Наскільки безпечно передавати свої дані та проходити верифікацію через BankID?
BankID НБУ дає змогу підтвердити особу дистанційно через банк, у якому користувач уже пройшов ідентифікацію. Передавання даних відбувається після авторизації та згоди користувача, але безпека також залежить від того, на якому сайті розпочато процедуру.
Взяти кредит →Чи безпечна верифікація через BankID
Використання офіційної Системи BankID НБУ загалом є безпечним, якщо користувач розпочинає перевірку на справжньому сайті установи, авторизується через свій банк і самостійно підтверджує передавання зазначених даних.
BankID НБУ працює як захищений маршрут між банком, який уже знає та ідентифікував клієнта, і установою, що надає онлайн-послугу. Банк проводить автентифікацію користувача, формує електронне підтвердження, захищає його та передає визначеному отримувачу.
Водночас BankID не захищає від усіх видів шахрайства. Якщо користувач переходить на підроблений сайт, не перевіряє назву отримувача або передає код підтвердження сторонній людині, ризик виникає ще до нормального завершення процедури.
Як відбувається передавання даних через BankID
Процедура складається з кількох окремих етапів. Кредитний сервіс не повинен просити користувача вручну повідомляти пароль від банку або диктувати одноразовий код менеджеру.
Вибір послуги
Користувач заповнює заявку на сайті або в застосунку установи та обирає BankID як спосіб ідентифікації.
Вибір банку
Із переліку учасників обирається банк або надавач платіжних послуг, у якому відкрито рахунок.
Авторизація
Вхід відбувається на сторінці або в мобільному застосунку банку з використанням його способів підтвердження.
Перевірка згоди
Користувач бачить, кому та які відомості мають бути передані, після чого підтверджує або скасовує дію.
Отримання даних
Погоджена інформація передається конкретній установі для завершення дистанційної ідентифікації.
Які дані можуть передаватися, а які не потрібні
Конкретний набір залежить від виду послуги та запиту установи. Перед підтвердженням користувач повинен бачити перелік інформації, яка передаватиметься.
Базові відомості, необхідні для ідентифікації користувача.
Дані паспорта або ID-картки в межах погодженого запиту.
Інформація може бути потрібна для анкети та оформлення договору.
Телефон або email, якщо вони входять до погодженого набору даних.
Його вводять лише на офіційній сторінці або в застосунку банку.
Для BankID-верифікації менеджеру або оператору він не потрібен.
Код не можна диктувати телефоном або пересилати в месенджері.
BankID не надає кредитному сервісу можливості керувати коштами користувача.
Як правильно проходити BankID-верифікацію
Навіть захищена технологія потребує уважних дій користувача. Проходьте ідентифікацію лише на власному пристрої та не продовжуйте процедуру, якщо адреса або назва отримувача викликає сумнів.
Зверніть увагу на домен, захищене з’єднання, назву компанії та відсутність зайвих символів у посиланні.
Не встановлюйте сторонню програму та не передавайте керування пристроєм менеджеру.
Авторизація має відбуватися на справжній сторінці або в офіційному мобільному застосунку банку.
Перевірте, які саме відомості запитуються та кому вони будуть передані.
Після повернення на сайт переконайтеся, що процедура завершена, і не залишайте банківський застосунок відкритим.
Коли процедуру потрібно негайно зупинити
Шахрайська сторінка може копіювати дизайн банку або кредитного сервісу. Оцінюйте не лише зовнішній вигляд, а й адресу, поведінку форми та характер запитуваної інформації.
Працівнику сервісу не потрібен пароль від інтернет-банку або мобільного застосунку.
Одноразовий код використовується лише у відповідній захищеній формі.
Стороння людина може отримати контроль над екраном, повідомленнями та банківськими операціями.
Підроблені домени часто імітують офіційні назви за допомогою схожих символів.
Переказ на приватну картку за активацію або підтвердження особи є підозрілою вимогою.
Вимога діяти негайно може використовуватися, щоб користувач не перевірив отримувача даних.
Що робити, якщо дані вже могли потрапити до шахраїв
Швидкість реагування має значення. Дії залежать від того, які саме відомості були розкриті: лише анкетні дані, пароль, одноразовий код або доступ до пристрою.
Зв’яжіться з банком
Повідомте про підозрілу авторизацію та попросіть перевірити активні сеанси й операції.
Змініть пароль
Використайте новий унікальний пароль і не повторюйте його в інших сервісах.
Заблокуйте картку
Це потрібно зробити, якщо розкрито платіжні реквізити або помічено невідому операцію.
Видаліть сторонній доступ
Приберіть невідому програму, перевірте дозволи та завершіть віддалені сеанси.
Зафіксуйте докази
Збережіть адресу сторінки, повідомлення, номер телефону, скриншоти та час події.
Контролюйте нові заявки
Перевіряйте повідомлення банку та кредитну інформацію на випадок спроб оформлення від вашого імені.
FAQ про безпеку BankID
Чи бачить кредитний сервіс пароль від банку?
Ні. Авторизація відбувається в середовищі банку, а сервіс отримує погоджені ідентифікаційні дані.
Чи отримує сервіс доступ до грошей на рахунку?
Ні. BankID використовується для ідентифікації та не надає установі можливості керувати банківським рахунком.
Чи зберігає BankID мої персональні дані?
Система BankID НБУ передає дані в захищеному вигляді, але не зберігає їх у центральному вузлі.
Чи можна відмовитися від передавання даних?
Так. До підтвердження згоди користувач може скасувати процедуру та обрати інший доступний спосіб ідентифікації.
Чи потрібен окремий застосунок BankID?
Ні. Зазвичай достатньо мати рахунок у банку, який є учасником системи, та доступ до його сайту або застосунку.
Чи гарантує BankID схвалення кредиту?
Ні. BankID підтверджує особу, а рішення за заявкою залежить від перевірки кредитора та фінансових даних заявника.
Перегляньте доступні кредитні пропозиції
Перед онлайн-заявкою перевірте вимоги до верифікації, політику конфіденційності, РРПС, комісії, строк і повну суму повернення.


































