Mấy hôm nay đọc tin thấy Vụ Thanh toán NHNN đặc biệt nhấn mạnh về các ‘mắt xích’ an toàn trong thanh toán số và việc siết chặt xác thực sinh trắc học. Mình đang dùng thẻ tín dụng VPBank StepUp để chi tiêu online thì tự nhiên thấy lo. Trước giờ mua hàng trên Shopee hay Tiki thì có gửi mã OTP 3D Secure về điện thoại, nhưng khi đăng ký Netflix, Spotify hay thanh toán phòng trên Agoda thì họ chỉ cần nhập số thẻ, ngày hết hạn và mã CVV là trừ tiền ngay tắp lự, không cần một bước xác nhận OTP hay khuôn mặt nào cả. Cho mình hỏi tại sao lại có sự khác biệt này? Nếu lỡ may mình bị lộ thông tin mặt trước, mặt sau thẻ và kẻ gian dùng để quẹt ở các trang quốc tế không có OTP như vậy thì mình có lấy lại được tiền không? Quy trình tra soát và bảo vệ người dùng của ngân hàng hoạt động thế nào?
Chào bạn, băn khoăn của bạn rất xác đáng, đặc biệt trong bối cảnh các cơ quan quản lý như Ngân hàng Nhà nước đang siết chặt tiêu chuẩn an toàn bảo mật cho hạ tầng thanh toán số tại Việt Nam.
Về vấn đề bạn thắc mắc, dưới đây là phân tích chi tiết từ góc độ chuyên môn tài chính và vận hành thẻ:
1. Tại sao có nơi yêu cầu OTP (3D Secure), có nơi lại trừ tiền thẳng?
Cơ chế này phụ thuộc vào tiêu chuẩn bảo mật của Đơn vị chấp nhận thanh toán (Merchant) và thỏa thuận giữa họ với các Tổ chức phát hành thẻ quốc tế (như Visa, Mastercard):
2. Nếu bị lộ thông tin và phát sinh giao dịch gian lận, ai chịu trách nhiệm?
Trong hệ thống thẻ quốc tế, có một quy tắc gọi là Liability Shift (Chuyển dịch trách nhiệm):
3. Quy trình xử lý khi phát hiện thẻ VPBank bị trừ tiền trái phép
Nếu gặp sự cố, bạn cần hành động ngay lập tức:
Lời khuyên bảo mật: Hãy cạo/dán kín ngay 3 số CVV ở mặt sau thẻ vật lý, hạ hạn mức thanh toán online trên app xuống mức vừa đủ dùng và chỉ mở khóa hạn mức khi cần giao dịch lớn.