Từ 1/3, app ngân hàng sẽ tự động dừng hoạt động khi gặp 3 trường hợp

Từ ngày 1/3, app ngân hàng sẽ phải tự động thoát hoặc ngừng hoạt động khi phát hiện một trong 3 dấu hiệu gian lận, can thiệp trái phép và gây rủi ro an toàn thông tin. 

App ngân hàng phải tự động dừng nếu phát hiện dấu hiệu gian lận, can thiệp trái phép. Ảnh: Xuân Sang.
App ngân hàng phải tự động dừng nếu phát hiện dấu hiệu gian lận, can thiệp trái phép. Ảnh: Xuân Sang.

Đây là yêu cầu mới tại Thông tư số 77/2025 của Ngân hàng Nhà nước (NHNN) vừa ban hành sửa đổi, bổ sung một số điều của Thông tư 50/2024.

Các điều khoản nhằm tăng cường an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong bối cảnh tội phạm công nghệ cao đang lợi dụng tài khoản doanh nghiệp “ma” và các công nghệ tinh vi như Deepfake (giả mạo gương mặt người khác bằng AI) hoặc mã độc để lừa đảo, chiếm đoạt tài sản.

Theo đó, các app ngân hàng số sẽ phải tự động thoát hoặc dừng hoạt động và thông báo cho người dùng nếu phát hiện 3 dấu hiệu gian lận, can thiệp trái phép hoặc rủi ro an toàn sau.

Một là, phát hiện có trình gỡ lỗi (debugger) được gắn vào hoặc môi trường có trình gỡ lỗi đang hoạt động, hoặc khi ứng dụng chạy trong môi trường giả lập (emulator)/máy ảo/thiết bị giả lập; hoặc hoạt động ở chế độ cho phép máy tính giao tiếp trực tiếp với thiết bị chạy Android (Android Debug Bridge).

Hai là, app bị chèn mã bên ngoài ứng dụng khi đang chạy, thực hiện các hành vi như theo dõi các hàm được chạy, ghi lại log dữ liệu truyền qua các hàm, API, hoặc ứng dụng bị can thiệp, đóng gói lại.

Ba là, thiết bị đã bị bẻ khóa (root/jailbreak) hoặc đã bị mở khóa cơ chế bảo vệ (unlock bootloader).

Ngoài ra, Thông tư 77 cũng siết chặt việc kiểm soát phiên bản Mobile Banking được phát hành. Theo đó, định kỳ tối thiểu 3 tháng một lần, đơn vị phải đánh giá an toàn, bảo mật của các phiên bản phần mềm ứng dụng đang cho phép khách hàng cài đặt, sử dụng nhằm xác định các lỗ hổng bảo mật và đánh giá khả năng bị can thiệp bởi tội phạm.

Khi kích hoạt trên thiết bị mới hoặc kích hoạt lại ứng dụng Mobile Banking, khách hàng phải cài đặt, sử dụng phiên bản mới nhất hoặc phiên bản gần nhất bảo đảm các yêu cầu về an toàn, bảo mật theo quy định. Đơn vị phải có giải pháp kiểm soát không cho phép hạ phiên bản (downgrading) xuống sử dụng các phiên bản thấp hơn trong trường hợp này.

Khi phát hiện có lỗ hổng bảo mật được đánh giá ở mức cao hoặc nghiêm trọng, đơn vị phải có biện pháp kiểm tra, không cho thực hiện giao dịch hoặc có biện pháp kiểm soát nhằm phòng chống tội phạm lợi dụng lỗ hổng bảo mật để tấn công mạng, thực hiện các giao dịch gian lận, chiếm đoạt tài sản.

Đơn vị phải thực hiện xử lý, khắc phục, cập nhật ngay phiên bản mới trong thời gian theo quy định.

Bên cạnh đó, quy định không cho phép chức năng ghi nhớ mã khóa bí mật truy cập, trừ trường hợp áp dụng hình thức xác nhận theo quy định tại thông tư.

Về mặt công nghệ xác thực, để đối phó với làn sóng lừa đảo sử dụng trí tuệ nhân tạo (AI), NHNN yêu cầu các giải pháp phát hiện giả mạo sinh trắc học phải đạt chuẩn quốc tế ISO 30107 cấp độ 2 hoặc tương đương.

Thông tư 77 sẽ chính thức có hiệu lực từ ngày 1/3. Lộ trình áp dụng cụ thể đối với các quy định về thanh toán trực tuyến cho khách hàng cá nhân và tổ chức sẽ lần lượt được triển khai vào tháng 7 và tháng 10/2026.

znews.vn

Đọc thêm

Kỳ 4: Giữ con trước cám dỗ thời đại - làm gì để con không lạc lối?

Kỳ 4: Giữ con trước cám dỗ thời đại - làm gì để con không lạc lối?

Trong thế giới đầy cám dỗ hiện nay, không ít học sinh dễ bị cuốn vào những thú vui thiếu kiểm soát như game online, hút thuốc lá hay các trò đỏ đen. Giữ con trước cám dỗ thời đại, làm gì để con không lạc lối? Đó không chỉ là những lệnh cấm khô cứng, điều quan trọng hơn là sự đồng hành của gia đình, giáo dục kỹ năng tự kiểm soát, định hướng giá trị sống tích cực và tạo môi trường sinh hoạt lành mạnh để con phát triển đúng hướng.
Cây cảnh "lấn" vỉa hè - Vẫn chưa quyết liệt xử lý?

Cây cảnh "lấn" vỉa hè - Vẫn chưa quyết liệt xử lý?

Vừa qua, Báo và phát thanh, truyền hình Hà Tĩnh phản ánh tình trạng nhiều gia đình để cây cảnh lấn chiếm vỉa hè, làm mất lối đi của người dân. Thế nhưng, theo ghi nhận, một số địa phương liên quan vẫn chưa quyết liệt xử lý.
Kỳ 2: Phía sau cánh cửa khép hờ của quán game online

Kỳ 2: Phía sau cánh cửa khép hờ của quán game online

Sau giờ tan học, không ít học sinh Hà Tĩnh tìm đến quán game online như một “điểm hẹn” quen thuộc. Từ những giờ giải trí ngắn ngủi ban đầu, nhiều em dần bị cuốn vào thế giới ảo với những cuộc “cày game” xuyên màn đêm, kéo theo hàng loạt hệ lụy về sức khỏe, học tập và trật tự xã hội.
Hòa giải tốt, cộng đồng thêm gắn kết

Hòa giải tốt, cộng đồng thêm gắn kết

Công tác tiếp công dân, giải quyết khiếu nại, tố cáo và hòa giải cơ sở được xã Kỳ Xuân (Hà Tĩnh) triển khai đồng bộ, xử lý dứt điểm nhiều vụ việc tồn đọng kéo dài, góp phần gắn kết cộng đồng.
Gây tai nạn chết người, lĩnh án 15 tháng tù

Gây tai nạn chết người, lĩnh án 15 tháng tù

Tòa án nhân dân khu vực 1 - Hà Tĩnh tuyên phạt Nguyễn Dư Xuân Hội (SN 1994, trú tại xã Lộc Hà) 15 tháng tù giam về tội “Vi phạm quy định về tham gia giao thông đường bộ”.
Người đi bộ… "mất" lối đi vì cây cảnh

Người đi bộ… "mất" lối đi vì cây cảnh

Tại nhiều tuyến đường, ngõ phố trên địa bàn Hà Tĩnh, không gian vỉa hè đang bị chiếm dụng bởi hàng loạt chậu cây cảnh của các hộ gia đình, gây mất mỹ quan, cản trở giao thông...
Độc dược núp bóng 'thần y ba đời'

Độc dược núp bóng 'thần y ba đời'

Núp bóng danh xưng "thần y" với những lời hứa "không khỏi không lấy tiền", các loại thuốc Đông y chưa rõ nguồn gốc đang bủa vây người bệnh, để lại hệ lụy kinh tế và di chứng sức khỏe nặng nề.
Đối tượng chuyên bán lẻ ma túy đá tại Hương Khê bị bắt

Đối tượng chuyên bán lẻ ma túy đá tại Hương Khê bị bắt

Phát hiện một đối tượng dương tính với ma túy trong quá trình tuần tra, Công an xã Hương Khê phối hợp Đồn Biên phòng Phú Gia đã lần ra và bắt giữ Phan Thanh Tùng (SN 1997, trú thôn Hương Giáp, xã Hương Khê, tỉnh Hà Tĩnh), thu giữ 176 viên hồng phiến.