С марта 2027 года банки получат право блокировать денежные переводы, если на телефоне клиента обнаружат вредоносное ПО. Такая норма закреплена в новом антифрод-законе, принятом Госдумой в июне 2026 года. Однако что именно считать вирусом, закон не уточняет — каждый банк будет определять это самостоятельно. Эксперты опасаются, что под блокировку могут попасть и легальные приложения — от VPN до оптимизаторов смартфона. В Центробанке и Госдуме уверяют: банки заинтересованы в клиентах и будут дорабатывать механизмы, чтобы не блокировать полезные сервисы. Рассказываем, как будет работать новый механизм и какие риски он несёт.
В июне 2026 года Госдума приняла антифрод-закон, который обязывает банки блокировать денежные переводы при обнаружении на устройстве клиента вредоносного программного обеспечения. Новые правила вступят в силу с 1 марта 2027 года.
Технологии, алгоритмы и критерии, по которым банки будут выявлять вирусы, каждый кредитная организация определит самостоятельно. Как сообщили «Базе» в Центробанке, материальная ответственность за пропущенное хищение станет стимулом для банков улучшать проверку.
Аналитик «Финама» Игорь Додонов выразил обеспокоенность: в такой логике вирусом могут счесть широкий круг программ — от VPN до оптимизаторов смартфона. Это означает, что под блокировку могут попасть не только вредоносные, но и вполне легальные приложения, которыми пользуются миллионы россиян.
Этот риск действительно существует, признал в беседе с «Базой» председатель комитета Госдумы по финансовому рынку Анатолий Аксаков. Но, по его словам, такие проблемы со временем решаются: банки не заинтересованы в потере клиентов, поэтому будут дорабатывать механизмы так, чтобы «ловить» только вредоносные программы, а не легальные сервисы.
Главный эксперт «Лаборатории Касперского» Сергей Голованов сообщил «Базе», что доля пользователей, столкнувшихся с вредоносным ПО на мобильных устройствах, снижается: с 15% в 2024 году до 11% в 2025-м, а за первые месяцы 2026-го — до 6%. Речь идёт о пользователях защитных решений компании.
При этом нередко главную роль в заражении играет сам пользователь. Например, троянец Mamont распространяется методами социальной инженерии — то есть через обман и манипуляции, а не через технические уязвимости.
Новый антифрод-закон даёт банкам инструмент для борьбы с мошенничеством, но оставляет много вопросов. Как именно банки будут определять, что считать вирусом? Не пострадают ли от этого обычные пользователи, у которых установлены VPN или другие легальные приложения? Пока ответов на эти вопросы нет. Банкам и регуляторам предстоит найти баланс между безопасностью и удобством клиентов.