El Banco del Estado emitió la Circular 50 que regula la seguridad y protección en los servicios bancarios en línea, vigente a partir de principios de 2025.
Una de las nuevas regulaciones mencionadas en la Circular es que los bancos no envíen mensajes SMS o correos electrónicos a sus clientes que contengan hipervínculos para acceder a sitios de noticias electrónicas, salvo en los casos solicitados por los clientes.
Esta solicitud se realiza en el contexto de los mensajes fraudulentos de marcas (envío de mensajes a los teléfonos de los clientes) que han proliferado recientemente. Es decir, los mensajes fraudulentos aparecen en el mismo flujo que los mensajes bancarios, solicitando a los clientes que accedan a un enlace desde el cual se les roba su información, lo que conlleva el riesgo de perder dinero.
Los mensajes SMS con el nombre del banco suelen transmitirse a través de estaciones BTS falsas a los teléfonos de los usuarios. Como los estafadores nombran los mensajes con la misma marca, los teléfonos se incluyen en el flujo de mensajes del banco, incitando a los clientes a hacer clic en enlaces fraudulentos.
Pedir a los bancos que no envíen mensajes o correos electrónicos que contengan enlaces puede ayudar a los clientes a reconocer que los mensajes de marca SMB que "engañan" a los clientes para que hagan clic en los enlaces son estafas.
Además de las regulaciones mencionadas, la Circular también menciona otros aspectos de seguridad. Por ejemplo, las aplicaciones de banca electrónica no permitirán la función de memorización de contraseñas. Al mismo tiempo, las entidades de crédito deben contar con soluciones para prevenir, combatir y detectar actos de intromisión ilegal en las aplicaciones de Banca Móvil instaladas en los dispositivos móviles de sus clientes.
Para clientes particulares, el banco debe contar con una función de verificación cuando el cliente accede por primera vez o con un dispositivo distinto al de su último acceso. La verificación mínima del cliente incluye la correcta verificación de un solo uso (OTP) por SMS o por voz, así como la correcta verificación de la información biométrica si la normativa específica estipula la recopilación y el almacenamiento de dicha información.
TH (según VnExpress)[anuncio_2]
Fuente: https://baohaiduong.vn/ngan-hang-khong-duoc-gui-tin-nhan-chua-duong-link-toi-khach-hang-398863.html
Kommentar (0)