Российские банки начали идентифицировать устройства для денежных переводов

Российские банки начали идентифицировать устройства для денежных переводов
12.10.2022
6680

С 1 октября банки РФ предоставили клиентам право устанавливать запрет на проведение онлайн-операций. Для кредитных организаций начали действовать требования об идентификации устройств и номеров пользователей.

Новые правила

Банки должны проводить идентификацию всех устройств, с которых граждане совершают финансовые онлайн-транзакции, подтверждать их email-адреса и номера телефонов.

Изменения связаны с тем, что с 1 октября вступило в силу указание Центробанка, обязывающее кредитные организации предоставить клиентам право запрещать совершение онлайн-платежей или ограничивать их по заданным параметрам. Например, гражданин может отключить предоставление отдельных услуг, таких как кредитование или денежные переводы, либо же установить лимит по сумме одной транзакции.

Для установления запрета клиенту нужно написать заявление в банк. Отменить ограничения либо изменить параметры можно в любое время.

Существующие риски

Архитектор проектов по информационной безопасности R-Vision Артем Гольцов отмечает, что услуга установления лимитов по операциям была доступна клиентам банков и ранее. Однако злоумышленник мог уговорить пользователя отменить запреты, сняв галочки в приложении, к примеру, представившись сотрудником службы безопасности.

Начальник отдела информационной безопасности «СерчИнформ» Алексей Дрозд согласен, что социальная инженерия – основной инструмент мошенников. Эксперт полагает, что новое требование сократит число инцидентов, однако полностью не исключит риски, поэтому следует и дальше информировать граждан о методах злоумышленников.

Поможет ли идентификация

Гольцов поясняет, что многие банки еще до вступления указания в силу собирали цифровой отпечаток мобильного устройства для контроля установки приложений на новых смартфонах. Новые правила предполагают получение не только пароля от аккаунта, но и одноразового кода. Без применения социальной инженерии перехватить его непросто.

Бизнес-архитектор Solar webProxy компании «РТК-Солар» Анастасия Хвещеник согласна, что идентификация устройств – это серьезная преграда для мошенников. Обычные злоумышленники или хакеры-мошенники не смогут получить доступ к счетам клиента банка.

Вопрос правового регулирования

Юрист фирмы «Ялилов и Партнеры» Амир Хасанов рассказывает, что оспаривание транзакции или кредитного договора бывает проблематичным. Зачастую это связано с тем, что клиенты добровольно предоставляют доступ к мобильному приложению или самостоятельно переводят деньги мошенникам. Банки часто предусматривают такие случаи в договорах дистанционного обслуживания, снимая с себя ответственность при несанкционированном доступе к системе клиента.

Если вам удобнее смотреть новости в телеграме, то вот наша группа – ИНФОСТАРТ.

Автор:
Аналитик

См. также

Сроки пилотных проектов по маркировке отдельных категорий товаров продлены на полгода – с 31 августа 2025 года до 28 февраля 2026 года. Среди них: оптоволокно, полимерные трубы, отопительные приборы, медизделия, огнетушители и пиротехника.

15.08.2025    325    user2146402    0       

2

С начала осени вступит в силу постановление правительства РФ № 540, которое актуализирует порядок исчисления средней заработной платы. Новые правила будут действовать до 1 сентября 2031 года.

14.08.2025    372    Alice_Brineva    0       

3

Федеральная налоговая служба разработала методику оценки финансово-хозяйственной деятельности организаций и индивидуальных предпринимателей. Цель документа – усилить контроль за деятельностью компаний, снизить риски для государства и контрагентов.

13.08.2025    692    user2146402    0       

3

Перенесены сроки окончания маркировки остатков изделий легпрома и передачи сведений в «Честный ЗНАК». Производители и поставщики могут наносить коды на продукцию и отправлять данные в ГИС МТ до 1 марта 2026 года.

13.08.2025    446    user2146402    0       

3

31 июля в России приняли федеральный закон № 289-ФЗ. С 1 октября 2026 года но будет регламентировать работу маркетплейсов, правовые основы для цифровых платформ, правила отношений между операторами, партнерами и пользователями.

12.08.2025    641    user2146402    0       

3

Федеральная налоговая служба расширяет перечень кодов видов доходов и вычетов по НДФЛ. В случае принятия обновления вступят в силу с 1 января 2026 года. Поправки связаны с изменениями в Налоговом кодексе РФ.

11.08.2025    571    user2146402    0       

3

Планируется усилить административные наказания за правонарушения в сфере применения ККТ. Проект изменений в КоАП предусматривает повышение штрафов, введение различных санкций за повторные нарушения закона и уравнивает меры пресечения для ИП и юрлиц.

07.08.2025    756    user2146402    0       

2

1 ноября 2025 года вступит в силу федеральный закон № 287-ФЗ, вносящий изменения в Налоговый кодекс РФ и закон «Об исполнительном производстве». Поправки меняют процедуру взыскания задолженности с физлиц и ход исполнительного производства.

06.08.2025    550    user2146402    0       

1

Комментарии

Инфостарт бот
1. madonov 13.10.22 10:34 Сейчас в теме
Отменить ограничения либо изменить параметры можно в любое время.


Это весьма слабая попытка заделать брешь в схеме с подменной сим-картой.

Перевыпустить сим-карту жертвы не так сложно. Если жертва за сутки не поняла что происходит, или например находится не на территории РФ, то всё.
Через сутки активируется работа СМС на новой сим-карте.

Далее банковское приложение устанавливается либо в песочницу, либо на эмулятор, либо на старый одноразовый телефон купленный на горбушке. Ну и больше как правило ничего не требуется. Как запретил переводы, так их и подключат обратно.
И можно не просто украсть деньги со счёта, но и оформить кредитку и выпотрошить и её.

В некоторых случаях банковское приложение и вовсе не нужно - после перевыпуска сим-карты деньги выводятся через СМС-банк.

Отмена ограничений должна осуществляться только в отделении банка при личном присутствии клиента.

Оставьте свое сообщение