В Узбекистане усилят защиту банковских приложений от мошенников

С 16 ноября при входе в банковское приложение с нового устройства или восстановлении пароля все карты, привязанные к аккаунту, будут автоматически переводиться в неактивный режим. Вернуть к ним доступ можно будет после подтверждения операции одноразовым OTP-кодом.

Новые требования установлены постановлением правления Центрального банка, зарегистрированным Министерством юстиции 14 августа.

Документ также запрещает проводить переводы с карты на карту через веб-сайты. При этом банки и платежные организации смогут самостоятельно устанавливать лимит P2P-переводов, для которых не потребуется дополнительная аутентификация. Операции сверх установленной суммы должны будут подтверждаться OTP-кодом или другим предусмотренным способом.

Если мошеннический перевод будет совершен без дополнительного подтверждения в пределах установленного лимита, ответственность за него будет возлагаться на финансовую организацию.

Восстановление пароля и вход в приложение с другого устройства будут доступны только после прохождения биометрической идентификации.

Дополнительные меры предусмотрены для защиты пользователей от вредоносного программного обеспечения и удаленного управления смартфоном. При обнаружении таких признаков банк или платежная организация должны будут немедленно предупредить клиента через push-уведомление и SMS.

Перед каждой операцией пользователю также будет показываться сообщение с просьбой подтвердить, что он совершает действие самостоятельно и не находится под влиянием мошенников.

Новые требования направлены на усиление контроля за банковскими операциями и снижение рисков хищения средств с использованием скомпрометированных устройств и методов социальной инженерии.