В первый рабочий день августа многие пользователи столкнулись с неожиданной проблемой: при попытке зайти на сайт своего банка браузер выдавал предупреждение о незащищённом соединении и отказывал в доступе. Причина — санкционные ограничения, из-за которых западные центры сертификации перестали подтверждать подлинность российских сайтов. Крупнейшие банки (Сбербанк, ВТБ, Альфа-Банк, Россельхозбанк, Промсвязьбанк, «Уралсиб», «Санкт-Петербург») были вынуждены перейти на отечественные сертификаты, выданные Минцифры РФ. Иностранные браузеры (Chrome, Safari, Firefox, Edge, Opera) эти сертификаты по умолчанию не знают и считают «подозрительными». Мобильные приложения банков работают штатно — речь идёт только о веб-версиях.
Что делать, чтобы восстановить доступ
Специалисты рекомендуют два основных способа решения проблемы.
Первый способ — установить российский браузер. Яндекс Браузер и «Атом» изначально поддерживают сертификаты Минцифры. Однако, как показывает практика, на некоторых устройствах (например, на iOS) это может не сработать — тогда потребуется второй вариант.
Второй способ — установить сертификаты в операционную систему. Это решает проблему на уровне всей системы и позволяет использовать иностранные браузеры для доступа к сайтам российских банков.
В конце июля пользователи «Госуслуг» получили уведомления с подробными инструкциями — их можно найти в личном кабинете в разделе «Уведомления» под заголовком «Сохраните безопасный доступ к важным сайтам». Далее нужно перейти по ссылке из письма и выбрать сертификаты для своей операционной системы (Android, iOS, Windows, macOS или Linux). Весь процесс занимает около пяти минут.
Важно строго следовать инструкциям «Госуслуг»: например, сертификаты для iPhone и iPad нужно скачивать и устанавливать исключительно через браузер Safari, а не через приложение. Отдельно придётся повозиться с Firefox, где сертификат добавляется в настройках самого браузера.
Главное правило: все инструкции и профили доступны только на странице gosuslugi.ru/crt. И точно не по ссылкам, присланным в мессенджерах незнакомцами.
Почему эта ситуация опасна
Доцент кафедры финансов устойчивого развития РЭУ им. Г. В. Плеханова Марина Холод поясняет:
«Ситуация с отзывом сертификатов безопасности открывает широкую почву для мошенничества, хотя важно понимать, что сам по себе отзыв сертификата не означает взлома банков и прямого доступа к деньгам клиентов. Дело в том, что предупреждения браузеров о небезопасном соединении создают условия для фишинговых атак, о чем официально предупреждают сейчас российские банки»
Мы привыкли, что красный экран с надписью «Подключение не защищено» — сигнал немедленно закрыть вкладку. Теперь всё иначе. Эксперт проекта НИФИ Минфина России «Моифинансы.рф» Мария Иваткина описывает такой сценарий:
«Допустим, человек хочет просто оплатить ЖКХ или перевести деньги. Заходит в свой банк через Chrome или Safari и видит страшное красное предупреждение. Пользователь (который уже прочитал в новостях про сертификаты) думает, что браузер просто «глючит» из-за санкций, затем он нажимает «Дополнительно», затем «Перейти на сайт» — то есть игнорирует предостережение. Вот тут как раз и может родиться почва для злоупотреблений»
Злоумышленники могут создать копию сайта банка (фишинговый сайт). Результат — кража персональных данных (паспортных данных, СНИЛС, ИНН, которые затем продаются в даркнете) или финансовых средств со счетов.
Как защитить себя
Эксперты дают чёткие рекомендации:
- Не верьте «службе безопасности банка» в мессенджерах или по телефону. Настоящий банк не помогает устанавливать сертификаты. Если вам звонят и диктуют, как «обновить систему безопасности», — это мошенники.
- Не переходите по ссылкам «для обхода блокировок» или «для входа в личный кабинет». SMS, письма или push-уведомления с призывом «срочно обновите сертификат, иначе счёт заблокируют» рассылают аферисты.
- Не устанавливайте «специальные плагины и расширения для браузеров». Мошенники часто предлагают «расширение для автозамены сертификатов» — на деле это программы-шпионы, перехватывающие всё, что вы вводите с клавиатуры.
- Не сообщайте пароли, CVC-коды и коды подтверждения никому, кто представляется сотрудником банка или техподдержки.
- Пользуйтесь только официальными инструкциями с портала «Госуслуг» по адресу gosuslugi.ru/crt.
Будьте внимательны: легальные сайты теперь выглядят как взломанные, а взломанные — как легальные. В такой ситуации бдительность становится главным инструментом защиты.
По материалам «Российской газеты»