С 1 марта 2027 года банки будут обязаны отказывать в переводах, если на устройстве клиента обнаружено вредоносное ПО. Новая мера — часть второго пакета антифрод-мероприятий. Мы попросили генерального директора компании-резидента «Киберразведка» Антона Белоусова объяснить, как это будет работать.
✔️ Как будет работать механизм?
Банки интегрируют в приложения и сайты средства защиты, которые сканируют гаджет перед списанием средств. При обнаружении угрозы банк отклоняет перевод, уведомляет клиента и предлагает альтернативу: выполнить операцию с другого устройства или обратиться в отделение.
✔️ Что считается вредоносным ПО?
В основном это трояны и стилеры, которые перехватывают SMS, push-уведомления от банков и нажатия клавиш. Именно через них мошенники получают коды подтверждения операций.
✔️ Ключевые нюансы
🤍Счёт и карта не блокируются — ограничение действует только на перевод с заражённого устройства.
🤍До 1 сентября 2027 года банки обязаны запросить согласие клиентов на проверку — без этого сканирование проводиться не будет.
🤍Единого перечня запрещённых программ нет — каждая кредитная организация определяет угрозу по собственным алгоритмам.
🤍Банк может счесть вредоносным любое приложение с нестандартными функциями, например автоматизатор задач, а это практически гарантирует ложные срабатывания.
🎙️
«В этой схеме есть очевидные недостатки. Во-первых, без согласия клиента сканирование незаконно — клиент может просто отказаться и перевести деньги с "непроверяемого" устройства. Во-вторых, банк блокирует только конкретную операцию, а мошенник может перевести деньги через веб-версию или через другой банк. В-третьих, каждый банк сам определяет угрозу, что создаёт неравномерность защиты. Вероятно, в борьбе с социальной инженерией это сработает слабо — мошенник просто переведёт жертву на другой канал или заставит отключить проверку», — отметил Антон Белоусов.
📱 ВК | 🇷🇺 max | 📱 сайт | 📱 Дзен
