Thiết bị không đạt yêu cầu có thể bị chặn
Từ ngày 1/3/2026, Thông tư 77/2025/TT-NHNN sửa đổi, bổ sung quy định về an toàn, bảo mật khi cung cấp dịch vụ trực tuyến trong ngành ngân hàng chính thức có hiệu lực.
Theo quy định mới, ứng dụng ngân hàng sẽ tự động thoát, dừng hoạt động và thông báo lý do nếu phát hiện thiết bị có một trong 3 dấu hiệu mất an toàn.
Thứ nhất, thiết bị đang gắn hoặc chạy trình gỡ lỗi (debugger), ứng dụng hoạt động trong môi trường giả lập (emulator), máy ảo hoặc thiết bị giả lập. Quy định cũng áp dụng với thiết bị bật chế độ cho phép máy tính giao tiếp trực tiếp với Android thông qua Android Debug Bridge (ADB).
Thứ hai, ứng dụng bị chèn mã trái phép trong quá trình vận hành. Các hành vi thuộc nhóm này gồm theo dõi hàm, ghi lại dữ liệu truyền qua hàm hoặc API (hook), cũng như can thiệp, chỉnh sửa hoặc đóng gói lại ứng dụng (repacking).
Thứ ba, thiết bị đã bị phá khóa bảo mật như root, jailbreak hoặc mở khóa cơ chế bảo vệ (unlock bootloader).
Ngoài ra, khi kích hoạt Mobile Banking trên thiết bị mới hoặc kích hoạt lại dịch vụ, khách hàng phải cập nhật và sử dụng phiên bản ứng dụng mới nhất hoặc phiên bản gần nhất đáp ứng tiêu chuẩn theo quy định.
Bên cạnh các yêu cầu bảo mật chung, người dùng ngân hàng số có thể bị hạn chế giao dịch nếu điện thoại chạy hệ điều hành thấp hơn mức tối thiểu mà ngân hàng quy định.
Đây không phải tiêu chuẩn chung áp dụng cho toàn bộ hệ thống ngân hàng. Mỗi ngân hàng có thể đưa ra yêu cầu riêng, tùy thuộc tiêu chuẩn bảo mật và phiên bản ứng dụng đang cung cấp.
Với Techcombank, yêu cầu đối với phiên bản mới của Techcombank Mobile cao hơn. Theo thông báo của ngân hàng, từ tháng 7/2026, thiết bị Android dưới phiên bản 10.0 sẽ không thể cài đặt, cập nhật hoặc đăng nhập Techcombank Mobile phiên bản mới.
Ứng dụng ngân hàng sẽ tự động thoát, dừng hoạt động và thông báo lý do nếu phát hiện thiết bị có một trong 3 dấu hiệu mất an toàn (Ảnh minh họa)Trong khi đó, Vietcombank thông báo từ ngày 10/6/2026 dừng cung cấp ứng dụng VCB Digibank trên các thiết bị Android sử dụng hệ điều hành thấp hơn phiên bản 7.0.
Đối với khách hàng mới, thiết bị Android dưới phiên bản 7.0 sẽ không thể tải VCB Digibank từ Google Play. Với khách hàng hiện hữu đang sử dụng thiết bị thuộc nhóm này, ứng dụng cũng không thể cập nhật lên phiên bản VCB Digibank mới nhất. Google Play có thể hiển thị thông báo thiết bị không tương thích. Tuy nhiên, khách hàng hiện hữu vẫn có thể thực hiện giao dịch.
Ngoài yêu cầu về hệ điều hành, một số ngân hàng còn quy định khách hàng phải cập nhật ứng dụng lên phiên bản mới để tiếp tục sử dụng dịch vụ.
Tại OCB, yêu cầu này áp dụng với tất cả thiết bị Android đang chạy OCB OMNI phiên bản thấp hơn 2.21.0. Ngân hàng khuyến nghị khách hàng hoàn tất cập nhật trước ngày 26/8/2026.
Sau thời điểm này, thiết bị vẫn sử dụng phiên bản cũ có thể phát sinh lỗi kết nối, gián đoạn giao dịch hoặc không thể tiếp tục sử dụng dịch vụ OCB OMNI.
3 điều cần kiểm tra trước khi giao dịch
Để tránh phát sinh gián đoạn khi chuyển khoản, thanh toán hoặc thực hiện các giao dịch khác, người dùng nên chủ động kiểm tra 3 yếu tố trên điện thoại.
Thứ nhất là tình trạng bảo mật của thiết bị. Nếu điện thoại đã root, jailbreak hoặc unlock bootloader, người dùng nên đưa máy về trạng thái nguyên bản. Đồng thời, cần hạn chế sử dụng môi trường giả lập, máy ảo hoặc các công cụ can thiệp hệ thống khi truy cập ứng dụng ngân hàng.
Thứ hai là phiên bản hệ điều hành. Với Android, người dùng có thể vào phần thông tin phần mềm trong cài đặt để kiểm tra phiên bản đang sử dụng. Sau đó, đối chiếu với yêu cầu tối thiểu của ngân hàng.
Thứ ba là phiên bản ứng dụng ngân hàng. Người dùng nên tải và cập nhật ứng dụng trực tiếp từ App Store hoặc Google Play. Đồng thời, cần thường xuyên theo dõi thông báo chính thức của ngân hàng về các phiên bản được hỗ trợ.
Các ngân hàng cũng khuyến cáo khách hàng không cài đặt ứng dụng ngân hàng thông qua đường link không rõ nguồn gốc. Người dùng không nên làm theo hướng dẫn của người lạ qua điện thoại hoặc tin nhắn khi được yêu cầu cài đặt, cập nhật ứng dụng hoặc thực hiện các thao tác trên thiết bị.