ANTD.VN - Interdire aux banques d'envoyer des SMS et des e-mails contenant des liens aidera les clients à identifier les messages et e-mails frauduleux.
La Banque d'État du Vietnam (SBV) a récemment publié la circulaire 50/2024/TT-NHNN (Circulaire 50) réglementant la sécurité des services bancaires en ligne. Cette circulaire entrera en vigueur début 2025.
Notamment, en ce qui concerne la réglementation relative à la protection des droits des clients, la circulaire stipule : Les banques ne doivent pas envoyer de SMS ou de courriers électroniques aux clients contenant des hyperliens permettant d'accéder à des sites d'actualités électroniques, sauf dans les cas demandés par les clients.
La réglementation susmentionnée aidera les clients à identifier les messages frauduleux. Actuellement, les escrocs se faisant passer pour des banques utilisent souvent de faux liens pour les envoyer à leurs clients, via les réseaux sociaux (Facebook, Zalo…), par SMS ou par e-mail. Par conséquent, lorsque les clients accèdent à de faux liens, les informations de sécurité de leurs applications bancaires électroniques (identifiant, mot de passe, code OTP…) sont volées.
Les banques ne sont pas autorisées à envoyer des messages ou des e-mails contenant des liens aux clients. |
En outre, la circulaire stipule également que les établissements de crédit doivent informer leurs clients de l'utilisation des services bancaires en ligne afin de garantir leur sécurité. Ils doivent notamment au moins leur demander de : protéger la confidentialité des clés secrètes, codes PIN et codes OTP et de ne pas partager les appareils qui stockent ces informations ; définir les principes de configuration et de modification des clés secrètes et des codes PIN des comptes de transactions électroniques ;
Demandez aux clients de ne pas utiliser d'ordinateurs publics pour accéder aux transactions et les effectuer ; de ne pas utiliser les réseaux Wi-Fi publics lors de l'utilisation des services bancaires en ligne ; de ne pas enregistrer les noms de connexion, les codes secrets et les codes PIN sur les navigateurs ; de quitter le logiciel d'application bancaire en ligne lorsqu'il n'est pas utilisé ;
Parallèlement, guidez les clients pour identifier et prendre des mesures pour gérer certaines situations de fraude, de faux sites d'information, de logiciels d'application bancaire en ligne ; installez entièrement les correctifs de sécurité pour les systèmes d'exploitation, les logiciels d'application bancaire mobile ; envisagez d'installer un logiciel anti-malware et de mettre à jour le dernier modèle d'identification des logiciels malveillants sur les appareils personnels utilisés pour les transactions ;
Choisissez des méthodes de confirmation de transaction qui présentent le niveau de sécurité requis et qui sont adaptées aux besoins des clients en matière de limites de transaction...
N'utilisez pas d'appareils mobiles déverrouillés pour télécharger et utiliser des logiciels d'application bancaire en ligne, des logiciels de génération d'OTP ; n'installez pas de logiciels étranges, de logiciels sans licence, de logiciels d'origine inconnue ;
Avertissez immédiatement l'unité dans les cas suivants : perte, égarement ou endommagement du dispositif générateur d'OTP, du numéro de téléphone recevant les SMS, du dispositif stockant la clé de sécurité pour créer la signature électronique ; être victime d'une arnaque ou soupçonné d'être victime d'une arnaque ; être piraté ou soupçonné d'être piraté.
Source : https://www.anninhthudo.vn/cam-ngan-hang-gui-tin-nhan-email-co-chua-duong-link-cho-khach-hang-post596544.antd
Comment (0)