Ipagbabawal na ng Bangko Sentral ng Pilipinas (BSP) sa mga institusyong pinansyal ang paggamit ng short message service (SMS) o email-based one-time passwords (OTP) simula Hunyo 30 bilang pagpapaigting ng digital banking sa bansa.
Batay sa mga ulat, naniniwala ang BSP na ang OTPs ay madalas na nagagamit sa text hijacking at SIM swapping kaya alinsunod sa Republic Act No. 12010 o ang Anti-Financial Account Spamming Act (AFASA), nilalayon ng inisyatibang ito na proteksyonan ang mga mamamayan laban sa iba’t ibang krimen tulad ng phishing at SIM-swap fraud.
Upang matiyak na mas maigting ang seguridad ng mga mamamayan, ang mga ipapalit sa SMS o email-based OTPs ay mga sumusunod:
- In-App OTPs at Push Notifications: Ang approval ng mga transaksyon ay maisasagawa ng direkta sa loob ng secured at encrypted environment ng banking app.
- Biometrics: Ginagamit rito ang biological measurements ng account owner tulad ng fingerprint scanning o facial recognition upang matiyak ang kaligtasan ng pag-access sa account.
- Behavioral Biometrics: Isang advanced security authentication na ginagamit bilang beripikasyon sa identidad ng user sa pamamagitan ng typing speed, swipe patterns, o device movement.
- Silent Authentication: Direktang beripikasyon ng mobile number sa telecom network nang hindi kinakailangang maghintay ng code.