Будут ли банки закрывать клиентам доступ к онлайн-счетам?
Банк России ведет работу над тем, чтобы затруднить мошенникам возможность влиять на клиентов кредитных организаций. Для противодействия несанкционированным операциям в ЦБ хотят, чтобы банки отключали дистанционный доступ к клиентским счетам, если те не хотят его иметь.
У ряда банков, к примеру, ВТБ и Новиком, подобная инициатива уже реализована, и это может помочь в ситуациях, когда клиенту позвонили и попросили совершить действия с депозитными счетами в пользу злоумышленников. Но она должна распространяться на всех клиентов.
Поможет ли данная мера сократить хищения? Вероятно, несущественно, полагает первый замглавы департамента информационной безопасности Центробанка Артем Сычев. Работа в данном направлении уже идет, правда, для реализации потребуется внесение изменений в ряд законов, поэтому о сроках выполнения говорить пока рано.
Известно, что за девять месяцев 2020 года с карт и счетов банковских клиентов мошенники украли около 6,5 млрд руб. Жертвам звонят из «службы безопасности банка» и убеждают их перевести деньги на чужие счета. Подобная «социальная инженерия» – это 80% украденных денег.
Данную инициативу положительно оценивает член ВКС Партии прямой демократии Борис Чигидин:
Это продукт, которого давно жду лично я – и который с гарантией будет востребован у миллионов банковских клиентов. Риск, от которого он защитит – это не только разнообразнейшие формы дистанционной социальной инженерии, но и прямой взлом клиентского устройства, используемого для управления мобильным банком.
Ближайшим (и вполне успешным) аналогом здесь следует считать внедренную Росреестром несколько лет назад опцию установить запрет на совершение регистрационных действий с недвижимостью без личного присутствия ее собственника, который распространяется на действия как по удаленным каналам (например, через нотариуса), так и по доверенности. В обсуждаемом случае возможность исключить управление счетом по доверенности, очевидно, должна быть опциональной – для одних клиентов риск подделки доверенности значим, другие, имея то же исходное желание исключить риски интернет-банкинга, без помощи представителя обойтись не смогут.
Функционально же возможность управлять активами только в форме личной явки в отделение банка следует порекомендовать тем настойчивее, чем размер этих активов значимее, совершаемые с ними операции реже, а способность клиента защитить от атак свои устройства и в первую очередь свое сознание – ниже.