Cụ thể, khi thực hiện giao dịch chuyển tiền ngân hàng (khác chủ tài khoản) hoặc nộp tiền vào ví điện tử với số tiền trên 10 triệu đồng hoặc tổng giá trị giao dịch trong ngày vượt quá 20 triệu đồng, người thực hiện phải được xác thực bằng sinh trắc học (có thể sử dụng căn cước công dân gắn chip, tài khoản VneID hoặc dữ liệu sinh trắc học lưu trong cơ sở dữ liệu của ngân hàng).
Công nghệ sinh trắc học (Biometric) là phương pháp nhận diện và xác minh cá nhân thông qua các đặc điểm sinh học như hình ảnh khuôn mặt, dấu vân tay, mẫu mống mắt, giọng nói... Công nghệ này được coi là giảm thiểu khả năng làm giả và có độ bảo mật cao nhất. Hiện nay, hầu hết các ngân hàng sử dụng xác thực sinh trắc học thông qua việc nhận diện khuôn mặt, dấu vân tay vì dữ liệu mống mắt và giọng nói chưa được thu thập và lưu trữ.
Theo quy định, việc xác định danh tính của khách hàng thông qua sinh trắc học phải phù hợp với thông tin sinh trắc học được lưu trữ trong chip của thẻ căn cước công dân do Công an cấp; hoặc thông qua việc xác thực tài khoản điện tử của khách hàng do hệ thống định danh và xác thực điện tử tạo ra. Vì vậy, người dân không cần đến ngân hàng để cập nhật thông tin mà các ứng dụng ngân hàng sẽ tự động xác minh dữ liệu sinh trắc học của khách hàng.
Bên cạnh đó, còn có thể xác minh bằng các dấu hiệu nhận dạng sinh trắc học của khách hàng phù hợp với thông tin đã được lưu trữ trong cơ sở dữ liệu đã thu thập và kiểm tra, kết hợp với phương thức xác thực OTP gửi qua SMS/Voice hoặc Soft OTP/Token OTP.
Ngoài việc thay đổi khi chuyển tiền, khách hàng cá nhân trước khi thực hiện giao dịch lần đầu qua ứng dụng ngân hàng di động hoặc trên thiết bị khác so với thiết bị trước đó, cũng cần được xác thực bằng sinh trắc học. Đồng thời, ngân hàng cũng cần triển khai phương thức xác thực OTP thông qua tin nhắn/giọng nói hoặc Soft OTP/Token OTP.
Bên cạnh đó, ngân hàng cần phải gửi tin nhắn SMS hoặc email cho khách hàng (theo thông tin khách hàng đã đăng ký), thông báo về quá trình đăng nhập lần đầu vào ứng dụng Internet Banking/Mobile Banking hoặc đăng nhập từ thiết bị khác so với thiết bị sử dụng lần trước.