Ngân hàng sẽ không được phép gửi tin nhắn chứa đường link tới khách

27/11/2024 - 15:05

PNO - Theo Thông tư 50 Ngân hàng Nhà nước vừa ban hành, ngân hàng không được gửi tin nhắn chứa đường dẫn (link) tới khách, không được ghi nhớ mật khẩu của khách…

Thông tư này chính thức có hiệu lực từ năm 1/1/2025. Theo Ngân hàng Nhà nước, thời gian qua các ngân hàng thường gửi tin nhắn brandname (tin nhắn gắn thương hiệu) tới khách hàng, trong nội dung tin nhắn có thể có đường link.

Lợi dụng điều này, các đối tượng lừa đảo cũng gửi những tin nhắn brandname trùng thương hiệu với ngân hàng, chứa các đường link giả mạo ngân hàng. Mục đích là dụ khách hàng truy cập vào các đường link này để đánh cắp thông tin tài khoản, dẫn đến rủi ro mất tiền. Những tin nhắn này thường được phát sóng qua các trạm BTS giả đến điện thoại người dùng.

Thời gian qua xuất hiện nhiều tin nhắn brandname giả mạo thương hiệu ngân hàng để lừa khách truy cập vào các đường dẫn lừa đảo (Ảnh minh hoạ)
Tin nhắn brandname giả mạo thương hiệu ngân hàng để lừa khách truy cập vào các đường dẫn lừa đảo - Ảnh minh họa

Quy định mới yêu cầu các ngân hàng không gửi tin nhắn SMS, thư điện tử cho khách hàng có nội dung chứa đường dẫn liên kết (hyperlink) truy cập các trang tin điện tử, có thể giúp khách hàng nhận biết được những tin nhắn SMS lừa đảo và tin nhắn SMS chính thống của ngân hàng.

Ngoài ra, nhằm để đảm bảo an toàn cho khách, Thông tư 50 còn quy định các ứng dụng ngân hàng không được có chức năng ghi nhớ mật khẩu truy cập (password) của khách hàng. Các ứng dụng ngân hàng cần có chức năng kiểm tra khách hàng truy cập lần đầu hoặc truy cập trên thiết bị khác. Việc kiểm tra bao gồm khớp đúng SMS OTP hoặc Voice OTP thông qua số điện thoại đã đăng ký hoặc khớp đúng thông tin sinh trắc học.

Thời gian qua cũng xuất hiện tình trạng đối tượng lừa đảo mạo danh các cơ quan chức năng gọi điện, nhắn tin lừa khách hàng tải các ứng dụng giả mạo tại các đường link do đối tượng cung cấp. Các ứng dụng này đều nằm ngoài kho ứng dụng chính thức của điện thoại. Thông tư 50 cũng yêu cầu ngân hàng phải đăng ký và quản lý ứng dụng ngân hàng số trên kho ứng dụng chính thức, hướng dẫn khách hàng cài đặt ứng dụng từ nguồn tin cậy.

Đồng thời, ứng dụng ngân hàng số phải áp dụng các biện pháp bảo mật để ngăn chặn việc chỉnh sửa hoặc can thiệp trái phép vào luồng dữ liệu và có cơ chế phòng chống các hành vi tấn công hoặc can thiệp ứng dụng cài đặt trên thiết bị của khách hàng.

Thanh Hoa

 

news_is_not_ads=
TIN MỚI