El Banco del Estado emitió la Circular 50 que regula la seguridad y protección en los servicios bancarios en línea, vigente a partir de principios de 2025.
Una de las nuevas regulaciones mencionadas en la Circular es que los bancos no enviarán mensajes SMS o correos electrónicos a sus clientes que contengan hipervínculos para acceder a sitios de noticias electrónicas, salvo en los casos solicitados por los clientes.
Esta solicitud se realizó en el contexto de mensajes fraudulentos de marca (envío de mensajes a los teléfonos de los clientes) que han proliferado recientemente. Es decir, el mensaje fraudulento aparece en el mismo hilo que el del banco, pidiendo a los clientes acceder a un enlace desde el que se roban sus datos, con el riesgo de perder dinero.
Los mensajes SMS con el nombre del banco a menudo se transmiten a través de estaciones BTS falsas a los teléfonos de los usuarios. Debido a que el estafador utiliza la misma marca, el teléfono se colocará en el flujo de mensajes del banco, atrayendo a los clientes a hacer clic en enlaces fraudulentos.
Pedir a los bancos que no envíen mensajes o correos electrónicos que contengan enlaces puede ayudar a los clientes a reconocer que los mensajes de marca SMB que "engañan" a los clientes para que hagan clic en los enlaces son estafas.
Además de las disposiciones anteriores, la Circular también menciona otros muchos contenidos en materia de seguridad y protección. Por ejemplo, una aplicación de banca electrónica no permitirá la función de recordar contraseñas. Al mismo tiempo, las entidades de crédito necesitan disponer de soluciones para prevenir y detectar interferencias ilícitas en las aplicaciones de Banca Móvil instaladas en los dispositivos móviles de los clientes.
Para los clientes individuales, los bancos deben tener una función de verificación cuando los clientes acceden por primera vez o acceden utilizando un dispositivo diferente al dispositivo de acceso más reciente. La verificación del cliente incluye al menos un OTP SMS coincidente o un OTP de voz coincidente, y una información biométrica coincidente si las regulaciones de la industria requieren la recopilación y el almacenamiento de información biométrica del cliente.
TH (según VnExpress)Fuente: https://baohaiduong.vn/ngan-hang-khong-duoc-gui-tin-nhan-chua-duong-link-toi-khach-hang-398863.html
Kommentar (0)