С 1 марта 2027 года российские банки будут обязаны отказывать в переводах, если их защитная система обнаружит признаки воздействия вредоносной программы на смартфон или компьютер клиента. Под новые правила попадут операции по банковским картам, переводы электронных денег и платежи через СБП.
Это не означает автоматическую блокировку карты, счёта или всех денег клиента. Банк остановит конкретную операцию, отправленную с устройства, которое система сочла заражённым. Однако повторное подтверждение платежа не гарантирует, что деньги сразу уйдут получателю.
Новые требования содержатся в подписанном Владимиром Путиным Федеральном законе № 210-ФЗ, который также называют вторым пакетом мер «Антифрод 2.0».
Как банк обнаружит вирус на телефоне
Закон обязывает банки применять сертифицированные средства информационной защиты к программам, через которые клиенты переводят деньги. Речь идёт прежде всего о мобильных приложениях и официальных сайтах интернет-банков.
Проверка должна происходить до списания денег. Защитная система будет искать признаки того, что вредоносное ПО вмешивается в работу банковского приложения: изменяет данные, перехватывает информацию, блокирует защитные механизмы или пытается управлять операцией без ведома владельца устройства.
Банки также должны учитывать сведения, поступающие из государственной антифрод-системы. Таким образом, сигнал о заражении может появиться как после проверки банковского приложения, так и в результате обмена данными между банками, операторами связи и государственными системами.
При этом закон не предоставляет банку безусловного доступа ко всем фотографиям, сообщениям, документам и другим файлам пользователя. Что именно будет анализировать защитное средство, какие разрешения оно запросит и в каком виде появится на телефоне, пока не установлено. Отдельные технические требования ещё должны быть утверждены, поэтому подтвердить появление самостоятельного «банковского антивируса» сейчас нельзя.
Что произойдёт при попытке перевода
Механизм будет выглядеть следующим образом:
- Клиент создаёт перевод в мобильном приложении или интернет-банке.
- Защитная система проверяет банковскую программу и получает сведения о безопасности устройства.
- Если обнаружено воздействие вредоносного ПО, банк отказывает в приёме распоряжения или проведении операции до списания денег.
- Клиенту незамедлительно сообщают причину отказа.
- Банк предлагает повторить перевод с другого устройства либо провести его при личном посещении отделения.
Именно такой порядок указан в тексте закона. Распространённое утверждение, что банк только приостановит перевод и попросит нажать кнопку подтверждения, описывает ситуацию не полностью.
Отдельная норма действительно позволяет банку задержать до шести часов уже подтверждённую или повторно отправленную подозрительную операцию. Но наличие вируса является самостоятельным основанием для отказа в переводе с заражённого устройства. Поэтому одного подтверждения может оказаться недостаточно.
Заблокируют ли саму карту
Закон не требует автоматически блокировать банковскую карту, закрывать счёт или лишать клиента доступа ко всем средствам. Ограничение касается операции, совершаемой с устройства, в отношении которого банк получил информацию о вредоносном воздействии.
Срочный перевод можно будет выполнить:
- с другого, безопасного смартфона или компьютера;
- через сотрудника банка при личном посещении;
- через представителя клиента, если его полномочия оформлены надлежащим образом.
О возможности воспользоваться другим устройством или обратиться в отделение банк обязан сообщить одновременно с причиной отказа.
Придётся ли всем перезаключать договоры
Сообщения об обязательном перезаключении всех банковских договоров также требуют уточнения.
До 1 сентября 2027 года именно банки должны внести изменения в ранее заключённые договоры с физическими лицами. В документах появится пункт о применении защитных средств и право клиента:
- согласиться на подключение дополнительной защиты к своему устройству;
- отказаться от такого подключения.
Одновременно банк должен запросить у каждого клиента согласие или отказ. Закон не требует от всех россиян обязательно приходить в отделение и подписывать совершенно новый договор. Способ оформления ответа — через приложение, интернет-банк, офис или другой канал — будет зависеть от порядка, установленного конкретной кредитной организацией.
Поможет ли отказ от проверки избежать блокировок
Нет, гарантированно избежать проверки таким способом не получится.
Клиент действительно может не согласиться на подключение дополнительного средства защиты непосредственно к своему смартфону или компьютеру. Однако банк в любом случае обязан защищать собственное приложение и официальный сайт. Кроме того, информация о заражении может поступить из государственной антифрод-системы.
Поэтому отказ от дополнительной защиты не означает, что любые переводы с устройства будут автоматически разрешены. Если банк уже располагает сведениями о вредоносном воздействии, он обязан отказать в операции.
Как подготовить смартфон и избежать отказа в переводе
Полностью исключить ошибочное срабатывание пока невозможно: точные технические критерии обнаружения заражённых устройств ещё не опубликованы. Однако вероятность проблем можно заметно уменьшить.
Устанавливайте приложения только из официальных источников
Не загружайте банковские приложения, «обновления безопасности» и антивирусы по ссылкам из СМС, писем или сообщений в мессенджерах.
Если программы банка нет в Google Play или App Store, скачивайте её только через официальный сайт кредитной организации либо рекомендованный самим банком магазин приложений. Перед установкой необходимо проверить адрес сайта и имя разработчика.
Удалите подозрительные APK и программы удалённого доступа
Особую опасность представляют приложения, установленные из APK-файлов по просьбе неизвестных людей. Под видом банковской защиты, сервиса Центробанка или программы для получения выплат может скрываться троян.
Следует проверить и удалить неизвестные программы, особенно если они получили право:
- управлять специальными возможностями Android;
- отображаться поверх других окон;
- читать уведомления и СМС;
- устанавливать другие приложения;
- управлять устройством;
- демонстрировать экран или предоставлять удалённый доступ.
Само наличие легальной программы удалённого доступа ещё не доказывает заражение. Опубликованного перечня приложений, которые банки будут считать опасными, пока нет.
Запустите проверку Android
На Android стоит открыть Google Play, нажать на значок профиля, выбрать Play Protect и запустить сканирование. Google указывает, что Play Protect проверяет все установленные приложения, в том числе загруженные не из официального магазина.
Также необходимо обновить Android, банковские приложения и системные компоненты. Устаревшая операционная система может содержать уже известные уязвимости.
Проверьте профили на iPhone
Владельцам iPhone следует открыть раздел «Настройки» → «Основные» → «VPN и управление устройством». Неизвестный профиль конфигурации или управления может менять сетевые настройки и контролировать отдельные функции телефона.
Apple рекомендует удалять профили, происхождение которых пользователь не может объяснить. Корпоративные или учебные профили перед удалением необходимо согласовать с системным администратором.
Не отключайте защиту телефона
Не следует разблокировать системные ограничения, получать root-доступ на Android или устанавливать джейлбрейк на iPhone, используемый для банковских операций. Такие изменения ослабляют встроенную защиту устройства и затрудняют определение того, какая программа контролирует перевод.
Полезно оставить отдельный обновляемый смартфон только для банковских приложений, «Госуслуг» и важных аккаунтов. Это не требование закона, но небольшое количество программ снижает число потенциальных источников заражения.
Что делать, если банк уже отклонил перевод
Если появилось сообщение о вредоносном ПО, не нужно многократно повторять операцию. Последовательность действий должна быть такой:
- Сохранить уведомление или сделать снимок экрана.
- Позвонить в банк по номеру, указанному на карте или официальном сайте. Не использовать телефон из всплывающего сообщения или присланной ссылки.
- Уточнить, какое именно устройство признано небезопасным и как банк предлагает снять ограничение.
- Проверить телефон, удалить подозрительные приложения и обновить систему.
- С безопасного устройства поменять пароль интернет-банка и завершить неизвестные сеансы.
- Если в истории обнаружились чужие операции, немедленно заблокировать карту и сообщить банку о возможном хищении.
- Для срочного платежа воспользоваться другим устройством либо обратиться в отделение.
Если банк не объясняет причину отказа или не исправляет ошибочное срабатывание, сначала следует направить ему письменное обращение. При отсутствии результата можно обратиться через Интернет-приёмную Банка России. Регулятор рекомендует прикладывать к жалобе ответ кредитной организации и подтверждающие документы.
Вернёт ли банк деньги, если пропустит заражённый перевод
Если банк получил информацию о вредоносном ПО, но всё равно провёл операцию без добровольного согласия клиента, он должен возместить похищенную сумму.
По тексту закона, выплата производится не позднее 30 дней после обращения клиента. Для возмещения потребуется постановление о возбуждении уголовного дела по факту хищения.
Таким образом, новые правила создают для банков прямую финансовую ответственность: если система увидела заражение, проигнорировать предупреждение и просто провести перевод кредитная организация уже не сможет.
Подписывайтесь на телеграм-канал Digital Report, чтобы первыми узнавать о главных событиях цифровой индустрии.
- С 1 марта переводы с «заражённых» телефонов перестанут проходить: как избежать блокировки - 08/08/2026 17:31
- Минобороны заявило об ударе по предприятию, связанному с ракетой «Фламинго» - 08/08/2026 16:14
- Выплата 8 августа не пришла: когда ждать пособие и где проверить график - 08/08/2026 16:10