Vì sao VNeID, app ngân hàng cứ 6 tháng lại yêu cầu đổi mật khẩu?

Việc thay đổi mật khẩu định kỳ là cần thiết để bảo vệ tài khoản và dữ liệu cá nhân trước những rủi ro an ninh gia tăng.

1768291835864.png

Không ít người dùng cảm thấy phiền phức khi nhận được thông báo “mật khẩu đã hết hạn” hay “yêu cầu đổi mật khẩu để tiếp tục” trong quá trình đăng nhập vào VNeID hay các ứng dụng thiết yếu. Những cảnh báo này thường xuất hiện đột ngột, làm gián đoạn trải nghiệm.

Người dùng dễ cho rằng hệ thống gặp lỗi hoặc nhà cung cấp dịch vụ đang đặt thêm rào cản không cần thiết. Tuy nhiên, trên thực tế, đây không phải là sự cố kỹ thuật hay biện pháp mang tính hình thức.

Ở góc độ pháp lý, đây không còn là lựa chọn mang tính khuyến nghị. Các tổ chức cung cấp dịch vụ số trong lĩnh vực tài chính và định danh đều phải yêu cầu người dùng thay đổi mật khẩu định kỳ.

Cụ thể, Thông tư 50/2024/TT-NHNN của Ngân hàng Nhà nước, có hiệu lực từ ngày 1/1/2025, quy định mật khẩu truy cập ngân hàng điện tử chỉ được tồn tại tối đa 12 tháng. Riêng mật khẩu được cấp lần đầu chỉ có hiệu lực 30 ngày, buộc người dùng phải thay đổi để tiếp tục sử dụng dịch vụ.

1768291845096.png

Những ứng dụng thiết yếu sẽ yêu cầu thay đổi mật khẩu định kỳ.
Tương tự, VNeID và các ứng dụng định danh điện tử quốc gia cũng yêu cầu đổi mật khẩu định kỳ, thường là 6 tháng/lần. Qua đó, công dân được đảm bảo tính xác thực, toàn vẹn và giá trị pháp lý của danh tính số trong các giao dịch điện tử.

Theo thống kê từ Bộ Công an, thiệt hại do tội phạm lừa đảo trực tuyến vẫn rất lớn, ước tính trên 6.000 tỷ đồng trong 11 tháng đầu năm 2025. Trước đó, số liệu đầu năm 2024 cho thấy hơn 80% nguyên nhân các vụ tấn công lớn vào hệ thống thông tin bắt nguồn từ việc lộ lọt dữ liệu cá nhân và mật khẩu yếu

Việt Nam nằm trong nhóm các quốc gia có tỷ lệ lừa đảo trực tuyến cao. Theo báo cáo của Liên minh Chống lừa đảo toàn cầu (GASA), người dân nước ta bị lừa đảo chiếm đoạt khoảng 15,7 tỷ USD năm 2024.

Xu hướng tấn công mới được ghi nhận trên điện thoại và các ứng dụng thiết yếu. Hệ thống nTrust ghi nhận hơn 62.900 loại mã độc mới trên điện thoại trong năm 2025, trong đó có gần 1.000 loại phần mềm giả mạo các ứng dụng phổ biến (như VNeID, dịch vụ công) để đánh cắp mật khẩu và chiếm quyền điều khiển thiết bị.

Hacker thường mạo danh công an hoặc cán bộ phường gọi điện hướng dẫn người dân cài đặt ứng dụng VNeID giả mạo để chiếm đoạt mã OTP và dữ liệu sinh trắc học. Do đó, việc thay đổi mật khẩu có thể phần nào làm chậm hoặc ngăn chặn quá trình này.

Trong thực tế, mật khẩu hiếm khi bị xâm nhập theo cách tức thời và trực diện. Phần lớn các vụ chiếm quyền truy cập diễn ra âm thầm, bắt nguồn từ thói quen người dùng sử dụng cùng một mật khẩu cho nhiều dịch vụ khác nhau.

Khi một nền tảng bất kỳ xảy ra sự cố rò rỉ dữ liệu, những thông tin đăng nhập này có thể bị thu thập, lưu trữ và khai thác về sau. Thay vì tấn công ngay lập tức, kẻ xấu thường áp dụng hình thức credential stuffing, sử dụng các bộ mật khẩu đã bị lộ để thử đăng nhập hàng loạt vào những dịch vụ có giá trị cao hơn như ngân hàng hay ứng dụng định danh, vào thời điểm thuận lợi.

Trong bối cảnh đó, yêu cầu đổi mật khẩu định kỳ đóng vai trò như một biện pháp cắt đứt vòng đời của mật khẩu cũ. Dù không cần quá thường xuyên, người dùng thực hiện thay đổi thông tin đăng nhập định kỳ theo các ứng dụng để tự bảo mật thông tin và an toàn số.

 

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back