• Вклады
  • Кредиты
  • Займы
  • Карты
  • Ипотека
  • Страхование
  • Инвестиции
  • Бизнес
  • Новости
  • Ещё
Все вклады и счета
Вклады онлайн на Банки.ру
Специальные предложения
Калькулятор вкладов
Накопительные счета
Вклады под высокий процент
Пополняемые вклады
Ставка ЦБ РФ
Подбор кредита
Потребительские кредиты
Рефинансирование
Кредитный рейтинг
Кредит под залог недвижимости
Микрозаймы
Автокредиты
Кредитный калькулятор
Подбор займа
Микрозаймы
Подбор займа
Займы под ПТС
Кредитные карты
Карты рассрочки
Дебетовые карты
Мастер подбора карт
Специальные предложения
Мастер подбора ипотеки
Ипотечные кредиты
Спецпредложения
Кредит под залог недвижимости
Строительство дома (ИЖС)
Все ипотечные программы
Рефинансирование
Вторичное жильё
Новостройки
Ипотечное страхование
Ипотечный калькулятор
Как накопить на первый взнос?
Какая программа мне подходит?
ОСАГО
КАСКО
Путешествие
Жизнь и здоровье
Акции
Ипотечное страхование
Страхование квартиры
Кредитное страхование жизни
Все предложения
С чего начать
Aкции
Подбор брокера
Специальные предложения
Фьючерсы
Фонды
Облигации
Золото
Подбор решений для бизнеса
Расчетно-кассовое обслуживание
Эквайринг
Регистрация бизнеса
Бухгалтерские услуги
Все предложения
Специальные предложения
Страхование бизнеса
Кредиты для бизнеса
Займы для бизнеса
Лизинг
Факторинг
Банковские гарантии
Готовые решения для бизнеса
Сервис проверки контрагентов
Все события дня
Лента новостей
Статьи
Финансовый словарь
Обучение
Программа лояльности
Банки
Банки России
Компании
Страховые компании
Страховые агенты и брокеры
Микрофинансовые организации
Биржевые брокеры
Управляющие компании
Рейтинги
Народный рейтинг банков
Народный рейтинг страховых компаний
Народный рейтинг инвестиций
Народный рейтинг микрофинансовых организаций
Премия Банки.ру
Показатели банков и компаний
Финансовые показатели банков
Общение
Диалог
Вопрос-ответ
Мероприятия
Сервисы
Курсы валют
Калькуляторы целей
Калькулятор НПФ
Проверка КБМ
Алкогольный калькулятор
Договор купли-продажи
Узнать кадастровый номер
Кредитная история
Оплата зарубежных сервисов
Обзор прессы

Без СМС, с авторизацией: банки внедряют аналог цифровой подписи для переводов

Мониторинг банковской прессы
Дата публикации: 27.05.2020 08:00
5 708
Время прочтения: 5 минут
Источник
Известия
​

Банки нашли способ обезопасить деньги клиентов от хищений через перехват СМС, push-уведомлений и подмену SIM-карты. Кредитные организации переводят пользователей на подтверждение операций с помощью упрощенной электронной подписи, которая хранится в смартфоне. Для ограниченного круга клиентов и операций эту функцию уже внедрил ряд крупных банков. Полномасштабно ее запустил МКБ в мае 2020-го. Реализацию аналогичной технологии рассматривают еще несколько участников рынка, в том числе Сбербанк. Такая система подтверждения позволит снизить риск мошенничества с помощью социальной инженерии, полагают эксперты.

Счетная безопасность

Кредитные организации стали переводить клиентов на более безопасный способ подтверждения операций в дистанционных каналах. Он заменит использование одноразовых кодов из СМС или push-уведомлений. Новый способ действует по аналогии с электронной подписью, которая хранится в смартфоне: клиенту присылается уведомление о денежном переводе или оплате в интернет-магазине со всеми реквизитами получателя и суммой списания. После нажатия кнопки «подтвердить» сгенерируется подпись, контролирующая авторство и неизменность операции, — поставить ее можно будет только на конкретном смартфоне, принадлежащем клиенту.

Такую технологию для массового использования уже внедрил МКБ, рассказали «Известиям» в банке. В ближайших планах Сбербанка — вывод на рынок новых продуктов, которые позволяют обойтись без кодов верификации в СМС, рассказали «Известиям» в кредитной организации. В банке «Зенит» сообщили, что рассматривают возможность внедрения такой технологии, в Газпромбанке и ДОМ.РФ внимательно ее изучают, а в Новикомбанке работают над внедрением этого и других решений по безопасности подтверждения трансакций.

Возможность подтверждать операции без кода из СМС уже реализована для VIP-клиентов банка «Открытие». Аналогичную технологию используют и в ВТБ. Она действует только для денежных переводов, но не для оплаты в интернет-магазинах. Smart-логику для подтверждения платежей уже использует «Тинькофф»: она учитывает уровень риска каждой трансакции, историю клиента и другие параметры, поэтому не каждую операцию требуется подтверждать кодом из СМС. Риск-ориентированный подход к рассылке кодов в сообщениях реализуется и в Росбанке.

Документ, подписанный при помощи нового решения, невозможно подменить или перехватить «по пути» — у оператора сотовой связи и СМС-агрегатора, как в случае с их отправкой через SMS или push. Ключ подписи находится прямо в смартфоне и не может быть воспроизведен на другом устройстве, рассказал о преимуществах технологии руководитель департамента информбезопасности МКБ Вячеслав Касимов.

На новый способ подтверждения операций могут перейти все клиенты МКБ, уже около 70% пользователей сделали это, рассказал он. Вячеслав Касимов пояснил, что система автоматически предлагает новый способ верификации после обновления приложения до актуальной версии, при совершении первой операции нужно будет ввести короткий код подтверждения. Затем пароли будут не нужны.

Технология подтверждения трансакций без кода в СМС будет эффективна в борьбе со схемами подмены SIM-карты и попытки входа в онлайн-банк с чужого устройства, считает руководитель направления департамента розничного бизнеса Новикомбанка Евгений Гладилин. Например, если мошенник переоформил на себя SIM-карту, узнал логин и пароль для входа в интернет-банк потенциальной жертвы и собрался перевести на собственный счет все деньги. При этом подпись для подтверждения хранится на другом смартфоне, поэтому провести трансакцию он не сможет.

Опасность в социалке

Подобные решения доказали свою эффективность как средство противодействия технологическим способам кибермошенничества, таким как перехват СМС, оценили в Сбербанке. Однако риски мошенничества с помощью социальной инженерии останутся.

— Когда клиент находится под действием «очарования» мошенников, то он не просто разглашает некий СМС-код, а осознанно подтверждает проводимую операцию. В большинстве случаев, связанных с социальной инженерией, клиент соглашается перечислить деньги на подложный счет любым из доступных ему способов, так как искренне заблуждается в реальной сути происходящего, а не в корректности введенных реквизитов, — опасаются в Сбербанке.

По данным подразделения ЦБ по кибербезопасности ФинЦЕРТ, в 2019 году злоумышленники совершили более 575 тыс. операций без согласия клиентов на сумму свыше 6,4 млрд рублей. При этом 69% всех таких трансакций были произведены под воздействием социальной инженерии — мошенники обманывали клиентов или злоупотребляли их доверием. В Банке России не ответили на вопрос «Известий» о потенциале новой технологии и о необходимости ее внедрения.

Сейчас пароли для подтверждения трансакций обычно приходят в коротком сообщении, которое отображается в «шторке» уведомлений и не позволяет просмотреть детали операции, напомнил Денис Калемберг, гендиректор SafeTech (компания разработала решение Pay Control). Банки экономят на сотовой связи, ведь платить приходится за каждую СМС.

— При использовании мобильной подписи уведомление содержит значительно больше информации. Увидев, что деньги перечисляются на счет незнакомого физлица, клиент, скорее всего, остановится. Кроме того, он просто не сможет назвать злоумышленнику код, потому что эта сущность в данном классе решений не используется, — пояснил Денис Калемберг.

Стандарт, который обязывает банк формировать код подтверждения операции на смартфоне клиента, а не пересылать его, уже действует в Европе. Директива была выпущена после массового хищения средств у клиентов банков в Германии через перехват СМС, рассказал Денис Калемберг. Он отметил, что в России пока такой жесткой регуляторики нет.

Ключевое преимущество нового способа подтверждения операций перед классическим — защита от перехвата сообщения с чувствительной информацией злоумышленником, подчеркнул консультант центра информационной безопасности компании «Инфосистемы Джет» Денис Гаврилов. Тем не менее не следует забывать о рисках потери или кражи устройства. Он напомнил, что для входа в мобильный банк, где и осуществляется подтверждение операции, необходимо устанавливать длинные, сложные пароли, которые не позволят мошеннику в короткий срок получить доступ к данным.

Наталья ИЛЬИНА

Читать в Telegram
telegram icon

Обучение

Как выбрать франшизу для бизнеса в 2025 году
Как выбрать франшизу для бизнеса в 2025 году
13.09.2025
19009
Вклады для бизнеса: что изменится после 12 сентября
Вклады для бизнеса: что изменится после 12 сентября
09.09.2025
16845
Как изменятся ставки по кредитам на бизнес после 12 сентября
Как изменятся ставки по кредитам на бизнес после 12 сентября
08.09.2025
17026
«Поменяли тариф на мобильную связь без согласия». Что делать?
«Поменяли тариф на мобильную связь без согласия». Что делать?
07.09.2025
134342
Как оформить медицинскую книжку сотруднику: полное руководство для работодателя и работника
Как оформить медицинскую книжку сотруднику: полное руководство для работодателя и работника
06.09.2025
17437
Что такое коммерческое предложение и как его составить
Что такое коммерческое предложение и как его составить
05.09.2025
14352
Как стартапу получить деньги
Как стартапу получить деньги
04.09.2025
10357
Отзывы за деньги: новая схема обмана в Telegram
Отзывы за деньги: новая схема обмана в Telegram
03.09.2025
18170
Как получить грант от государства: гид по ключевым программам поддержки
Как получить грант от государства: гид по ключевым программам поддержки
02.09.2025
22127
Тест: сохраните ли вы деньги при столкновении с мошенниками?
Тест: сохраните ли вы деньги при столкновении с мошенниками?
01.09.2025
9350

Материалы по теме

Больше всего займов берут Близнецы, а Весам чаще одобряют крупные суммы: исследование МКК «Срочноденьги»
Валютные проверки ЦБ в банках и ситуация в «Тинькофф». Обзор прессы 19 мая
DB закрыл счета российских банков, а клиенты жалуются на Сбербанк. Обзор прессы 18 мая
Валютный рекорд России и взлет цен на сантехнику. Обзор прессы 17 мая

Главная Новости Обзор прессы Без СМС, с авторизацией: банки внедряют аналог цифровой подписи для переводов
Банки.ру Самый большой финансовый маркетплейс в России*
Теперь финансовый маркетплейс Банки.ру и в мобильном приложении
app store google play app gallery ru store
qr
Установка приложения Банки.ру

Наведите камеру своего телефона на QR-код и перейдите по ссылке

О проекте Как это работает Наши награды Отзывы о Банки.ру Работа в Banki.ru Реклама Контакты Партнерская программа Служба поддержки Карта сайта MoneyPanda

ООО ИА «Банки.ру» использует файлы cookie для повышения удобства пользователей и обеспечения должного уровня работоспособности сайта и сервисов. Cookie называются небольшие файлы, содержащие информацию о настройках и предыдущих посещениях веб-сайта. Если вы не хотите использовать файлы cookie, то можете изменить настройки браузера. Условия использования смотрите здесь.

© 2005—2025 ООО ИА «Банки.ру». При использовании материалов гиперссылка на Banki.ru обязательна.

Свидетельство на товарный знак № 445945 от 18.10.2011г.

Пользовательское соглашение Политика обработки персональных данных Безопасность Наши эксперты

* На основе исследований OMI (Online Market Intelligence) в 2024 г., ООО «Тибурон» и АО «ИОМ Анкетолог» в 2023 г.

16+