НКБ

Банки выступили против использования MAX в подтверждении операций

25.03.2026
Банки выступили против использования MAX в подтверждении операций

Законопроект «Антифрод 2.0», который готовится ко второму чтению, обязывает банки подтверждать все дистанционные операции клиентов сразу двумя способами - через СМС и мессенджер МАХ. Банковское сообщество выступило против: по мнению финансистов, это не сделает операции безопаснее, зато существенно увеличит расходы.

Двойное подтверждение - двойные расходы

Каждый раз, когда клиент совершает дистанционно какое-либо "значимое действие", банк будет обязан отправить ему два уведомления вместо одного. При этом в законопроекте так и не прописано, какие именно действия считаются значимыми. По оценкам участников рынка, при таком подходе ежегодные дополнительные расходы банков могут исчисляться миллиардами рублей - а значит, в конечном счете эти затраты лягут на плечи клиентов.

Технические проблемы МАХ

Помимо стоимости, есть и сугубо технические претензии. По нынешним правилам работы МАХ банк не может отправить клиенту сообщение первым - без того, чтобы клиент сам начал диалог. То есть использовать мессенджер для односторонних уведомлений в его нынешнем виде попросту невозможно.

Есть и более серьезный риск: если весь поток банковских подтверждений замкнуть на один мессенджер, любой сбой или DDoS-атака на МАХ может парализовать онлайн-банкинг по всей стране.

Защита от мошенников - под вопросом

Эксперты по информационной безопасности сомневаются, что новая схема вообще поможет бороться с мошенниками. Главный инструмент злоумышленников - социальная инженерия: они часами и днями обрабатывают жертву, пока та сама не переведет деньги. Против такого метода дополнительные коды подтверждения бессильны - человек, которого убедили, что действует правильно, без труда подтвердит операцию хоть трижды.

Специалисты также указывают, что СМС в целом давно считается ненадежным каналом, а МАХ, хотя и надежнее СМС за счет шифрования, все равно уступает биометрии, аппаратным ключам или push-уведомлениям в банковских приложениях. Последние не зависят от мобильной сети и значительно сложнее перехватить. Наконец, по мнению ряда специалистов, схема с двойным подтверждением через СМС и МАХ противоречит действующим требованиям ЦБ, которые предписывают использовать криптографические средства защиты транзакций.

Что предлагают банки

Финансовое сообщество не просто критикует - оно предлагает альтернативы. Банки готовы использовать другие, более надежные способы подтверждения операций, а также просят либо сделать СМС и МАХ-уведомления бесплатными для банков, либо установить фиксированный государственный тариф на эти услуги. Письмо с такими предложениями направлено в ЦБ и правительство. Ни там ни там на него пока не ответили. Мессенджер МАХ от комментариев также отказался.


Возврат к списку


Согласие на обработку персональных данных:



Я, субъект персональных данных, заполняя форму на сайте https://nkbe.ru, в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных" предоставляю добровольное, конкретное, информированное и сознательное согласие Обществу с ограниченной ответственностью "НКБ" (ИНН 7727490640, ОГРН 1227700202124, юридический адрес: РФ, г. Москва, Садовая-Черногрязская улица, 16-18с1, далее — Оператор) на обработку моих персональных данных на следующих условиях:

  • 1. Цели обработки персональных данных:
    • Предоставление консультаций по подбору кредитных продуктов, включая ипотеку, рефинансирование, залоговые кредиты, кредиты наличными и иные кредитные продукты.
    • Предоставление консультаций по подбору и продаже объектов недвижимости и сопровождению сделок с недвижимостью.
    • Установление контакта с субъектом персональных данных для дальнейшего взаимодействия по указанным услугам.
  • 2. Перечень обрабатываемых персональных данных:
    • Фамилия, имя, отчество;
    • Номер телефона.
  • 3. Действия с персональными данными:
    • Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение.
    • Обработка осуществляется с использованием средств автоматизации (CRM-система) и без таковых.
  • 4. Срок действия согласия:
    • Согласие действует в течение 3 (трех) лет с момента его предоставления или до момента отзыва субъектом персональных данных.
    • В случае отзыва согласия Оператор прекращает обработку персональных данных в течение 30 (тридцати) календарных дней с момента получения соответствующего заявления.
  • 5. Порядок отзыва согласия:
    • Согласие может быть отозвано путем направления письменного заявления в адрес Оператора: РФ, г. Москва, Садовая-Черногрязская улица, 16-18с1 или в электронной форме на адрес электронной почты: info@nkbe.ru.
    • Заявление должно содержать фамилию, имя, отчество, контактные данные и подпись субъекта персональных данных.
  • 6. Передача персональных данных третьим лицам:
    • На данном этапе персональные данные не передаются третьим лицам.
    • В случае необходимости передачи данных (например, банкам, инвестиционным компаниям, страховым компаниям, оценочным компаниям) для подбора кредитных продуктов или недвижимости Оператор запрашивает отдельное письменное согласие субъекта.
  • 7. Меры защиты персональных данных:
    • Оператор обеспечивает конфиденциальность и безопасность персональных данных в соответствии с требованиями Федерального закона № 152-ФЗ, Постановления Правительства РФ от 01.11.2012 № 1119 и Приказа Роскомнадзора от 27.10.2017 № 996, включая:
      • Ограничение доступа к персональным данным;
      • Применение шифрования при хранении и передаче данных;
      • Ведение журналов учета операций с персональными данными;
      • Регулярное обучение сотрудников, имеющих доступ к данным;
      • Использование сертифицированных средств защиты информации.
  • 8. Права субъекта персональных данных:
    • Право на получение информации об обработке персональных данных;
    • Право на уточнение, блокирование или уничтожение персональных данных;
    • Право на ограничение обработки данных;
    • Право на обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
  • 9. Дополнительное согласие на маркетинговые коммуникации:
    • Я даю согласие Оператору на использование моих персональных данных (фамилия, имя, отчество, номер телефона) для направления мне информации о продуктах и услугах Оператора, включая кредитные продукты и услуги по подбору и продаже недвижимости, посредством телефонных звонков, SMS-сообщений, электронных писем и иных средств связи.
    • Согласие на маркетинговые коммуникации действует в течение 3 (трех) лет или до отзыва и может быть отозвано отдельно от основного согласия путем направления заявления на РФ, г. Москва, Садовая-Черногрязская улица, 16-18с1 или в электронной форме на адрес электронной почты: info@nkbe.ru..
  • 10. Подтверждение:
    • Я подтверждаю, что ознакомлен(а) с [Политикой обработки персональных данных]( https://nkbe.ru/soglasie.php) Оператора, размещенной на сайте, и осознаю свои права и обязанности.
    • Я подтверждаю, что являюсь дееспособным лицом, и предоставленные мной данные являются достоверными.

Просим обратить внимание

Наша компания ни при каких условиях не берет денежные средства до оказания услуги. Никогда!

Например: у вас попросили перевести средства, чтобы узнать кредитную историю. Любые виды взимания денег до выполнения услуги от лица компании «НКБ» - это мошенники. Если вы столкнулись с данной проблемой или уже стали жертвой мошенников просим связаться с нами Спасибо!