Từ ngày 1/3/2026, Ngân hàng Nhà nước (NHNN) Việt Nam đã áp dụng Thông tư 77/2025/TT-NHNN nhằm tăng cường bảo mật cho các giao dịch trực tuyến. Quy định này khiến nhiều ứng dụng Mobile Banking tự động khóa hoặc ngừng hoạt động nếu phát hiện thiết bị có dấu hiệu rủi ro, tạo cơ hội cho các dịch vụ 'mở khóa' giả mạo xuất hiện, gây nguy hiểm cho tài sản và thông tin cá nhân của người dùng, bao gồm cả tài khoản cá cược trực tuyến.
Những điểm chính cần biết
- Quy định bảo mật mới của NHNN có hiệu lực từ 1/3/2026, yêu cầu ứng dụng Mobile Banking phải tự động khóa nếu phát hiện thiết bị có rủi ro.
- Các thiết bị bị root/jailbreak, unlock bootloader, hoặc chạy trong môi trường giả lập sẽ bị chặn truy cập ứng dụng ngân hàng.
- Các dịch vụ 'mở khóa' Mobile Banking trên mạng xã hội là lừa đảo, có thể khiến bạn mất quyền kiểm soát điện thoại và bị đánh cắp thông tin.
- Việc can thiệp vào hệ thống điện thoại (root/jailbreak) không chỉ ảnh hưởng đến ngân hàng mà còn tạo lỗ hổng bảo mật nghiêm trọng cho tài khoản cá cược.
- Luôn sử dụng thiết bị nguyên bản, tải ứng dụng từ nguồn chính thức và không chia sẻ thông tin cá nhân để bảo vệ tài sản.
Tại sao ứng dụng Mobile Banking của bạn bị khóa?
Sau ngày 1/3/2026, nhiều người lao động có thể bất ngờ khi ứng dụng Mobile Banking của mình không thể đăng nhập hoặc bị khóa. Nguyên nhân chính là do Thông tư 77/2025/TT-NHNN của Ngân hàng Nhà nước, một quy định mới nhằm siết chặt an ninh mạng và bảo vệ tài sản của khách hàng. Theo quy định này, các ứng dụng ngân hàng sẽ tự động thoát hoặc ngừng hoạt động nếu phát hiện thiết bị của bạn có những dấu hiệu rủi ro bảo mật.
Các dấu hiệu rủi ro mà ngân hàng cảnh báo bao gồm:
- Thiết bị đã bị phá khóa (root/jailbreak) hoặc bị mở khóa cơ chế bảo vệ (unlock bootloader): Đây là việc can thiệp sâu vào hệ điều hành của điện thoại để có quyền kiểm soát cao hơn, nhưng đồng thời cũng loại bỏ các lớp bảo vệ mặc định của nhà sản xuất.
- Ứng dụng chạy trong môi trường giả lập (emulator)/máy ảo/thiết bị giả lập: Ngân hàng không cho phép ứng dụng của họ hoạt động trong các môi trường này vì chúng dễ bị lợi dụng để gian lận hoặc tấn công.
- Có trình gỡ lỗi (debugger) được gắn vào/đang hoạt động: Trình gỡ lỗi thường được các nhà phát triển sử dụng, nhưng cũng có thể bị kẻ xấu lợi dụng để phân tích và can thiệp vào ứng dụng.
- Phần mềm ứng dụng bị chèn mã bên ngoài khi đang chạy (hook) hoặc bị can thiệp, đóng gói lại (repacking): Điều này có nghĩa là ứng dụng ngân hàng đã bị chỉnh sửa trái phép, tiềm ẩn mã độc hoặc các chức năng không mong muốn.
Nếu điện thoại của bạn có một trong các dấu hiệu trên, ứng dụng ngân hàng sẽ tự động ngừng hoạt động để bảo vệ tài khoản của bạn khỏi nguy cơ bị tấn công hoặc lừa đảo.
Cảnh giác với dịch vụ 'mở khóa' Mobile Banking giả mạo
Lợi dụng sự lo lắng và thiếu hiểu biết của nhiều người dùng, đặc biệt là người lao động phổ thông, các dịch vụ 'mở khóa' Mobile Banking trái phép đã xuất hiện tràn lan trên các hội nhóm công nghệ và mạng xã hội. Những dịch vụ này thường quảng cáo có thể 'khắc phục' tình trạng ứng dụng ngân hàng bị khóa chỉ với chi phí từ 200.000 đến 400.000 đồng.
Thủ đoạn của kẻ gian và nguy cơ tiềm ẩn:
- Yêu cầu kết nối điện thoại với máy tính và điều khiển từ xa: Đây là thủ đoạn phổ biến. Kẻ gian sẽ hướng dẫn bạn cài đặt các phần mềm điều khiển từ xa và yêu cầu bạn cho phép chúng truy cập vào điện thoại của bạn.
- 'Fake lock' và nguy cơ mất an toàn: Việc can thiệp của các dịch vụ này có thể chỉ là 'fake lock' – tức là chỉnh sửa trạng thái hiển thị để bạn nghĩ rằng ứng dụng đã được 'mở khóa', trong khi thiết bị vẫn tiềm ẩn nguy cơ mất an toàn và hoạt động không ổn định.
- Đánh cắp dữ liệu và cài đặt mã độc: Khi bạn trao quyền kiểm soát thiết bị cho người lạ, họ có thể dễ dàng đánh cắp dữ liệu cá nhân, thông tin tài khoản ngân hàng, mật khẩu, mã OTP hoặc thậm chí cài đặt mã độc vào điện thoại của bạn mà bạn không hề hay biết.
- Nguy cơ lừa đảo, rửa tiền: Ngân hàng đã cảnh báo rõ ràng rằng các thiết bị bị root, jailbreak, mở khóa bootloader hoặc bị can thiệp hệ thống có thể tiềm ẩn nguy cơ lừa đảo, rửa tiền và thất thoát tài sản.
Công an tỉnh Điện Biên và Công an tỉnh Khánh Hòa đã phát đi cảnh báo về rủi ro 'tiền mất tật mang' khi người dân tìm đến các dịch vụ 'mở khóa' ứng dụng ngân hàng trái phép này. Tuyệt đối không tin tưởng và sử dụng các dịch vụ này để tránh rơi vào bẫy của kẻ gian.
Root/Jailbreak điện thoại ảnh hưởng đến tài khoản cá cược như thế nào?
Đối với người lao động thường xuyên giải trí bằng cá cược trực tuyến, việc root (đối với Android) hoặc jailbreak (đối với iOS) điện thoại không chỉ ảnh hưởng đến ứng dụng ngân hàng mà còn tạo ra những lỗ hổng bảo mật nghiêm trọng cho tài khoản cá cược của bạn.
Những rủi ro khi chơi cá cược trên thiết bị đã bị can thiệp:
- Dễ bị đánh cắp thông tin đăng nhập: Khi điện thoại bị root/jailbreak, các lớp bảo mật của hệ điều hành bị gỡ bỏ, tạo điều kiện cho mã độc dễ dàng xâm nhập và thu thập thông tin đăng nhập tài khoản cá cược của bạn.
- Nguy cơ mất tiền trong tài khoản cá cược: Kẻ gian có thể lợi dụng lỗ hổng bảo mật để truy cập vào tài khoản cá cược, thực hiện các giao dịch rút tiền hoặc đặt cược trái phép, khiến bạn mất trắng số tiền đã nạp.
- Không được hỗ trợ từ nhà cái: Hầu hết các nhà cái uy tín đều có chính sách bảo mật chặt chẽ và khuyến cáo người chơi không sử dụng thiết bị đã bị root/jailbreak. Nếu xảy ra sự cố mất tài khoản do sử dụng thiết bị không an toàn, bạn có thể không nhận được sự hỗ trợ cần thiết từ nhà cái.
- Mã độc và phần mềm gián điệp: Các thiết bị đã bị can thiệp hệ thống dễ bị cài đặt mã độc hoặc phần mềm gián điệp, chúng có thể theo dõi mọi hoạt động của bạn, bao gồm cả các giao dịch cá cược và thông tin cá nhân.
Vì vậy, để đảm bảo an toàn cho cả tài khoản ngân hàng và tài khoản cá cược, bạn tuyệt đối không nên root/jailbreak điện thoại của mình.
Làm thế nào để bảo vệ tài khoản ngân hàng và cá cược của bạn?
Để tránh những rủi ro không đáng có và bảo vệ tài sản của mình, người lao động cần thực hiện các biện pháp sau:
Kiểm tra và khôi phục thiết bị:
- Kiểm tra tình trạng root/jailbreak: Nếu bạn không chắc chắn điện thoại của mình có bị root/jailbreak hay không, hãy tìm kiếm các ứng dụng kiểm tra trên Google Play Store (Android) hoặc App Store (iOS) hoặc tham khảo hướng dẫn trên các diễn đàn công nghệ uy tín.
- Gỡ bỏ root/jailbreak nếu có: Nếu phát hiện thiết bị đã bị root/jailbreak, hãy tìm cách gỡ bỏ hoặc khôi phục cài đặt gốc của điện thoại. Lưu ý rằng việc này có thể xóa hết dữ liệu trên điện thoại, vì vậy hãy sao lưu dữ liệu quan trọng trước khi thực hiện.
- Tắt chế độ dành cho nhà phát triển (Developer Options): Chế độ này thường ẩn và chỉ nên bật khi cần thiết. Hãy tắt nó đi để giảm thiểu rủi ro.
Thói quen sử dụng an toàn:
- Chỉ tải ứng dụng từ nguồn chính thức: Luôn tải ứng dụng ngân hàng và ứng dụng cá cược từ Google Play Store (Android) hoặc App Store (iOS). Tránh tải từ các trang web lạ hoặc liên kết không rõ nguồn gốc.
- Không sử dụng môi trường giả lập hoặc công cụ can thiệp hệ thống: Tuyệt đối không truy cập ứng dụng ngân hàng hoặc cá cược trên các môi trường này.
- Tắt các ứng dụng hoặc tính năng chia sẻ màn hình: Khi sử dụng Mobile Banking hoặc truy cập tài khoản cá cược, hãy đảm bảo không có ứng dụng chia sẻ màn hình nào đang hoạt động.
- Cập nhật ứng dụng thường xuyên: Luôn cập nhật ứng dụng ngân hàng và ứng dụng cá cược lên phiên bản mới nhất để nhận được các bản vá bảo mật quan trọng.
- Tuyệt đối không cung cấp thông tin cá nhân: Không bao giờ cung cấp tên đăng nhập, mật khẩu, mã OTP hoặc dữ liệu xác thực khác cho bất kỳ ai, kể cả người tự xưng là nhân viên ngân hàng hoặc nhà cái. Ngân hàng và nhà cái sẽ không bao giờ yêu cầu bạn cung cấp những thông tin này qua điện thoại hoặc tin nhắn.
Khi gặp sự cố:
- Khóa ứng dụng ngân hàng ngay lập tức: Nếu nghi ngờ bị lừa đảo hoặc tài khoản có dấu hiệu bất thường, hãy chủ động nhập sai mật khẩu 5 lần để khóa ứng dụng ngân hàng hoặc khóa thẻ trên ứng dụng.
- Liên hệ trực tiếp với ngân hàng: Khi ứng dụng bị khóa hoặc gặp vấn đề, hãy liên hệ trực tiếp với tổng đài hoặc chi nhánh ngân hàng của bạn. Tuyệt đối không làm theo hướng dẫn từ các cuộc gọi, tin nhắn hoặc dịch vụ lạ trên mạng xã hội.
Bảo vệ tài sản của bạn là trách nhiệm của chính bạn
Trong bối cảnh công nghệ phát triển nhanh chóng và các thủ đoạn lừa đảo ngày càng tinh vi, việc tự trang bị kiến thức và nâng cao cảnh giác là vô cùng quan trọng. Đối với người lao động, những người thường xuyên sử dụng điện thoại di động để giao dịch ngân hàng và giải trí cá cược, việc bảo vệ thiết bị và thông tin cá nhân càng trở nên cấp thiết.
Hãy nhớ rằng, không có dịch vụ 'mở khóa' trái phép nào là an toàn. Việc can thiệp vào hệ thống điện thoại (root/jailbreak) không chỉ khiến ứng dụng ngân hàng bị chặn mà còn tạo ra lỗ hổng bảo mật nghiêm trọng, dễ dàng bị kẻ gian lợi dụng để đánh cắp thông tin cá nhân, thông tin tài khoản ngân hàng và cả tài khoản cá cược trực tuyến của bạn. Luôn ưu tiên sử dụng thiết bị nguyên bản, không can thiệp hệ thống và chỉ tải ứng dụng từ các nguồn chính thức để bảo vệ tài sản và sự an toàn của chính mình.
Tài liệu tham khảo