Giao dịch ngân hàng bị chặn trên điện thoại root, jailbreak? Cách khắc phục

Giao dịch ngân hàng bị chặn trên điện thoại root, jailbreak? Cách khắc phục
7 giờ trướcBài gốc
Ứng dụng ngân hàng tự thoát do lỗi bảo mật: Người dùng cần kiểm tra những gì? Ảnh minh họa: Canva.
Yêu cầu chặn giao dịch ngân hàng (Mobile Banking) trên thiết bị mất an toàn bảo mật
Thực hiện Thông tư số 77/2025/TT-NHNN sửa đổi, bổ sung một số điều của Thông tư 50/2024/TT-NHNN do Thống đốc Ngân hàng Nhà nước Việt Nam ban hành, quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành ngân hàng, từ ngày 1/3, các ngân hàng đồng loạt dừng cung cấp dịch vụ ngân hàng số/giao dịch ngân hàng trên các thiết bị di động không đáp ứng tiêu chuẩn an toàn bảo mật theo quy định của Ngân hàng Nhà nước Việt Nam.
Theo đó, Thông tư 77 có hiệu lực từ ngày 1/3/2026 của Ngân hàng Nhà nước Việt Nam yêu cầu các ngân hàng chặn giao dịch Mobile Banking trên thiết bị root, jailbreak, bật debugger hoặc có nguy cơ mất an toàn bảo mật.
3 nhóm thiết bị bị dừng giao dịch ngân hàng
Theo quy định, ứng dụng ngân hàng sẽ tự động thoát hoặc ngừng hoạt động và hiển thị lý do nếu phát hiện một trong ba dấu hiệu mất an toàn.
Thứ nhất, thiết bị đang bật trình gỡ lỗi (debugger), chạy trong môi trường giả lập (emulator), máy ảo hoặc kích hoạt chế độ cho phép máy tính giao tiếp trực tiếp với Android qua Android Debug Bridge (ADB).
Thứ hai, ứng dụng bị can thiệp trái phép trong quá trình vận hành, như bị chèn mã lạ, theo dõi hàm, ghi lại dữ liệu truyền qua API (hook) hoặc bị chỉnh sửa, đóng gói lại (repacking).
Thứ ba, thiết bị đã bị phá khóa bảo mật như root (đối với thiết bị chạy hệ điều hành Android), jailbreak (đối với thiết bị chạy hệ điều hành iOS) hoặc mở khóa cơ chế bảo vệ (unlock bootloader).
Trước đó, BIDV cho biết từ 1/3 sẽ dừng cung cấp dịch vụ BIDV SmartBanking trên các thiết bị không đáp ứng yêu cầu an toàn. Ngân hàng cảnh báo các thiết bị bị root, jailbreak, mở khóa bootloader hoặc bị can thiệp hệ thống có thể tiềm ẩn nguy cơ lừa đảo, rửa tiền và thất thoát tài sản.
Tương tự, Agribank thông tin hệ thống Mobile Banking sẽ tự động từ chối truy cập đối với thiết bị không đạt chuẩn bảo mật hoặc có dấu hiệu rủi ro. Trong khi đó, Ngân hàng TMCP Xuất Nhập khẩu Việt Nam (Eximbank) cũng cho biết ứng dụng Eximbank EDigi sẽ tự động thoát nếu phát hiện thiết bị bật debugger, chạy giả lập, kích hoạt ADB hoặc bị chèn mã trái phép.
Như vậy, sự ra đời của Thông tư 77/2025 kịp thời hỗ trợ hành lang pháp lý và bảo vệ an toàn cho người dùng trước tình hình tội phạm công nghệ cao gia tăng, với nhiều thủ đoạn ngày càng tinh vi, thậm chí có sự hỗ trợ của trí tuệ nhân tạo (AI).
Đáng chú ý, Thông tư cũng yêu cầu các ngân hàng triển khai giải pháp phát hiện giả mạo sinh trắc học đạt tiêu chuẩn quốc tế ISO 30107 cấp độ 2, bước nâng chuẩn quan trọng trong xác thực người dùng khi giao dịch ngân hàng số.
Ngoài ra, theo Điều 5 của Thông tư, ứng dụng Mobile Banking phải có khả năng tự động phát hiện và dừng hoạt động nếu thiết bị không đảm bảo an toàn. Quy định này được xem như một “hàng rào kỹ thuật” nhằm ngăn chặn nguy cơ hacker chiếm quyền kiểm soát ứng dụng ngân hàng.
Ứng dụng Mobile Banking phải tự dừng nếu thiết bị mất an toàn: Người dùng cần làm gì để tránh gián đoạn giao dịch?
Để đảm bảo các giao dịch chuyển khoản, nạp tiền, rút tiền, thanh toán không bị gián đoạn, các ngân hàng và chuyên gia bảo mật khuyến nghị người dùng: Chủ động kiểm tra tình trạng thiết bị, gỡ bỏ các chế độ root, jailbreak hoặc unlock bootloader nếu có; tắt chế độ dành cho nhà phát triển (Developer Options) trên điện thoại; không sử dụng môi trường giả lập hoặc công cụ can thiệp hệ thống khi truy cập ứng dụng ngân hàng; tắt các ứng dụng hoặc tính năng chia sẻ màn hình trong quá trình sử dụng Mobile Banking.
Đồng thời, người dùng cần cập nhật ứng dụng ngân hàng lên phiên bản mới nhất thông qua các cửa hàng ứng dụng chính thức như App Store hoặc CH Play; thường xuyên theo dõi cảnh báo bảo mật từ kênh chính thức của ngân hàng; tuyệt đối không cung cấp thông tin cá nhân, tên đăng nhập, mật khẩu, mã OTP hoặc dữ liệu xác thực cho bất kỳ tổ chức, cá nhân nào dưới mọi hình thức nhằm phòng ngừa rủi ro lừa đảo, gian lận tài chính.
Quang Minh
Nguồn Công dân & Khuyến học : https://congdankhuyenhoc.vn/giao-dich-ngan-hang-bi-chan-tren-dien-thoai-root-jailbreak-cach-khac-phuc-17926030117071051.htm