Наскільки безпечно передавати свої дані та проходити верифікацію через BankID?
BankID НБУ дає змогу підтвердити особу дистанційно через банк, у якому вже ідентифіковано клієнта. Заявник входить у банківський застосунок або на сторінку свого банку, перевіряє запитувані відомості та надає згоду на їх передавання конкретній установі. Однак безпека залежить не лише від технології, а й від того, на якому сайті розпочато процедуру.
Взяти кредит →Чи безпечно користуватися BankID для онлайн-кредиту
Сам механізм BankID НБУ створений для захищеної дистанційної ідентифікації. Він не передбачає, що користувач повідомляє кредитному сервісу пароль від банку, PIN-код картки або одноразовий код підтвердження.
Автентифікація здійснюється на сторінці або в застосунку банку, а не у формі кредитного менеджера.
Перед підтвердженням потрібно перевірити назву установи та перелік персональних відомостей.
Захищена технологія не робить безпечним стороннє посилання, підроблену сторінку або невідому організацію.
Отже, проходити BankID-верифікацію можна, якщо процедура розпочата на сайті відомої установи, перенаправлення веде до вашого банку, а зміст запиту зрозумілий. Не підтверджуйте операцію автоматично лише тому, що на сторінці є логотип BankID.
Як відбувається верифікація через BankID
Користувач не завантажує банківську базу на сайт кредитора. Процедура складається з послідовного запиту, автентифікації та підтвердженого передавання визначеного набору відомостей.
На сайті або в застосунку установи користувач обирає BankID НБУ як спосіб ідентифікації.
Система перенаправляє користувача до банку, у якому він має відкритий рахунок.
Клієнт входить до захищеного середовища банку та підтверджує свою особу.
Після перевірки даних користувач погоджується передати їх установі для конкретної послуги.
Банк формує відповідь, підписує та шифрує її. Система забезпечує передавання зашифрованої відповіді до установи, що запросила ідентифікацію. Пароль до банківського застосунку при цьому не має передаватися отримувачу послуги.
Які дані можуть передаватися через BankID
Конкретний набір залежить від послуги та запиту установи. Це можуть бути ідентифікаційні відомості, які банк отримав під час обслуговування клієнта: ПІБ, дата народження, реквізити документа, РНОКПП, адреса або контактні дані.
Перед підтвердженням потрібно зіставити обсяг даних із метою послуги. Якщо сайт для простої консультації раптово запитує надмірний набір персональної інформації, краще зупинити процедуру та перевірити установу.
Як безпечно пройти BankID-верифікацію
Навіть захищений канал не компенсує неуважність користувача. Перед початком ідентифікації перевірте сайт, пристрій, з’єднання та зміст кожного підтвердження.
Перевірте установу
Знайдіть повну назву, контакти та інформацію про фінансову послугу. Не починайте процедуру за посиланням від випадкового акаунта у месенджері.
Перевірте адресу сторінки
Зверніть увагу на домен, захищене з’єднання та відсутність зайвих символів у назві сайту. Логотип банку легко скопіювати, а справжню адресу — ні.
Авторизуйтеся лише у своєму банку
Дані для входу вводяться в офіційному банківському застосунку або на підтвердженій сторінці банку, а не у формі кредитного сервісу.
Прочитайте перелік даних
Перевірте назву отримувача, мету ідентифікації та інформацію, яку банк пропонує передати. Скасувати процедуру краще до підтвердження, а не після нього.
Як розпізнати підроблену BankID-верифікацію
Шахрайська сторінка може копіювати логотипи банку, BankID та кредитної компанії. Головна мета такої сторінки — отримати пароль, код підтвердження або реквізити для доступу до рахунку.
Зупиніть процедуру
Не продовжуйте верифікацію, якщо хоча б одна дія не відповідає звичайному процесу входу до вашого банку.
Що робити, якщо дані вже введені на підозрілому сайті
Швидкість реакції має значення. Не потрібно чекати, поки з рахунку зникнуть кошти або надійде повідомлення про невідому операцію.
Використайте офіційний номер банку та повідомте, які дані могли потрапити стороннім особам.
Оновіть доступ до банкінгу та інших сервісів, де використовувався схожий або однаковий пароль.
Завершіть невідомі входи, перевірте прив’язані пристрої та підключені застосунки.
Перегляньте операції, нові шаблони платежів, ліміти та заявки, які ви не створювали.
Зафіксуйте адресу сайту, повідомлення, номер телефону, дату та зміст розмови.
Зверніться до установи, ім’я якої використали, банку та компетентних органів.
Якщо сторонній особі був повідомлений одноразовий код або надано віддалений доступ до екрана, обов’язково скажіть про це банку. Не приховуйте окремі дії через побоювання, що операцію визнають вашою помилкою.
FAQ про безпеку BankID
Чи бачить кредитний сервіс пароль від банку?
Ні. Авторизація має відбуватися в середовищі банку, а установі передається погоджений набір ідентифікаційних даних.
Чи можна відмовитися від передавання?
Так. До підтвердження згоди користувач може скасувати процедуру та обрати інший доступний спосіб ідентифікації.
Чи передається інформація про всі операції?
BankID використовується для ідентифікації. Перевірте конкретний перелік відомостей, показаний перед наданням згоди.
Чи можна пройти BankID з чужого телефона?
Безпечніше використовувати власний захищений пристрій. Після роботи на іншому телефоні можуть залишитися активні сесії або збережені дані.
Чи гарантує BankID схвалення кредиту?
Ні. BankID підтверджує особу та передає дані. Рішення за заявкою приймається окремо після оцінювання кредитором.
Коли потрібно припинити верифікацію?
Коли невідома назва отримувача, адреса сторінки викликає сумнів або стороння людина просить пароль, PIN чи код із повідомлення.
Перегляньте кредитні пропозиції онлайн
Перед заявкою перевірте спосіб верифікації, вимоги до документів, РРПС, комісії та повну суму повернення. Не повідомляйте менеджерам пароль від банку, PIN-код або одноразові коди.


































