Ứng dụng Mobile Banking tự động thoát hoặc dừng hoạt động khi có 3 dấu hiệu sau

3 giờ trước
Đây là một trong những nội dung được bổ sung tại Thông tư số 77/2025 của Ngân hàng Nhà nước (NHNN) sửa đổi, bổ sung một số điều của Thông tư 50/2024 quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành ngân hàng.

Theo đó, các ngân hàng phải triển khai các giải pháp nhằm phòng, chống, phát hiện các hành vi can thiệp trái phép vào ứng dụng Mobile Banking đã cài đặt trong thiết bị di động của khách hàng. Điều này nhằm tăng cường an ninh mạng và bảo vệ tài sản khách hàng trong bối cảnh giao dịch trực tuyến ngày càng phổ biến. Thông tư có hiệu lực từ ngày 1.3.

Thông tư 77 yêu cầu tổ chức tín dụng phải triển khai các giải pháp nhằm phòng, chống, phát hiện các hành vi can thiệp trái phép vào ứng dụng Mobile Banking đã cài đặt trong thiết bị di động của khách hàng. Cụ thể, ứng dụng Mobile Banking phải tự động thoát hoặc dừng hoạt động và thông báo cho khách hàng lý do nếu phát hiện một trong 3 dấu hiệu sau. Thứ nhất, có trình gỡ lỗi (debugger) được gắn vào hoặc môi trường có trình gỡ lỗi đang hoạt động; hoặc khi ứng dụng chạy trong môi trường giả lập (emulator), máy ảo, thiết bị giả lập; hoặc hoạt động ở chế độ cho phép máy tính giao tiếp trực tiếp với thiết bị Android (Android Debug Bridge).

Ứng dụng Mobile Banking tự động thoát hoặc dừng hoạt động khi có 3 dấu hiệu sau - Ảnh 1

Ngân hàng tăng cường giải pháp bảo vệ ứng dụng Mobile banking

ẢNH: N.Q

Thứ hai, phần mềm ứng dụng bị chèn mã bên ngoài ứng dụng khi đang chạy, thực hiện các hành vi như theo dõi các hàm được chạy, ghi lại log dữ liệu truyền qua các hàm, API (hook); hoặc phần mềm ứng dụng bị can thiệp , đóng gói lại (repacking). Thứ ba, thiết bị đã bị phá khóa (root/jailbreak); hoặc bị mở khóa cơ chế bảo vệ (unlock bootloader).

Đồng thời, với mục đích ngăn chặn các cuộc tấn công bằng trí tuệ nhân tạo (Deepfake), NHNN đã quy định giải pháp phát hiện giả mạo thông tin sinh trắc học (PAD) phải đạt tiêu chuẩn quốc tế ISO 30107 cấp độ 2 (Level 2) hoặc tương đương. Các đơn vị cung cấp giải pháp này phải được các tổ chức uy tín như Liên minh FIDO công nhận.

Ngoài ra, Thông tư 77 đưa ra yêu cầu siết chặt việc kiểm soát phiên bản cài đặt được phát hành của ứng dụng Mobile Banking. Theo đó, định kỳ tối thiểu 3 tháng một lần, đơn vị phải đánh giá an toàn, bảo mật của các phiên bản phần mềm ứng dụng đang cho phép khách hàng cài đặt, sử dụng nhằm xác định các lỗ hổng bảo mật và đánh giá khả năng bị can thiệp bởi tội phạm mạng.

Trường hợp khách hàng kích hoạt trên thiết bị mới hoặc kích hoạt lại ứng dụng Mobile Banking, khách hàng phải cài đặt, sử dụng phiên bản mới nhất hoặc phiên bản gần nhất bảo đảm các yêu cầu về an toàn, bảo mật theo quy định. Đơn vị phải có giải pháp kiểm soát không cho phép hạ phiên bản (downgrading) xuống sử dụng các phiên bản thấp hơn trong trường hợp này.

Khi phát hiện có lỗ hổng bảo mật được đánh giá ở mức cao hoặc nghiêm trọng, đơn vị phải có biện pháp kiểm soát không cho thực hiện giao dịch hoặc có biện pháp kiểm soát nhằm phòng, chống tội phạm lợi dụng lỗ hổng bảo mật để tấn công mạng, thực hiện các giao dịch gian lận, chiếm đoạt tài sản; đồng thời đơn vị phải thực hiện xử lý, khắc phục, cập nhật ngay phiên bản mới trong thời gian theo quy định.

Tin mới

Bắt đối tượng trong đường dây lừa đảo triệu đô qua sàn tiền ảo Bioption
55 phút trước
Ngày 12/1, Công an TPHCM cho biết đang điều tra vụ lừa đảo chiếm đoạt hơn 1 triệu USD qua sàn giao dịch tiền ảo Bioption.org. Nghi can Trần Minh Tuấn cùng đồng bọn được xác định đã xây dựng, quảng bá sàn Bioption để thu phí giao dịch, dẫn đến thiệt hại lớn cho nhà đầu tư.
Công ty thủy điện Sông Ba Hạ sắp họp thay nhân sự sau lùm xùm xả lũ
55 phút trước
Sau những ồn ào về việc xả lũ bất thường gây thiệt hại nặng nề tại một số địa phương, các cổ đông của Công ty Cổ phần Thủy điện Sông Ba Hạ sẽ họp bất thường để kiện toàn bộ máy nhân sự.
Bổ sung nhiều quy định xử phạt với công ty chứng khoán
56 phút trước
Nghị định số 306/2025/NĐ-CP có hiệu lực thi hành kể từ ngày 09/01/2026 sửa đổi, bổ sung một số vi phạm về hoạt động của công ty chứng khoán.
Từ năm 2026, bỏ một số điều kiện kinh doanh chứng khoán phái sinh
2 giờ trước
Nghị định số 306/2025/NĐ-CP có hiệu lực thi hành kể từ ngày 09/01/2026 có sửa đổi, bổ sung nhiều nội dung về điều kiện, hồ sơ cấp Giấy chứng nhận đủ điều kiện kinh doanh chứng khoán phái sinh...
Toyota vừa làm một việc: Biến xe điện thành máy phát cho điện lưới - cụ thể như nào?
2 giờ trước
Toyota đang triển khai các dự án thí điểm công nghệ sạc hai chiều nhằm cho phép xe điện cung cấp năng lượng ngược lại hệ thống điện lưới trong các tình huống khẩn cấp.

Tin cùng chuyên mục

Giá vàng tiếp tục tăng mạnh, đạt kỷ lục chưa từng có, thẳng tiến tới cột mốc mới
3 giờ trước
Mức giá này vượt xa kỷ lục cũ xác lập tháng 12 năm ngoái.
Giải pháp kết nối của VietinBank: Lời giải toàn diện cho xu hướng tài chính số 2026
4 giờ trước
Dữ liệu liền mạch, quy trình vận hành tự động và các quyết định tài chính được hình thành từ thông tin theo thời gian thực đang trở thành xu hướng tài chính số của năm 2026.
Cập nhật thị trường tiền tệ 13/1: Ngân hàng Nhà nước hút ròng hơn 80.000 tỷ từ đầu năm, lãi suất liên ngân hàng tăng trở lại
4 giờ trước
Phiên 12/01, Ngân hàng Nhà nước tiếp tục hút ròng thanh khoản qua kênh thị trường mở, lãi suất liên ngân hàng VND tăng trở lại ở các kỳ hạn ngắn và tỷ giá USD biến động nhẹ.
Nhiều lãnh đạo ngân hàng, chuyên gia kinh tế tham dự FChoice 2025
4 giờ trước
Sáng nay ngày 13/1 tại Hà Nội, Lễ vinh danh FChoice 2025 và Hội thảo "Động lực tăng trưởng kinh tế 2 chữ số và Cơ hội đầu tư năm 2026" đã diễn ra với sự tham gia của các chuyên gia kinh tế hàng đầu, đại diện Doanh nghiệp.