Банки с 1 марта 2027 года смогут блокировать переводы при обнаружении вирусов на смартфоне
Телефон под подозрением: почему ваш антивирус может стать причиной отказа в переводе
Вы вводите реквизиты, жмёте «подтвердить», и операция повисает. Никакого объяснения, только уведомление о признаках компрометации устройства. С 1 марта 2027 года такой сценарий станет реальностью для клиентов российских банков.
Новый механизм позволяет кредитным организациям приостанавливать переводы по картам и через СБП, если на телефоне обнаружены следы вредоносного ПО. Инициатива направлена против мошенников, но под раздачу могут попасть вполне законопослушные пользователи.
Что именно вызовет подозрения у банковской системы
Официального перечня приложений, за которые заблокируют перевод, не существует. Ни ЦБ, ни закон такого списка не дали. Но специалисты по информационной безопасности уже очертили круг программ, которые с высокой вероятностью привлекут внимание алгоритмов.
В первую очередь это утилиты удалённого доступа. Те самые, что ставят, чтобы помочь бабушке настроить телефон из другого города. Система может расценить их как инструмент для мошеннического вмешательства.
Парадокс, но в зоне риска и антивирусы. Особенно те, что получают доступ к системным файлам и вмешиваются в работу других приложений. VPN-сервисы и прокси для обхода геоблокировок тоже под подозрением.
Программы для очистки памяти и кастомные прошивки с рут-правами — ещё одна категория. Даже если используются в законных целях, глубокое взаимодействие с операционной системой выглядит как потенциальный риск.
Формулировка о «признаках вредоносного ПО» намеренно широкая. Это даёт банкам возможность оперативно реагировать на новые схемы. Но обратная сторона — перевод могут остановить из-за технической ошибки или излишней бдительности алгоритма.
Как будет работать механизм блокировки
Банк не станет сканировать весь смартфон. Приложение кредитной организации отслеживает собственное окружение: не пытается ли кто-то перехватить изображение с экрана, подменить интерфейс или получить удалённый доступ.
При обнаружении подозрительной активности перевод приостановят. Клиент получит уведомление в общих выражениях — без указания конкретной программы, вызвавшей тревогу. Оспорить решение можно, но проверка займёт от нескольких часов до нескольких дней.
Банки обязаны использовать сертифицированные средства защиты информации для мобильных приложений. До 1 сентября 2027 года им предстоит перезаключить договоры с действующими клиентами.
До вступления правил в силу осталось меньше года. У пользователей есть время пересмотреть набор установленных приложений и оценить риски. Но окончательный перечень того, что банки сочтут подозрительным, пока остаётся открытым вопросом.
«Механизм заработает, но насколько часто клиенты будут сталкиваться с блокировками, станет ясно только после 1 марта. Многое зависит от того, какие программы финансовые организации действительно сочтут опасными», — говорит источник, знакомый с планами регулятора.