Siết quy định về tên, mật khẩu, OTP để tránh mất tiền

Ngân hàng Nhà nước vừa ban hành văn bản quy định về an toàn, bảo mật để tránh tình trạng kẻ gian lừa đảo tiền trong tài khoản ngân hàng.

Thông tư 35 vừa được ban hành sẽ thay thế Thông tư 29, quy định về an toàn, bảo mật cho việc cung cấp dịch vụ ngân hàng trên Internet. Văn bản cũ chưa đề cập tới các phương pháp xác thực giao dịch nhưng văn bản mới đã quy định cụ thể.

Theo đó, các tài khoản phải được xác thực tối thiểu bằng tên đăng nhập và mã khoá bí mật.

Yêu cầu đối với tên đăng nhập là có độ dài tối thiểu 6 ký tự, không được sử dụng toàn bộ ký tự trùng nhau hoặc liên tục theo thứ tự trong bảng chữ cái, chữ số.

Mã khoá bí mật cũng phải có độ dài tối thiểu 6 ký tự, bao gồm chữ và số, chứa chữ hoa có ký tự đặc biệt. Thời gian hiệu lực của mã khoá bí mật tối đa là 12 tháng kể từ ngày lập.

Đồng thời, văn bản lần này đặc biệt nhắc tới việc sử dụng mã OTP gửi qua tin nhắn SMS hoặc thư điện tử để xác thực các giao dịch ngân hàng của người dân.

Theo đó, khi người dân thực hiện các giao dịch ngân hàng cần sử dụng mã OTP gửi qua tin nhắn SMS, các ngân hàng sẽ phải gửi kèm thông tin cảnh báo để người dân nhận biết được mục đích của mã OTP trong các giao dịch ngân hàng. Sau 5 phút không được sử dụng, mã OTP sẽ không có hiệu lực.

[caption id="attachment_46642" align="aligncenter" width="660"]Các giao dịch từ xa qua Internet hay di động của người dân sẽ được siết chặt để tránh kẻ gian lợi dụng. Ảnh minh hoạ. Các giao dịch từ xa qua Internet hay di động của người dân sẽ được siết chặt để tránh kẻ gian lợi dụng. Ảnh minh hoạ.[/caption]

Đối với việc thực hiện các giao dịch ngân hàng và xác thực bằng thẻ, OTP sẽ có thời hạn sử dụng tối đa một năm kể từ ngày đăng ký thẻ, và mã OTP khi được cung cấp cũng chỉ có hiệu lực trong vòng 2 phút.

Đối với mã OTP được tạo từ phần mền cài đặt trên thiết bị di động, các ngân hàng phải cũng cấp rõ dường dẫn trên website hoặc kho ứng dụng để người dân tải và cài đặt phần mềm tạo OTP. Theo Ngân hàng Nhà nước, việc này sẽ giúp tránh trường hợp kẻ gian lợi dụng tạo các website giả mạo lừa đảo chiếm đoạt thông tin khách hàng.

Phần mềm tạo OTP phải sử dụng mã khoá do đơn vị cung cấp để kích hoạt trước khi sử dụng. Một mã khoá chỉ được sử dụng cho một máy di động. Phần mềm tạo OTP phải được kiểm soát truy cập. Nếu xác thực truy cập sai 5 lần liên tiếp, ngân hàng phải tự động khoá không cho khách hàng sử dụng tiếp. Khi đã được cung cấp, mã OTP sẽ có hiệu lực trong vòng 2 phút.

Trường hợp người dân xác thực giao dịch chuyển, rút tiền bằng chữ ký số, phải sử dụng chữ ký số và dịch vụ chứng thực chữ ký số của ngân hàng cung cấp dịch vụ theo quy định của pháp luật về chữ ký số và dịch vụ chứng thực.

2016 có thể coi là một năm “hạn” đối với các ngân hàng thương mại khi hàng loạt khách hàng bị mất tiền, tố bị mất tiền trong tài khoản, thẻ.

Kết luận điều tra ban đầu đối với một số vụ việc cho rằng có thể các đối tượng lừa đảo đã đánh cắp thông tin tài khoản của khách hàng, từ đó thừa cơ trục lợi trong khi khách không hề hay biết.

Theo Quang Thắng/Zing

Tags:

Nam A Bank nhận cú đúp giải thưởng quốc tế

Ngày 3/7, tại Singapore, Nam A Bank được tạp chí Asian Banking & Finance trao tặng giải thưởng Thẻ Tín dụng Sáng tạo của năm 2025 (Credit Card Initiative Of The Year 2025) và Ứng dụng Di động & Thanh toán Sáng tạo của năm 2025 (Mobile Banking & Payment Initiative Of The Year 2025). Đây là năm thứ ba liên tiếp Nam A Bank vinh dự nhận được giải thưởng từ Tạp chí này.

Dòng tín dụng đang chảy mạnh vào khu vực kinh tế tư nhân

Số liệu thống kê cho thấy, khu vực kinh tế tư nhân hiện đóng góp gần 50% GDP, hơn 30% thu ngân sách, tạo ra hơn 40 triệu việc làm và chiếm khoảng 85% tổng số lao động trong nền kinh tế. Với vai trò quan trọng đó, Nghị quyết 68-NQ/TW của Bộ Chính trị về phát triển kinh tế tư nhân ra đời như một bước ngoặt, đột phá trong tư duy và hoạch định chính sách phát triển kinh tế, là sự khẳng định của Đảng về vai trò then chốt, động lực quan trọng hàng đầu của khu vực kinh tế tư nhân trong tiến trình phát triển đất nước. aa Zalo

Bảo mật an toàn thông tin: Yếu tố then chốt cho ngành tài chính - ngân hàng trong kỷ nguyên số

Trong bối cảnh công nghệ AI, blockchain đóng vai trò quan trọng đối với ngành tài chính, ngân hàng nhưng đang bị “lợi dụng” để tấn công vào tài khoản người dùng. Vì vậy, việc đầu tư cho hệ sinh thái bảo mật thông minh, tích hợp, có khả năng phát hiện sớm và phản ứng nhanh là điều không thể thiếu nếu muốn đảm bảo an toàn thông tin và duy trì hoạt động ổn định trong kỷ nguyên số. Xung quanh vấn đề này, phóng viên Thời báo ngân hàng có cuộc phỏng vấn ông Nguyễn Gia Đức – Giám đốc Fortinet Việt Nam. aa Zalo

Lãi suất cho vay lĩnh vực ưu tiên giữ ở 3,9%/năm, thấp hơn trần quy định

Mặt bằng lãi suất huy động duy trì ổn định đã tạo dư địa để lãi suất cho vay tiếp tục giữ ở mức thấp. Theo thống kê, lãi suất cho vay ngắn hạn bình quân bằng VND đối với các lĩnh vực ưu tiên hiện khoảng 3,9%/năm – thấp hơn mức trần 4%/năm theo quy định của NHNN.

Tổ chức lại hệ thống 14 Chi nhánh Ngân hàng nhà nước khu vực

Nhằm đảm bảo hệ thống vận hành đồng bộ, thống nhất, hiệu quả, phù hợp với mô hình quản lý hành chính của 34 tỉnh, thành phố sau sáp nhập, Ngân hàng nhà nước đã ban hành 14 Quyết định sửa đổi, bổ sung Quyết định thành lập, quy định chức năng, nhiệm vụ, quyền hạn và cơ cấu tổ chức của 14 NHNN Khu vực (trừ NHNN Khu vực 1).

Video