Nội dung chính
Từ 1/3/2026, mọi ứng dụng Mobile Banking ở Việt Nam sẽ phải tự động thoát hoặc dừng hoạt động khi phát hiện dấu hiệu rủi ro, nhằm bảo vệ tài khoản của khách hàng trước các cuộc tấn công mạng.
Bối cảnh và mục tiêu của Thông tư 77/2025
Thông tư số 77/2025/TT‑NHNN được Ngân hàng Nhà nước ban hành để bổ sung một số điều của Thông tư 50/2024/TT‑NHNN, đáp ứng “bùng nổ” giao dịch số. Theo báo cáo năm 2025, hơn 12.000 vụ gian lận qua kênh Mobile Banking đã gây thiệt hại khoảng 3,5 tỷ đồng cho người dùng. Vì vậy, việc tăng cường an ninh mạng và kiểm soát rủi ro trở thành ưu tiên hàng đầu.
Yêu cầu kỹ thuật mới cho Mobile Banking
- Kiểm soát phiên bản: Các ngân hàng và nhà cung cấp dịch vụ phải đánh giá an toàn tối thiểu mỗi 3 tháng và chỉ cho phép cài đặt phiên bản mới nhất hoặc gần nhất đáp ứng tiêu chuẩn bảo mật.
- Giải pháp phát hiện và chặn: Ứng dụng phải tích hợp cơ chế tự động phát hiện hành vi can thiệp trái phép và hiển thị thông báo lý do dừng hoạt động cho khách hàng.
- Ngăn chặn hạ phiên bản: Hệ thống không cho phép người dùng quay lại các bản cũ có lỗ hổng.
Ba dấu hiệu rủi ro cần phát hiện và phản hồi tự động
- Ứng dụng bị gắn trình gỡ lỗi (debugger), chạy trong môi trường giả lập, máy ảo, hoặc được kết nối qua Android Debug Bridge.
- Ứng dụng bị chèn mã độc, theo dõi hàm, ghi log API hoặc bị đóng gói lại bởi bên thứ ba.
- Thiết bị đã được root/jailbreak hoặc mở khóa bootloader, làm suy giảm các cơ chế bảo vệ hệ thống.
Giải pháp chống giả mạo sinh trắc học (PAD)
Để đối phó với các cuộc tấn công deepfake, Thông tư yêu cầu công nghệ PAD phải đạt chuẩn ISO 30107‑2 hoặc tương đương, và được các tổ chức quốc tế như Liên minh FIDO công nhận. Điều này giúp ngăn chặn việc giả mạo khuôn mặt hoặc vân tay bằng AI trong quá trình xác thực.
Tác động dự kiến và lợi ích cho người dùng
Với những quy định mới, Ngân hàng Nhà nước kỳ vọng “hàng rào kỹ thuật” sẽ giảm ít nhất 30 % các vụ tấn công qua Mobile Banking trong 2 năm đầu. Người dùng sẽ nhận được thông báo rõ ràng khi app dừng hoạt động và được hướng dẫn cập nhật phiên bản an toàn ngay lập tức.

Nguyễn Hùng