❌ 3 TRƯỜNG HỢP APP NGÂN HÀNG BUỘC PHẢI DỪNG

1. Phát hiện môi trường bất thường

- Có debugger đang hoạt động

- App chạy trên giả lập / máy ảo / emulator

 - Thiết bị bật Android Debug Bridge (ADB)

👉 Nguy cơ bị theo dõi, can thiệp giao dịch


2. Ứng dụng bị can thiệp trái phép

- Bị chèn mã lạ khi đang chạy

- Theo dõi hàm, ghi log dữ liệu

- Bị đóng gói lại (repack) hoặc chỉnh sửa trái phép

👉 Dấu hiệu điển hình của mã độc, app giả mạo


3. Thiết bị bị root / jailbreak

- Android root

- iPhone jailbreak

- Unlock bootloader, vô hiệu hóa cơ chế bảo vệ

👉 Mất kiểm soát an toàn hệ điều hành

📌 Khi phát hiện các dấu hiệu trên, app ngân hàng phải tự động thoát hoặc dừng hoạt động và cảnh báo người dùng.

tu-13-app-ngan-hang-se-tu-dong-dung-hoat-dong-neu-gap-3-truong-hop-nay-1768297977.png

🔐 SIẾT CHẶT PHIÊN BẢN MOBILE BANKING

 Ít nhất 3 tháng/lần, ngân hàng phải:

- Đánh giá an toàn các phiên bản đang được phép sử dụng

- Rà soát lỗ hổng, khả năng bị tấn công

Khi: Cài app trên thiết bị mới; Kích hoạt lại Mobile Banking

➡️ BẮT BUỘC dùng phiên bản mới nhất hoặc gần nhất đạt chuẩn bảo mật
🚫 Không cho phép hạ phiên bản (downgrade)

🚨 Lỗ hổng bảo mật mức cao/nghiêm trọng

- Có thể chặn giao dịch

- Áp dụng biện pháp kiểm soát đặc biệt

- Cập nhật bản vá NGAY theo thời hạn

 CHỐNG LỪA ĐẢO AI - DEEPFAKE

🤖 Giải pháp xác thực sinh trắc học:

Phải đạt ISO 30107 - Level 2 hoặc tương đương

Nhận diện & chống giả mạo khuôn mặt bằng AI

🔑 Không cho phép ghi nhớ mã khóa bí mật, trừ trường hợp xác thực theo chuẩn mới

--------

Hiệu lực Thông tư 77: từ 1/3

Thanh toán trực tuyến:

  • Cá nhân: tháng 7/2026

  • Tổ chức: tháng 10/2026