Банковские ID: удобство или риск?

Банковские ID: удобство или риск?

С каждым визитом на различные сайты пользователям всё чаще предлагается войти через банковские идентификаторы. Существуют ли риски, связанные с такими предложениями, и насколько безопасно предоставлять свои данные таким образом?

Популярность ID-сервисов

Банковские ID становятся удобным инструментом для авторизации на множестве онлайн-платформ. Вместо создания множества логинов и паролей можно легко войти, используя один универсальный аккаунт, предоставленный, например, Сбером, Тинькоффом или Яндексом. Всё это стало особенно актуально в свете недавних изменений в законодательстве, которые ограничили использование иностранных ID-сервисов в России.

Сервисы становятся особенно полезными для сайтов, предоставляющих услуги, требующие проверки личности, таких как кредитование или покупка недвижимости. На таких платформах, где важна безопасность, использование банковских ID скорее правило, чем исключение.

Что на самом деле узнают о вас?

Когда происходит авторизация через банковский ID, сайт получает не только подтверждение, что ваш аккаунт существует. Список данных может варьироваться в зависимости от типа сервиса и его настроек. Возможно, вам потребуется предоставить:

  • ваш уникальный идентификатор;
  • номер телефона;
  • адрес электронной почты.

Иногда сайты могут запрашивать и более чувствительную информацию, такую как ФИО, паспортные данные или информацию о месте работы. Это зависит от того, что именно они хотят знать о пользователе.

Возможные угрозы

Несмотря на удобство, использование банковских ID связано с рядом рисков. Например, если злоумышленники получат доступ к вашему банковскому аккаунту, это может открыть двери на множество ресурсов, связанных с вашим ID. Кроме того, сайты могут собирать больше информации, чем вы предполагаете. Не следует забывать и о фишинге — мошенники могут создать поддельное окно для авторизации, чтобы украсть ваши данные.

Прозрачность процесса авторизации тоже оставляет желать лучшего. Пользователи часто не знают, какие данные и с какой целью передаются сайтам, и отозвать доступ может быть не так просто, как ожидалось.

Источник: Финансы в радость

Лента новостей