Phó Thủ tướng Thường trực Nguyễn Hòa Bình đã ký Công điện số 139/CĐ-TTg ngày 23/12/2024 của Thủ tướng Chính phủ về việc tăng cường phòng ngừa, xử lý hoạt động lừa đảo chiếm đoạt tài sản sử dụng công nghệ cao, trên không gian mạng.
Tại công điện, Thủ tướng yêu cầu Ngân hàng Nhà nước (NHNN) nghiên cứu, đề xuất lộ trình kiểm tra, đối chiếu yếu tố sinh trắc học đối với các tài khoản thanh toán, ví điện tử thực hiện giao dịch thanh toán bằng phương tiện điện tử; bổ sung quy định về việc kiểm tra, đối chiếu yếu tố sinh trắc học khi mở tài khoản mới, thay đổi thông tin về giấy tờ tùy thân, số điện thoại nhận mã OTP, thiết bị thực hiện giao dịch Mobile banking và rút tiền trực tiếp tại quầy giao dịch; nghiên cứu, đề xuất sửa đổi, bổ sung quy định pháp luật để xử lý các hành vi cho thuê, mượn, mua, bán tài khoản ngân hàng, ví điện tử hoạt động vi phạm pháp luật; nghiên cứu, ban hành quy trình rà soát, nhận diện, giám sát tài khoản doanh nghiệp, các giao dịch nghi vấn sử dụng hoạt động phạm tội (Hoàn thành trong quý I năm 2025).
Thủ tướng cũng yêu cầu NHNN chỉ đạo hệ thống các ngân hàng thương mại, tổ chức cung ứng dịch vụ trung gian thanh toán hoàn thành thực hiện việc định danh, xác thực thông tin khách hàng, kiên quyết loại bỏ tài khoản không chính chủ, tài khoản có thông tin sai lệch. Nâng cao hiệu quả phối hợp Bộ Công an và các bộ, ngành liên quan trong công tác xác minh, phong tỏa tài khoản, tạm dừng giao dịch để kịp thời ngăn chặn việc rút, chuyển tiền có dấu hiệu vi phạm pháp luật; chủ động phát hiện, trao đổi, cung cấp cho cơ quan Công an thông tin về tài khoản thanh toán, ví điện tử có giao dịch nghi vấn liên quan đến hoạt động lừa đảo chiếm đoạt tài sản theo quy định của pháp luật. Áp dụng kiểm tra, đối chiếu xác thực sinh trắc học người đại diện hợp pháp đối với các giao dịch Internet Banking của tài khoản doanh nghiệp; nghiên cứu giải pháp kỹ thuật để phát hiện, phân loại, cảnh báo các tài khoản có giao dịch bằng địa chỉ IP tại nước ngoài. Đẩy mạnh việc kiểm soát giao dịch liên quan đến tiền "ảo"; hoàn thiện các quy trình quản lý nội bộ nhằm phòng ngừa nhân viên ngân hàng tiếp tay cho các đối tượng lừa đảo (Hoàn thành trong quý I năm 2025).
Tăng cường công tác thanh tra, kiểm tra để kịp thời phát hiện, khắc phục những sơ hở, thiếu sót trong hoạt động cho vay, thanh toán, rút tiền, chuyển tiền, nhận tiền; tăng cường tuyên truyền phòng ngừa lừa đảo chiếm đoạt tài sản đối với khách hàng”.
Theo công bố từ NHNN, tính đến cuối quý III/2024, số lượng tài khoản thanh toán cá nhân trong hệ thống ngân hàng là 197,97 triệu tài khoản, tăng 4.231 tài khoản. Số dư tài khoản tăng thêm 7.000 tỉ đồng, lên 1,19 triệu tỉ đồng. Như vậy, so với cuối năm 2023, số dư tiền gửi trong tài khoản thanh toán cá nhân tăng 100.000 tỉ đồng, còn số tài khoản tăng thêm 15.087.
Ngăn ngừa gian lận liên quan mở, sử dụng tài khoản thanh toán
Về phía ngành Ngân hàng, đảm bảo an toàn cho các hệ thống công nghệ thông tin (CNTT) cung cấp dịch vụ ngân hàng là nhiệm vụ thường xuyên và liên tục của ngành Ngân hàng. Đặc biệt, an toàn thông tin, tài khoản, bảo mật dữ liệu khách hàng luôn được các ngân hàng quan tâm.
NHNN đã thường xuyên có các văn bản chỉ đạo toàn ngành tăng cường phòng, chống, ngăn ngừa hành vi gian lận liên quan mở và sử dụng tài khoản thanh toán (TKTT), yêu cầu các ngân hàng tăng cường các biện pháp quản lý rủi ro, đặc biệt công tác hậu kiểm để kịp thời phát hiện các sai lệch thông tin định danh và dấu hiệu bất thường trong quá trình khách hàng mở và sử dụng TKTT bằng phương thức điện tử (eKYC).
Ngoài ra, NHNN cũng thường xuyên chỉ đạo toàn ngành đảm bảo an ninh, an toàn hệ thống thanh toán, ban hành các văn bản chỉ đạo về đảm bảo an ninh an toàn thông tin trong hoạt động ngân hàng, đồng thời ban hành các văn bản thông báo, cảnh báo, phòng ngừa, phát hiện các hành vi, thủ đoạn gian lận trong hoạt động ngân hàng nói chung và hoạt động thanh toán nói riêng.
Việc mở và sử dụng TKTT tại các tổ chức cung ứng dịch vụ thanh toán (TCCƯDVTT) đã được quy định tại Nghị định số 101/2012/NĐ-CP ngày 22/11/2012 về thanh toán không dùng tiền mặt – Nghị định 101 (đã được sửa đổi, bổ sung bởi Nghị định 52/2024/NĐ-CP ngày 15/5/2024 (có hiệu lực từ ngày 1/7/2024), Thông tư số 23/2014/TT-NHNN ngày 19/8/2014 hướng dẫn việc mở và sử dụng TKTT tại TCCƯDVTT - Thông tư 23 (đã được sửa đổi, bổ sung),
Để đảm bảo an toàn cho mở và sử dụng tài khoản thanh toán cũng như đảm bảo quyền lợi hợp pháp của khách hàng sử dụng dịch vụ, mới đây, ngày 28/6/2024, Thống đốc NHNN đã ký ban hành 2 Thông tư gồm: Thông tư số 17/2024/TT-NHNN quy định việc mở và sử dụng tài khoản thanh toán tại tổ chức cung ứng dịch vụ thanh toán (Thông tư 17) và Thông tư số 18/2024/TT-NHNN quy định về hoạt động thẻ ngân hàng (Thông tư 18).
Theo Thông tư 17, hồ sơ mở TKTT tại ngân hàng, chi nhánh ngân hàng nước ngoài: đối với công dân Việt Nam bổ sung “Thẻ căn cước”, “Căn cước điện tử (thông qua việc truy cập vào tài khoản định danh điện tử mức độ 02)”; đối với người gốc Việt Nam chưa xác định được quốc tịch bổ sung “Giấy chứng nhận căn cước”; đối với người nước ngoài bổ sung“hoặc giấy tờ có giá trị thay thị thực”,“danh tính điện tử (thông qua việc truy cập vào tài khoản định danh điện tử mức độ 02) (nếu có)” để phù hợp phù hợp với Luật Căn cước năm 2023, Luật Phòng, chống rửa tiền năm 2022, Nghị định số 69/2024/NĐ-CP); Luật Nhập cảnh, xuất cảnh, quá cảnh, cư trú của người nước ngoài tại Việt Nam năm 2014 (đã được sửa đổi, bổ sung).
Về việc mở TKTT bằng phương tiện điện tử, Thông tư 17 quy định ngân hàng chi nhánh ngân hàng nước ngoài phải thực hiện đối chiếu khớp đúng thông tin sinh trắc học của chủ TKTT (đối với khách hàng là cá nhân), người đại diện hợp pháp (đối với khách hàng là tổ chức) với: (i) Dữ liệu sinh trắc học được lưu trong bộ phận lưu trữ thông tin được mã hóa của thẻ căn cước công dân hoặc thẻ căn cước đã được xác thực chính xác là do cơ quan Công an cấp hoặc thông qua xác thực tài khoản định danh điện tử của người đó do Hệ thống định danh và xác thực điện tử tạo lập; hoặc (ii) Dữ liệu sinh trắc học đã được thu thập và kiểm tra (đảm bảo sự khớp đúng giữa dữ liệu sinh trắc học của người đó với dữ liệu sinh trắc học trong bộ phận lưu trữ thông tin được mã hóa của thẻ căn cước công dân hoặc thẻ căn cước đã được xác thực chính xác là do cơ quan Công an cấp hoặc với dữ liệu sinh trắc học của người đó thông qua xác thực tài khoản định danh điện tử do Hệ thống định danh và xác thực điện tử tạo lập).
Thông tư 17 cũng bổ sung quy định về đảm bảo an toàn, bảo mật trong mở, sử dụng TKTT, trong đó quy định trách nhiệm của ngân hàng, chi nhánh ngân hàng nước ngoài phải xây dựng quy trình quản lý kiểm soát rủi ro trong quá trình mở, sử dụng TKTT.
Về sử dụng TKTT, Thông tư 17 bổ sung quy định chỉ được thực hiện rút tiền, giao dịch thanh toán bằng phương tiện điện tử trên TKTT khi đã hoàn thành việc đối chiếu khớp đúng giấy tờ tùy thân và thông tin sinh trắc học của chủ tài khoản hoặc người đại diện (đối với khách hàng cá nhân) hoặc người đại diện hợp pháp (đối với khách hàng tổ chức) với: (i) Dữ liệu sinh trắc học được lưu trong bộ phận lưu trữ thông tin được mã hóa của thẻ căn cước công dân hoặc thẻ căn cước của người đó đã được xác thực chính xác là do cơ quan Công an cấp hoặc thông qua xác thực tài khoản định danh điện tử của người đó do Hệ thống định danh và xác thực điện tử tạo lập; hoặc (ii) Dữ liệu sinh trắc học được thu thập thông qua gặp mặt trực tiếp người đó đối với trường hợp là người nước ngoài không sử dụng danh tính điện tử, người gốc Việt Nam chưa xác định được quốc tịch; hoặc (iii) Dữ liệu sinh trắc học đã được thu thập và kiểm tra (đảm bảo sự khớp đúng giữa dữ liệu sinh trắc học của người đó với dữ liệu sinh trắc học trong bộ phận lưu trữ thông tin được mã hóa của thẻ căn cước công dân hoặc thẻ căn cước đã được xác thực chính xác là do cơ quan Công an cấp hoặc với dữ liệu sinh trắc học của người đó thông qua xác thực tài khoản định danh điện tử do Hệ thống định danh và xác thực điện tử tạo lập); hoặc (iv) Dữ liệu sinh trắc học của người đó được lưu trong Cơ sở dữ liệu quốc gia về dân cư trong trường hợp sử dụng thẻ căn cước công dân không có bộ phận lưu trữ thông tin được mã hóa (tại Khoản 5 Điều 17 Thông tư 17/2024/TT-NHNN).
Bên cạnh đó, tại Khoản 6 Điều 16 Thông tư 18/2024/TT-NHNN cũng nêu rõ, thẻ chỉ được sử dụng để thực hiện giao dịch bằng phương tiện điện tử khi đã hoàn thành việc đối chiếu thông tin khớp đúng với giấy tờ tùy thân và thông tin sinh trắc học của chủ thẻ.
Như vậy, kể từ ngày 01/01/2025 (ngày 02 quy định trên hiệu lực thi hành) nếu khách hàng không thực hiện cung cấp dữ liệu sinh trắc học, đồng thời chưa được kiểm tra đối chiếu và cập nhật giấy tờ tùy thân hợp lệ thì sẽ bị dừng toàn bộ các giao dịch trực tuyến. Trường hợp có nhu cầu thì chỉ có thể trực tiếp đến ngân hàng để thực hiện giao dịch.
Bên cạnh các giải pháp trên, về phía các tổ chức tín dụng (TCTD), trung gian thanh toán (TGTT) thực hiện Kế hoạch triển khai Đề án 06 (Quyết định số 06/QĐ-TTg của Thủ tướng Chính phủ: Phê duyệt Đề án phát triển ứng dụng dữ liệu về dân cư, định danh và xác thực điện tử phục vụ chuyển đổi số quốc gia giai đoạn 2022 - 2025, tầm nhìn đến năm 2030) của ngành Ngân hàng và Kế hoạch phối hợp giữa Bộ Công an và NHNN trong triển khai Đề án 06, nhiều TCTD, TGTT đã và đang phối hợp với C06 (Cục Cảnh sát quản lý hành chính về trật tự xã hội - Bộ Công an) triển khai mở rộng giải pháp xác thực khách hàng qua thẻ CCCD gắn chíp và triển khai giải pháp xác thực khách hàng qua ứng dụng VNeID trong việc mở tài khoản và sử dụng các dịch vụ ngân hàng điện tử.
Tăng cường an ninh, an toàn trong cung cấp và sử dụng dịch vụ ngân hàng trên môi trường mạng
Với sự gia tăng các chiêu trò lừa đảo của tội phạm công nghệ cao, để bảo vệ tốt hơn quyền lợi hợp pháp của khách hàng sử dụng dịch vụ ngân hàng trên môi trường mạng, thời gian tới, ngành Ngân hàng cần tiếp tục triển khai, hoàn thiện, ban hành kịp thời các văn bản quy định chi tiết, văn bản hướng dẫn Luật Các TCTD năm 2024, Nghị định số 52/2024/NĐ-CP quy định về thanh toán không dùng tiền mặt. Đồng thời, tiếp tục triển khai thực hiện có hiệu quả các nội dung tại Kế hoạch chuyển đổi số ngành Ngân hàng, Kế hoạch phối hợp số 01/KHPH-BCA-NHNNVN triển khai thực hiện các nhiệm vụ tại Đề án 06. Bên cạnh đó, cần thực hiện tốt công tác giám sát các hệ thống thanh toán quan trọng và giám sát hoạt động cung ứng dịch vụ trung gian thanh toán đảm bảo an ninh, an toàn trong hoạt động thanh toán.
Về phía các TCTD triển khai tích hợp các biện pháp về bảo mật, bảo vệ tăng cường như: Áp dụng các cơ chế giám sát, phòng chống giao dịch bất thường, giao dịch gian lận (Antifraud) đối với kênh ngân hàng điện tử để có cảnh báo sớm và biện pháp ngăn chặn kịp thời với các giao dịch đáng ngờ của khách hàng. Áp dụng các cơ chế phát hiện đăng nhập trên thiết bị lạ. Việc kích hoạt thiết bị điện tử giao dịch Internet Banking cũng được áp dụng các biện pháp xác thực mạnh với quy trình xác thực lại chặt chẽ đòi hỏi sự tương tác chủ động của khách hàng thay vì các yếu tố xác thực tĩnh. Tăng cường sử dụng dịch vụ, công nghệ mới về Threat Intelligence để sớm phát hiện các vụ việc lộ, lọt thông tin tài khoản, xác thực của khách hàng trên mạng Internet cũng như có cơ chế nhanh chóng gỡ bỏ (take down) các website giả mạo.
Ngành Ngân hàng cần đẩy mạnh truyền thông, giáo dục tài chính với nhiều hình thức đa dạng nhằm nâng cao kiến thức, kỹ năng cho công chúng trong sử dụng sản phẩm, dịch vụ tài chính, ngân hàng. Trong đó, tuyên truyền để người dân chủ động nhận biết các hình thức lừa đảo, các quy định về xử phạt vi phạm hành chính trong lĩnh vực tiền tệ - ngân hàng để người dân không trực tiếp tiếp tay cho các đối tượng lừa đảo như cho thuê, cho mượn tài khoản, làm thuê việc chuyển tiền…
Về phía các bộ, ngành liên quan cần nâng cao hiệu quả quản lý nhà nước về bảo vệ dữ liệu cá nhân, nhất là xác định và thực hiện nghiêm trách nhiệm của các chủ thể liên quan trong bảo vệ dữ liệu cá nhân đã được quy định chặt chẽ trong Luật và Nghị định. Các bộ, ngành liên quan nghiên cứu, xây dựng mô hình phối hợp liên ngành để xử lý nhanh, kịp thời các vụ, việc có dấu hiệu lừa đảo chiếm đoạt tài sản sử dụng công nghệ cao, trên không gian mạng; xây dựng Cơ sở dữ liệu về tài khoản thanh toán, ví điện tử có nghi vấn liên quan đến hoạt động vi phạm pháp luật để kịp thời cảnh báo, phòng ngừa, ngăn chặn, thu hồi tài sản…
Thanh Thủy