Ngân hàng siết bảo mật ứng dụng, thiết bị bật “Developer Mode” có thể bị tạm ngưng giao dịch

Trước nguy cơ tấn công mạng nhắm vào tài khoản ngân hàng, nhiều nhà băng siết bảo mật ứng dụng di động. Thiết bị bật Developer Mode hoặc có dấu hiệu can thiệp hệ thống có thể bị tạm ngưng giao dịch.

16:01, 05/03/2026

Trước sự gia tăng của các hình thức tấn công mạng nhằm vào tài khoản ngân hàng, nhiều tổ chức tín dụng tại Việt Nam đang đồng loạt nâng cấp các lớp bảo mật đối với ứng dụng ngân hàng số.

Thực hiện các yêu cầu về an toàn hệ thống theo Thông tư 77/2025/TT-NHNN của Ngân hàng Nhà nước Việt Nam, nhiều ngân hàng thương mại đang đồng loạt tăng cường các lớp bảo mật đối với dịch vụ ngân hàng trực tuyến, đặc biệt là ứng dụng ngân hàng trên điện thoại di động.

Theo quy định mới, ứng dụng ngân hàng có thể tự động đăng xuất, tạm dừng hoạt động hoặc ngăn thực hiện giao dịch nếu phát hiện thiết bị không đáp ứng tiêu chuẩn an toàn. Các hệ thống bảo mật thường kiểm tra một số dấu hiệu rủi ro như: điện thoại đã bị can thiệp hệ thống (root, jailbreak hoặc mở khóa bootloader), chạy trên trình giả lập, sử dụng máy ảo, ứng dụng bị chỉnh sửa không chính thức hoặc thiết bị đang bật các chế độ can thiệp kỹ thuật.

Trước sự gia tăng của các hình thức tấn công mạng nhằm vào tài khoản ngân hàng, nhiều tổ chức tín dụng tại Việt Nam đang đồng loạt nâng cấp các lớp bảo mật đối với ứng dụng ngân hàng số.

Một trong những thiết lập thường được hệ thống nhận diện là chế độ Tùy chọn nhà phát triển (Developer Options/Developer Mode). Đây là tính năng cho phép truy cập sâu vào hệ điều hành, chủ yếu phục vụ lập trình viên trong quá trình thử nghiệm phần mềm. Khi chế độ này được bật, mức độ bảo vệ của thiết bị có thể bị suy giảm, tạo điều kiện cho phần mềm độc hại hoặc công cụ can thiệp kỹ thuật tác động đến ứng dụng ngân hàng.

Một số ngân hàng đã bắt đầu triển khai các cơ chế kiểm soát mới. Chẳng hạn, Ngân hàng TMCP Lộc Phát Việt Nam (LPBank) cho biết phiên bản ứng dụng LPBank 4.2.4 đã được tích hợp giải pháp bảo mật nâng cao. Hệ thống có thể tự động phát hiện và tạm ngưng hoạt động nếu thiết bị bật chế độ nhà phát triển hoặc đang chia sẻ, ghi màn hình thông qua các công nghệ như HDMI, AirPlay, Smart View hay Screen Mirroring. Trong trường hợp này, các giao dịch như chuyển khoản, nạp – rút tiền có thể bị gián đoạn cho đến khi người dùng tắt các tính năng liên quan.

Tương tự, Ngân hàng TMCP Quốc tế Việt Nam (VIB) thông báo từ ngày 1/3/2026, ứng dụng MyVIB sẽ tự động thoát hoặc dừng hoạt động nếu phát hiện thiết bị có dấu hiệu can thiệp hệ thống, sử dụng giả lập hoặc bật các chế độ kỹ thuật như ADB, gỡ lỗi USB hoặc Developer Options. Ngân hàng khuyến nghị khách hàng tắt các tính năng dành cho nhà phát triển, sử dụng thiết bị chính hãng và luôn cập nhật ứng dụng từ các kho chính thức như App Store hoặc Google Play.

Trong khi đó, Ngân hàng TMCP Bản Việt (BVBank) cũng cho biết ứng dụng ngân hàng số Digimi có thể tự động đăng xuất hoặc tạm dừng nếu phát hiện thiết bị bật Developer Mode, đang chạy trình gỡ lỗi, sử dụng môi trường giả lập hoặc có dấu hiệu bị can thiệp hệ thống như root, jailbreak hay mở khóa bootloader.

Các ngân hàng cho rằng việc kiểm tra những thiết lập này là cần thiết nhằm giảm nguy cơ thiết bị bị kiểm soát từ xa hoặc bị cài cắm phần mềm độc hại, từ đó hạn chế rủi ro chiếm đoạt tài khoản và gian lận giao dịch trực tuyến.

Để tránh bị gián đoạn khi sử dụng dịch vụ ngân hàng số, người dùng được khuyến nghị chỉ cài đặt ứng dụng từ các kho chính thức, thường xuyên cập nhật phiên bản mới và tắt chế độ nhà phát triển nếu không thực sự cần thiết. Trên điện thoại Android, người dùng có thể vào Cài đặt → Developer Options (Tùy chọn nhà phát triển) và tắt tính năng này trước khi thực hiện giao dịch.

Sau khi thiết bị đáp ứng các tiêu chuẩn an toàn và không còn dấu hiệu can thiệp hệ thống, ứng dụng ngân hàng sẽ hoạt động bình thường theo các quy định bảo mật mới.

Việc siết chặt các tiêu chuẩn an toàn trên ứng dụng ngân hàng được xem là bước đi cần thiết trong bối cảnh tội phạm công nghệ cao ngày càng gia tăng và thủ đoạn tấn công ngày càng tinh vi. Tuy có thể gây một số bất tiện cho người dùng trong quá trình giao dịch, nhưng các biện pháp như kiểm tra Developer Mode, phát hiện thiết bị bị can thiệp hệ thống hay chặn môi trường giả lập được kỳ vọng sẽ góp phần giảm thiểu nguy cơ mất an toàn thông tin, bảo vệ tài sản của khách hàng trong môi trường ngân hàng số.

Thu Hương

Bình luận