«Назовите код — и я отменю заявку». В SMS при этом написано «вход» или «подтверждение операции». Не разрешайте собеседнику объяснить это вместо вас: прочитайте, какое действие вы действительно подтверждаете.
Не передавайте коды, пароль и ключи ЭЦП человеку по телефону или в чате. При самостоятельном оформлении официальный сервис может использовать подтверждение, но вы должны понимать действие и проверять, где его совершаете. АРРФР в памятке о мобильном банкинге предупреждает о передаче кодов даже звонящему, который представляется сотрудником банка.
Код для входа, согласие на доступ к данным и подпись договора — не одно действие. Проверяйте каждое отдельно.Для чего нужен код из SMS при заявке на займ?
Значение определяется текстом уведомления и действием в сервисе. Не считайте все сообщения «кодом для займа».
| Назначение | Что выяснить до подтверждения |
|---|---|
| Вход или восстановление доступа | В какой аккаунт входят и вы ли начали вход |
| Подтверждение операции | Сумму, получателя и тип операции |
| Согласие или заявление | Текст документа, организацию и объём согласия |
| Подписание договора | Стороны, условия и документ, который подписываете |
Вымышленный пример: человек ждёт ответа МФО, а ему звонят и просят код «для ускорения». В SMS указан вход в банковский аккаунт. Этот код не становится подтверждением заявки в МФО из-за объяснения звонящего.
Когда можно вводить код, а когда нужно остановиться?
Разница не в том, знакомый ли голос, а в контроле над действием.
- Вы самостоятельно открыли подтверждённый сервис, начали понятное действие и сверили уведомление — подтверждайте только после проверки всех условий.
- Кто-то инициировал действие и просит продиктовать код, переслать SMS или показать экран — прекратите разговор и обратитесь в организацию самостоятельно.
- Уведомление не совпадает с ожидаемым действием — не подтверждайте, даже если собеседник говорит «так работает система».
Если SMS не объясняет назначение, это повод уточнить через официальный канал. Не угадывайте, что подтверждается, и не подписывайте файл только ради обещанного одобрения.
Сообщили код мошеннику: что сделать сейчас?
- Прекратите контакт. Не сообщайте следующий код якобы для исправления первого действия.
- Свяжитесь с банком или сервисом независимо. Назовите время и назначение SMS, уточните меры защиты аккаунта, карты и счетов.
- Смените пароль с доверенного устройства и проверьте сеансы, если поддержка сервиса предусматривает это. Отдельно проверьте, не изменились ли привязанные контакты.
- Сохраните доказательства: сообщение, номер, переписку, неизвестные заявки и операции. При подозрении на мошенничество обратитесь в полицию.
Один код не позволяет по статье установить последствия. Он мог относиться к разным действиям; проверка в сервисе важнее предположения «успели оформить кредит» или «ничего не случилось».
Передали файл ЭЦП или пароль от ключа: что делать?
Ключи ЭЦП — отдельный вопрос. Смена пароля банковского приложения не отзывает сертификат ЭЦП.
НУЦ РК в сообщении от 11 сентября 2025 года рекомендует при передаче ключей посторонним выпустить новый ключ и отозвать переданные через личный кабинет. Новые ключи не отключают старые автоматически. Проверьте список действующих сертификатов, даты и способ выпуска; неизвестные ключи и возможную компрометацию выясняйте через НУЦ.
Отзыв ограничивает дальнейшее использование соответствующего сертификата. Он не отменяет автоматически документы, которые могли подписать раньше. При обнаружении неизвестного договора обращайтесь к его стороне за документами и фиксируйте обстоятельства.
Что написать в поддержку после передачи кода?
Направьте запрос в настоящий сервис. Не прикладывайте сам код, пароль или файл ключа. Для срочной защиты сначала используйте официальный телефон или чат, а не ждите ответа на письмо.
Здравствуйте. Возможно, я передал постороннему доступ к вашему сервису. Дата и время: [дата, время] В SMS было указано действие: [вход / восстановление / операция / другое] Сам код не прикладываю. Собеседник представлялся: [кем] Я совершил: [продиктовал код / подтвердил запрос / передал файл ключа / другое] Прошу проверить связанные входы, заявки и операции, помочь ограничить несанкционированный доступ и зарегистрировать обращение. Прошу сообщить дальнейшие действия через официальный канал.
Частые вопросы о кодах и ЭЦП
Сотрудник знает мой ИИН. Ему можно назвать код?
Знание ваших данных не подтверждает полномочия звонящего. Не передавайте код; свяжитесь с организацией самостоятельно.
Я выпустил новую ЭЦП. Старую уже нельзя использовать?
НУЦ предупреждает: выпуск новых ключей не отзывает старые автоматически. Проверьте действующие сертификаты и отдельно отзовите скомпрометированные.
Код был для входа, а не перевода. Значит, опасности нет?
Доступ к аккаунту тоже нужно проверить и закрыть. Уточните входы, изменения контактов, заявки и операции в соответствующем сервисе.
Источники и ограничения
Подготовила редакция Zaito. Проверено 7 октября 2026 года: АРРФР — безопасность мобильного банкинга, НУЦ РК — проверка и отзыв переданных ключей. Сценарий вымышленный. Статья не устанавливает последствия конкретного подтверждения и не отменяет подписанные документы.