Từ ngày 1/1/2025, cấm ngân hàng tự ý gửi tin nhắn chứa đường link tới khách hàng

Admin

Thông tư 50/2024/TT-NHNN yêu cầu ngân hàng không được gửi tin nhắn có chứa đường hyperlink tới khách hàng nếu không có yêu cầu.

Ngân hàng Nhà nước (NHNN) mới đây đã ban hành Thông tư 50/2024/TT-NHNN (Thông tư 50) quy định về an toàn, bảo mật cho việc cung cấp dịch vụ trực tuyến trong ngành ngân hàng. Thông tư trên hiệu lực kể từ đầu năm 2025.

Trong đó, Khoản 3, Điều 17, Mục 4 quy định ngân hàng không gửi tin nhắn SMS, thư điện tử cho khách hàng có nội dung chứa đường dẫn liên kết (hyperlink) truy cập các trang tin điện tử, trừ trường hợp theo yêu cầu của khách hàng.

Từ ngày 1/1/2025, cấm ngân hàng tự ý gửi tin nhắn chứa đường link tới khách hàng- Ảnh 1.

Hình ảnh một ngân hàng bị các đối tượng hack gửi tin nhắn Brand Name. (Ảnh: Công an Nhân dân)

Quy định trên được ban hành trong bối cảnh nhiều người dân bị các đối tượng phạm tội dùng thủ đoạn giả mạo tin nhắn thương hiệu ngân hàng để chiếm đoạt tài sản với số tiền lớn. Trong đó, các đối tượng thông qua các kênh truyền thông phổ biến như mạng xã hội (Facebook, Zalo…), SMS, email, điện thoại tìm cách để dẫn dụ khách hàng truy cập các đường link giả mạo ngân hàng nhằm chiếm đoạt thông tin bảo mật của ứng dụng ngân hàng điện tử (như: Tên đăng nhập, mật khẩu, mã OTP…)

Vì vậy, việc yêu cầu ngân hàng không được tự ý gửi tin nhắn, email chứa đường link có thể phần nào giúp khách hàng nhận diện được những tin nhắn lừa đảo.

Ngoài yêu cầu trên, Thông tư 50 cũng đề cập đến nhiều nội dung về an toàn, bảo mật khác. Đơn cử, ứng dụng ngân hàng điện tử sẽ không cho phép chức năng ghi nhớ mật khẩu. Đồng thời, các tổ chức tín dụng cần có giải pháp phòng, chống, phát hiện các hành vi can thiệp trái phép vào ứng dụng Mobile Banking đã cài đặt trong thiết bị di động của khách hàng.

Thông tư cũng quy định ngân hàng phải đăng ký và quản lý ứng dụng Mobile Banking trên kho ứng dụng chính thức, hướng dẫn khách hàng cài đặt ứng dụng từ nguồn tin cậy,...