Онлайн-банкинг: удобство и риски
Мобильные банковские приложения заменили очереди в отделениях: переводы, платежи, вклады, кредиты — всё в телефоне за минуту. Но удобство создаёт и риски: мошенники нацелены на онлайн-банкинг, потому что там деньги. По статистике, 80% мошенничеств с банковскими счетами происходят не через взлом систем банка, а через обман самого пользователя (социальная инженерия).
Базовые правила безопасности
- Используйте официальное приложение банка. Скачивайте только из App Store или Google Play. Не устанавливайте APK-файлы из мессенджеров — это с вероятностью 99% вредоносная подделка.
- Включите двухфакторную аутентификацию (2FA). SMS-код или push-уведомление при каждом входе и переводе. Без 2FA вход в банк защищён только паролем — этого недостаточно.
- Не используйте один пароль для банка и других сервисов. Пароль от банка должен быть уникальным. Если взломают ваш аккаунт на форуме с тем же паролем — получат доступ и к банку.
- Блокировка экрана телефона. PIN, отпечаток или Face ID — обязательно. Телефон без блокировки с установленным банковским приложением — открытый кошелёк.
- Не входите в банк через публичный Wi-Fi. Открытая сеть в кафе или аэропорту — перехват данных возможен. Используйте мобильный интернет или VPN.
Как распознать мошенников
| Ситуация | Что происходит | Что делать |
|---|---|---|
| Звонок «из банка» | Просят назвать код из SMS, данные карты, пароль | Положить трубку. Банк никогда не спрашивает коды и пароли по телефону |
| SMS со ссылкой «подтвердите перевод» | Ссылка ведёт на поддельный сайт банка | Не нажимать. Зайти в приложение банка напрямую и проверить |
| «Служба безопасности» просит установить приложение | Установка удалённого доступа (AnyDesk, TeamViewer) для управления вашим телефоном | Отказать. Банк никогда не просит устанавливать сторонние приложения |
| Перевод «по ошибке» с просьбой вернуть | Мошенник отправляет деньги с украденной карты, просит вернуть «свои» деньги | Не возвращать самостоятельно. Связаться с банком — они разберутся |
Правило: Если кто-то просит вас назвать код из SMS, данные карты, CVC-код или пароль от банка — это мошенник. Без исключений. Настоящие сотрудники банка никогда не запрашивают эту информацию — они имеют доступ к вашему счёту через свою систему.
Настройки приложения: что включить
- Уведомления о каждой операции — push или SMS при каждом списании и зачислении. Вы сразу заметите несанкционированную транзакцию.
- Лимиты на переводы и покупки. Установите дневной лимит — даже при компрометации карты мошенник не снимет больше лимита.
- Подтверждение операций биометрией (отпечаток, Face ID) — дополнительный барьер для каждого перевода.
- Автоблокировка приложения через 1–2 минуты неактивности.
- Отключите отображение SMS на заблокированном экране. Код подтверждения не должен быть виден без разблокировки телефона.
Безопасные платежи в интернете
- Заведите отдельную карту для онлайн-покупок. Переводите на неё ровно столько, сколько нужно для покупки. Даже если данные карты утекут — на ней 0 руб.
- Проверяйте сайт перед оплатой: HTTPS (замочек в адресной строке), правильное доменное имя (не amaz0n.com вместо amazon.com), наличие контактов и реквизитов.
- Не сохраняйте данные карты на сайтах. Вводите каждый раз вручную — лишние 30 секунд, но безопаснее.
- Используйте виртуальные карты (многие банки создают их в приложении) — одноразовые или с ограниченным лимитом.
Что делать, если счёт скомпрометирован
- Немедленно заблокируйте карту — через приложение (кнопка «заблокировать») или по телефону горячей линии банка.
- Смените пароль от банковского приложения и привязанной электронной почты.
- Проверьте список авторизованных устройств в настройках приложения — удалите незнакомые.
- Обратитесь в банк — напишите заявление о несанкционированной операции. Банк обязан рассмотреть заявление и вернуть деньги, если вы не нарушали правила безопасности (не передавали коды, пароли, доступ).
- Напишите заявление в полицию — это нужно для возврата средств и расследования.
Часто задаваемые вопросы
Безопасно ли хранить деньги в мобильном банке?
Банковское приложение — не «хранилище денег», а интерфейс управления счётом. Деньги хранятся в банке, защищённом системой шифрования и страхования вкладов. Приложение — ключ к этому хранилищу. Если ключ защищён (уникальный пароль, 2FA, биометрия) — безопасно. Если пароль «123456» и нет 2FA — рискованно.
Могут ли снять деньги по номеру карты?
Только номер карты — нет. Для онлайн-платежа нужны: номер карты + срок действия + CVC-код + иногда код из SMS (3D Secure). Для перевода по номеру карты — только зачисление (отправить вам деньги), а не списание. Но если кто-то получит все реквизиты (номер + CVC + срок) — сможет оплатить покупку на сайтах без 3D Secure. Поэтому CVC-код никому не сообщайте.