Что происходит
Изменения вступили в силу уже с 1 августа 2026 года. Сбербанк отключил старую схему входа — ту самую, по которой большинство из нас заходило в «Сбербанк Онлайн» годами: логин, пароль, и ты внутри. Теперь этот способ не работает. Банк переводит всех клиентов на двухфакторную аутентификацию с обязательной биометрией. Пока вы не обновили приложение, до 1 сентября вы еще сможете зайти по старой схеме, с 1 сентября — уже нет.
Об изменениях Сбер объявил еще в конце июля, но, судя по числу обращений в поддержку после 1 августа, большинство клиентов либо не заметили предупреждений, либо отложили настройку на потом. По оценкам аналитиков, к моменту введения новых правил около 70% пользователей уже настроили новый способ входа. Оставшиеся 30% — примерно каждый третий клиент — оказались в зоне риска. Это десятки миллионов человек.
Казалось бы, прогресс — это хорошо. Но основная проблема в том, что новая система попросту несовместима со старыми смартфонами. А таких телефонов у россиян — миллионы. Люди годами пользовались проверенными устройствами, не видя смысла менять то, что работает. И вот теперь оказалось: работает все, кроме доступа к собственным деньгам.

Ваш телефон в зоне риска? Проверьте прямо сейчас
Первая и самая большая группа пострадавших — владельцы смартфонов без биометрических датчиков. Речь идет о телефонах, выпущенных примерно до 2017–2019 года. Тогда сканер отпечатков пальцев и Face ID были роскошью, а не стандартом. Если в вашем устройстве нет ни того, ни другого — новый протокол входа для вас попросту недоступен. Банк не предлагает альтернативы для таких устройств в рамках основной схемы — вход будет заблокирован.
Вторая группа — те, у кого на телефоне устаревшая операционная система. Если ваш Android ниже версии 8.0 или iOS ниже 13 — установить актуальную версию «Сбербанк Онлайн» технически невозможно. Приложение попросту откажется скачиваться. А без свежего приложения новый протокол не заработает — замкнутый круг.
Третья, и, пожалуй, самая неожиданная группа риска — люди, у которых в настройках телефона отключены push-уведомления от банковского приложения. Звучит незначительно? Отнюдь. Именно через push-уведомления теперь приходит одноразовый код — второй ключ для входа. Нет уведомлений — нет кода — нет входа.
Есть и четвертая группа, о которой упоминают меньше всего. Клиенты, у которых номер телефона, привязанный к карте, оформлен на другого человека или давно не используется. Система проверяет и это. Если номер числится за другим лицом — доступ может быть заблокирован до переоформления SIM-карты.
Цифры, которые все объясняют
Банк открыто говорит о том, что старые методы защиты больше не справляются с современными угрозами. И приводит конкретные данные: по информации Сбербанка, ежемесячно фиксировалось более 3 000 случаев взлома аккаунтов через украденные пароли. Три тысячи в месяц — это 100 человек в день, которые теряли доступ к своим деньгам или лишались средств со счета из-за того, что их пароль оказался в чужих руках.
«Фишинговые сайты, вредоносное программное обеспечение и методы социальной инженерии позволяют злоумышленникам легко перехватывать логины и пароли. Новый протокол устроен так, что даже при утечке пароля войти в аккаунт без физического доступа к устройству и биометрии владельца не получится», — поясняют в пресс-службе банка.
Новая система устроена очень хитро: она проверяет не только биометрию и одноразовый код, но и само устройство, с которого выполняется вход. Если телефон новый или ранее не использовался для входа в приложение — система автоматически запросит дополнительную проверку. Это сделано для того, чтобы даже при перехвате одноразового кода мошенник не смог войти с чужого устройства.
Как теперь устроен вход в приложение
Новая процедура авторизации включает два обязательных шага, которые нельзя пропустить или заменить.
- Первый барьер — биометрия на устройстве. Приложение запрашивает сканирование лица через Face ID или отпечатка пальца через Touch ID. Важная деталь: эта проверка происходит на аппаратном уровне — данные не передаются в банк, а сравниваются исключительно внутри защищенного модуля вашего смартфона. Перехватить биометрические шаблоны теоретически невозможно: они просто не покидают устройство.
- Второй барьер — динамический ключ. После успешной биометрической проверки банк отправляет одноразовый зашифрованный код через push-уведомление внутри самого приложения. Это не SMS и не электронное письмо — традиционные каналы давно скомпрометированы. Push-уведомление привязано к конкретному экземпляру приложения на вашем телефоне. Код действует строго ограниченное время — как правило, не более одной минуты, что делает его бесполезным для злоумышленников даже при перехвате.

Как вернуть доступ к приложению
Если вы столкнулись с проблемой, не паникуйте. Вот что нужно сделать — по порядку.
- Шаг первый: обновите приложение. Для Android-устройств актуальную версию «Сбербанк Онлайн» можно скачать через RuStore или напрямую с официального сайта банка. С iPhone сложнее — из-за ограничений App Store свежую версию нередко приходится устанавливать прямо в отделении банка или по индивидуальной ссылке. Также настройку теперь можно сделать через банкоматы нового поколения — они поддерживают биометрию и помогут завершить регистрацию без визита к оператору.
- Шаг второй: проверьте версию операционной системы. Зайдите в настройки телефона и найдите раздел «О телефоне». Если ваш Android ниже 8.0 или iOS ниже 13 — новое приложение физически не установится. В таком случае без смены устройства или перехода на веб-версию с компьютера не обойтись.
- Шаг третий: настройте биометрию. Зайдите в системные настройки, найдите раздел Face ID, Touch ID или «Отпечаток пальца», добавьте свои данные. Затем убедитесь, что приложение «Сбербанк Онлайн» имеет разрешение на использование этих датчиков.
- Шаг четвертый: включите push-уведомления. В настройках телефона найдите «Сбербанк Онлайн» в разделе уведомлений и убедитесь, что они включены. Проверьте также, не блокирует ли их системный оптимизатор батареи — это частая причина проблем на Android.
- Шаг пятый: проверьте номер телефона. Убедитесь, что номер, привязанный к карте, оформлен на вас и активен. Если SIM-карта числится за другим человеком — ее придется переоформить, иначе доступ к приложению останется заблокированным.
- Шаг шестой: обратитесь за помощью. Если после всех манипуляций войти все равно не получается — звоните на горячую линию Сбера или идите в отделение с паспортом. В пиковые дни банк работает с продленным графиком. Специалисты помогут пройти идентификацию и восстановить доступ вручную — для этого потребуются паспортные данные и кодовое слово.

Что делать, если телефон безнадежно устарел
Для владельцев старых смартфонов без биометрических датчиков банк все же предусмотрел несколько обходных путей — правда, с ограниченным функционалом.
Первый вариант — вход по динамическому QR-коду. Он генерируется в веб-версии «Сбербанк Онлайн» на компьютере и сканируется камерой смартфона. Способ не самый удобный, но рабочий для тех, чей телефон не тянет биометрию.
Второй вариант — подтверждение по номеру банковской карты через СМС. Часть операций по-прежнему доступна через этот канал, хотя функционал будет ограничен по сравнению с полноценным приложением.
Третий вариант — купить новый телефон. Минимальные требования, о которых говорят специалисты: смартфон не старше примерно 2017–2019 года выпуска, обязательно со сканером отпечатков или Face ID, работающий на Android 8.0+ либо iOS 13+. По сути, почти любой современный бюджетный смартфон этим требованиям соответствует — цены начинаются от 8–10 тысяч рублей.

Ложка дегтя: чем опасна сама биометрия
Эксперты по кибербезопасности в целом поддерживают нововведение Сбербанка. Двухфакторная аутентификация с биометрией действительно делает взлом аккаунта на порядок сложнее. Но у этой медали есть и обратная сторона, о которой банк практически не упоминает.
Специалисты предупреждают: утечка биометрических данных несравнимо опаснее кражи пароля. Пароль всегда можно поменять — лицо и отпечатки пальцев не меняются никогда. Если биометрическая база окажется скомпрометирована, последствия будут необратимыми. Часть клиентов уже открыто выражает недовольство: они не хотят доверять свои биометрические данные никому.
Сбербанк в ответ заявляет, что биометрические шаблоны хранятся в зашифрованном виде и сертифицированы по стандартам безопасности Центрального банка России. Биометрия, по заверению банка, не покидает устройство пользователя — она сравнивается локально, внутри защищенного чипа смартфона. Проверить это независимо рядовой пользователь, конечно, не может.
Еще один риск — кража самого телефона. Если смартфон попал в чужие руки, злоумышленник технически может попытаться использовать биометрию владельца. В таком случае эксперты рекомендуют немедленно звонить в службу поддержки банка и блокировать устройство — чем быстрее, тем лучше.
Почему кибербезопасность не всегда во благо
Сбербанк — это не просто один из банков. Это пенсии, зарплаты бюджетников, социальные выплаты. Для огромного количества людей — особенно старшего поколения — это единственный банк, которым они пользуются всю жизнь. Именно поэтому история с блокировкой доступа для владельцев старых телефонов — это не просто технический апдейт. Это удар по тем, кто меньше всего разбирается в смартфонах и новых технологиях.

Пожилые люди не всегда могут настроить биометрию удаленно — нужен современный смартфон. Жители небольших деревень вынуждены ехать в отделение банка, которое может находиться за десятки километров. Пенсионеры не смогут позволить себе новый телефон только ради того, чтобы войти в приложение.
Пока банк отчитывается об усиленной безопасности — и это действительно важно, — тысячи клиентов ищут ответ на простой вопрос: как мне попасть к своим же деньгам? Ответ есть. Но первое время на пути к решению вопроса нужно будет преодолеть некоторые сложности.
Если у вас или у ваших близких возникли проблемы с доступом к «Сбербанк Онлайн» — не тяните, теперь вы точно знаете, что нужно сделать уже сегодня. Звоните в поддержку банка по номеру 900, идите в ближайшее отделение или попробуйте настройку через банкомат нового поколения. Специалисты обязаны помочь с восстановлением доступа — это прямая обязанность банка перед своими клиентами.
