Đây là một trong những quy định quan trọng được nêu trong Thông tư 50/2024/TT-NHNN (Thông tư 50) của Ngân hàng Nhà nước nhằm tăng cường an toàn và bảo mật trong cung cấp dịch vụ trực tuyến.
Quy định này được đưa ra trong bối cảnh các hình thức lừa đảo trực tuyến qua tin nhắn giả mạo thương hiệu (brandname) ngày càng tinh vi. Nhiều kẻ xấu đã lợi dụng tin nhắn chứa đường link giả mạo để đánh cắp thông tin tài khoản ngân hàng của khách hàng, gây ra rủi ro mất tiền.
Việc cấm gửi đường link qua SMS và email nhằm giảm thiểu nguy cơ lừa đảo, bảo vệ thông tin và tài sản của người dùng. Thay vào đó, các ngân hàng sẽ hướng dẫn khách hàng truy cập trực tiếp vào các ứng dụng chính thức hoặc website được xác thực để thực hiện giao dịch.

Thông tư 50 còn đưa ra nhiều yêu cầu khắt khe khác để đảm bảo an toàn trong hệ thống ngân hàng trực tuyến. Cụ thể, hệ thống online banking phải đáp ứng tiêu chuẩn bảo mật cấp độ 3 trở lên, đảm bảo tính bí mật và toàn vẹn thông tin của khách hàng, đồng thời duy trì tính sẵn sàng của hệ thống để cung cấp dịch vụ liên tục.
Các ứng dụng ngân hàng (mobile banking) bắt buộc phải có nguồn gốc rõ ràng, được cập nhật trên các kho ứng dụng chính thức như Google Play hoặc Apple Store. Hệ thống phải tích hợp các chức năng bảo mật như che giấu mã khóa bí mật, mã PIN và chống đăng nhập tự động.
Đối với mã OTP (mật khẩu một lần) gửi qua SMS, thời gian hiệu lực tối đa được giới hạn trong 2 phút, giúp giảm nguy cơ bị lợi dụng trong các giao dịch không hợp lệ.
Hướng dẫn người dùng bảo vệ tài khoản
Thông tư 50 yêu cầu các ngân hàng tăng cường trách nhiệm hướng dẫn khách hàng bảo vệ thông tin tài khoản. Những biện pháp cơ bản mà khách hàng cần lưu ý bao gồm:
- Bảo mật mật khẩu, mã PIN và mã OTP, không chia sẻ các thông tin này với bất kỳ ai.
- Không sử dụng máy tính công cộng hoặc wifi công cộng để thực hiện giao dịch ngân hàng.
- Thoát khỏi ứng dụng sau khi sử dụng và không lưu lại tên đăng nhập, mật khẩu trên trình duyệt.
- Cài đặt các bản vá bảo mật và cập nhật phần mềm mobile banking thường xuyên.
Các ngân hàng cũng có trách nhiệm hướng dẫn khách hàng nhận diện các hình thức lừa đảo, giả mạo trang tin điện tử và cách xử lý khi gặp phải tình huống nghi ngờ.
Quy định mới từ Ngân hàng Nhà nước là một bước tiến quan trọng trong việc nâng cao tiêu chuẩn bảo mật dịch vụ ngân hàng trực tuyến, đồng thời bảo vệ quyền lợi của người sử dụng dịch vụ tài chính. Với các biện pháp nghiêm ngặt này, khách hàng có thể yên tâm hơn khi giao dịch trực tuyến, đặc biệt trong bối cảnh các mối đe dọa an ninh mạng ngày càng gia tăng.