Без СМС, с авторизацией: банки внедряют аналог цифровой подписи для переводов 
   Банки нашли способ обезопасить деньги клиентов от хищений через перехват СМС, push-уведомлений и подмену SIM-карты. Кредитные организации переводят пользователей на подтверждение операций с помощью упрощенной электронной подписи, которая хранится в смартфоне. Для ограниченного круга клиентов и операций эту функцию уже внедрил ряд крупных банков . Полномасштабно ее запустил МКБ в мае 2020-го. Реализацию аналогичной технологии рассматривают еще несколько участников рынка, в том числе Сбербанк. Такая система подтверждения позволит снизить риск мошенничества с помощью социальной инженерии, полагают эксперты. 
Счетная безопасность  
   Кредитные организации стали переводить клиентов на более безопасный способ подтверждения операций в дистанционных каналах. Он заменит использование одноразовых кодов из СМС или push-уведомлений. Новый способ действует по аналогии с электронной подписью, которая хранится в смартфоне: клиенту присылается уведомление о денежном переводе или оплате в интернет-магазине со всеми реквизитами получателя и суммой списания. После нажатия кнопки "подтвердить" сгенерируется подпись, контролирующая авторство и неизменность операции, - поставить ее можно будет только на конкретном смартфоне, принадлежащем клиенту.
Опасность в социалке  
   Подобные решения доказали свою эффективность как средство противодействия технологическим способам кибермошенничества, таким как перехват СМС, оценили в Сбербанке. Однако риски мошенничества с помощью социальной инженерии останутся.Источник: https://iz.ru/1015790/natalia-ilina/bez-sms-s-avtorizatciei-banki-vnedriaiut-analog-tcifrovoi-podpisi-dlia-perevodov