Сбербанк ужесточает правила доступа к приложению в августе: что важно знать

Сбербанк ужесточает правила доступа к приложению в августе: что важно знать

С начала августа привычный процесс «ввод логина, ввод пароля, вход» для клиентов Сбербанка станет частью прошлого.

Финансовая организация внедряет обязательную многофакторную аутентификацию для всех клиентов, без каких-либо исключений и переходных периодов. Если вы еще не обновили приложение или не настроили биометрические данные, сейчас самое время отвлечься от других дел и заняться этим вопросом. В противном случае доступ к вашим средствам может временно усложниться.

Почему банк принял такое решение

Причина столь строгого шага очевидна и не связана с бюрократическими причинами. В последние пару лет число кибератак на финансовый сектор значительно возросло, а методы мошенников стали настолько хитроумными, что классическая комбинация «логин-пароль» перестала выполнять свою защитную функцию.

Схема, используемая злоумышленниками, крайне проста и эффективна. Пользователь получает письмо или сообщение с ссылкой на фальшивый сайт, который визуально не отличается от настоящего. Вводит свои данные, и они мгновенно попадают в руки мошенников. Другой способ — вредоносное ПО, которое скрытно устанавливается на телефон и фиксирует нажатия клавиш. Третий способ — социальная инженерия, когда жертва сама сообщает пароль под давлением.

В банке пришли к выводу, что продолжение использования однофакторной защиты — значит сознательно подвергать клиентов риску. Риски перевесили соображения удобства, и было принято решение.

Как теперь будет осуществляться вход в приложение

Новый протокол требует подтверждения личности клиента сразу через два независимых канала. Процесс выглядит следующим образом:

  • Первый уровень — биометрия. Сканирование лица или отпечатка пальца непосредственно в мобильном приложении. Это невозможно подсмотреть или украсть через фишинговую ссылку или выведать по телефону.
  • Второй уровень — цифровой ключ. Он приходит в виде push-уведомления на доверенное устройство или генерируется аппаратным токеном. Этот ключ действует в течение ограниченного времени и привязан к конкретному устройству.

Практический смысл этой комбинации прост: даже если злоумышленник каким-либо образом получит ваш пароль, он столкнется с препятствием. Без вашего физического устройства и биометрических данных доступ к аккаунту будет заблокирован. Второй фактор невозможно подделать дистанционно.

Что нужно сделать прямо сейчас

Банк не делает никаких уступок. С 1 августа прежний способ авторизации полностью прекратит свое действие. Чтобы избежать неприятностей в самый неподходящий момент, следует выполнить несколько простых шагов:

  1. Обновите приложение до последней версии. Проверьте в магазине приложений вашего телефона, не доступно ли обновление «Сбербанк Онлайн». Если да — устанавливайте его немедленно.
  2. Убедитесь, что биометрия настроена. Проверьте в настройках вашего смартфона, добавлены ли ваши отпечатки пальцев или сканирование лица. Если нет — выделите несколько минут на настройку.
  3. Проверьте, приходят ли push-уведомления. Иногда пользователи случайно отключают их для банковского приложения. Проверьте в настройках уведомлений на телефоне, что для «Сбербанк Онлайн» они разрешены.

Если эти шаги игнорировать, с первого числа вы можете столкнуться с ситуацией, когда приложение просто откажется вас впускать. В таком случае придется потратить время на визит в офис или звонки в службу поддержки, хотя всего этого можно было избежать за десять минут.

Банк делает акцент на безопасность, и в данном случае это не просто маркетинговый ход, а необходимость. Да, вход станет чуть менее быстрым — на несколько секунд дольше. Но цена этих секунд — защита ваших сбережений от схем, которые становятся все более изощренными, пишет bank.yuga.ru

Оцените статью
Сitycelebrity