
С начала августа привычный процесс «ввод логина, ввод пароля, вход» для клиентов Сбербанка станет частью прошлого.
Финансовая организация внедряет обязательную многофакторную аутентификацию для всех клиентов, без каких-либо исключений и переходных периодов. Если вы еще не обновили приложение или не настроили биометрические данные, сейчас самое время отвлечься от других дел и заняться этим вопросом. В противном случае доступ к вашим средствам может временно усложниться.
Почему банк принял такое решение
Причина столь строгого шага очевидна и не связана с бюрократическими причинами. В последние пару лет число кибератак на финансовый сектор значительно возросло, а методы мошенников стали настолько хитроумными, что классическая комбинация «логин-пароль» перестала выполнять свою защитную функцию.
Схема, используемая злоумышленниками, крайне проста и эффективна. Пользователь получает письмо или сообщение с ссылкой на фальшивый сайт, который визуально не отличается от настоящего. Вводит свои данные, и они мгновенно попадают в руки мошенников. Другой способ — вредоносное ПО, которое скрытно устанавливается на телефон и фиксирует нажатия клавиш. Третий способ — социальная инженерия, когда жертва сама сообщает пароль под давлением.
В банке пришли к выводу, что продолжение использования однофакторной защиты — значит сознательно подвергать клиентов риску. Риски перевесили соображения удобства, и было принято решение.
Как теперь будет осуществляться вход в приложение
Новый протокол требует подтверждения личности клиента сразу через два независимых канала. Процесс выглядит следующим образом:
- Первый уровень — биометрия. Сканирование лица или отпечатка пальца непосредственно в мобильном приложении. Это невозможно подсмотреть или украсть через фишинговую ссылку или выведать по телефону.
- Второй уровень — цифровой ключ. Он приходит в виде push-уведомления на доверенное устройство или генерируется аппаратным токеном. Этот ключ действует в течение ограниченного времени и привязан к конкретному устройству.
Практический смысл этой комбинации прост: даже если злоумышленник каким-либо образом получит ваш пароль, он столкнется с препятствием. Без вашего физического устройства и биометрических данных доступ к аккаунту будет заблокирован. Второй фактор невозможно подделать дистанционно.
Что нужно сделать прямо сейчас
Банк не делает никаких уступок. С 1 августа прежний способ авторизации полностью прекратит свое действие. Чтобы избежать неприятностей в самый неподходящий момент, следует выполнить несколько простых шагов:
- Обновите приложение до последней версии. Проверьте в магазине приложений вашего телефона, не доступно ли обновление «Сбербанк Онлайн». Если да — устанавливайте его немедленно.
- Убедитесь, что биометрия настроена. Проверьте в настройках вашего смартфона, добавлены ли ваши отпечатки пальцев или сканирование лица. Если нет — выделите несколько минут на настройку.
- Проверьте, приходят ли push-уведомления. Иногда пользователи случайно отключают их для банковского приложения. Проверьте в настройках уведомлений на телефоне, что для «Сбербанк Онлайн» они разрешены.
Если эти шаги игнорировать, с первого числа вы можете столкнуться с ситуацией, когда приложение просто откажется вас впускать. В таком случае придется потратить время на визит в офис или звонки в службу поддержки, хотя всего этого можно было избежать за десять минут.
Банк делает акцент на безопасность, и в данном случае это не просто маркетинговый ход, а необходимость. Да, вход станет чуть менее быстрым — на несколько секунд дольше. Но цена этих секунд — защита ваших сбережений от схем, которые становятся все более изощренными, пишет bank.yuga.ru
