Просят код из SMS или ЭЦП для займа: что проверить

Код для входа, операции и подпись договора — разные действия. Что делать после передачи кода, пароля или ключей ЭЦП в Казахстане. Запрос в поддержку.

Если код уже передан

Сохраните SMS, но не пересылайте сам код. Поддержке нужны назначение действия и время.

«Продиктуйте код, это для проверки»
Что говорит собеседник
«Проверка»
Что написано в SMS
Прочитайте
Кто начал действие
Вы или другой?
Решающий вопросЧто подтверждаю?

Слова звонящего не меняют назначение кода или документа, который вы подписываете.

Пример опасного запроса, а не описание действий конкретной компании.

«Назовите код — и я отменю заявку». В SMS при этом написано «вход» или «подтверждение операции». Не разрешайте собеседнику объяснить это вместо вас: прочитайте, какое действие вы действительно подтверждаете.

Не передавайте коды, пароль и ключи ЭЦП человеку по телефону или в чате. При самостоятельном оформлении официальный сервис может использовать подтверждение, но вы должны понимать действие и проверять, где его совершаете. АРРФР в памятке о мобильном банкинге предупреждает о передаче кодов даже звонящему, который представляется сотрудником банка.

Код для входа, согласие на доступ к данным и подпись договора — не одно действие. Проверяйте каждое отдельно.

Для чего нужен код из SMS при заявке на займ?

Значение определяется текстом уведомления и действием в сервисе. Не считайте все сообщения «кодом для займа».

Какие действия нужно различать
НазначениеЧто выяснить до подтверждения
Вход или восстановление доступаВ какой аккаунт входят и вы ли начали вход
Подтверждение операцииСумму, получателя и тип операции
Согласие или заявлениеТекст документа, организацию и объём согласия
Подписание договораСтороны, условия и документ, который подписываете

Вымышленный пример: человек ждёт ответа МФО, а ему звонят и просят код «для ускорения». В SMS указан вход в банковский аккаунт. Этот код не становится подтверждением заявки в МФО из-за объяснения звонящего.

Когда можно вводить код, а когда нужно остановиться?

Разница не в том, знакомый ли голос, а в контроле над действием.

  • Вы самостоятельно открыли подтверждённый сервис, начали понятное действие и сверили уведомление — подтверждайте только после проверки всех условий.
  • Кто-то инициировал действие и просит продиктовать код, переслать SMS или показать экран — прекратите разговор и обратитесь в организацию самостоятельно.
  • Уведомление не совпадает с ожидаемым действием — не подтверждайте, даже если собеседник говорит «так работает система».

Если SMS не объясняет назначение, это повод уточнить через официальный канал. Не угадывайте, что подтверждается, и не подписывайте файл только ради обещанного одобрения.

Сообщили код мошеннику: что сделать сейчас?

  1. Прекратите контакт. Не сообщайте следующий код якобы для исправления первого действия.
  2. Свяжитесь с банком или сервисом независимо. Назовите время и назначение SMS, уточните меры защиты аккаунта, карты и счетов.
  3. Смените пароль с доверенного устройства и проверьте сеансы, если поддержка сервиса предусматривает это. Отдельно проверьте, не изменились ли привязанные контакты.
  4. Сохраните доказательства: сообщение, номер, переписку, неизвестные заявки и операции. При подозрении на мошенничество обратитесь в полицию.

Один код не позволяет по статье установить последствия. Он мог относиться к разным действиям; проверка в сервисе важнее предположения «успели оформить кредит» или «ничего не случилось».

Передали файл ЭЦП или пароль от ключа: что делать?

Ключи ЭЦП — отдельный вопрос. Смена пароля банковского приложения не отзывает сертификат ЭЦП.

НУЦ РК в сообщении от 11 сентября 2025 года рекомендует при передаче ключей посторонним выпустить новый ключ и отозвать переданные через личный кабинет. Новые ключи не отключают старые автоматически. Проверьте список действующих сертификатов, даты и способ выпуска; неизвестные ключи и возможную компрометацию выясняйте через НУЦ.

Отзыв ограничивает дальнейшее использование соответствующего сертификата. Он не отменяет автоматически документы, которые могли подписать раньше. При обнаружении неизвестного договора обращайтесь к его стороне за документами и фиксируйте обстоятельства.

Что написать в поддержку после передачи кода?

Направьте запрос в настоящий сервис. Не прикладывайте сам код, пароль или файл ключа. Для срочной защиты сначала используйте официальный телефон или чат, а не ждите ответа на письмо.

Запрос о возможном доступеБез ввода данных на сайте
Здравствуйте. Возможно, я передал постороннему доступ к вашему сервису.
Дата и время: [дата, время]
В SMS было указано действие: [вход / восстановление / операция / другое]
Сам код не прикладываю.
Собеседник представлялся: [кем]
Я совершил: [продиктовал код / подтвердил запрос / передал файл ключа / другое]
Прошу проверить связанные входы, заявки и операции, помочь ограничить несанкционированный доступ и зарегистрировать обращение.
Прошу сообщить дальнейшие действия через официальный канал.
Скачать образец (.txt)

Частые вопросы о кодах и ЭЦП

Сотрудник знает мой ИИН. Ему можно назвать код?

Знание ваших данных не подтверждает полномочия звонящего. Не передавайте код; свяжитесь с организацией самостоятельно.

Я выпустил новую ЭЦП. Старую уже нельзя использовать?

НУЦ предупреждает: выпуск новых ключей не отзывает старые автоматически. Проверьте действующие сертификаты и отдельно отзовите скомпрометированные.

Код был для входа, а не перевода. Значит, опасности нет?

Доступ к аккаунту тоже нужно проверить и закрыть. Уточните входы, изменения контактов, заявки и операции в соответствующем сервисе.

Источники и ограничения

Подготовила редакция Zaito. Проверено 7 октября 2026 года: АРРФР — безопасность мобильного банкинга, НУЦ РК — проверка и отзыв переданных ключей. Сценарий вымышленный. Статья не устанавливает последствия конкретного подтверждения и не отменяет подписанные документы.

Вернуться к справочнику