ ràng việc xác minh danh tính từ các thông tin cơ bản như ngày sinh, địa chỉ, số an sinh xã hội… không đủ an toàn. Kẻ xấu có thể mua chúng dễ dàng từ dark web.
Vào năm 2022, chúng ta có thể thấy các lĩnh vực khác, ngoài dịch vụ tài chính, bắt đầu yêu cầu xác minh bổ sung đối với khách hàng đăng ký mới tài khoản.
Công nghệ xác thực danh tính trực tuyến cho phép người dùng đăng ký sử dụng dịch vụ với tên của họ một cách nhanh chóng, dễ dàng. Các tiến bộ trong lĩnh vực trí tuệ nhân tạo và học máy giúp quá trình này thực hiện tự động trong vài giây. Khách hàng không phải làm gì hoặc tốn thêm thời gian với lớp bảo mật bổ sung.
Đại dịch COVID-19 đã làm bộc lộ điểm yếu của phương pháp xác thực thủ công, trong đó người kiểm soát phải kiểm tra từ bức ảnh chụp, bản scan tài liệu… Chẳng hạn, các hãng hàng không ở khắp nơi trên thế giới phải huy động nhân lực để kiểm tra giấy tờ của hành khách tại khu vực làm thủ tục lên máy bay.
Nếu các doanh nghiệp chuyển sang phương pháp xác thực có tính tự động hóa cao hơn, thì bản thân họ và người dùng cuối đều được hưởng lợi. Thời gian dành cho việc này cũng được rút ngắn đáng kể.
Giải quyết vấn nạn giả mạo danh tính
Số an sinh xã hội (SSN) được cấp phát ngẫu nhiên đã bị kẻ xấu lợi dụng để giả mạo danh tính. Nhiều hệ thống phát hiện gian lận hiện nay không thể nhanh chóng xác thực SSN.
Giả mạo danh tính thường là sự kết hợp giữa SSN hợp lệ với thông tin cá nhân của một người khác hoặc SSN và thông tin hoàn toàn bịa đặt, như địa chỉ giao hàng. Sự tinh vi của hình thức giả mạo danh tính nằm ở chỗ nó không có nạn nhân cụ thể. Đối tượng bị xâm phạm chính là các nền tảng, các tổ chức.
Việc yêu cầu nhiều hình thức xác thực có thể giải quyết vấn đề này. Trong đó, phương pháp xác minh trực tiếp giúp đảm bảo rằng người đăng ký tài khoản có hồ sơ thực, thông tin trên tài liệu nhận dạng khớp với những gì họ đã cung cấp. Ví dụ, ảnh của người dùng giống với giấy tờ tùy thân họ mang theo, đồng thời thông tin khai báo cũng trùng với SSN và các loại hồ sơ cá nhân khác.
Vào năm 2022, nhiều tổ chức có thể áp dụng xác minh danh tính đa yếu tố, bao gồm xác minh trực tuyến, để ngăn chặn giả mạo trên nền tảng của họ.
Tóm lại, có thể thấy những mối đe dọa bảo mật, gian lận trên nền tảng kỹ thuật số xuất hiện ngày càng nhiều, nhất là khi đại dịch COVID-19 khiến cho các hoạt động quan trọng được đưa lên không gian mạng. Công nghệ xác minh danh tính trực tuyến sẽ được sử dụng rộng rãi từ năm 2022, góp phần đẩy lùi vấn nạn này./.