Российские банки начали идентифицировать устройства для денежных переводов

12.10.2022      5547

С 1 октября банки РФ предоставили клиентам право устанавливать запрет на проведение онлайн-операций. Для кредитных организаций начали действовать требования об идентификации устройств и номеров пользователей.

Новые правила

Банки должны проводить идентификацию всех устройств, с которых граждане совершают финансовые онлайн-транзакции, подтверждать их email-адреса и номера телефонов.

Изменения связаны с тем, что с 1 октября вступило в силу указание Центробанка, обязывающее кредитные организации предоставить клиентам право запрещать совершение онлайн-платежей или ограничивать их по заданным параметрам. Например, гражданин может отключить предоставление отдельных услуг, таких как кредитование или денежные переводы, либо же установить лимит по сумме одной транзакции.

Для установления запрета клиенту нужно написать заявление в банк. Отменить ограничения либо изменить параметры можно в любое время.

Существующие риски

Архитектор проектов по информационной безопасности R-Vision Артем Гольцов отмечает, что услуга установления лимитов по операциям была доступна клиентам банков и ранее. Однако злоумышленник мог уговорить пользователя отменить запреты, сняв галочки в приложении, к примеру, представившись сотрудником службы безопасности.

Начальник отдела информационной безопасности «СерчИнформ» Алексей Дрозд согласен, что социальная инженерия – основной инструмент мошенников. Эксперт полагает, что новое требование сократит число инцидентов, однако полностью не исключит риски, поэтому следует и дальше информировать граждан о методах злоумышленников.

Поможет ли идентификация

Гольцов поясняет, что многие банки еще до вступления указания в силу собирали цифровой отпечаток мобильного устройства для контроля установки приложений на новых смартфонах. Новые правила предполагают получение не только пароля от аккаунта, но и одноразового кода. Без применения социальной инженерии перехватить его непросто.

Бизнес-архитектор Solar webProxy компании «РТК-Солар» Анастасия Хвещеник согласна, что идентификация устройств – это серьезная преграда для мошенников. Обычные злоумышленники или хакеры-мошенники не смогут получить доступ к счетам клиента банка.

Вопрос правового регулирования

Юрист фирмы «Ялилов и Партнеры» Амир Хасанов рассказывает, что оспаривание транзакции или кредитного договора бывает проблематичным. Зачастую это связано с тем, что клиенты добровольно предоставляют доступ к мобильному приложению или самостоятельно переводят деньги мошенникам. Банки часто предусматривают такие случаи в договорах дистанционного обслуживания, снимая с себя ответственность при несанкционированном доступе к системе клиента.


Автор:
Аналитик


См. также

Новость Страхование ИТ-Новость Минфин

Минфин определил, сколько будет составлять единый верхний предел базы страховых взносов на 2025 год. По сравнению с 2024, он станет больше на 534 тыс. руб. или на 21 процент.

04.10.2024    204    user1915669    0       

1

Новость НДС ИТ-Новость ФНС

ФНС изменит формат кассового чека: проект уже размещен на официальном портале. В обновленном формате будут учтены недавние изменения по ставкам НДС и туристический налог. А также вводятся требования к печати чека.

01.10.2024    456    user1915669    0       

1

Новость ИТ-Новость Маркетплейс Маркировка

Регистрация импортеров, производителей и продавцов растительных масел в «Честном знаке» стартовала 1 сентября, а с 1 октября начинается этап маркировки продукции в стекле и пластике.

25.09.2024    1092    user1915669    0       

2

Новость Законодательство ИТ-Новость

1 октября состоится запуск ИТ-платформы ГИС «Нормотворчество». Для работы системы используется только отечественное оборудование и ПО. Ее задача – сократить средние сроки подготовки нормативно-правовых актов.

17.09.2024    628    AnastasiaKl    0       

2

Новость ИТ-Новость ЭДО

6 сентября 2024 года налоговая опубликовала сообщение, что стартовал пилотный проект для самозанятых граждан: ЭДО с ЮЛ и ИП. Принять участие в нем могут все самозанятые на добровольной основе.

13.09.2024    784    user1915669    0       

2

Новость ИТ-Новость Цифровая экономика

С 1 сентября 2024 года расширены параметры тестирования новой цифровой формы рубля в России. Теперь в нем примут участие больше юрлиц и физлиц, а также увеличится количество доступных операций.

05.09.2024    994    user1915669    5       

2

Новость ИТ-компания ИТ-льготы ИТ-Новость

Правительство изменило правила госаккредитации для ИТ-предприятий – постановление уже опубликовано. В новых правилах смягчили ряд условий, так что получить аккредитацию сможет больше ИТ-фирм.

30.08.2024    930    user1915669    0       

1

Новость ИТ-Новость Онлайн-кассы ФНС

Федеральная налоговая служба объяснила, в каких ситуациях организация должна применять контрольно-кассовую технику при расчетах по договорам займа. Эти случаи связаны с выплатой процентов по займам.

08.08.2024    734    AnastasiaKl    0       

1
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. madonov 257 13.10.22 10:34 Сейчас в теме
Отменить ограничения либо изменить параметры можно в любое время.


Это весьма слабая попытка заделать брешь в схеме с подменной сим-картой.

Перевыпустить сим-карту жертвы не так сложно. Если жертва за сутки не поняла что происходит, или например находится не на территории РФ, то всё.
Через сутки активируется работа СМС на новой сим-карте.

Далее банковское приложение устанавливается либо в песочницу, либо на эмулятор, либо на старый одноразовый телефон купленный на горбушке. Ну и больше как правило ничего не требуется. Как запретил переводы, так их и подключат обратно.
И можно не просто украсть деньги со счёта, но и оформить кредитку и выпотрошить и её.

В некоторых случаях банковское приложение и вовсе не нужно - после перевыпуска сим-карты деньги выводятся через СМС-банк.

Отмена ограничений должна осуществляться только в отделении банка при личном присутствии клиента.
Оставьте свое сообщение