Sắp tới đây, các giao dịch chuyển khoản có giá trị trên 10 triệu sẽ phải có xác nhận vân tay hoặc khuôn mặt để thực hiện giao dịch. Nhà nước đưa ra quy định này nhắm đến nhiều mục tiêu, giảm thiểu rủi ro người dân bị lừa đảo trên không gian mạng.
(1) Chuyển tiền dưới 10 triệu, nhưng tổng 1 ngày trên 20 triệu thì phải xác thực vân tay, khuôn mặt.
Từ 1/7 các giao dịch chuyển khoản trên 10 triệu phải được xác thực sinh trắc học bằng vân tay hoặc khuôn mặt, cụ thể theo Quyết định 2345/QĐ-NHNN, các giao dịch chuyển tiền dưới 10 triệu, một ngày không quá 20 triệu thì xác thực bằng mã OTP, không cần xác thực bằng vân tay hoặc khuôn mặt.
Nếu chuyển tiền dưới 10 triệu đồng/lần nhưng tổng số tiền các giao dịch trong ngày đã chạm mốc 20 triệu thì đến lần chuyển tiếp theo trong ngày đó phải xác thực bằng khuôn mặt, vân tay, dù lần tiếp theo đó có chuyển bao nhiêu đi nữa.
Như vậy, đối với các giao dịch trên 10 triệu hoặc hạn mức trong ngày đã chạm mốc 20 triệu thì người dùng cần phải xác thực sinh trắc học mới có thể thực hiện được giao dịch.
Theo Điều 2 của Quyết định 2345/QĐ-NHNN, khách hàng cá nhân trước khi giao dịch lần đầu bằng ứng dụng ngân hàng (mobile banking) hoặc trước khi giao dịch trên thiết bị khác với thiết bị đang giao dịch lần gần nhất, cũng phải được nhận dạng sinh trắc học.
(2) Các tổ chức cung ứng dịch vụ thanh toán thẻ phải triển khai các giải pháp giảm thiểu rủi ro.
Cụ thể tại Điều 3 Quyết định 2345/QĐ-NHNN, Các tổ chức cung ứng dịch vụ thanh toán thẻ phải triển khai các giải pháp giảm thiểu rủi ro như sau:
- Thông báo giao dịch qua tin nhắn SMS hoặc thư điện tử.
- Thiết lập hạn mức giao dịch trong ngày.
- Thiết lập tính năng cho phép/ không cho phép thanh toán trực tuyến.
- Thiết lập hạn mức thanh toán thẻ trực tuyến trong ngày.
- Thiết lập tính năng cho phép/ không cho phép thanh toán ở nước ngoài (ngoại trừ các giao dịch trực tuyến).
- Triển khai giải pháp xác thực 3D Secure (hoặc tương đương) cho việc thanh toán trực tuyến với thẻ quốc tế.
Ngoài ra, phải thực hiện việc thông báo khi khách hàng đăng nhập lần đầu ứng dụng Internet Banking/ Mobile Banking hoặc khi đăng nhập ứng dụng Internet Banking/ Mobile Banking trên thiết bị khác với thiết bị thực hiện đăng nhập ứng dụng Internet Banking/ Mobile Banking lần gần nhất qua SMS hoặc các kênh khác do khách hàng đăng ký (email, điện thoại,…).
(3) Ý nghĩa của việc xác thực bằng sinh trắc học
Thời gian gần đây các vụ lừa đảo, lừa tiền trên mạng xảy ra rất nhiều, nạn nhân của các vụ bị lừa tiền trên mạng vẫn tăng dù cho Nhà nước đã có thông báo, cảnh báo gửi đến người dân thông qua nhiều phương tiện.
Nhận dạng, xác thực qua sinh trắc học là biện pháp tối ưu nhất hiện nay để giảm hạn chế tối đa làm giả và có tính bảo mật rất cao. Người dùng cần phải soi khuôn mặt của mình vào điện thoại, nhìn lên xuống để hệ thống nhận diện và đảm bảo đây là hình ảnh sống, sau đó khuôn mặt của người chuyển tiền sẽ được đối chiếu với dữ liệu sinh trắc học từ CCCD gắm chip do Bộ Công an quản lý.
Mục đích của việc phải xác thực khuôn mặt là đảm bảo chính chủ đang thực hiện giao dịch. Do đó, khách hàng lỡ chuyển tiền vào tài khoản của những đối tượng lừa đảo có thể lấy lại được tiền, hay trường hợp kẻ gian dùng tài khoản của mình để chuyển tiền thì công an sẽ nhanh chóng xác định được danh tính qua đối chiếu với thông tin trên căn cước gắn chip.