Современные банковские приложения — это удобно, быстро и, как ни странно, довольно уязвимо. Каждый день миллионы людей открывают доступ к своим счетам через смартфон, не задумываясь о том, что буквально пара невинных настроек может однажды сыграть против них. Речь не про сложные схемы мошенников с поддельными звонками и фишинговыми ссылками. Всё гораздо прозаичнее: телефон сам по себе умеет хранить слишком много лишнего и показывать секретные данные тем, кому их видеть не следует.
Обычно человек уверен, что его смартфон — личное пространство. Но стоит оставить его на столе в кафе, передать ребёнку для игры или просто забыть на работе, как выясняется: банковские уведомления, коды подтверждения и даже данные карт могут оказаться доступны посторонним. И хорошо, если это будет просто знакомый, который случайно заметил лишнее. Хуже, когда информация утекает через связанные устройства или облачные сервисы.
Ниже — пять конкретных настроек, которые стоит проверить прямо сейчас. Они не требуют специальных знаний, занимают буквально несколько минут, но способны закрыть самые очевидные дыры в безопасности. Каждая из них — как маленький замок на двери, через которую обычно и заходят проблемы.
Коды подтверждения не должны быть видны до разблокировки
Первое, на что стоит обратить внимание, — это поведение банковского приложения на заблокированном экране. По умолчанию большинство программ настроены так, чтобы показывать входящие SMS и push-уведомления прямо на дисплее. Выглядит удобно: телефон лежит рядом, экран загорается, и уже видно, что за операция происходит и какой код пришёл. Но именно в этот момент и возникает главная опасность.
Любой, кто находится рядом, может увидеть секретный код подтверждения, даже не прикасаясь к устройству. А если телефон окажется в чужих руках, то злоумышленнику не придётся взламывать пароль — достаточно будет просто прочитать сообщение с экрана и ввести его на нужном сайте или в приложении. Особенно это критично, когда речь идёт о подтверждении перевода или входа в личный кабинет.
Решение простое: нужно запретить банковскому приложению показывать содержимое уведомлений на экране блокировки. Для этого достаточно зайти в настройки конкретного приложения и отключить соответствующую опцию. Тогда коды будут доступны только после полной разблокировки смартфона — то есть только тому, кто действительно владеет устройством и знает пароль или графический ключ.
На практике это делается так: нужно нажать и удержать иконку банковского приложения, затем перейти в раздел «О приложении», открыть «Уведомления» и снять галочку с пункта, разрешающего показ на заблокированном экране. После этого телефон продолжит получать сообщения, но их текст останется скрытым до момента разблокировки.
Секретные коды карт не должны храниться в памяти устройства
Второй важный момент связан с тем, как телефон обращается с данными банковских карт. Многие пользователи замечали, что при оформлении покупки в интернете система сама предлагает подставить CVV или CVC-код. Это кажется удобным — не нужно каждый раз доставать карту и вглядываться в цифры на обороте. Но на самом деле это означает, что секретные данные где-то сохранены.
Чаще всего такие сведения попадают в память через сервисы Google, которые отвечают за автозаполнение. Они запоминают не только логины и пароли, но и платёжную информацию, включая защитные коды. И если злоумышленник получит доступ к аккаунту Google, он сможет вытащить оттуда всё, что нужно для проведения несанкционированных платежей.
Чтобы исправить ситуацию, необходимо зайти в основные настройки телефона, найти раздел Google, затем перейти во вкладку «Все сервисы» и выбрать пункт «Автозаполнение». Далее — открыть настройки «Автозаполнение от Google» и подтвердить доступ паролем или графическим ключом. Внутри будет пункт, отвечающий за сохранение защитных кодов. Его нужно отключить. После этого телефон перестанет предлагать автоматическую подстановку CVV/CVC, но зато и не будет хранить эти данные в своей памяти.
Кому-то такое решение покажется менее удобным, но безопасность важнее скорости оформления покупки. Лучше один раз ввести код вручную, чем потом разбираться с последствиями утечки.
Уведомления не должны уходить на чужие экраны
Третий риск, о котором мало кто задумывается, — это синхронизация уведомлений между устройствами. Если аккаунт Google используется на нескольких гаджетах, то сообщения от банковского приложения могут приходить не только на смартфон, но и на планшет, компьютер или даже на устройство другого члена семьи. Это значит, что коды подтверждения и информация о зачислении средств становятся доступны третьим лицам.
Такая ситуация возникает, когда человек однажды вошёл в свой аккаунт на чужом устройстве и не вышел из него. Или когда семья использует общий аккаунт для покупок в магазине приложений. В любом случае, банковские уведомления должны оставаться только на том устройстве, которым пользуется владелец счёта.
Исправить это можно через настройки уведомлений. Нужно открыть параметры телефона, ввести в строке поиска слово «Уведомления», перейти в раздел «Уведомления приложений» и найти там своё банковское приложение. После этого — отключить передачу сообщений на другие устройства. Дополнительно стоит проверить раздел, отвечающий за уведомления на связанных устройствах и в приложениях, и установить запрет для банковского сервиса.
После такой настройки коды и финансовые оповещения будут приходить только на основной смартфон. Это особенно важно для тех, кто часто пользуется несколькими гаджетами и не всегда помнит, где именно остался открытым аккаунт.
История платежей и автоплатежи требуют регулярной чистки
Четвёртый пункт касается того, что Google и другие сервисы сохраняют историю платёжных операций. Это делается для удобства: чтобы можно было быстро повторить покупку или не вводить данные карты заново. Однако такая история может стать источником проблем, если аккаунт окажется скомпрометирован. Кроме того, некоторые сервисы используют сохранённые данные для автоматических списаний, о которых пользователь может забыть.
Особенно неприятно, когда подписка или платёж списываются без явного подтверждения. Человек может даже не заметить, как с карты уходят деньги, потому что уведомление пришло не в тот момент или затерялось среди других сообщений. Поэтому важно регулярно проверять, что именно хранится в платёжном профиле, и удалять лишнюю историю.
Для этого нужно снова зайти в настройки Google, перейти во «Все сервисы», затем в «Автозаполнение от Google» и открыть раздел, связанный с платёжными сервисами — Google Pay или Кошелёк. В параметрах платёжного профиля будет функция удаления истории действий. Её стоит активировать. Если же есть желание полностью исключить случайные списания, можно отключить сам сервис Google Pay.
Такая чистка не займёт много времени, но позволит избежать неприятных сюрпризов в виде неожиданных списаний. К тому же после удаления истории злоумышленники не смогут воспользоваться сохранёнными платёжными данными, даже если получат доступ к аккаунту.
Банковскому приложению не нужен доступ к SMS
Пятая настройка, пожалуй, самая важная. Многие банковские приложения запрашивают разрешение на чтение и отправку SMS. На первый взгляд, это логично: программа должна видеть коды подтверждения, которые приходят в сообщениях. Но на деле такое разрешение открывает доступ ко всем входящим SMS, а не только к банковским. А это уже серьёзная уязвимость.
Если приложение имеет доступ к SMS, оно может читать любые сообщения — от личной переписки до кодов от других сервисов. В случае утечки данных или взлома приложения вся эта информация окажется в руках посторонних. Более того, некоторые вредоносные программы используют разрешение на SMS для перехвата одноразовых паролей и последующего входа в аккаунты.
Поэтому разумно вообще запретить банковскому приложению работать с SMS. Для этого нужно открыть настройки телефона, перейти в раздел «Приложения», затем найти пункт «Разрешения» и выбрать категорию «SMS». Там будет список программ, имеющих доступ к сообщениям. Нужно найти своё банковское приложение и нажать «Запретить».
После этого приложение продолжит работать, но не сможет читать или отправлять SMS. Коды подтверждения придётся вводить вручную, но это небольшая плата за безопасность. Зато никакая утечка не приведёт к тому, что все входящие сообщения окажутся скомпрометированы.
Все пять настроек занимают не больше десяти минут. Но именно они способны предотвратить большинство бытовых ситуаций, связанных с потерей денег или утечкой данных. Не стоит ждать, пока что-то случится. Лучше открыть настройки прямо сейчас и проверить каждый пункт — от уведомлений на заблокированном экране до доступа к SMS. Безопасность банковских приложений начинается не с сложных паролей, а с простых, но правильных решений в настройках телефона.