Банковские сайты стали «небезопасными» — как безопасно войти в личный кабинет

6 августа 2026 Банки  Нет комментариев

Банковские сайты стали «небезопасными» — как безопасно войти в личный кабинет

Из-за санкций западные центры сертификации перестали подтверждать подлинность российских веб-ресурсов. Цифровой сертификат безопасности — это криптографический ключ, обеспечивающий защищённое соединение между пользователем и сервером сайта. В ответ на действия иностранных удостоверяющих центров крупнейшие банки страны, включая Сбербанк, ВТБ, Альфа-Банк, Россельхозбанк, Промсвязьбанк, «Уралсиб» и «Санкт-Петербург», начали использовать отечественные сертификаты, выданные Минцифры РФ.

Почему браузеры показывают ошибку

Иностранные интернет-браузеры — Chrome, Safari, Firefox, Edge, Opera — по умолчанию не распознают российские сертификаты. Это приводит к появлению предупреждений о незащищённом соединении и блокировке доступа. Обратите внимание: проблема затрагивает только веб-версии банковских сервисов, мобильные приложения остаются работоспособными.

Как решить проблему доступа

Вариант 1: Использовать российский браузер

Яндекс Браузер и Атом изначально поддерживают российские сертификаты. Если вы уже используете один из них, вход в личные кабинеты банков возможен без дополнительных действий. В противном случае — скачайте, установите и начните пользоваться. Этот способ работает в большинстве случаев, но не гарантирует полной совместимости. Например, на устройствах с операционной системой iOS у некоторых пользователей сохраняется недоступность брокерского кабинета даже после обновления приложения.

Вариант 2: Установить сертификаты в ОС

Для полного решения проблемы можно добавить сертификаты напрямую в операционную систему устройства. Такой подход позволяет использовать любые браузеры — в том числе зарубежные — для безопасного доступа к сайтам российских банков.

Ситуация с отзывом сертификатов была предсказуемой. Уже в конце июля пользователи портала «Госуслуг» получили уведомления с инструкциями. Они размещены в разделе «Уведомления» под заголовком «Сохраните безопасный доступ к важным сайтам». Далее нужно перейти по ссылке из письма и выбрать профиль сертификата для вашей платформы: Android, iOS, Windows, macOS или Linux. Там же — ответы на типичные вопросы.

Особенности установки

Процесс занимает около пяти минут, но требует внимательности. Например, для устройств Apple сертификаты нужно скачивать и устанавливать исключительно через браузер Safari, а не через мобильное приложение «Госуслуг».

Отдельное внимание — браузеру Firefox. В нём сертификат необходимо добавить вручную в настройках безопасности. Все материалы доступны только на официальной странице gosuslugi.ru/crt. Ни в коем случае нельзя использовать ссылки из мессенджеров, особенно от незнакомых отправителей — они могут быть фальшивыми и вести на поддельные ресурсы.

Опасность мошенничества

Эксперт кафедры финансов устойчивого развития РЭУ им. Г. В. Плеханова Марина Холод отмечает: отзыв сертификатов сам по себе не означает взлом банковских систем. Однако красные предупреждения в браузерах создают идеальные условия для фишинговых атак. Банки официально предупреждают клиентов о росте рисков.

Человек, пытаясь оплатить коммунальные услуги или перевести деньги, видит сообщение: «Подключение не защищено! Злоумышленники могут украсть данные». Он может принять это за технический сбой, нажать «Дополнительно» и перейти на сайт — тем самым стать жертвой фишинга. Мошенники создают копии легальных сайтов, чтобы украсть персональные сведения: паспортные данные, СНИЛС, ИНН. Эти сведения используются для регистрации сим-карт, фирм-однодневок, отмывания средств и других незаконных действий.

Как защититься от обмана

Эксперт проекта НИФИ Минфина России «Мои финансы.рф» Мария Иваткина подчеркивает: нельзя доверять «службам безопасности» в мессенджерах, включая Telegram и WhatsApp, а также звонкам по телефону. Настоящий банк не будет помогать клиентам устанавливать сертификаты. Любое требование «обновить систему безопасности» — явный признак мошенничества.

Не стоит верить сообщениям с призывами «срочно обновить сертификат, иначе счет заблокируют». Это рассылки мошенников. Также нельзя передавать пароли, CVC-коды, коды подтверждения или выполнять действия по указанию «сотрудников банка» или «техподдержки».

Запрещается устанавливать «специальные плагины» и «расширения для автозамены сертификатов». На деле такие программы перехватывают все вводимые данные — включая пароли и банковские коды. Это основная угроза для безопасности пользователей.

По материалам: Rg.ru

Иллюстрация к статье: Яндекс.Картинки
Самые оперативные новости экономики в нашей группе на Одноклассниках

Оставить комментарий

Вы можете использовать HTML тэги: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>