• Вклады
  • Кредиты
  • Займы
  • Карты
  • Ипотека
  • Страхование
  • Инвестиции
  • Бизнес
  • Новости
  • Ещё
Все вклады и счета
Вклады онлайн на Банки.ру
Специальные предложения
Калькулятор вкладов
Накопительные счета
Вклады под высокий процент
Пополняемые вклады
Ставка ЦБ РФ
Мастер подбора кредитов
Потребительские кредиты
Рефинансирование
Кредитный рейтинг
Кредит под залог недвижимости
Микрозаймы
Автокредиты
Кредитный калькулятор
Мастер выдачи займов
Микрозаймы
Мастер выдачи займов
Займы под ПТС
Кредитные карты
Карты рассрочки
Дебетовые карты
Мастер подбора карт
Специальные предложения
Мастер подбора ипотеки
Ипотечные кредиты
Спецпредложения
Кредит под залог недвижимости
Кредит под залог "под ключ"
Строительство дома (ИЖС)
Все ипотечные программы
Рефинансирование
Вторичное жильё
Новостройки
Ипотечное страхование
Ипотечный калькулятор
Как накопить на первый взнос?
Какая программа мне подходит?
ОСАГО
КАСКО
Путешествие
Жизнь и здоровье
Акции
Ипотечное страхование
Страхование квартиры
Кредитное страхование жизни
Все предложения
С чего начать
Aкции
Подбор брокера
Специальные предложения
Фьючерсы
Фонды
Облигации
Золото
Все предложения
Расчетно-кассовое обслуживание
Эквайринг
Регистрация бизнеса
Бухгалтерские услуги
Готовые решения для бизнеса
Специальные предложения
Страхование бизнеса
Кредиты для бизнеса
Займы для бизнеса
Лизинг
Факторинг
Банковские гарантии
Готовые решения для ИП
Сервис проверки контрагентов
Все события дня
Лента новостей
Статьи
Мнение
Аналитические исследования
Финансовый словарь
Обучение
Программа лояльности
Банки
Банки России
Компании
Страховые компании
Страховые агенты и брокеры
Микрофинансовые организации
Биржевые брокеры
Управляющие компании
Рейтинги
Народный рейтинг банков
Народный рейтинг страховых компаний
Народный рейтинг инвестиций
Народный рейтинг микрофинансовых организаций
Премия Банки.ру
Показатели банков и компаний
Финансовые показатели банков
Общение
Диалог
Вопрос-ответ
Мероприятия
Сервисы
Курсы валют
Калькуляторы целей
Калькулятор НПФ
Проверка КБМ
Алкогольный калькулятор
Договор купли-продажи
Узнать кадастровый номер
Кредитная история
Обзор прессы

Без СМС, с авторизацией: банки внедряют аналог цифровой подписи для переводов

Мониторинг банковской прессы
Дата публикации: 27.05.2020 08:00
5 496
Время прочтения: 5 минут
Источник
Известия
​

Банки нашли способ обезопасить деньги клиентов от хищений через перехват СМС, push-уведомлений и подмену SIM-карты. Кредитные организации переводят пользователей на подтверждение операций с помощью упрощенной электронной подписи, которая хранится в смартфоне. Для ограниченного круга клиентов и операций эту функцию уже внедрил ряд крупных банков. Полномасштабно ее запустил МКБ в мае 2020-го. Реализацию аналогичной технологии рассматривают еще несколько участников рынка, в том числе Сбербанк. Такая система подтверждения позволит снизить риск мошенничества с помощью социальной инженерии, полагают эксперты.

Счетная безопасность

Кредитные организации стали переводить клиентов на более безопасный способ подтверждения операций в дистанционных каналах. Он заменит использование одноразовых кодов из СМС или push-уведомлений. Новый способ действует по аналогии с электронной подписью, которая хранится в смартфоне: клиенту присылается уведомление о денежном переводе или оплате в интернет-магазине со всеми реквизитами получателя и суммой списания. После нажатия кнопки «подтвердить» сгенерируется подпись, контролирующая авторство и неизменность операции, — поставить ее можно будет только на конкретном смартфоне, принадлежащем клиенту.

Такую технологию для массового использования уже внедрил МКБ, рассказали «Известиям» в банке. В ближайших планах Сбербанка — вывод на рынок новых продуктов, которые позволяют обойтись без кодов верификации в СМС, рассказали «Известиям» в кредитной организации. В банке «Зенит» сообщили, что рассматривают возможность внедрения такой технологии, в Газпромбанке и ДОМ.РФ внимательно ее изучают, а в Новикомбанке работают над внедрением этого и других решений по безопасности подтверждения трансакций.

Возможность подтверждать операции без кода из СМС уже реализована для VIP-клиентов банка «Открытие». Аналогичную технологию используют и в ВТБ. Она действует только для денежных переводов, но не для оплаты в интернет-магазинах. Smart-логику для подтверждения платежей уже использует «Тинькофф»: она учитывает уровень риска каждой трансакции, историю клиента и другие параметры, поэтому не каждую операцию требуется подтверждать кодом из СМС. Риск-ориентированный подход к рассылке кодов в сообщениях реализуется и в Росбанке.

Документ, подписанный при помощи нового решения, невозможно подменить или перехватить «по пути» — у оператора сотовой связи и СМС-агрегатора, как в случае с их отправкой через SMS или push. Ключ подписи находится прямо в смартфоне и не может быть воспроизведен на другом устройстве, рассказал о преимуществах технологии руководитель департамента информбезопасности МКБ Вячеслав Касимов.

На новый способ подтверждения операций могут перейти все клиенты МКБ, уже около 70% пользователей сделали это, рассказал он. Вячеслав Касимов пояснил, что система автоматически предлагает новый способ верификации после обновления приложения до актуальной версии, при совершении первой операции нужно будет ввести короткий код подтверждения. Затем пароли будут не нужны.

Технология подтверждения трансакций без кода в СМС будет эффективна в борьбе со схемами подмены SIM-карты и попытки входа в онлайн-банк с чужого устройства, считает руководитель направления департамента розничного бизнеса Новикомбанка Евгений Гладилин. Например, если мошенник переоформил на себя SIM-карту, узнал логин и пароль для входа в интернет-банк потенциальной жертвы и собрался перевести на собственный счет все деньги. При этом подпись для подтверждения хранится на другом смартфоне, поэтому провести трансакцию он не сможет.

Опасность в социалке

Подобные решения доказали свою эффективность как средство противодействия технологическим способам кибермошенничества, таким как перехват СМС, оценили в Сбербанке. Однако риски мошенничества с помощью социальной инженерии останутся.

— Когда клиент находится под действием «очарования» мошенников, то он не просто разглашает некий СМС-код, а осознанно подтверждает проводимую операцию. В большинстве случаев, связанных с социальной инженерией, клиент соглашается перечислить деньги на подложный счет любым из доступных ему способов, так как искренне заблуждается в реальной сути происходящего, а не в корректности введенных реквизитов, — опасаются в Сбербанке.

По данным подразделения ЦБ по кибербезопасности ФинЦЕРТ, в 2019 году злоумышленники совершили более 575 тыс. операций без согласия клиентов на сумму свыше 6,4 млрд рублей. При этом 69% всех таких трансакций были произведены под воздействием социальной инженерии — мошенники обманывали клиентов или злоупотребляли их доверием. В Банке России не ответили на вопрос «Известий» о потенциале новой технологии и о необходимости ее внедрения.

Сейчас пароли для подтверждения трансакций обычно приходят в коротком сообщении, которое отображается в «шторке» уведомлений и не позволяет просмотреть детали операции, напомнил Денис Калемберг, гендиректор SafeTech (компания разработала решение Pay Control). Банки экономят на сотовой связи, ведь платить приходится за каждую СМС.

— При использовании мобильной подписи уведомление содержит значительно больше информации. Увидев, что деньги перечисляются на счет незнакомого физлица, клиент, скорее всего, остановится. Кроме того, он просто не сможет назвать злоумышленнику код, потому что эта сущность в данном классе решений не используется, — пояснил Денис Калемберг.

Стандарт, который обязывает банк формировать код подтверждения операции на смартфоне клиента, а не пересылать его, уже действует в Европе. Директива была выпущена после массового хищения средств у клиентов банков в Германии через перехват СМС, рассказал Денис Калемберг. Он отметил, что в России пока такой жесткой регуляторики нет.

Ключевое преимущество нового способа подтверждения операций перед классическим — защита от перехвата сообщения с чувствительной информацией злоумышленником, подчеркнул консультант центра информационной безопасности компании «Инфосистемы Джет» Денис Гаврилов. Тем не менее не следует забывать о рисках потери или кражи устройства. Он напомнил, что для входа в мобильный банк, где и осуществляется подтверждение операции, необходимо устанавливать длинные, сложные пароли, которые не позволят мошеннику в короткий срок получить доступ к данным.

Наталья ИЛЬИНА

Читать в Telegram
telegram icon

Обучение

Как создать видео с помощью нейросетей: пошаговое руководство для начинающих
Как создать видео с помощью нейросетей: пошаговое руководство для начинающих
01.07.2025
1827
Несанкционированные покупки через Google Play: новый вирус ворует деньги через NFC в России
Несанкционированные покупки через Google Play: новый вирус ворует деньги через NFC в России
29.06.2025
9300
Что делать с деньгами, если ключевая ставка ЦБ в 2025 году снизится
Что делать с деньгами, если ключевая ставка ЦБ в 2025 году снизится
28.06.2025
32344
«Получила деньги от государства и открыла мастерскую»: как оформить соцконтракт на 350 000 рублей в 2025 году
«Получила деньги от государства и открыла мастерскую»: как оформить соцконтракт на 350 000 рублей в 2025 году
27.06.2025
14288
«Ваш договор просрочен» — как пенсионера пытались обмануть под видом сотрудников «Ростелекома»
«Ваш договор просрочен» — как пенсионера пытались обмануть под видом сотрудников «Ростелекома»
26.06.2025
17709
Искала работу — нашла мошенников: как не нарваться на штраф или уголовное дело в интернете
Искала работу — нашла мошенников: как не нарваться на штраф или уголовное дело в интернете
25.06.2025
19150
Откажут из-за долгов: с июля 2025-го банки станут строже
Откажут из-за долгов: с июля 2025-го банки станут строже
24.06.2025
26784
Мошенники на Wildberries: что спасло от потери денег
Мошенники на Wildberries: что спасло от потери денег
23.06.2025
15871
Сбережения в золоте: стоит ли покупать драгметалл в 2025 году
Сбережения в золоте: стоит ли покупать драгметалл в 2025 году
22.06.2025
17940
«Потеряла работу и не тяну кредит: как оформить ипотечные каникулы и взять финансовую передышку в 2025 году
«Потеряла работу и не тяну кредит: как оформить ипотечные каникулы и взять финансовую передышку в 2025 году
21.06.2025
8914

Материалы по теме

Больше всего займов берут Близнецы, а Весам чаще одобряют крупные суммы: исследование МКК «Срочноденьги»
Валютные проверки ЦБ в банках и ситуация в «Тинькофф». Обзор прессы 19 мая
DB закрыл счета российских банков, а клиенты жалуются на Сбербанк. Обзор прессы 18 мая
Валютный рекорд России и взлет цен на сантехнику. Обзор прессы 17 мая

Главная Новости Обзор прессы Без СМС, с авторизацией: банки внедряют аналог цифровой подписи для переводов
Банки.ру Самый большой финансовый маркетплейс в России*
Теперь финансовый маркетплейс Банки.ру и в мобильном приложении
app store google play app gallery ru store
qr
Установка приложения Банки.ру

Наведите камеру своего телефона на QR-код и перейдите по ссылке

О проекте Как это работает Наши награды Отзывы о Банки.ру Работа в Banki.ru Реклама Контакты Партнерская программа Служба поддержки Карта сайта MoneyPanda

ООО ИА «Банки.ру» использует файлы cookie для повышения удобства пользователей и обеспечения должного уровня работоспособности сайта и сервисов. Cookie называются небольшие файлы, содержащие информацию о настройках и предыдущих посещениях веб-сайта. Если вы не хотите использовать файлы cookie, то можете изменить настройки браузера. Условия использования смотрите здесь.

© 2005—2025 ООО ИА «Банки.ру». При использовании материалов гиперссылка на Banki.ru обязательна.

Свидетельство на товарный знак № 445945 от 18.10.2011г.

Пользовательское соглашение Политика обработки персональных данных Безопасность Наши эксперты

* На основе исследований OMI (Online Market Intelligence) в 2024 г., ООО «Тибурон» и АО «ИОМ Анкетолог» в 2023 г.

16+