С 1 марта 2027 года российские кредитно-финансовые организации получат право отказывать клиентам в проведении финансовых операций, если встроенные системы безопасности зафиксируют вредоносное программное обеспечение (ВПО) на устройстве пользователя. Об этом сообщает пресс-служба Управления «К» МВД России.
Согласно новым правилам, обязательное сканирование гаджетов будет интегрировано непосредственно в мобильные приложения банков и на их официальные сайты. Проверка затронет все ключевые каналы дистанционного обслуживания: платежи по банковским картам; переводы электронных денежных средств; транзакции через Систему быстрых платежей (СБП).
Механизм защиты предполагает автоматическую проверку устройства перед подтверждением операции. Если алгоритмы выявят наличие шпионских программ, троянов или удаленных модулей управления (*RAT*) — инструментов, которые злоумышленники часто используют для перехвата СМС-кодов подтверждения и подмены реквизитов получателя — проведение платежа будет автоматически заблокировано.
Как пояснили представители правоохранительных органов, эта мера направлена на превентивную борьбу с хищениями со счетов граждан. По данным киберполиции, более 60% успешных краж совершается именно через удаленный доступ к зараженным устройствам пользователей. Блокировка операции на стороне банка позволит прервать цепочку вывода похищенных средств еще до того, как деньги покинут счет жертвы.
При попытке совершить операцию с зараженного устройства клиент получит уведомление о невозможности перевода из соображений безопасности. Для возобновления доступа к переводам владельцу смартфона или компьютера потребуется провести полную антивирусную очистку устройства, обновить операционную систему и сменить пароли от учетных записей. После устранения угрозы функционал мобильного банка восстановится автоматически. В случае ложного срабатывания системы предусмотрена процедура ручной верификации клиента через контакт-центр.
Инициатива реализуется во взаимодействии банковского сектора с правоохранительными структурами и станет частью масштабной реформы законодательства о национальной платежной системе. Ранее подобные технологии внедрялись банками на добровольной основе, однако с весны 2027 года проверка устройств на предмет заражения станет обязательным стандартом для всех участников рынка.
Автор: Людмила Лебедева
Фото: Людмила Лебедева ChatGPT