Сбербанк с первого августа меняет правила доступа к мобильному приложению
Пароль больше не работает: как теперь входить в «Сбербанк Онлайн»
Нововведения вступают в силу ровно через три дня. С 1 августа 2026 года Сбербанк переводит всех пользователей мобильного банка на новый протокол авторизации. Старый способ — простой пароль — окончательно отключается. Вместо него — многофакторная проверка с обязательным подтверждением личности через независимые каналы при каждом сеансе. Это уже не обновление интерфейса, а смена принципа безопасности.
В банке объясняют: решение продиктовано ростом числа мошеннических атак. Пароли, даже сложные, всё чаще перехватываются фишинговыми сайтами или подглядываются через шпионские программы. Новая система требует дополнительного шага, который мошенники не могут воспроизвести удалённо.
Что такое «Защитник» и как он работает
Центральный элемент нововведения — система «Защитник». Она встроена прямо в мобильное приложение и активируется при каждом входе. После того как пользователь ввёл логин и постоянный пароль, «Защитник» запрашивает подтверждение через независимый канал. Чаще всего это push-уведомление на доверенное устройство — телефон или планшет. Нажал «подтвердить» — вошёл. Если push не пришёл, можно запросить СМС с кодом на тот номер, к которому привязан счёт.
Телефон, с которого вы входите, и телефон, на который приходит код, могут быть разными. Это как раз и есть «независимый канал»: даже если злоумышленник завладел вашим паролем, без доступа ко второму устройству он ничего не сделает.
Для стандартных операций — посмотреть баланс, оплатить мобильную связь, перевести небольшую сумму — этого достаточно. По сути, каждый сеанс теперь подтверждается как когда-то подтверждали дорогую покупку в интернете.
Что делать, если на телефоне нет биометрии
Не все современные смартфоны оснащены сканерами отпечатков или распознаванием лица. Особенно это касается бюджетных моделей и устройств старше трёх-четырёх лет. Для таких случаев Сбербанк предусмотрел альтернативные варианты.
Можно войти по динамическому QR-коду: на экране входа появляется квадрат с меняющимися точками, вы считываете его камерой смартфона — и авторизация проходит. Причём код обновляется каждые несколько секунд, скопировать или украсть его удалённо невозможно. Другой вариант — ввод последних цифр номера вашей карты в сочетании с одноразовым СМС-паролем. То есть система просит не весь номер, а только четыре последние цифры, плюс код из сообщения. Оба варианта считаются достаточно надёжными, чтобы заменить биометрию.
Для операций с высоким риском — например, для переводов на крупные суммы, смены лимитов или доступа к депозитам — предусмотрен особый режим повышенной доверительности. В этом случае подтверждение может потребоваться сразу через два независимых канала: например, push + СМС, или звонок из банка с голосовым кодом. Банк заявляет, что такой ступенчатый подход практически исключает несанкционированный доступ. Даже если мошенники скомпрометировали телефон, второй и третий шаги они пройти не смогут.
В официальных разъяснениях Сбербанка отмечается: клиенты, которые не хотят или не могут использовать новые методы, могут обратиться в отделение для настройки альтернативного способа. Но старый вход по паролю больше не вернётся — технология устарела и признана небезопасной.
Таким образом, с 1 августа каждому пользователю «Сбербанк Онлайн» придётся хотя бы раз пройти обновлённую процедуру входа. Банк настоятельно рекомендует обновить приложение до последней версии до начала месяца, чтобы не столкнуться с блокировками при попытке войти. Те, кто пропустит обновление, увидят сообщение о необходимости скачать новую версию — без этого авторизация не пройдёт. Адаптироваться, как говорят в колл-центре, привыкаешь за пару дней. Зато безопасность счетов выходит на принципиально новый уровень.