
Kể từ tháng 3/2026, nhiều ứng dụng ngân hàng tự động thoát hoặc ngừng hoạt động trên các thiết bị bị root/jailbreak, có trình gỡ lỗi, hoặc bị can thiệp, theo quy định mới của Ngân hàng Nhà nước Việt Nam.
Kể từ ngày 1 tháng 3 năm 2026, nhiều người dùng ứng dụng ngân hàng di động tại Việt Nam đã gặp phải tình trạng ứng dụng tự động thoát hoặc ngừng hoạt động một cách đột ngột. Hiện tượng này là kết quả của việc các ngân hàng áp dụng các quy định bảo mật mới được siết chặt theo Thông tư 77/2025/TT-NHNN của Ngân hàng Nhà nước Việt Nam, nhằm tăng cường an ninh mạng và bảo vệ tài sản khách hàng trước các mối đe dọa công nghệ cao.

Thông tư 77/2025/TT-NHNN, có hiệu lực từ tháng 3/2026, là một sửa đổi và bổ sung quan trọng cho Thông tư 50/2024/TT-NHNN, nhằm nâng cao tiêu chuẩn an ninh mạng cho các dịch vụ ngân hàng trực tuyến. Mục tiêu chính là bảo vệ khách hàng khỏi các rủi ro lừa đảo và chiếm đoạt tài sản trong bối cảnh tội phạm công nghệ cao ngày càng tinh vi. Các quy định này yêu cầu các ứng dụng ngân hàng phải tự động thoát hoặc ngừng hoạt động nếu phát hiện thiết bị có dấu hiệu rủi ro.
Thông tư 77/2025/TT-NHNN đã xác định ba nhóm dấu hiệu rủi ro chính mà khi bị phát hiện, ứng dụng ngân hàng sẽ tự động ngừng hoạt động và thông báo cho người dùng. Việc hiểu rõ các dấu hiệu này sẽ giúp người dùng chủ động kiểm tra và đảm bảo an toàn cho thiết bị của mình.
Đây là một trong những tiêu chí quan trọng nhất. Ứng dụng ngân hàng sẽ tự thoát nếu phát hiện thiết bị đang có trình gỡ lỗi (debugger) hoạt động, hoặc nếu ứng dụng đang chạy trong môi trường giả lập (emulator), máy ảo, hoặc thiết bị giả lập. Ngoài ra, việc bật chế độ Android Debug Bridge (ADB) cho phép máy tính giao tiếp trực tiếp với thiết bị Android cũng được xem là một rủi ro bảo mật.
Các ứng dụng ngân hàng được thiết kế để hoạt động trong một môi trường an toàn và không bị thay đổi. Nếu phát hiện ứng dụng bị chèn mã bên ngoài trong quá trình vận hành (ví dụ: theo dõi hàm, ghi lại dữ liệu truyền qua API - hook), hoặc ứng dụng bị can thiệp, chỉnh sửa, đóng gói lại (repacking), hệ thống sẽ tự động chặn. Điều này nhằm ngăn chặn các phần mềm độc hại hoặc các hành vi cố ý khai thác lỗ hổng bảo mật.
Việc root (đối với Android) hoặc jailbreak (đối với iOS) thiết bị sẽ làm mất đi các lớp bảo mật gốc của hệ điều hành, tạo ra các lỗ hổng mà kẻ gian có thể lợi dụng. Tương tự, các thiết bị bị mở khóa bootloader cũng nằm trong danh mục rủi ro này. Các chuyên gia bảo mật thường ví việc root/jailbreak thiết bị như "tự bẻ khóa cửa nhà, mời kẻ trộm vào thăm", vì nó tiềm ẩn nguy cơ lừa đảo và chiếm đoạt tài sản rất cao.
Ngoài các quy định về thiết bị, Thông tư 77 còn yêu cầu các ngân hàng phải áp dụng công nghệ phát hiện giả mạo sinh trắc học (PAD) đạt tiêu chuẩn quốc tế ISO 30107 cấp độ 2 (Level 2) hoặc tương đương. Tiêu chuẩn này nhằm ngăn chặn các cuộc tấn công bằng trí tuệ nhân tạo (Deepfake), nơi kẻ gian có thể sử dụng hình ảnh hoặc video giả mạo để vượt qua xác thực sinh trắc học. Các tổ chức cung cấp giải pháp PAD phải được các tổ chức uy tín như Liên minh FIDO công nhận để đảm bảo tính hiệu quả và an toàn.
Nhiều ngân hàng lớn tại Việt Nam như Agribank, BIDV, Vietcombank, VietinBank và các ngân hàng thương mại cổ phần khác đã đồng loạt thông báo về việc áp dụng các quy định này từ ngày 1/3/2026. Điều này cho thấy sự nghiêm túc của toàn ngành trong việc tuân thủ các tiêu chuẩn bảo mật mới và bảo vệ khách hàng. Người dùng được khuyến cáo chủ động kiểm tra tình trạng thiết bị của mình và thực hiện các biện pháp cần thiết để đảm bảo an toàn giao dịch.
Để tránh bị gián đoạn khi sử dụng ứng dụng ngân hàng, người dùng cần chủ động kiểm tra và đảm bảo thiết bị của mình tuân thủ các tiêu chuẩn bảo mật mới. Nếu ứng dụng ngân hàng của bạn bị chặn, hãy thực hiện các bước sau:
Việc các ứng dụng ngân hàng tự thoát khi phát hiện thiết bị rủi ro không phải là một sự bất tiện mà là một biện pháp bảo vệ cần thiết. Trong thời đại số, thiết bị di động đã trở thành công cụ chính để thực hiện các giao dịch tài chính quan trọng. Do đó, việc đảm bảo an toàn cho thiết bị là yếu tố then ch chốt để bảo vệ tài sản và thông tin cá nhân của bạn khỏi các mối đe dọa mạng ngày càng gia tăng.
Hãy luôn cẩn trọng với các phần mềm không rõ nguồn gốc hoặc các hướng dẫn can thiệp vào hệ thống thiết bị, vì chúng có thể làm tăng rủi ro bảo mật và khiến ứng dụng ngân hàng bị chặn.
We supply high-quality products to major markets worldwide. Explore our regional distribution and compliance standards.