❌ 3 TRƯỜNG HỢP APP NGÂN HÀNG BUỘC PHẢI DỪNG
1. Phát hiện môi trường bất thường
- Có debugger đang hoạt động
- App chạy trên giả lập / máy ảo / emulator
- Thiết bị bật Android Debug Bridge (ADB)
👉 Nguy cơ bị theo dõi, can thiệp giao dịch
2. Ứng dụng bị can thiệp trái phép
- Bị chèn mã lạ khi đang chạy
- Theo dõi hàm, ghi log dữ liệu
- Bị đóng gói lại (repack) hoặc chỉnh sửa trái phép
👉 Dấu hiệu điển hình của mã độc, app giả mạo
3. Thiết bị bị root / jailbreak
- Android root
- iPhone jailbreak
- Unlock bootloader, vô hiệu hóa cơ chế bảo vệ
👉 Mất kiểm soát an toàn hệ điều hành
📌 Khi phát hiện các dấu hiệu trên, app ngân hàng phải tự động thoát hoặc dừng hoạt động và cảnh báo người dùng.

🔐 SIẾT CHẶT PHIÊN BẢN MOBILE BANKING
Ít nhất 3 tháng/lần, ngân hàng phải:
- Đánh giá an toàn các phiên bản đang được phép sử dụng
- Rà soát lỗ hổng, khả năng bị tấn công
Khi: Cài app trên thiết bị mới; Kích hoạt lại Mobile Banking
➡️ BẮT BUỘC dùng phiên bản mới nhất hoặc gần nhất đạt chuẩn bảo mật
🚫 Không cho phép hạ phiên bản (downgrade)
🚨 Lỗ hổng bảo mật mức cao/nghiêm trọng
- Có thể chặn giao dịch
- Áp dụng biện pháp kiểm soát đặc biệt
- Cập nhật bản vá NGAY theo thời hạn
CHỐNG LỪA ĐẢO AI - DEEPFAKE
🤖 Giải pháp xác thực sinh trắc học:
Phải đạt ISO 30107 - Level 2 hoặc tương đương
Nhận diện & chống giả mạo khuôn mặt bằng AI
🔑 Không cho phép ghi nhớ mã khóa bí mật, trừ trường hợp xác thực theo chuẩn mới
--------
Hiệu lực Thông tư 77: từ 1/3
Thanh toán trực tuyến:
-
Cá nhân: tháng 7/2026
-
Tổ chức: tháng 10/2026