Доступ приложений к

Банки с 1 марта 2027 года смогут блокировать переводы при обнаружении вирусов на смартфоне

Телефон под подозрением: почему ваш антивирус может стать причиной отказа в переводе

Вы вводите реквизиты, жмёте «подтвердить», и операция повисает. Никакого объяснения, только уведомление о признаках компрометации устройства. С 1 марта 2027 года такой сценарий станет реальностью для клиентов российских банков.

Новый механизм позволяет кредитным организациям приостанавливать переводы по картам и через СБП, если на телефоне обнаружены следы вредоносного ПО. Инициатива направлена против мошенников, но под раздачу могут попасть вполне законопослушные пользователи.

Что именно вызовет подозрения у банковской системы

Официального перечня приложений, за которые заблокируют перевод, не существует. Ни ЦБ, ни закон такого списка не дали. Но специалисты по информационной безопасности уже очертили круг программ, которые с высокой вероятностью привлекут внимание алгоритмов.

В первую очередь это утилиты удалённого доступа. Те самые, что ставят, чтобы помочь бабушке настроить телефон из другого города. Система может расценить их как инструмент для мошеннического вмешательства.

Парадокс, но в зоне риска и антивирусы. Особенно те, что получают доступ к системным файлам и вмешиваются в работу других приложений. VPN-сервисы и прокси для обхода геоблокировок тоже под подозрением.

Программы для очистки памяти и кастомные прошивки с рут-правами — ещё одна категория. Даже если используются в законных целях, глубокое взаимодействие с операционной системой выглядит как потенциальный риск.

Формулировка о «признаках вредоносного ПО» намеренно широкая. Это даёт банкам возможность оперативно реагировать на новые схемы. Но обратная сторона — перевод могут остановить из-за технической ошибки или излишней бдительности алгоритма.

Как будет работать механизм блокировки

Банк не станет сканировать весь смартфон. Приложение кредитной организации отслеживает собственное окружение: не пытается ли кто-то перехватить изображение с экрана, подменить интерфейс или получить удалённый доступ.

При обнаружении подозрительной активности перевод приостановят. Клиент получит уведомление в общих выражениях — без указания конкретной программы, вызвавшей тревогу. Оспорить решение можно, но проверка займёт от нескольких часов до нескольких дней.

Банки обязаны использовать сертифицированные средства защиты информации для мобильных приложений. До 1 сентября 2027 года им предстоит перезаключить договоры с действующими клиентами.

До вступления правил в силу осталось меньше года. У пользователей есть время пересмотреть набор установленных приложений и оценить риски. Но окончательный перечень того, что банки сочтут подозрительным, пока остаётся открытым вопросом.

«Механизм заработает, но насколько часто клиенты будут сталкиваться с блокировками, станет ясно только после 1 марта. Многое зависит от того, какие программы финансовые организации действительно сочтут опасными», — говорит источник, знакомый с планами регулятора.

Read more