Người dùng ngân hàng chú ý: Từ 1/1/2025, ứng dụng ngân hàng sẽ không ghi nhớ mật khẩu đăng nhập

Ngày 1/1/2025, nhiều quy định tại Thông tư 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng sẽ chính thức có hiệu lực.

Ngày 19/12/2024 Markettime đưa tin "Người dùng ngân hàng chú ý: Từ 1/1/2025, ứng dụng ngân hàng sẽ không ghi nhớ mật khẩu đăng nhập" như sau:

Ngày 1/1/2025, nhiều quy định tại Thông tư 50/2024/TT-NHNN quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành Ngân hàng sẽ chính thức có hiệu lực. Từ ngày 1/1/2025, chủ tài khoản ngân hàng cần lưu ý những điều này Vietcombank thông báo: Các giao dịch bị tạm dừng từ 1/1/2025 với thẻ ngân hàng chưa thực hiện quy định Từ 1/1/2025, muốn xuất nhập cảnh, công dân bắt buộc phải thực hiện quy định mới sau

Đáng chú ý, tại Điều 8, NHNN quy định Phần mềm ứng dụng Mobile Banking do đơn vị cung cấp phải bảo đảm tuân thủ các quy định tại Điều 7 Thông tư (quy định về Online Banking) và các yêu cầu sau:

 

- Phải được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động và hướng dẫn cài đặt rõ ràng trên trang tin điện tử đơn vị để khách hàng tải và cài đặt phần mềm ứng dụng Mobile Banking. Trong trường hợp vì lý do khách quan mà phần mềm ứng dụng Mobile Banking không được đăng ký và quản lý tại kho ứng dụng chính thức của hãng cung cấp hệ điều hành cho thiết bị di động, đơn vị phải có phương thức hướng dẫn, thông báo, hỗ trợ cài đặt phần mềm ứng dụng Mobile Banking bảo đảm an toàn, bảo mật cho khách hàng và báo cáo về Ngân hàng Nhà nước (Cục Công nghệ thông tin) trước khi cung cấp dịch vụ. - Phải được áp dụng các biện pháp bảo vệ để hạn chế dịch ngược mã nguồn. - Có biện pháp bảo vệ, chống can thiệp vào luồng trao đổi dữ liệu trên ứng dụng Mobile Banking và giữa ứng dụng Mobile Banking với máy chủ cung cấp dịch vụ Online Banking. - Triển khai các giải pháp nhằm phòng, chống, phát hiện các hành vi can thiệp trái phép vào ứng dụng Mobile Banking đã cài đặt trong thiết bị di động của khách hàng. - Không cho phép chức năng ghi nhớ mã khóa bí mật truy cập. - Đối với khách hàng cá nhân, phải có chức năng kiểm tra khách hàng khi khách hàng truy cập lần đầu hoặc khi khách hàng truy cập trên thiết bị khác với thiết bị đã thực hiện giao dịch bằng ứng dụng Mobile Banking lần gần nhất. Việc kiểm tra khách hàng tối thiểu bao gồm:

a) Khớp đúng SMS OTP hoặc Voice OTP thông qua số điện thoại đã được khách hàng đăng ký hoặc Soft OTP/Token OTP;

b) Khớp đúng thông tin sinh trắc học theo quy định tại khoản 5 Điều 11 Thông tư này trong trường hợp văn bản pháp luật chuyên ngành liên quan đến dịch vụ cung cấp trên phần mềm ứng dụng Mobile Banking có quy định thu thập, lưu trữ thông tin sinh trắc học của khách hàng. 

Được biết, hình thức xác nhận bằng mã khóa bí mật (Password) là Khách hàng sử dụng mã khóa bí mật gồm một chuỗi ký tự để xác nhật quyền truy cập của khách hàng vào hệ thống thông tin, ứng dụng, dịch vụ hoặc xác nhận khách hàng thực hiện giao dịch: Hình thức xác nhận bằng mã khóa bí mật phải đáp ứng yêu cầu:

- Mã khóa bí mật có độ dài tối thiểu 08 ký tự và cấu tạo bao gồm tối thiểu các ký tự: số, chữ hoa, chữ thường;

- Thời gian hiệu lực của mã khóa bí mật tối đa 12 tháng, đối với mã khóa bí mật được cấp phát mặc định lần đầu: thời gian hiệu lực tối đa là 30 ngày.

Ngày 19/12/2024 Đời sống Pháp luật đưa tin "3 trường hợp bị ngân hàng khóa thẻ, dừng giao dịch từ 1/1/2025" như sau:

Từ ngày 1/1/2025, một số trường hợp sẽ bị tạm dừng giao dịch thanh toán, rút tiền trên tài khoản thanh toán, thẻ ngân hàng.

Ngân hàng Nhà nước (NHNN) mới đây có văn bản yêu cầu các đơn vị liên quan thuộc NHNN, các tổ chức tín dụng, Napas và các tổ chức cung ứng dịch vụ trung gian thanh toán... triển khai một số biện pháp để đảm bảo hoạt động thanh toán diễn ra an toàn, thông suốt.

Từ 1/1/2025, chủ tài khoản có giấy tờ tùy thân hết hạn, chưa xác thực sinh trắc học sẽ bị tạm dừng giao dịch thanh toán. (Ảnh minh hoạ)

Trước ngày 1/1/2025, các đơn vị phải hoàn thành đối chiếu thông tin sinh trắc học đối với khách hàng cá nhân. Còn khách hàng tổ chức cần hoàn thiện trước ngày 1/7/2025. Hoạt động này nhằm để các cá nhân, tổ chức có thể tiếp tục thực hiện rút tiền, giao dịch thanh toán bằng phương tiện điện tử trên tài khoản thanh toán, thẻ ngân hàng.

Cùng với đó, NHNN cũng yêu cầu các ngân hàng và các đơn vị liên quan rà soát toàn bộ hiệu lực giấy tờ tùy thân của khách hàng mở tài khoản thanh toán, thẻ ngân hàng. Các đơn vị cần đảm bảo thông báo đầy đủ cho khách hàng trước 30 ngày giấy tờ tùy thân hết hiệu lực để kịp cập nhật, bổ sung thông tin.

NHNN cho biết từ 1/1/2025 sẽ tạm dừng giao dịch thanh toán, rút tiền trên tài khoản thanh toán, thẻ ngân hàng của khách hàng có giấy tờ tùy thân hết hiệu lực hoặc hết hạn.

Như vậy, kể từ đầu năm 2025, nếu chủ tài khoản chưa xác minh sinh trắc học với ngân hàng thì chỉ có thể nạp, rút hoặc chuyển khoản tiền tại quầy của ngân hàng. Thậm chí, người dùng còn không thể sử dụng các cây ATM/CDM của hệ thống liên ngân hàng để nạp/rút tiền. Tuy nhiên, người dân chỉ không được rút tiền tại ATM bằng phương thức điện tử (ví dụ rút bằng mã QR), còn rút tiền bằng thẻ vật lý vẫn được phép.

Các giao dịch khác trên tài khoản mà trước đây vẫn có thể thực hiện trực tuyến như đặt lịch thanh toán hóa đơn điện, nước, bảo hiểm tự động, thanh toán bằng hình thức quẹt thẻ hoặc chạm, thanh toán trực tuyến trên các trang thương mại điện tử đều không thể thực hiện được nếu chủ sở hữu tài khoản, thẻ ghi nợ và thẻ tín dụng chưa xác thực sinh trắc học.

Trong trường hợp giấy tờ tùy thân hết hạn sử dụng, người dùng cũng không thể thực hiện bất cứ giao dịch nào với tài khoản, thẻ ghi nợ và thẻ tín dụng của mình nếu chưa cập nhật giấy tờ mới với ngân hàng.

Cách xác thực sinh trắc học

Để cập nhật sinh trắc học thành công, người dân chỉ cần chuẩn bị CCCD 12 số gắn chip còn hạn sử dụng hoặc thẻ căn cước được cấp từ ngày 1/7 theo chuẩn mới của Bộ Công an và thiết bị di động có hỗ trợ NFC.

Trường hợp người dân không có điện thoại thông minh hoặc điện thoại không có NFC hoặc không tự cài sinh trắc học tại nhà được thì có thể đến phòng giao dịch của ngân hàng mà mình đã mở thẻ để được hỗ trợ cài đặt sinh trắc học. Lưu ý, khi đi cần mang theo thẻ CCCD hoặc thẻ căn cước.

Với quy định tại Thông tư 18 do NHNN ban hành, thông tin sinh trắc học không chỉ dùng trong trường hợp chuyển khoản mà còn được đưa vào sử dụng để xác định tài khoản chính chủ. Đây được xem là một trong những biện pháp mạnh tay để xử lý tài khoản "rác", vốn đang bị lợi dụng cho hoạt động lừa đảo.