Thời gian qua, các ngân hàng liên tục tăng cường bảo mật dịch vụ trực tuyến nhằm hạn chế rủi ro trong quá trình giao dịch. Trong đó có việc triển khai nhiều biện pháp kiểm soát nếu điện thoại không đáp ứng yêu cầu bảo mật.
Theo Thông tư 77/2025/TT-NHNN các tổ chức tín dụng phải tăng cường biện pháp bảo đảm an toàn khi cung cấp dịch vụ ngân hàng trực tuyến. Trong đó, hệ thống Mobile Banking phải có khả năng phát hiện và từ chối truy cập từ những thiết bị có dấu hiệu bị can thiệp hoặc không đáp ứng yêu cầu bảo mật.

Những trường hợp có nguy cơ bị hạn chế truy cập gồm điện thoại Android đã root, iPhone bị jailbreak, thiết bị mở khóa bootloader hoặc sử dụng phần mềm giả lập. Các ứng dụng ngân hàng bị chỉnh sửa, chèn mã trái phép cũng thuộc diện cần kiểm soát.
Nhiều ngân hàng tăng cường kiểm soát bảo mật
Vietcombank dừng cung cấp dịch vụ VCB Digibank và VCB DigiBiz trên các thiết bị không bảo đảm an toàn, bao gồm thiết bị bị can thiệp hệ thống, chạy trên môi trường giả lập hoặc sử dụng ứng dụng có dấu hiệu bị chỉnh sửa.
Tương tự, BIDV triển khai biện pháp ngăn chặn truy cập SmartBanking trên những thiết bị bị bẻ khóa bảo mật hoặc có dấu hiệu bị chèn mã trái phép.
Agribank cũng áp dụng cơ chế tự động từ chối truy cập đối với thiết bị không đáp ứng yêu cầu an toàn. Bên cạnh đó, ngân hàng bổ sung tính năng cảnh báo rủi ro đối với tài khoản nhận tiền, hỗ trợ khách hàng nhận diện dấu hiệu bất thường trước khi chuyển khoản.
Với các biện pháp kiểm soát này, người dùng có thể gặp tình trạng không đăng nhập được hoặc bị gián đoạn giao dịch nếu điện thoại bị hệ thống đánh giá là không an toàn. Tuy nhiên, phạm vi áp dụng cụ thể phụ thuộc vào chính sách và cơ chế bảo mật của từng ngân hàng.
Người dùng cần làm gì để tránh gián đoạn giao dịch?
Để hạn chế nguy cơ bị từ chối truy cập, người dùng nên kiểm tra tình trạng bảo mật của điện thoại, đặc biệt nếu thiết bị từng được root, jailbreak hoặc mở khóa bootloader.
Người dùng cũng cần cập nhật hệ điều hành, cài đặt ứng dụng ngân hàng từ các kho ứng dụng hoặc kênh phân phối chính thức. Nếu điện thoại từng bị can thiệp hệ thống, cần khôi phục trạng thái bảo mật phù hợp. Trong trường hợp không thể khắc phục, người dùng có thể chuyển sang thiết bị khác đáp ứng yêu cầu an toàn.
Nếu ứng dụng ngân hàng vẫn báo lỗi hoặc từ chối truy cập, khách hàng nên liên hệ ngân hàng để xác định nguyên nhân và được hướng dẫn xử lý.
Ngoài ra, người dùng cần bảo vệ mật khẩu, mã OTP, tránh truy cập đường link không rõ nguồn gốc và không cài đặt ứng dụng từ các nguồn không chính thống. Đây là những biện pháp cần thiết để hạn chế nguy cơ bị đánh cắp thông tin đăng nhập và thất thoát tài sản trong quá trình giao dịch trực tuyến.
Theo BIDV, Agribank, Vietcombank
Huỳnh Duy
