Представьте: утро, вам нужно срочно оплатить счет или перевести деньги родственнику. Вы открываете привычное приложение, вводите пароль... и ничего. Черный экран, ошибка авторизации, или и вовсе — приложение вылетает еще на стадии загрузки. Деньги на счету есть, но получить к ним доступ через смартфон невозможно. И дело тут не в сбое серверов и не в хакерской атаке. Банк просто изменил правила игры. А те, кто не успел перестроиться, в ближайшее время ощутят все «прелести» этих изменений на себе.
Изменения вступили в силу уже с 1 августа 2026 года. Сбербанк отключил старую схему входа — ту самую, по которой большинство из нас заходило в «Сбербанк Онлайн» годами: логин, пароль, и ты внутри. Теперь этот способ не работает. Банк переводит всех клиентов на двухфакторную аутентификацию с обязательной биометрией. Пока вы не обновили приложение, до 1 сентября вы еще сможете зайти по старой схеме, с 1 сентября — уже нет.
Об изменениях Сбер объявил еще в конце июля, но, судя по числу обращений в поддержку после 1 августа, большинство клиентов либо не заметили предупреждений, либо отложили настройку на потом. По оценкам аналитиков, к моменту введения новых правил около 70% пользователей уже настроили новый способ входа. Оставшиеся 30% — примерно каждый третий клиент — оказались в зоне риска. Это десятки миллионов человек.
Казалось бы, прогресс — это хорошо. Но основная проблема в том, что новая система попросту несовместима со старыми смартфонами. А таких телефонов у россиян — миллионы. Люди годами пользовались проверенными устройствами, не видя смысла менять то, что работает. И вот теперь оказалось: работает все, кроме доступа к собственным деньгам.
Первая и самая большая группа пострадавших — владельцы смартфонов без биометрических датчиков. Речь идет о телефонах, выпущенных примерно до 2017–2019 года. Тогда сканер отпечатков пальцев и Face ID были роскошью, а не стандартом. Если в вашем устройстве нет ни того, ни другого — новый протокол входа для вас попросту недоступен. Банк не предлагает альтернативы для таких устройств в рамках основной схемы — вход будет заблокирован.
Вторая группа — те, у кого на телефоне устаревшая операционная система. Если ваш Android ниже версии 8.0 или iOS ниже 13 — установить актуальную версию «Сбербанк Онлайн» технически невозможно. Приложение попросту откажется скачиваться. А без свежего приложения новый протокол не заработает — замкнутый круг.
Третья, и, пожалуй, самая неожиданная группа риска — люди, у которых в настройках телефона отключены push-уведомления от банковского приложения. Звучит незначительно? Отнюдь. Именно через push-уведомления теперь приходит одноразовый код — второй ключ для входа. Нет уведомлений — нет кода — нет входа.
Есть и четвертая группа, о которой упоминают меньше всего. Клиенты, у которых номер телефона, привязанный к карте, оформлен на другого человека или давно не используется. Система проверяет и это. Если номер числится за другим лицом — доступ может быть заблокирован до переоформления SIM-карты.
Банк открыто говорит о том, что старые методы защиты больше не справляются с современными угрозами. И приводит конкретные данные: по информации Сбербанка, ежемесячно фиксировалось более 3 000 случаев взлома аккаунтов через украденные пароли. Три тысячи в месяц — это 100 человек в день, которые теряли доступ к своим деньгам или лишались средств со счета из-за того, что их пароль оказался в чужих руках.
«Фишинговые сайты, вредоносное программное обеспечение и методы социальной инженерии позволяют злоумышленникам легко перехватывать логины и пароли. Новый протокол устроен так, что даже при утечке пароля войти в аккаунт без физического доступа к устройству и биометрии владельца не получится», — поясняют в пресс-службе банка.
Новая система устроена очень хитро: она проверяет не только биометрию и одноразовый код, но и само устройство, с которого выполняется вход. Если телефон новый или ранее не использовался для входа в приложение — система автоматически запросит дополнительную проверку. Это сделано для того, чтобы даже при перехвате одноразового кода мошенник не смог войти с чужого устройства.
Новая процедура авторизации включает два обязательных шага, которые нельзя пропустить или заменить.
Если вы столкнулись с проблемой, не паникуйте. Вот что нужно сделать — по порядку.
Для владельцев старых смартфонов без биометрических датчиков банк все же предусмотрел несколько обходных путей — правда, с ограниченным функционалом.
Первый вариант — вход по динамическому QR-коду. Он генерируется в веб-версии «Сбербанк Онлайн» на компьютере и сканируется камерой смартфона. Способ не самый удобный, но рабочий для тех, чей телефон не тянет биометрию.
Второй вариант — подтверждение по номеру банковской карты через СМС. Часть операций по-прежнему доступна через этот канал, хотя функционал будет ограничен по сравнению с полноценным приложением.
Третий вариант — купить новый телефон. Минимальные требования, о которых говорят специалисты: смартфон не старше примерно 2017–2019 года выпуска, обязательно со сканером отпечатков или Face ID, работающий на Android 8.0+ либо iOS 13+. По сути, почти любой современный бюджетный смартфон этим требованиям соответствует — цены начинаются от 8–10 тысяч рублей.
Эксперты по кибербезопасности в целом поддерживают нововведение Сбербанка. Двухфакторная аутентификация с биометрией действительно делает взлом аккаунта на порядок сложнее. Но у этой медали есть и обратная сторона, о которой банк практически не упоминает.
Специалисты предупреждают: утечка биометрических данных несравнимо опаснее кражи пароля. Пароль всегда можно поменять — лицо и отпечатки пальцев не меняются никогда. Если биометрическая база окажется скомпрометирована, последствия будут необратимыми. Часть клиентов уже открыто выражает недовольство: они не хотят доверять свои биометрические данные никому.
Сбербанк в ответ заявляет, что биометрические шаблоны хранятся в зашифрованном виде и сертифицированы по стандартам безопасности Центрального банка России. Биометрия, по заверению банка, не покидает устройство пользователя — она сравнивается локально, внутри защищенного чипа смартфона. Проверить это независимо рядовой пользователь, конечно, не может.
Еще один риск — кража самого телефона. Если смартфон попал в чужие руки, злоумышленник технически может попытаться использовать биометрию владельца. В таком случае эксперты рекомендуют немедленно звонить в службу поддержки банка и блокировать устройство — чем быстрее, тем лучше.
Сбербанк — это не просто один из банков. Это пенсии, зарплаты бюджетников, социальные выплаты. Для огромного количества людей — особенно старшего поколения — это единственный банк, которым они пользуются всю жизнь. Именно поэтому история с блокировкой доступа для владельцев старых телефонов — это не просто технический апдейт. Это удар по тем, кто меньше всего разбирается в смартфонах и новых технологиях.
Пожилые люди не всегда могут настроить биометрию удаленно — нужен современный смартфон. Жители небольших деревень вынуждены ехать в отделение банка, которое может находиться за десятки километров. Пенсионеры не смогут позволить себе новый телефон только ради того, чтобы войти в приложение.
Пока банк отчитывается об усиленной безопасности — и это действительно важно, — тысячи клиентов ищут ответ на простой вопрос: как мне попасть к своим же деньгам? Ответ есть. Но первое время на пути к решению вопроса нужно будет преодолеть некоторые сложности.
Если у вас или у ваших близких возникли проблемы с доступом к «Сбербанк Онлайн» — не тяните, теперь вы точно знаете, что нужно сделать уже сегодня. Звоните в поддержку банка по номеру 900, идите в ближайшее отделение или попробуйте настройку через банкомат нового поколения. Специалисты обязаны помочь с восстановлением доступа — это прямая обязанность банка перед своими клиентами.