Банки будут блокировать переводы из-за VPN? Разбираемся в тонкостях нового законопроекта

У закона очень много нюансов, так что все не так однозначно, как пишут в СМИ.
Антон Попов
Антон Попов
Банки будут блокировать переводы из-за VPN? Разбираемся в тонкостях нового законопроекта
Unsplash

С 1 марта 2027 года банки будут обязаны отклонять переводы, если обнаружат вредоносное ПО на смартфоне или компьютере клиента. При этом что именно считать вирусом, каждая организация определит сама — единого критерия в законе нет. Об этом пишет телеграм-канал «База».

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

Норма содержится в антифрод-законе (№ 1110676-8), который Госдума приняла в третьем чтении 9 июня. Документ вносит поправки в статью 27 закона «О национальной платежной системе». К той же дате банки обязаны внедрить в мобильные приложения и на сайты сертифицированные средства защиты, способные выявлять вредоносные программы до списания денег. Если операцию отклонят, клиенту сразу сообщат причину и предложат перевести деньги с другого устройства или прийти в отделение.

Как пояснили «Базе» в Центробанке, технологии, алгоритмы и критерии проверки банки выберут самостоятельно. Стимулом настроить мониторинг как следует должна стать материальная ответственность: за пропущенное хищение банку придётся возмещать клиенту деньги.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

Аналитик «Финама» Игорь Додонов видит в такой свободе риск: под определение «вируса» могут попасть и вполне легальные приложения — например, VPN-сервисы или оптимизаторы. Председатель комитета Госдумы по финансовому рынку Анатолий Аксаков признал, что риск есть, но считает его управляемым: банки не заинтересованы терять клиентов и будут настраивать механизмы так, чтобы блокировать только действительно опасные программы.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

Любопытно, что заражений при этом становится меньше. По данным главного эксперта «Лаборатории Касперского» Сергея Голованова, доля пользователей мобильных устройств, столкнувшихся с вредоносным ПО, снизилась с 15% в 2024 году до 11% в 2025-м и 6% за первые месяцы 2026-го. Речь о клиентах самой компании. Заражение, добавляет эксперт, нередко происходит по вине пользователя: например, троянец Mamont распространяется через социальную инженерию.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

Ещё одна связанная норма заработает позже: до 1 сентября 2027 года банкам предстоит внести в договоры с физлицами пункт о согласии — или отказе — подключить средства защиты к телефону или компьютеру клиента.

С 1 марта 2027 года банки будут обязаны отклонять переводы, если обнаружат вредоносное ПО на смартфоне или компьютере клиента. При этом что именно считать вирусом, каждая организация определит сама — единого критерия в законе нет. Об этом пишет телеграм-канал «База».

Норма содержится в антифрод-законе (№ 1110676-8), который Госдума приняла в третьем чтении 9 июня. Документ вносит поправки в статью 27 закона «О национальной платежной системе». К той же дате банки обязаны внедрить в мобильные приложения и на сайты сертифицированные средства защиты, способные выявлять вредоносные программы до списания денег. Если операцию отклонят, клиенту сразу сообщат причину и предложат перевести деньги с другого устройства или прийти в отделение.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

Как пояснили «Базе» в Центробанке, технологии, алгоритмы и критерии проверки банки выберут самостоятельно. Стимулом настроить мониторинг как следует должна стать материальная ответственность: за пропущенное хищение банку придётся возмещать клиенту деньги.

Аналитик «Финама» Игорь Додонов видит в такой свободе риск: под определение «вируса» могут попасть и вполне легальные приложения — например, VPN-сервисы или оптимизаторы. Председатель комитета Госдумы по финансовому рынку Анатолий Аксаков признал, что риск есть, но считает его управляемым: банки не заинтересованы терять клиентов и будут настраивать механизмы так, чтобы блокировать только действительно опасные программы.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

Любопытно, что заражений при этом становится меньше. По данным главного эксперта «Лаборатории Касперского» Сергея Голованова, доля пользователей мобильных устройств, столкнувшихся с вредоносным ПО, снизилась с 15% в 2024 году до 11% в 2025-м и 6% за первые месяцы 2026-го. Речь о клиентах самой компании. Заражение, добавляет эксперт, нередко происходит по вине пользователя: например, троянец Mamont распространяется через социальную инженерию.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

Еще одна связанная норма заработает позже: до 1 сентября 2027 года банкам предстоит внести в договоры с физлицами пункт о согласии — или отказе — подключить средства защиты к телефону или компьютеру клиента.

Unsplash

Пока закон не вступил в силу — неясно как он будет работать. Эксперт абсолютно прав: банкам невыгодно блокировать переводы россиян, использующих VPN. Но вот власти напротив заинтересованы в ограничениях. Так, весной этого года популярные маркетплейсы перестали загружаться у пользователей с включенным VPN. Это было очень невыгодно, но меру все равно ввели. Потому что так захотели власти. 

Unsplash
Загружаем