Từ ngày 01/03/2026, các ứng dụng Mobile Banking tại Việt Nam sẽ tự động thoát hoặc ngừng hoạt động nếu phát hiện thiết bị có dấu hiệu rủi ro bảo mật, theo quy định mới của Ngân hàng Nhà nước tại Thông tư 77/2025/TT-NHNN. Điều này nhằm tăng cường an toàn cho giao dịch trực tuyến trước các mối đe dọa từ tội phạm công nghệ cao, đặc biệt là đối với người dùng thiết bị đã can thiệp hệ thống như root hoặc jailbreak.
Các điểm chính cần biết
- Quy định mới: Thông tư 77/2025/TT-NHNN yêu cầu ứng dụng ngân hàng tự động thoát nếu phát hiện thiết bị có rủi ro bảo mật.
- Nguyên nhân chính: Thiết bị bị root/jailbreak, môi trường vận hành không an toàn (ví dụ: bật trình gỡ lỗi, chạy giả lập), hoặc ứng dụng bị can thiệp/cài đặt không chính thống.
- Mục đích: Bảo vệ tài khoản khách hàng khỏi các cuộc tấn công mạng, lừa đảo Deepfake và mã độc.
- Giải pháp: Kiểm tra trạng thái thiết bị, đưa về nguyên bản, chỉ tải ứng dụng từ nguồn chính thức và cập nhật hệ điều hành.
- Lưu ý quan trọng: Root/jailbreak làm mất bảo hành và tạo lỗ hổng bảo mật nghiêm trọng.
Thông tư 77/2025: Siết chặt bảo mật Mobile Banking
Thông tư 77/2025/TT-NHNN, có hiệu lực từ ngày 01/03/2026, là động thái của Ngân hàng Nhà nước Việt Nam nhằm nâng cao an toàn, bảo mật cho các dịch vụ trực tuyến trong ngành ngân hàng. Quy định này ra đời trong bối cảnh giao dịch trực tuyến ngày càng phổ biến và các hình thức lừa đảo công nghệ cao, như Deepfake hay mã độc, ngày càng tinh vi. Mục tiêu là bảo vệ người dùng khỏi nguy cơ bị đánh cắp thông tin và chiếm đoạt tài sản.
Những dấu hiệu khiến ứng dụng ngân hàng tự thoát
Ứng dụng ngân hàng được thiết kế để tự động thoát hoặc ngừng hoạt động nếu phát hiện thiết bị của bạn có một trong ba nhóm dấu hiệu mất an toàn sau:
1. Thiết bị bị can thiệp hệ điều hành
- Điện thoại Android đã bị "root": Quá trình này cấp quyền truy cập sâu vào hệ thống, vượt qua các giới hạn bảo mật mặc định của nhà sản xuất.
- iPhone đã bị "jailbreak": Tương tự như root trên Android, jailbreak cho phép người dùng cài đặt các ứng dụng không có trên App Store và tùy chỉnh hệ thống.
- Thiết bị đã bị mở khóa cơ chế bảo vệ (unlock bootloader): Việc mở khóa bootloader cho phép cài đặt các hệ điều hành tùy chỉnh, nhưng cũng làm giảm đáng kể tính bảo mật.
Những can thiệp này làm suy yếu các cơ chế bảo vệ mặc định của thiết bị, tạo điều kiện cho mã độc hoặc phần mềm gián điệp dễ dàng xâm nhập và đánh cắp thông tin cá nhân, tài khoản ngân hàng.
2. Môi trường vận hành không an toàn
- Thiết bị đang bật trình gỡ lỗi (debugger): Chế độ này thường được các nhà phát triển sử dụng để kiểm tra ứng dụng, nhưng cũng có thể bị kẻ xấu lợi dụng để theo dõi hoặc can thiệp vào hoạt động của ứng dụng ngân hàng.
- Ứng dụng chạy trong môi trường giả lập (emulator), máy ảo hoặc thiết bị giả lập: Các môi trường này không cung cấp mức độ bảo mật tương đương với thiết bị vật lý, dễ bị tấn công.
- Hoạt động ở chế độ Android Debug Bridge (ADB): Chế độ này cho phép máy tính giao tiếp trực tiếp với thiết bị Android, tiềm ẩn rủi ro nếu không được sử dụng cẩn thận.
- Sử dụng các ứng dụng tạo không gian ảo để nhân bản ứng dụng ngân hàng: Các ứng dụng này có thể tạo ra môi trường không an toàn, dễ bị theo dõi hoặc can thiệp.
3. Ứng dụng bị can thiệp hoặc cài đặt không chính thống
- Phần mềm ứng dụng bị chèn mã bên ngoài khi đang chạy (hook): Kẻ tấn công có thể chèn mã để theo dõi các hàm, ghi lại dữ liệu truyền qua API, từ đó đánh cắp thông tin.
- Phần mềm ứng dụng bị can thiệp, đóng gói lại (repacking): Ứng dụng ngân hàng bị sửa đổi và đóng gói lại có thể chứa mã độc hoặc lỗ hổng bảo mật.
- Ứng dụng ngân hàng được cài đặt từ nguồn không chính thức: Việc tải ứng dụng từ các kho không phải App Store hoặc Google Play tiềm ẩn nguy cơ cài đặt phiên bản giả mạo hoặc đã bị nhiễm mã độc.
Cách kiểm tra và bảo vệ thiết bị của bạn
Để đảm bảo giao dịch ngân hàng trực tuyến không bị gián đoạn và an toàn, bạn cần kiểm tra thiết bị của mình và thực hiện các biện pháp bảo mật sau:
Làm thế nào để kiểm tra điện thoại đã bị root/jailbreak hay chưa?
- Đối với Android: Bạn có thể tải các ứng dụng kiểm tra root từ Google Play Store như "Root Checker". Ứng dụng này sẽ cho bạn biết trạng thái root của thiết bị. Ngoài ra, nếu bạn đã từng thực hiện các thao tác can thiệp sâu vào hệ thống như cài đặt ROM tùy chỉnh, khả năng cao thiết bị đã bị root.
- Đối với iPhone: Dấu hiệu rõ ràng nhất của jailbreak là sự xuất hiện của ứng dụng Cydia trên màn hình chính. Nếu bạn không nhớ đã cài đặt Cydia hoặc các công cụ tương tự, thiết bị của bạn có thể không bị jailbreak.
Nếu điện thoại đã bị root/jailbreak, tôi phải làm gì?
Nếu thiết bị của bạn đã bị root/jailbreak, bạn cần đưa nó về trạng thái nguyên bản để tiếp tục sử dụng ứng dụng ngân hàng. Quá trình này thường được gọi là "unroot" hoặc "gỡ jailbreak".
- Đối với Android: Bạn có thể tìm kiếm hướng dẫn unroot cụ thể cho dòng điện thoại của mình. Thông thường, việc này liên quan đến việc flash lại ROM gốc của nhà sản xuất.
- Đối với iPhone: Bạn có thể gỡ jailbreak bằng cách khôi phục thiết bị về cài đặt gốc thông qua iTunes hoặc Finder trên máy tính. Lưu ý rằng việc này sẽ xóa tất cả dữ liệu trên điện thoại, vì vậy hãy sao lưu trước.
Trong trường hợp không thể tự khắc phục, hãy liên hệ với ngân hàng hoặc nhờ kỹ thuật viên có kinh nghiệm hỗ trợ.
Các biện pháp bảo mật khác
- Chỉ tải ứng dụng ngân hàng từ nguồn chính thức: Luôn tải ứng dụng từ App Store (iOS) hoặc Google Play Store (Android) để đảm bảo tính xác thực và an toàn.
- Cập nhật hệ điều hành thường xuyên: Các bản cập nhật hệ điều hành thường bao gồm các bản vá bảo mật quan trọng, giúp bảo vệ thiết bị khỏi các lỗ hổng mới.
- Gỡ bỏ các ứng dụng lạ, không rõ nguồn gốc: Các ứng dụng này có thể chứa mã độc hoặc phần mềm gián điệp.
- Không bật chế độ gỡ lỗi hoặc ADB khi không cần thiết: Đảm bảo các chế độ này luôn tắt để tránh bị lợi dụng.
- Tránh sử dụng các ứng dụng tạo không gian ảo: Các ứng dụng này có thể tạo ra môi trường không an toàn cho ứng dụng ngân hàng.
Root/Jailbreak có thực sự nguy hiểm?
Việc root/jailbreak điện thoại mang lại một số lợi ích như tùy chỉnh sâu hơn hoặc cài đặt ứng dụng không chính thức. Tuy nhiên, những lợi ích này đi kèm với rủi ro bảo mật nghiêm trọng:
- Mất bảo hành chính hãng: Hầu hết các nhà sản xuất sẽ từ chối bảo hành thiết bị đã bị root/jailbreak.
- Lỗ hổng bảo mật: Root/jailbreak làm suy yếu các cơ chế bảo vệ mặc định của hệ điều hành, tạo điều kiện cho virus, mã độc và phần mềm gián điệp dễ dàng tấn công.
- Nguy cơ đánh cắp thông tin: Kẻ xấu có thể lợi dụng các lỗ hổng để đánh cắp thông tin cá nhân, mật khẩu, thông tin tài khoản ngân hàng và thực hiện các giao dịch trái phép.
- Ứng dụng không hoạt động ổn định: Một số ứng dụng, đặc biệt là ứng dụng ngân hàng, có thể không hoạt động ổn định hoặc bị từ chối truy cập trên thiết bị đã bị can thiệp.
Do đó, ngân hàng cảnh báo về rủi ro của root/jailbreak là hoàn toàn có cơ sở và nhằm bảo vệ tài sản của khách hàng.
Điện thoại cũ có bị ảnh hưởng bởi quy định này không?
Quy định của Thông tư 77/2025 không phân biệt điện thoại cũ hay mới. Vấn đề không nằm ở tuổi đời của thiết bị mà ở việc thiết bị đó có bị can thiệp hệ điều hành, chạy trong môi trường không an toàn hay cài đặt ứng dụng không chính thống hay không. Ngay cả một chiếc điện thoại mới cũng có thể bị ảnh hưởng nếu người dùng cố tình root/jailbreak hoặc cài đặt ứng dụng từ nguồn không đáng tin cậy.
Tuy nhiên, các dòng điện thoại cũ hơn có thể dễ bị người dùng can thiệp hơn do mong muốn cải thiện hiệu năng hoặc cài đặt các phiên bản hệ điều hành không được hỗ trợ chính thức. Người dùng không nhất thiết phải mua điện thoại mới, mà quan trọng là đảm bảo thiết bị hiện tại của mình đáp ứng các tiêu chuẩn bảo mật.
Lời khuyên cho người dùng cá cược trực tuyến
Đối với những người dùng thường xuyên thực hiện các giao dịch nạp/rút tiền trên các nền tảng cá cược trực tuyến, việc đảm bảo an toàn cho ứng dụng ngân hàng là vô cùng quan trọng. Một tài khoản ngân hàng bị xâm phạm có thể dẫn đến mất mát tài chính nghiêm trọng.
Hãy luôn ưu tiên sử dụng thiết bị nguyên bản, mua tại các đại lý uy tín và chỉ tải ứng dụng ngân hàng từ các kho ứng dụng chính thức. Việc tuân thủ các quy định bảo mật không chỉ giúp bạn tránh bị gián đoạn khi sử dụng dịch vụ ngân hàng mà còn bảo vệ tài sản cá nhân khỏi các mối đe dọa từ tội phạm mạng. Nếu ứng dụng ngân hàng thông báo tạm ngưng dịch vụ, hãy coi đó là một cảnh báo quan trọng và thực hiện các bước khắc phục để đưa thiết bị về trạng thái an toàn nhất có thể.
Tài liệu tham khảo