Проверка на вредность. Новые законы позволят оценить «здоровье» пользовательских устройств и линий связи

Федеральный закон, обязывающий кредитные организации отказывать в проведении переводов, если на устройстве клиента будет обнаружено вредоносное программное обеспечение, вступит в силу 1 марта будущего года. Однако уже сейчас банки должны запросить ваше согласие на проверку по этой части. Впрочем, это далеко не единственная мера, направленная на защиту денежных интересов россиян.

Проверка на вредность. Новые законы позволят оценить «здоровье» пользовательских устройств и линий связи | ФОТО NordWood Themes on Unsplash

ФОТО NordWood Themes on Unsplash

Если будет обнаружена угроза

В рамках второго пакета мер противодействия кибермошенничеству (иначе его именуют «Антифрод 2.0») законодатели идут все дальше. И теперь намерены обезопасить россиян от действий тех злоумышленников, которые используют для хищения средств программы удаленного доступа.

Происходит это довольно час­то: мошенники под разными предлогами присылают пользователю ссылку, переход по которой вызывает установку незаметной для него «воровской» программы, позволяющей управлять доступом к банковским приложениям и другим важным инструментам. Если такая цифровая зараза поселилась в вашем ПК или мобильном телефоне — плакали ваши денежки…

Чтобы подобного не случалось, управление по борьбе с киберпреступлениями МВД РФ рекомендовало, а законодатели затем утвердили новые нормы, которые распространяются на все карточные платежи, переводы электронных денег и операции через систему быстрых платежей.

Новый инструмент, как ожидается, будет работать с помощью интегрированных в мобильные приложения и веб-сайты банков сертифицированных средств защиты: в момент попытки перевода они должны отсканировать устройство клиента на предмет наличия в нем вредоносных программ. Если таковые не обнаружены — платеж или перевод пройдут, как обычно. Если банк найдет угрозу — откажет в проведении операции. Но — обязательно! — уведомит клиента о причине такого решения и предложит ему альтернативный способ решения вопроса.

Плюсы и минусы? К первым можно отнести то, что законодательно прикрывается еще одна лазейка для мошенников. Не прошел проверку на вредность — не осуществил перевод: деньги остались в целости и сохраннос­ти. Кроме того, новация не позволяет банкам блокировать сам счет или карту — ограничение действует на попытку перевода (платежа) только с конкретного зараженного вредоносным кодом гаджета. Если у человека есть другой и он, с точки зрения проверяющих, чист — та же самая операция будет проведена.

К числу явных отрицательных моментов стоит отнести отсутствие перечня запрещенных прог­рамм. Предполагается, что каждая кредитная организация будет определять размер угрозы на основе собственных алгоритмов. Что не исключает «перегибов» на местах — под подозрение могут попасть и приложения, не имеющие широкого распространения. Например, средства удаленного администрирования или корпоративные утилиты, которые не так уж и редки — многие, работая удаленно, ими активно пользуются.

В случае если клиент столкнется с теми или иными сложностями при попытке перевода именно из‑за его блокировки по линии «вредности», рекомендуется пробовать совершить операцию с другого, «чистого», устройства. Если это не поможет — придется обращаться в отделение банка и решать вопрос уже лично.

От кражи защитит сертификат

Есть ли связь проверки пользовательских устройств на «вредность» с введением тех сертификатов безопасности, установить которые от нас настоятельно требуют банки? Прямой связи между этими мерами защиты нет. Но косвенная, безусловно, есть — установка российских сертификатов также является инструментом, которые в рамках пакета «Антифрод 2.0» добавили в арсенал борьбы с цифровым мошенничеством.

О чем конкретно идет речь?

В соответствии с федеральным законом № 210‑ФЗ, «Анти­фрод 2.0» внес изменения сразу в несколько законов — они вступают в силу в разное время и касаются разных сфер жизни. В частности, изменения внесены и в статьи 13 – 1 и 14 – 1 закона «Об электронной подписи» — они вводят новую категорию защиты данных в виде сертификатов безопасности Национального удостоверяющего центра (НУЦ).

Благодаря установленным как прямо в используемом вами браузере, так и в других системах на устройстве пользователя, эти инструменты позволят убедиться, что вы действительно подключаетесь к банковскому приложению или порталу госуслуг, а не к его фишинговому клону. Кроме того, такие сертификаты подтверждают, что программное обеспечение имеет российское происхождение (т. е. входит в официальный реестр) и не было модифицировано. А также способствуют дополнительной защите каналов связи и, соответственно, передаваемых вами данных.

Фактически сертификаты без­опасности НУЦ — дополнительный механизм, позволяющий сильно усложнить проведение фишинговых атак и подмену сервисов для мошенников.

Поскольку начало действия таких сертификатов запланировано на 1 марта 2027 года, время для их установки и обкатки еще есть. Однако эксперты уверены, что одним из следствий их использования станет необходимость отказа от сервиса VPN: в случае действующего подключения к нему пользователь попросту не сможет получить ряд важных банковских или государственных услуг. Ведь система сертификатов НУЦ почти наверняка станет расценивать VPN как вероятный источник опасности, от которой пользователя надо защищать…


Читайте также:

МВД предупредило россиян об опасности использования публичного Wi-Fi в метро и кафе

ИИ на скамье подсудимых: современные алгоритмы могут служить отягчающим обстоятельством

#законы #безопасность #устройства

Материал опубликован в газете «Санкт-Петербургские ведомости» № 169 (8234) от 14.09.2026 под заголовком «Проверка на вредность».