Добавить в корзинуПозвонить
Найти в Дзене
Территория права

Банкоматные выдачи под лупой регулятора: новые индикаторы «безволевых» операций и что с ними делать банкам

Банкоматные выдачи под лупой регулятора: новые индикаторы «безволевых» операций и что с ними делать банкам. С 1 сентября 2025 года в силу вступает перечень признаков, по которым кредитные организации обязаны распознавать и останавливать выдачу наличных, совершённую без добровольного согласия клиента.Перечень закреплён приказом Банка России, принятым во исполнение части 2 статьи 24.3-1 Закона о банках; до 1 сентября регулятор предусмотрел его официальное размещение.Откуда растут ноги: правовая рамка и срок примененияНормативная опора проста и прозрачна: Банк России установил исчерпывающий набор индикаторов (далее — Признаки), которые применяются с 01.09.2025.Сам приказ принят «в целях реализации» указанной выше нормы Закона о банках и адресован всем кредитным организациям, обслуживающим банкоматные операции.Что именно считается подозрительнымНетипичность поведения клиентаЕсли запрос на выдачу «выпадает» из привычной модели по времени обращения, локации банкомата, сумме или частоте снят

Банкоматные выдачи под лупой регулятора: новые индикаторы «безволевых» операций и что с ними делать банкам.

С 1 сентября 2025 года в силу вступает перечень признаков, по которым кредитные организации обязаны распознавать и останавливать выдачу наличных, совершённую без добровольного согласия клиента.Перечень закреплён приказом Банка России, принятым во исполнение части 2 статьи 24.3-1 Закона о банках; до 1 сентября регулятор предусмотрел его официальное размещение.Откуда растут ноги: правовая рамка и срок примененияНормативная опора проста и прозрачна: Банк России установил исчерпывающий набор индикаторов (далее — Признаки), которые применяются с 01.09.2025.Сам приказ принят «в целях реализации» указанной выше нормы Закона о банках и адресован всем кредитным организациям, обслуживающим банкоматные операции.Что именно считается подозрительнымНетипичность поведения клиентаЕсли запрос на выдачу «выпадает» из привычной модели по времени обращения, локации банкомата, сумме или частоте снятий, это квалифицируется как риск-сигнал.Иными словами, банку предписано реагировать на атипичные для конкретного клиента параметры операции.Технические «звоночки» в канале «карта — банкомат»Регулятор отдельно выделяет превышение установленного правилами платёжной системы времени ответа на APDU-команды при взаимодействии карты (или токенизированной карты) с банкоматом.Такой сбой трактуется как индикатор вмешательства или злоупотребления.Нестандартный способ инициированияПризнаком будет и то, что операция запускается способом, которым конкретный клиент обычно не пользуется (включая сценарии с цифровыми картами/токенами).«Сутки повышенного внимания» после чувствительных событийОсобый контроль устанавливается, если запрос на выдачу поступает в течение 24 часов после:— предоставления кредита/кредитной карты или повышения лимитов по выдаче наличных/кредитованию;— поступления на счёт физлица более 200 000 руб. через СБП с его же счёта в иной кредитной организации;— досрочного расторжения вклада по требованию вкладчика на сумму свыше 200 000 руб.Сигналы от платёжной инфраструктурыЕсли оператор услуг платёжной инфраструктуры в авторизационных сообщениях помечает операцию как рискованную (в том числе указывает на факторы компрометации ЭСП), это самостоятельный Признак.Внешние поведенческие данныеПризнаками признаются сведения, полученные от операторов связи, владельцев мессенджеров и сайтов, о нетипичных коммуникациях клиента в период не менее шести часов до попытки снятия: необычные по частоте/длительности звонки на «банковский» номер, всплеск коротких сообщений (включая сообщения из Госуслуг или от кредитных организаций) с новых номеров/адресатов и т. п.Компрометация устройства/сессииВ расчёт принимаются данные о вредоносном ПО на устройстве клиента, нетипичные параметры сессии ДБО (провайдер, ОС, приложения, средства сокрытия сессионных данных), смена номера телефона в ЛК банка или на Госуслугах, а также изменение SIM/параметров устройства.Поведенческий «капкан»: серия отказовПять и более отказов в выдаче наличных за календарный день (включая превышение лимита или ошибки PIN) — ещё один формально закреплённый индикатор.«Второй контур» с 2026 годаС 1 марта 2026 года запускается дополнительная проверка по совпадениям со сведениями государственной ИС противодействия правонарушениям в сфере ИКТ: попадание клиента/его ЭСП в такую базу само по себе будет Признаком.Что это означает для практики банков1. Новый стандарт осмотрительности.Перечень задаёт критерии, по которым регулятор и суды будут оценивать зрелость антифрод-контуров в банкоматных сетях.Нереагирование на срабатывание хотя бы одного Признака повышает риски претензий и взысканий.2. Обязательность «паузы» и эскалации.Срабатывание Признака предполагает дополнительные действия: верификацию клиента, временную блокировку выдачи, корректировку лимитов и документирование принятых мер.Логика — предотвратить выдачу без согласия, а не разбираться постфактум.3.