Интернет-банкинг

Стой, кто скребет!

Заставив своих клиентов вводить коды со скретч-карт при входе в систему интернет-банкинга, Промсвязьбанк вызвал волну недовольства пользователей. Судя по сообщениям в «Народном рейтинге», многие восприняли такой шаг как возврат к устаревшим технологиям.

Заставив своих клиентов вводить коды со скретч-карт при входе в систему интернет-банкинга, Промсвязьбанк вызвал волну недовольства пользователей. Судя по сообщениям в «Народном рейтинге», многие восприняли такой шаг как возврат к устаревшим технологиям.

В начале апреля Промсвязьбанк обязал клиентов использовать скретч-карты (таблицы разовых ключей, ТРК) при входе в систему интернет-банка PSB-Retail. Это нововведение банка пришлось не по вкусу многим его клиентам. «Чтобы получить таблицу ключей, это же надо явиться в офис банка физически, то есть потратить время! — пишет в «Народном рейтинге» посетитель портала под ником Varyag_53. — Далее — на ТРК лежит 114 ключей. Системой PSB-Retail я пользуюсь, мягко говоря, активно: как минимум два входа в день. Такими темпами мне ТРК придется менять раз в два месяца! Да и вообще — вы там представляете, как все это выглядит в действии? Десятки тысяч людей сидят перед мониторами и старательно соскребают подручными средствами полоску со скретч-карты! Анахронизм какой-то!»

Новшество Промсвязьбанка задело за живое две основные группы клиентов. Во-первых, тех, кто регулярно подключается к системе интернет-банкинга, но лишь за тем, чтобы проверить состояние счетов, и крайне редко совершают онлайн-трансакции. Дело в том, что для входа одноразовый код прежде не требовался, достаточно было ввести обычный «постоянный» логин и пароль. Соответственно, коды со скретч-карт расходовались экономно — лишь для подтверждения трансакций, и карточек хватало надолго. Другой группой недовольных оказались продвинутые пользователи, привыкшие подтверждать трансакции не одноразовым кодом со скретч-карты, а более продвинутым способом — сертификатом (электронной цифровой подписью). Они, говоря словами форумчанина ihmal, призывают банк «глядеть вперед, а не оборачиваться назад».

ПСБ объясняет свои действия необходимостью предотвращать возможное мошенничество в онлайн-банкинге. И обещает в ближайшем будущем предоставить клиентам свободу выбора — использовать код для подтверждения входа в интернет-банк или нет. «С 3 апреля мы установили обязательную проверку ключа из ТРК на входе в интернет-банк, — пояснил директор департамента розничных продуктов и технологий Промсвязьбанка Иван Пятков. — Но некоторым это нововведение показалось не очень удобным, и мы в самое ближайшее время предоставим клиентам возможность самостоятельно отключать или подключать опцию, предварительно ознакомившись с рекомендациями по безопасности при работе в интернет-банке». И 13 апреля банк официально объявил о том, что ввел упомянутую выше возможность отказаться от ввода ключа с ТРК.

Скретч-карты или таблицы с одноразовыми паролями, которые можно получить в офисе банка либо распечатать в банкомате, являются одним из самых старых, а потому распространенных элементов защиты платежей в интернет-банкинге. Со временем банки дополнили таблицы с одноразовыми кодами возможностью подтверждать операции с помощью электронной цифровой подписи.

Пик популярности скретч-карт пришелся на начало 2000-х годов, при этом драйверами их распространения стали не банки, а сотовые компании, чьи абоненты использовали карты со стирающимся покрытием для пополнения счетов. Мобильные операторы первыми же и отказались от скретч-карт как от основного канала привлечения клиентских средств, сочтя соскребание фольги с пластика удовольствием сомнительным — неудобным для пользователей и дорогим для самих сотовых компаний.

Банковские скретч-карты в отличие от операторских «многоразовые» — на одной карте можно разместить более сотни одноразовых кодов. В этом плане технология менее затратна для банка и более удобна клиентам — ходить за карточкой с кодами в офис банка или за таблицей к банкомату нужно не каждый день.

Часть клиентов Промсвязьбанка считают, что будущее за SMS-паролями, и призывают кредитную организацию поскорее внедрить эту технологию. Некоторые банки уже сделали серьезную ставку на SMS. Такой способ подтверждения платежей выбрал для себя, в частности, Абсолют Банк. Здесь уверены, что в скором времени все продвинутые или даже просто здравомыслящие кредитные учреждения придут к аналогичной схеме. А вот в Пробизнесбанке, напротив, считают SMS-пароли «очень слабой защитой».

В Промсвязьбанке с этим не совсем согласны. Эта кредитная организация, несмотря на то что в апреле прибегла к помощи такого «анахронизма», как предъявление одноразового пароля со скретч-карты при входе в интернет-банк, давно смотрит в сторону более модных одноразовых SMS-ключей. Не исключено, что Промсвязьбанк в скором времени введет такую услугу. Тем более что издержки при использовании технологий SMS-подтверждения, ЭЦП или скретч-карты в банке считают приблизительно одинаковыми. То есть экономии от использования одной технологии взамен другой для кредитной организации нет.

Технологии, которая могла бы считаться наиболее выгодной для любого банка, не существует — все зависит от множества факторов: размера и структуры клиентской базы, стратегии развития, технологических особенностей. Так считают в ВТБ 24.

Несмотря на «анахронизм» скретч-карт, полностью отказываться от них банки не будут. По мнению экспертов ВТБ 24, все технологии защиты имеют свои недостатки: банкоматная лента является тем же набором паролей, что и скретч-карта, но еще менее удобна и непрактична. Подписание операций электронной подписью позволяет добиться высокого уровня безопасности, но установка и настройка необходимого программного обеспечения является длительным и сложным процессом для обычного пользователя интернет-банка. USB-токены решают первую и вторую проблемы, но являются довольно дорогостоящими, соответственно, на их приобретение готов пойти далеко не всякий банк. По мнению начальника отдела дистанционного банковского обслуживания ВТБ 24 Елены Дегтевой, текущая популярность скретч-карт обусловлена в первую очередь близким к оптимальному соотношением: безопасность / удобство использования / стоимость.

И в Альфа-Банке не сомневаются, что скретч-карты свое еще не отжили и «более чем удовлетворяют потребности в обеспечении безопасности», но, к сожалению, так же как и другие средства защиты, не позволяют уберечь пользователя от фишинга.

НОМОС-Банк, относительно недавно приступивший к раскрутке своего интернет-банкинга, сделал ставку на инновации — чипованные карты и технологию DPA/CAP, которая подразумевает использование карты со встроенным чипом совместно со специальным устройством (криптокалькулятором). По мнению экспертов НОМОС-Банка, такой подход позволяет обезопаситься даже от продвинутых целенаправленных атак.

Кард-ридер в качестве генератора паролей в этом году собирается предложить своим клиентам и ВТБ 24.

По мобильнику себе поскреби

Растущий интерес клиентов к использованию мобильных приложений для банковских переводов требует от кредитных учреждений новых подходов к защите трансакций. Скретч-карты в среде поклонников смартфонов выглядят совершенно неуместными. Людям, испытывающим привязанность к новомодным гаджетам, кредитные учреждения предлагают специальные мобильные приложения, генерирующие одноразовые пароли. Примером может считаться недавно выпущенное Альфа-Банком приложение «Альфа-Ключ», работающее на всех популярных мобильных устройствах. При этом в «Альфе» уверены, что успех развития мобильного банкинга — в удобстве проведения трансакций. Соответственно, в мобильных платежах нельзя переусердствовать с дополнительными мерами предосторожности, требующими от клиента временных затрат, поэтому банкам необходимо эффективно использовать гибкую систему лимитов по операциям и задействовать все доступные «скрытые» (невидимые клиенту) механизмы защиты.

Зачастую клиентов раздражает безальтернативность — ситуация, когда кредитная организация не просто «настоятельно рекомендует» использовать тот или иной способ защиты входа в интернет-банк, но и не дает возможности защититься иным путем, более удобным для самого клиента. Банки в каком-то смысле идут клиентам навстречу, но в плане предложения иного варианта защиты они, как правило, не очень креативны. Альтернативу банки чаще всего предлагают простую — защищайся, как рекомендовано, или пеняй на себя. То есть клиенту дается возможность «снять галочку» и отказаться от ввода пароля с той же скретч-карточки, но рядом будет прописано, что банк делать этого «настоятельно не рекомендует». Это, согласитесь, альтернатива весьма сомнительная. Неравнозначная, честно скажем, замена неудобного способа авторизации на никакой.

Начать дискуссию

С 1 мая в России переводы между своими счетами в разных банках станут бесплатными

Сейчас на переводы себе и другим людям действует общий лимит СБП — 100 тысяч рублей в месяц.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

«Тинькофф Инвестиции»: 3 мая завершается прием заявок на обмен заблокированных иностранных активов

«Тинькофф Инвестиции» опубликовали инструкцию по обмену заблокированных иностранных активов для своих клиентов в Telegram-канале.

С 29 апреля — новая форма уведомления в налоговую о невозможности подачи документов в срок

ФНС утвердила новые форму и формат уведомления в налоговую о невозможности представления в установленные сроки документов и информации в электронной форме.

Лучшие спикеры, новый каждый день

🔨 Ударные скидки на «Клерке»! Курсы по учету на маркетплейсах, ВЭД, зарплате, финмоделированию, УСН и бухгалтерии с нуля за 3 690 рублей!

На горизонте сразу 4 праздничных дня, потом пара рабочих и снова 2 свободных! Используйте это время с умом — за череду праздников вы сможете пройти весь месячный курс «Клерка» и стать специалистом на еще одном участке, повысить квалификацию в своей сфере или освоить профессию бухгалтера с нуля! До 2 мая популярные онлайн-курсы за 3 690 рублей!

🔨 Ударные скидки на «Клерке»! Курсы по учету на маркетплейсах, ВЭД, зарплате, финмоделированию, УСН и бухгалтерии с нуля за 3 690 рублей!
5
Бухгалтеры

💪 Ударные скидки на «Клерке»! Курсы по учету на маркетплейсах, ВЭД, зарплате, финмоделированию, УСН и бухгалтерии с нуля за 3 690 рублей!

Проведите выходные с пользой! За череду праздников вы сможете пройти весь месячный курс «Клерка» и стать специалистом на еще одном участке, повысить квалификацию в своей сфере или освоить профессию бухгалтера с нуля! До 2 мая популярные онлайн-курсы за 3 690 рублей!

Нет тела — нет дела! Или нет документа — нет уголовного дела!

Мнение адвоката о защите по экономическим преступлениям и спорам.

Опытом делятся эксперты-практики, без воды
Общество

Туристы получили больше гарантий

С 1 мая 2024 года существенно выросла сумма финансового обеспечения ответственности туроператоров перед туристами.

Общество

Словари русского языка включат в единый цифровой ресурс

Внесли изменения в федеральный закон «О государственном языке Российской Федерации».

Инвестиции

Шашлыки лучше IPO МТС Банка, укрепление рубля, отпуск у индекса, море дивидендов, новые бонды и другие новости. Воскресный инвестдайджест

Можно бесконечно смотреть на огонь, воду и как укрепляется рубль. А ещё вдыхать аромат шашлыка на майских праздниках. Как раз к первомаю рубль укрепился, индекс уже собрал чемоданы и умотал на отдых, халвинг не помог биткоину. Дивидендами просто заваливают, прошло IPO МТС Банка, вышло много новых выпусков облигаций.

Шашлыки лучше IPO МТС Банка, укрепление рубля, отпуск у индекса, море дивидендов, новые бонды и другие новости. Воскресный инвестдайджест

Фейковых приложений банков стало на 25% больше: причина и как обезопаситься

Мошенники пользуются тем, что иностранные магазины мобильных приложений блокируют официальный банковский софт, и предлагают пользователям скачать фейковые приложения.

Общество

Расширят ответственность за участие в деятельности нежелательных организаций

За участие в деятельности любых нежелательных организаций Госдума хочет ввести административную и уголовную ответственность.

Законопроекты

Тех, кто игнорирует федеральные законы, хотят отстранять от должности

Председатель Госдумы Вячеслав Володин предложил отстранять от должности представителей региональных властей, которые не исполняют федеральные законы.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

Ура! Выходные! Главное в майские не забудьте про уплату налогов. Праздничный выпуск 🎈«Ночной бухгалтер» № 1674

За дачными и диванными выходными легко пропустить очередной срок уплаты. Кто уже заплатил все налоги — тот молодец, остальным — наши напоминалки и подсказки в помощь (мы новые разъяснения сделали по фиксвзносам за 2023 год, которые заплачены только сейчас). Ну и без предвыходных позитивов не обошлось.

Иллюстрация: Вера Ревина / Клерк.ру
Валюта

Банкам будет проще получить разрешение на вывоз валюты

Кредитным организациям больше не нужно представлять в ЦБ заключения об установленных критериях повреждений вместе с заявлениями о вывозе ветхих или поврежденных купюр.

Онлайн-кассы

Как в 2024 году будут идти проверки ККТ

В 2024 году в рамках проверок ККТ налоговики будут проводить профилактические и внеплановые контрольные мероприятия.

Трудовое право

Предложено разрешить больше работать сверхурочно, чем сейчас разрешает ТК

В настоящее время Трудовой кодекс разрешает переработки по 4 часа в течение двух дней подряд, то есть работать по 12 часов в день.

Обзоры новостей

⚡️ Итоги дня: в Питере открылся сезон фонтанов, в Америке поймали аллигатора голыми руками, а врач объяснил, кому нельзя есть шашлык

Подготовили обзор главных событий дня — 27 апреля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

НДФЛ

2 мая заканчивается налоговая декларационная кампания

До этого момента физлицам, ИП, нотариусам, адвокатам и частнопрактикующим специалистам нужно подать в ФНС декларации о доходах по форме 3-НДФЛ за 2023 год.

Бухгалтеры

Обзор сервиса «Клерк.Консультации»: как задать вопрос и на какие темы отвечают эксперты

Есть вопросы? Задайте их экспертам «Клерка»! Вы можете задать 1, 10 или 30 вопросов про налоги, учет, 1С, кадры, работу на маркетплейсах или праву, и уже через несколько часов получите развернутый ответ от наших специалистов. Мы поможем вам быстро решить проблему любой сложности.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру

Интересные материалы

ВЭД

Половина платежей из России в Китай проходит через посредников

Банки КНР опасаются работать с российскими предпринимателями из-за рисков попасть под вторичные санкции США. В итоге бизнес отправляет платежи через посредников, которые просят несколько тысяч долларов.