Узбекистан

В Узбекистане запретят P2P-переводы через сайты

С 16 ноября в Узбекистане вступят новые правила для P2P-переводов, включая запрет операций через сайты и блокировку карт при входе с нового устройства.

С 16 ноября в Узбекистане вступают в силу обновленные правила, призванные усилить защиту пользователей финансовых услуг от кибермошенничества. В частности, кредитным и платежным организациям будет запрещено осуществлять P2P-переводы через веб-сайты, а при входе в учетную запись с нового устройства привязанные банковские карты будут временно деактивированы.

Кредитные и платежные организации получат право самостоятельно устанавливать максимальную сумму P2P-перевода, которую пользователь сможет совершить без подтверждения одноразовым паролем (OTP-кодом) или другим методом аутентификации. Размер лимита будет определяться с учетом политики управления рисками конкретной организации.

При этом ответственность за мошеннические операции, проведенные без дополнительного подтверждения, будет возлагаться на кредитные и платежные организации.

Новые требования также предусматривают дополнительные меры при входе в мобильное приложение с другого устройства. Для получения пароля от уже существующей учетной записи пользователю потребуется пройти биометрическую идентификацию. Аналогичный порядок будет применяться при попытке входа в учетную запись с нового устройства.

При входе с другого устройства или восстановлении пароля все банковские карты, привязанные к учетной записи, должны автоматически переводиться в неактивное состояние. Для их повторной активации потребуется подтверждение с использованием OTP-кода.

Отдельные требования установлены для случаев обнаружения угроз на мобильном устройстве. Если финансовая организация выявит вредоносное программное обеспечение или признаки удаленного управления устройством, она должна незамедлительно направить пользователю push-уведомление и SMS.

В сообщении клиенту должна содержаться информация о необходимости связаться с кредитной или платежной организацией для выяснения обстоятельств.

Дополнительное подтверждение потребуется и перед проведением финансовых операций в мобильном приложении. Перед подтверждением операции организация должна показать пользователю предупреждение, после чего клиент самостоятельно подтверждает, что совершает операцию без вмешательства мошенников.

Новые правила также устанавливают требования к отображению персональных данных владельцев банковских карт. В мобильных приложениях имя и фамилия владельца карты должны показываться в частично скрытом виде. Это требование распространяется и на данные участников денежных переводов: информация об отправителе и получателе также должна отображаться с частичным сокрытием персональных данных.

Файлы cookie на xabarchi

Мы используем cookie, чтобы запомнить язык и тему оформления, а также чтобы считать, сколько человек читает сайт прямо сейчас, — этот счёт анонимен, живёт только пока открыт ваш браузер и не связывается ни с вами, ни с другим визитом. С вашего согласия мы также измеряем, как читают сайт: Microsoft Clarity записывает просмотры страниц и действия на них, а наш собственный счётчик считает возвращающихся читателей. До вашего согласия ничто, что узнаёт вас между визитами, не измеряется.