Двофакторна аутентифікація і контроль лімітів: які нововведення чекають на користувачів карток

27 Березня 16:03
ВІДЕО

З 1 жовтня 2025 року Національний банк України (НБУ) запроваджує нові правила використання платіжних карток. Це частина комплексної стратегії з посилення захисту споживачів, боротьби з фінансовим шахрайством і гармонізації українського законодавства з нормами ЄС, передає Комерсант український із посиланням на сайт національного фінансового регулятора.  

Нововведення торкнуться як власників карток, так і фінансових установ.

У НБУ кажуть, що зміни в правилах використання платіжних карток — це крок до посилення безпеки фінансових операцій та захисту прав споживачів. Вони також сприятимуть зниженню рівня шахрайства та наблизять Україну до європейських стандартів. Підготовка до нових вимог не потребує значних зусиль від користувачів, але забезпечить більшу безпеку та контроль над фінансами.

Нові правила використання платіжних карток: що зміниться з 1 жовтня 2025 року

1. Посилена аутентифікація. Всі онлайн-платежі та деякі офлайн-операції вимагатимуть двофакторну аутентифікацію (2FA). Це може включати використання:

  • коду з SMS;
  • біометричних даних (відбиток пальця або розпізнавання обличчя);
  • динамічних токенів з банківського застосунку. 

У НБУ пояснюють, що такі заходи значно знижують ризик несанкціонованого доступу до рахунку, особливо при шахрайських атаках.

2. Обмеження на операції та регіони. Користувачі зможуть самостійно встановлювати географічні обмеження на використання картки. Це стане в пригоді для захисту від шахрайства під час подорожей за кордон.

3. Ліміти на транзакції. Банки зможуть пропонувати індивідуальні обмеження на певні типи операцій (зняття готівки, онлайн-купівлі, перекази).

4. Тимчасове блокування картки. Якщо виникнуть підозри щодо шахрайства, клієнт зможе миттєво заблокувати картку через мобільний застосунок.

5. Прозорість та інформування. Банки будуть зобов’язані прозоро інформувати клієнтів про всі комісії під час проведення операцій. Перед кожною транзакцією користувач отримає детальний опис умов оплати та комісій.

На практиці це означатиме, що:

  • еквайрів зобов’яжуть передавати емітенту інформацію про платника та/або отримувача, у тому числі про суб’єкта господарювання (код за ЄДРПОУ) та фізичну особу (унікальний номер платіжного інструменту);
  • уточнюватимуть вимоги до формування еквайром платіжних інструкцій і визначити обов’язкові їхні реквізити;
  • зобов’яжуть еквайра інформувати користувача платіжного інструменту про своє повне найменування до початку ініціювання платіжної операції в разі її здійснення в інтернеті.

“Тепер кожного разу, коли ви будете перераховувати кошти по картці, ви будете бачити, кому ви перерахували, попри на те, чи ви знаходитесь в одному банку, чи ні. Те ж саме стосується інтернет-платежів” – пояснює економіст Ілля Несходовський

Несходовський вважає, що це рішення варто було прийняти вже давно. Бо це б допомогло запобігти шахрайству.

6. Спрощення керування фінансами

  • Можливість миттєвого розблокування картки після її тимчасового блокування. 
  • Гнучке налаштування лімітів без необхідності відвідування банку. 
  • Доступ до детальної історії транзакцій та розширених звітів через банківські застосунки.

Що зміниться для банків та фінансових установ

Підвищені вимоги до кібербезпеки. Фінансові установи зобов’язані впроваджувати більш надійні системи виявлення підозрілих операцій.

Інформаційний обмін. Банки будуть зобов’язані співпрацювати з регулятором та надавати звіти про інциденти кібербезпеки.

Захист персональних даних. НБУ вимагає від банків забезпечити відповідність новим стандартам обробки та зберігання особистої інформації клієнтів.

Чому НБУ запроваджує ці зміни?

1. Захист від шахрайства. Кількість кібератак та випадків шахрайства з банківськими картками в Україні продовжує зростати. У 2023 році НБУ зафіксував збитки від кібершахрайства на понад 1,5 млрд грн.

Посилена аутентифікація знизить ці ризики, зробивши операції більш безпечними.

2. Гармонізація з європейськими нормами. Україна прагне інтегрувати свою фінансову систему з ринками ЄС, тож ці нові правила наближують українське законодавство до Директиви PSD2 (Revised Payment Services Directive), яка діє в Євросоюзі.

3. Підвищення фінансової грамотності. НБУ також планує інформаційні кампанії, щоб навчити користувачів безпечно користуватися платіжними картками та уникати шахрайських схем.

Читайте також: Обмеження карткових переказів з 1 червня 2025 року: як підготуватися

Як підготуватися до змін

Українцям радять:

  • оновити банківські додатки. Переконатися, що ваш застосунок підтримує двофакторну аутентифікацію;
  • перевірте контакти. Уточнити, чи обраний банк має актуальні номери телефону та електронну пошту для сповіщень.
  • встановити ліміти. Подумати про встановлення персональних обмежень на операції.
  • використати захист. Увімкнути додаткові функції безпеки, такі як push-сповіщення про транзакції.

Читайте нас у Telegram: головні новини коротко

Мандровська Олександра
Редактор