Từ 1/3/2026, ngân hàng sẽ chặn Mobile Banking trên các loại điện thoại nào?
Từ ngày 1/3/2026, các ứng dụng Mobile Banking sẽ dừng hoạt động trên một số thiết bị không đáp ứng tiêu chuẩn an toàn thông tin theo quy định mới của Ngân hàng Nhà nước.
Ngân hàng Nhà nước Việt Nam đã ban hành Thông tư số 77/2025/TT-NHNN sửa đổi, bổ sung một số điều của Thông tư số 50/2024/TT-NHNN về an toàn, bảo mật trong cung cấp dịch vụ trực tuyến ngành ngân hàng.
Quy định này được áp dụng đối với toàn bộ tổ chức tín dụng và trung gian thanh toán triển khai ứng dụng ngân hàng trên thiết bị di động.
Theo đó, các thiết bị bị can thiệp vào hệ điều hành sẽ không thể sử dụng ứng dụng ngân hàng. Cụ thể, điện thoại Android đã bị "root", iPhone đã "jailbreak" hoặc thiết bị đã mở khóa bootloader đều thuộc diện bị chặn. Đây là những trường hợp thiết bị đã bị can thiệp sâu vào hệ thống bảo mật gốc, tiềm ẩn nguy cơ bị cài phần mềm độc hại hoặc bị đánh cắp dữ liệu.
Ngoài các thiết bị bị bẻ khóa, ứng dụng Mobile Banking cũng sẽ không hoạt động trên những điện thoại đang bật chế độ gỡ lỗi hoặc sử dụng công cụ phát triển có thể can thiệp vào ứng dụng. Trong đó bao gồm các thiết bị bật Android Debug Bridge (ADB), đang chạy chế độ debug, chạy trên giả lập, máy ảo hoặc môi trường không bảo mật. Khi phát hiện thiết bị không đáp ứng yêu cầu, ứng dụng ngân hàng sẽ tự động dừng hoặc từ chối đăng nhập, giao dịch.
Quy định cũng áp dụng với trường hợp ứng dụng ngân hàng bị chỉnh sửa hoặc cài đặt từ nguồn không chính thức. Nếu hệ thống phát hiện ứng dụng đã bị thay đổi cấu trúc, bị chèn mã theo dõi hoặc không phải phiên bản do ngân hàng phát hành, ứng dụng sẽ không cho phép hoạt động nhằm đảm bảo an toàn cho tài khoản người dùng.
Việc chặn truy cập không dựa trên dòng máy hay thương hiệu điện thoại cụ thể mà dựa trên trạng thái bảo mật của thiết bị. Những điện thoại vẫn giữ nguyên hệ điều hành, không bị root, jailbreak hoặc can thiệp trái phép, đồng thời cài đặt ứng dụng từ kho chính thức như App Store hoặc Google Play vẫn có thể sử dụng Mobile Banking bình thường.
Theo quy định mới, các tổ chức tín dụng phải triển khai giải pháp kỹ thuật để phát hiện thiết bị không an toàn và ngăn chặn giao dịch trên các thiết bị này. Người dùng được khuyến nghị cập nhật hệ điều hành và ứng dụng ngân hàng lên phiên bản mới nhất, sử dụng thiết bị ở trạng thái bảo mật nguyên bản để đảm bảo việc đăng nhập và giao dịch không bị gián đoạn sau ngày 1/3/2026.
Việc siết chặt yêu cầu bảo mật đối với thiết bị di động được thực hiện trong bối cảnh giao dịch ngân hàng điện tử gia tăng, đồng thời xuất hiện nhiều hình thức tấn công mạng, giả mạo ứng dụng hoặc can thiệp vào thiết bị người dùng nhằm chiếm đoạt tài khoản. Quy định có hiệu lực từ ngày 1/3/2026 và được áp dụng đồng loạt đối với các ứng dụng ngân hàng trên thị trường.