Сбербанк меняет порядок входа в мобильное приложение с 1 августа

Одноразовые коды и биометрия перестанут быть единственной защитой

Сбербанк меняет архитектуру авторизации в «Сбербанк Онлайн»: вместо двухфакторной системы вводится многоэтапная проверка через три независимых канала связи. С 1 августа 2026 года пользователям придётся проходить многоэтапную проверку личности. Банк объясняет это ростом числа мошеннических атак.

Новый алгоритм авторизации задействует сразу несколько каналов. Войти как раньше — логин, пароль, код из СМС — больше не получится. Система будет запрашивать последовательное подтверждение с разных устройств. Например, после первого шага на телефон приходит пуш-уведомление, которое нужно подтвердить, затем может поступить звонок с голосовым кодом, и только после этого открывается доступ к счёту.

Последовательность действий при новом входе

Раньше работал двухфактор: пароль плюс одноразовый код. Этого хватало несколько лет. Но сейчас, по данным службы безопасности банка, киберпреступники научились перехватывать СМС и подменять номера. Теперь проверка — динамический процесс, использующий три или даже четыре канала: само приложение, голосовой вызов, электронную почту и push-уведомления.

Для обычного пользователя это значит, что войти станет чуть дольше: вместо 10–15 секунд процедура может занять минуту-полторы. Но, как утверждают в банке, это оправданно — ущерб от действий мошенников по всей стране уже исчисляется миллиардами рублей в месяц.

Алгоритм входа теперь выглядит следующим образом. Человек вводит логин и пароль. Система проверяет, с какого устройства заходят, какой IP-адрес, есть ли подозрительная история. Если всё чисто — предлагает подтвердить вход через другой канал. Например, банк звонит на заранее зарегистрированный номер и называет цифры. Либо отправляет код в приложение-аутентификатор, если оно установлено.

Кому придётся тяжелее всех

Сложнее всего будет тем, кто пользуется только одним устройством. Без второго смартфона или доверенного номера процедура может зайти в тупик. Для таких клиентов Сбербанк обещает сохранить возможность входа через веб-версию с подтверждением по СМС, но предупреждает: рано или поздно её тоже переведут на новый стандарт.

Ещё один нюанс — зарубежные номера. Раньше СМС на них проходили, но из-за санкционных ограничений и блокировок со стороны операторов не все коды доходят. Если у клиента привязан иностранный номер, войти в приложение можно будет только через биометрию или подтверждение с доверенного устройства внутри России.

В Сбербанке поясняют: старые методы перестали быть надёжными. Схемы социальной инженерии становятся изощрённее. Злоумышленники не просто воруют пароли, они представляются сотрудниками поддержки и просят назвать код. Новый порядок делает такой обман почти невозможным.

Эксперты по информационной безопасности в целом поддерживают нововведение. При этом они отмечают риск, что часть пожилых клиентов просто не сможет освоить многоэтапный вход. Для них банк планирует запустить отдельную линию поддержки с обучением. Но с 1 августа эта помощь будет доступна только по предварительной записи — горячая линия будет перенаправлять в офисы.

Для юридических лиц и предпринимателей вход в «Сбербанк Бизнес Онлайн» тоже изменится, но чуть позже — с 15 августа. Там ужесточения ещё строже: помимо многофакторной авторизации, потребуется токен или квалифицированная электронная подпись.

Как отмечают аналитики рынка финтеха, новый порядок назрел давно. Весной этого года была зафиксирована серия атак, когда злоумышленники через подмену номера перехватывали СМС и списывали деньги. Теперь, даже если пароль украли, без второго и третьего этапа подтверждения ничего не сделать.

Сейчас в банке тестируют систему на части клиентов. По отзывам, прохождение всех ступеней в среднем занимает 45–70 секунд. Основное неудобство — если во время верификации сбрасывается соединение, процедуру приходится начинать заново. Такое бывает при плохом интернете или нестабильной сотовой связи.

Полностью отказаться от паролей Сбербанк пока не готов. Биометрия остаётся опциональной: кто хочет — может настроить вход по лицу или голосу, но это не отменяет остальных шагов. Банк рекомендует всем клиентам до 1 августа проверить, привязаны ли к учётной записи несколько номеров телефонов и устройств. Если нет — лучше сделать это заранее, чтобы в первый день августа не остаться без доступа к счетам.

В службе безопасности банка резюмируют: это не каприз, а защита денег. Лучше потратить минуту на вход, чем потом месяц восстанавливать украденное.

Официальное уведомление об изменениях уже разослано корпоративным клиентам. Для физических лиц — всплывающие окна в самом приложении и СМС-рассылка. Кому сообщение не пришло — рекомендуют зайти в настройки профиля и проверить контактные данные. Если там старый номер, код подтверждения уйдёт не туда, и войти после 1 августа станет проблематично.