Từ 1/3, app ngân hàng sẽ tự động dừng hoạt động khi gặp 3 trường hợp

Từ ngày 1/3, app ngân hàng sẽ phải tự động thoát hoặc ngừng hoạt động khi phát hiện một trong 3 dấu hiệu gian lận, can thiệp trái phép và gây rủi ro an toàn thông tin. 

App ngân hàng phải tự động dừng nếu phát hiện dấu hiệu gian lận, can thiệp trái phép. Ảnh: Xuân Sang.
App ngân hàng phải tự động dừng nếu phát hiện dấu hiệu gian lận, can thiệp trái phép. Ảnh: Xuân Sang.

Đây là yêu cầu mới tại Thông tư số 77/2025 của Ngân hàng Nhà nước (NHNN) vừa ban hành sửa đổi, bổ sung một số điều của Thông tư 50/2024.

Các điều khoản nhằm tăng cường an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong bối cảnh tội phạm công nghệ cao đang lợi dụng tài khoản doanh nghiệp “ma” và các công nghệ tinh vi như Deepfake (giả mạo gương mặt người khác bằng AI) hoặc mã độc để lừa đảo, chiếm đoạt tài sản.

Theo đó, các app ngân hàng số sẽ phải tự động thoát hoặc dừng hoạt động và thông báo cho người dùng nếu phát hiện 3 dấu hiệu gian lận, can thiệp trái phép hoặc rủi ro an toàn sau.

Một là, phát hiện có trình gỡ lỗi (debugger) được gắn vào hoặc môi trường có trình gỡ lỗi đang hoạt động, hoặc khi ứng dụng chạy trong môi trường giả lập (emulator)/máy ảo/thiết bị giả lập; hoặc hoạt động ở chế độ cho phép máy tính giao tiếp trực tiếp với thiết bị chạy Android (Android Debug Bridge).

Hai là, app bị chèn mã bên ngoài ứng dụng khi đang chạy, thực hiện các hành vi như theo dõi các hàm được chạy, ghi lại log dữ liệu truyền qua các hàm, API, hoặc ứng dụng bị can thiệp, đóng gói lại.

Ba là, thiết bị đã bị bẻ khóa (root/jailbreak) hoặc đã bị mở khóa cơ chế bảo vệ (unlock bootloader).

Ngoài ra, Thông tư 77 cũng siết chặt việc kiểm soát phiên bản Mobile Banking được phát hành. Theo đó, định kỳ tối thiểu 3 tháng một lần, đơn vị phải đánh giá an toàn, bảo mật của các phiên bản phần mềm ứng dụng đang cho phép khách hàng cài đặt, sử dụng nhằm xác định các lỗ hổng bảo mật và đánh giá khả năng bị can thiệp bởi tội phạm.

Khi kích hoạt trên thiết bị mới hoặc kích hoạt lại ứng dụng Mobile Banking, khách hàng phải cài đặt, sử dụng phiên bản mới nhất hoặc phiên bản gần nhất bảo đảm các yêu cầu về an toàn, bảo mật theo quy định. Đơn vị phải có giải pháp kiểm soát không cho phép hạ phiên bản (downgrading) xuống sử dụng các phiên bản thấp hơn trong trường hợp này.

Khi phát hiện có lỗ hổng bảo mật được đánh giá ở mức cao hoặc nghiêm trọng, đơn vị phải có biện pháp kiểm tra, không cho thực hiện giao dịch hoặc có biện pháp kiểm soát nhằm phòng chống tội phạm lợi dụng lỗ hổng bảo mật để tấn công mạng, thực hiện các giao dịch gian lận, chiếm đoạt tài sản.

Đơn vị phải thực hiện xử lý, khắc phục, cập nhật ngay phiên bản mới trong thời gian theo quy định.

Bên cạnh đó, quy định không cho phép chức năng ghi nhớ mã khóa bí mật truy cập, trừ trường hợp áp dụng hình thức xác nhận theo quy định tại thông tư.

Về mặt công nghệ xác thực, để đối phó với làn sóng lừa đảo sử dụng trí tuệ nhân tạo (AI), NHNN yêu cầu các giải pháp phát hiện giả mạo sinh trắc học phải đạt chuẩn quốc tế ISO 30107 cấp độ 2 hoặc tương đương.

Thông tư 77 sẽ chính thức có hiệu lực từ ngày 1/3. Lộ trình áp dụng cụ thể đối với các quy định về thanh toán trực tuyến cho khách hàng cá nhân và tổ chức sẽ lần lượt được triển khai vào tháng 7 và tháng 10/2026.

znews.vn

Đọc thêm

Bắt giữ thuyền vận chuyển cát trái phép trên sông Lam

Bắt giữ thuyền vận chuyển cát trái phép trên sông Lam

Trong quá trình tuần tra trên tuyến sông Lam, lực lượng chức năng Hà Tĩnh phát hiện, bắt giữ một phương tiện thủy vận chuyển khoảng 60m³ cát nhưng không xuất trình được giấy tờ chứng minh nguồn gốc hợp pháp.
Muôn kiểu đội mũ bảo hiểm đối phó khi ra đường

Muôn kiểu đội mũ bảo hiểm đối phó khi ra đường

Mũ bảo hiểm được thiết kế để bảo vệ tính mạng, giảm thiểu chấn thương khi xảy ra tai nạn giao thông. Thế nhưng, trên nhiều tuyến đường ở Hà Tĩnh, không ít người lại biến vật dụng này thành “lá chắn” nhằm đối phó với lực lượng chức năng.
Thực thi quyền sở hữu trí tuệ trong tình hình mới

Thực thi quyền sở hữu trí tuệ trong tình hình mới

Thực hiện Công điện số 38/CĐ-TTg, Hà Tĩnh đã đẩy mạnh kiểm tra, xử lý các hành vi xâm phạm quyền sở hữu trí tuệ; qua đó, phát hiện 16 vụ vi phạm hành chính, khởi tố 2 vụ án, tịch thu và tiêu hủy hàng ngàn sản phẩm vi phạm.
Bắt giữ Tiktoker Nguyễn Thiên Hương

Bắt giữ Tiktoker Nguyễn Thiên Hương

Từ tháng 7/2025 đến tháng 11/2025, lợi dụng mạng xã hội Tiktok, Nguyễn Thiên Hương (SN 1982, trú phường Hồng Hà, TP Hà Nội) đăng tải 9 video clip với nội dung bịa đặt, vu khống, kích động xâm phạm đến quyền, lợi ích hợp pháp của Bệnh viện Đa khoa Xanh Pôn, Bệnh viện Đa khoa Phương Đông.
Cán bộ an ninh góp phần "hạ nhiệt" các địa bàn "nóng"

Cán bộ an ninh góp phần "hạ nhiệt" các địa bàn "nóng"

Bằng sự tận tụy, trách nhiệm và tinh thần “vì dân phục vụ”, Thiếu tá Trương Quang Bình (Phòng An ninh nội địa, Công an tỉnh Hà Tĩnh) đã trực tiếp giải quyết nhiều vụ việc phức tạp, góp phần đảm bảo an ninh trật tự trên địa bàn.
Xin chào,
Tôi là Chatbot của
Báo Hà Tĩnh
Hãy hỏi tôi bất kỳ điều gì bạn cần biết về
Báo Hà Tĩnh nhé. Tôi sẵn sàng hỗ trợ!