Cụ thể, giao dịch chuyển tiền ngân hàng (khác chủ tài khoản) hoặc nộp tiền vào ví điện tử trên 10 triệu đồng hoặc tổng giá trị giao dịch chuyển tiền, thanh toán trong ngày vượt quá 20 triệu phải được xác thực bằng sinh trắc học (có thể dùng căn cước công dân gắn chip, tài khoản VneID hoặc dữ liệu sinh trắc học lưu trong cơ sở dữ liệu của ngân hàng).
Công nghệ sinh trắc học (Biometric) là cách thức nhận diện và xác minh cá nhân thông qua các đặc điểm sinh học như hình ảnh khuôn mặt, dấu vân tay, mẫu mống mắt, giọng nói... Công nghệ này được xem là hạn chế tối đa khả năng làm giả và có tính bảo mật cao nhất. Hiện nay, các ngân hàng đa phần xác thực sinh trắc qua nhận diện khuôn mặt, bởi các dữ liệu mống mắt giọng nói hiện chưa được thu thập và lưu trữ.
Ngoài thay đổi khi chuyển tiền, khách hàng cá nhân trước khi giao dịch lần đầu bằng ứng dụng ngân hàng (mobile banking) hoặc trước khi giao dịch trên thiết bị khác với thiết bị đang giao dịch lần gần nhất, cũng phải được nhận dạng sinh trắc học. Bên cạnh đó, ngân hàng cần có thêm phương thức xác thực OTP gửi qua tin nhắn/giọng nói hoặc Soft OTP/Token OTP.
Cùng với đó, ngân hàng cần gửi SMS hoặc email cho khách hàng (theo thông tin khách hàng đăng ký), thông báo về việc đăng nhập lần đầu ứng dụng Internet Banking/Mobile Banking hoặc đăng nhập trên thiết bị khác với thiết bị đăng nhập lần gần nhất.
Ngân hàng Nhà nước cũng yêu cầu các nhà băng lưu trữ thông tin về thiết bị giao dịch trực tuyến của khách hàng và nhật ký xác thực giao dịch tối thiểu trong vòng 3 tháng.
Quyết định này có hiệu lực thi hành kể từ ngày 1/7 năm sau, thay thế Quyết định số 630 ban hành trước đó. Đối với các tổ chức tín dụng được kiểm soát đặc biệt, thời gian áp dụng các quy định này là từ đầu 2025.
Chia sẻ về quy định mới này, ông Phạm Anh Tuấn, Vụ trưởng Vụ Thanh toán NHNN cho biết, từ 1/7, chuyển tiền dưới 10 triệu đồng/lần thì xác thực bằng mã OTP. Còn chuyển tiền trên 10 triệu đồng thì bên cạnh xác thực bình thường như hiện nay, người thực hiện giao dịch còn phải xác thực khuôn mặt. Mục đích là đảm bảo đúng là chính chủ đang thực hiện chuyển tiền.
Đồng thời, Ngân hàng Nhà nước quy định tổng số tiền các giao dịch trên 20 triệu đồng/ngày là phải xác thực bằng sinh trắc học.
Nói một cách dễ hiểu là chuyển từ 10 triệu đồng trở xuống và tổng số tiền chuyển các lần trong ngày không quá 20 triệu đồng thì không phải xác thực sinh trắc học. Khi tổng số tiền đã chạm 20 triệu thì đến lần chuyển tiếp theo dù chỉ chuyển 1 đồng, người thực hiện giao dịch phải xác thực sinh trắc học trước khi chuyển. Quy định này nhằm ngăn chặn thiệt hại cho chủ tài khoản khi kẻ gian rút tiền nhiều lần với số lượng lớn.
Theo đó, Vụ trưởng Vụ Thanh toán NHNN chia sẻ, từ 1/7, kể cả khi khách hàng lỡ chuyển tiền vào tài khoản của bọn lừa đảo rồi thì cũng có thể lấy lại tiền. Vì muốn chuyển vào tài khoản là người thực hiện phải xác thực sinh trắc học với giao dịch trên 10 triệu đồng. Còn trường hợp kẻ gian dùng tài khoản của mình để chuyển tiền thì cơ quan công an sẽ nhanh chóng xác định được danh tính qua đối chiếu với thông tin trên căn cước gắn chip.
Việt Nam là quốc gia có tỷ lệ lừa đảo qua mạng cao với 87.000 vụ lừa đảo được ghi nhận, theo Liên minh chống lừa đảo toàn cầu (GASA). Tính riêng trong năm 2021, các nạn nhân thiệt hại 374 triệu USD, tương đương 4.200 USD mỗi vụ lừa đảo.