Từ nay, BIDV, Agribank, Vietcombank, VietinBank,... sẽ chặn mọi giao dịch nhận, chuyển tiền nếu sử dụng loạt điện thoại sau

Các ngân hàng sẽ chủ động phát hiện, ngăn chặn những thiết bị tiềm ẩn nguy cơ mất an toàn khi giao dịch trực tuyến.

Thông tư 77/2025/TT-NHNN đã có hiệu lực từ ngày 1/3/2026, yêu cầu các tổ chức tín dụng phải tăng cường biện pháp bảo đảm an toàn trong cung cấp dịch vụ ngân hàng trực tuyến. Trong đó, hệ thống Mobile Banking phải có khả năng nhận diện và từ chối truy cập từ những thiết bị có dấu hiệu bị can thiệp hoặc không bảo đảm an toàn.

Những trường hợp có thể bị hạn chế sử dụng dịch vụ bao gồm điện thoại Android đã root, thiết bị iPhone bị jailbreak, thiết bị mở khóa bootloader, sử dụng phần mềm giả lập hoặc máy ảo. Các ứng dụng ngân hàng bị chỉnh sửa, chèn mã trái phép cũng thuộc diện cần kiểm soát do có thể tạo điều kiện cho tin tặc chiếm quyền kiểm soát thiết bị, thu thập thông tin đăng nhập và thực hiện giao dịch trái phép.

Nhiều ngân hàng đồng loạt siết bảo mật ứng dụng

Thực hiện các yêu cầu mới, nhiều ngân hàng đã thông báo áp dụng biện pháp kiểm soát truy cập đối với thiết bị không đáp ứng tiêu chuẩn bảo mật.

Vietcombank cho biết sẽ dừng cung cấp dịch vụ VCB Digibank và VCB DigiBiz trên các thiết bị không an toàn, bao gồm điện thoại đã bị can thiệp hệ thống, chạy trên môi trường giả lập hoặc sử dụng ứng dụng có dấu hiệu bị chỉnh sửa.

Tại BIDV, ứng dụng SmartBanking cũng sẽ ngừng hoạt động trên các thiết bị bị bẻ khóa bảo mật hoặc có dấu hiệu bị chèn mã trái phép. Theo ngân hàng, việc ngăn chặn truy cập từ những thiết bị này nhằm hạn chế nguy cơ mất tiền và các hành vi gian lận trong quá trình giao dịch.

Agribank cũng triển khai cơ chế tự động từ chối truy cập đối với thiết bị không đáp ứng yêu cầu an toàn. Bên cạnh đó, ngân hàng bổ sung tính năng cảnh báo rủi ro đối với tài khoản nhận tiền, hỗ trợ khách hàng nhận diện những dấu hiệu bất thường trước khi thực hiện giao dịch.

Với cơ chế kiểm soát tự động, người dùng có thể gặp tình trạng không đăng nhập được hoặc không thể tiếp tục sử dụng ứng dụng ngân hàng trên điện thoại hiện tại nếu thiết bị bị hệ thống đánh giá là không an toàn.

Cần làm gì khi điện thoại bị ứng dụng ngân hàng từ chối truy cập?

Để tránh gián đoạn giao dịch, người dùng nên kiểm tra tình trạng bảo mật của điện thoại, đặc biệt nếu thiết bị từng được root, jailbreak, mở khóa bootloader hoặc cài đặt phần mềm can thiệp hệ thống.

Nếu phát hiện thiết bị đã bị chỉnh sửa, người dùng cần khắc phục các thay đổi này, cập nhật hệ điều hành và cài đặt ứng dụng ngân hàng từ kho ứng dụng hoặc nguồn chính thức. Việc gỡ một ứng dụng can thiệp chưa chắc đã đủ để khôi phục trạng thái an toàn, do đó người dùng nên liên hệ nhà sản xuất hoặc đơn vị sửa chữa uy tín để được kiểm tra khi cần thiết.

Trong trường hợp không thể đưa thiết bị về trạng thái đáp ứng yêu cầu bảo mật, người dùng có thể chuyển sang điện thoại khác chưa bị can thiệp hệ thống. Nếu vẫn gặp lỗi truy cập, khách hàng nên liên hệ ngân hàng để xác định nguyên nhân và được hướng dẫn xử lý.

Việc tăng cường kiểm soát thiết bị nhằm hạn chế nguy cơ thông tin cá nhân, dữ liệu đăng nhập và tài sản trong tài khoản bị xâm phạm. Tuy nhiên, người dùng vẫn cần duy trì các biện pháp phòng ngừa khác như không cung cấp mật khẩu, mã OTP cho người khác, không truy cập đường link không rõ nguồn gốc và không cài đặt ứng dụng ngân hàng từ các nguồn không chính thống.

Linh San

An ninh Tiền tệ - Tạp chí Người Đưa Tin Pháp luật

MỚI CẬP NHẬT