вопрос дня: что изменилось для кандидата и сотрудника после «Антифрод 2.0»
Коротко: если у компании/банка утекли деньги после взлома онлайн-банка, с 2027 года банк должен будет их возмещать. Плюс — ограничат число карт на человека и подтянут ответственность операторов связи за мошеннические звонки.
Что это значит на практике для интервью и работы?
1. **Безопасность аккаунта — это уже не “опция”, а часть продуктового риска.**
На собесе по fintech/банкам вас могут спросить: как вы проектируете login flow, 2FA, device binding, антифрод-алерты, recovery-процедуры.
2. **Граница ответственности станет жёстче.**
Как только есть взлом аккаунта — начинается разбор: где был провал в auth, как логировались действия, были ли аномалии, почему не сработал risk engine.
3. **Для system design это хороший триггер.**
Покажите, что думаете не только про фичу, но и про abuse cases: rate limit, anomaly detection, step-up verification, audit trail. 🛡️
Чек-лист для ответа на собесе:
- кто атакующий и какой у него сценарий;
- где точка обнаружения;
- как остановить ущерб до списания;
- что будет в логах и как это расследовать.
Если умеете разложить антифрод как систему, а не как “галочку безопасности”, вы уже звучите как senior.
Interview Lab
@InterviewLabPro
вопрос дня: что изменилось для кандидата и сотрудника после «Антифрод 2.0»
Этот пост опубликован в Telegram-канале Interview Lab. Подписаться можно по ссылке: @InterviewLabPro.