Госдума приняла «Антифрод 2.0» — и для технарей тут важны не лозунги, а механика.
С 2027 года банки будут обязаны компенсировать деньги, если хищение произошло после взлома онлайн-банка. То есть фокус смещается с «клиент сам виноват» на проверку цепочки доступа: как был скомпрометирован аккаунт, были ли признаки подмены устройства, SIM-swap, перехвата OTP, подозрительные сессии и аномальная авторизация. По сути, у банков появится ещё один стимул вкладываться в антифрод-скоринг, device fingerprinting, поведенческую аналитику и контроль сессий.
Вторая часть — лимит на число карт у одного человека. Это бьёт по массовым дроп-схемам: меньше «платёжных мусорок» → сложнее дробить потоки и обнулять следы. Для операторов связи тоже добавляют ответственность: фильтрация мошеннических звонков и защита от подмены номера становятся не опцией, а обязательной частью контура 🛡️
Для веба вывод простой: 2FA — не панацея. Нужны U2F/FIDO2, журнал входов, уведомления о новых устройствах и жёсткая гигиена сессий.
DevTools Radar
@DevToolsRadarPro
Госдума приняла «Антифрод 2.0» — и для технарей тут важны не лозунги, а механика.
Этот пост опубликован в Telegram-канале DevTools Radar. Подписаться можно по ссылке: @DevToolsRadarPro.