В Казахстане изменили правила мобильных переводов

Нацбанк и Агентство по регулированию и развитию финансового рынка (АРРФР) изменили правила безопасности мобильных переводов. Теперь, если во время перевода клиент разговаривает по телефону, приложение автоматически приостановит операцию, передает ИА «NewTimes.kz».

Фото: Pixabay

Такое нововведение связано с ростом телефонного мошенничества — случаев, когда злоумышленники под видом сотрудников банка уговаривают человека перевести деньги. Новое правило должно защитить пользователей, пока они находятся под давлением мошенников.

Что именно изменится

С 1 ноября 2025 года в Казахстане вступили в силу новые требования к кибербезопасности банков и микрофинансовых организаций. Главное из них — запрет на переводы во время активного телефонного разговора.

Если система заметит, что микрофон телефона включен, перевод будет временно заблокирован. Это позволит человеку «остыть» и понять, не обманывают ли его.

Банковские приложения также научатся автоматически отключать часть функций или полностью блокировать операции, если обнаружат признаки удаленного доступа к устройству — например, когда телефон управляется злоумышленником через специальные программы.

Новые меры защиты клиентов

Помимо запрета на переводы во время звонков, банки и МФО обязаны:

  • проводить биометрическую проверку личности при входе с нового устройства;

  • уведомлять клиента обо всех изменениях пароля и попытках входа в аккаунт;

  • запрашивать геолокацию устройства при проведении операций (только с согласия клиента);

  • обновлять приложение, если в нем найдены уязвимости;

  • раз в три года проходить независимый аудит по международному стандарту ISO/IEC 27001 и тестирование на устойчивость к взлому.

Кроме того, банки будут обмениваться информацией о кибератаках через специальную автоматизированную систему. Это поможет быстрее реагировать на новые схемы мошенников и предотвращать массовые инциденты.

Постановление АРРФР вступит в силу через десять дней после официального опубликования, а основные нормы по кибербезопасности уже начали действовать с 1 ноября 2025 года.