Новости MAX
Обсуждается обязательное подтверждение действий в интернете через «Макс» или СМС
В рамках подготовки нового пакета антифрод-мер, по данным источников, вновь обсуждается возможное введение требования об обязательном подтверждении «значимых действий» в интернете через СМС или мессенджер «Макс». Это предложение уже исключалось ранее.
Опубликовано: 6 июля 2026 г.
Предложение Минцифры и его история
По данным источников Forbes в IT и телекоме, Минцифры предлагает включить в третий пакет антимошеннических мер федеральную норму. Она обяжет граждан подтверждать «значимые действия» в интернете посредством СМС-сообщений либо мессенджера «Макс». Инициатива ранее уже обсуждалась, но не вошла в финальную версию второго пакета. Принятое тогда решение не ограничивало граждан в выборе способов подтверждения, учитывая технические возможности и личные предпочтения. В тексте второго пакета, принятого в июне, поправки о подтверждении через «Макс» и СМС изначально присутствовали, однако были удалены. Какие именно действия считаются «значимыми», в законопроекте не пояснялось. Минцифры, впрочем, отрицает рассмотрение такой меры сейчас. Ведомство подчеркивает: все инициативы учитывают баланс безопасности и прав пользователей.
Позиция бизнеса и экспертного сообщества
Предложение об ограничении способов подтверждения вызывает значительное несогласие среди участников рынка. Например, Ассоциация компаний интернет-торговли и группа РВБ, контролирующая Wildberries, не поддерживают его в текущей конфигурации. Компании указывают на наличие собственных, часто более надежных, многоуровневых систем безопасности. Введение обязательного подтверждения через СМС или «Макс», по их мнению, не повысит безопасность пропорционально. Оно, однако, значительно увеличит операционные издержки. Эти расходы, вероятно, отразятся на конечной стоимости товаров и услуг для пользователей. Эксперты, такие как Иван Бегтин, также выражают опасения, полагая, что инициатива может быть попыткой продвинуть мессенджер «Макс».
Критика надёжности и безопасности методов
Многие специалисты выражают сомнения в надёжности предлагаемых методов. Отказ от использования компаниями собственных систем аутентификации, включая push-уведомления, может даже ухудшить информационную безопасность. Сообщается, что СМС-сообщения и «Макс» — не самые надёжные способы подтверждения. Эксперт Станислав Селезнев указывает на существование открытых и широко распространённых мировых стандартов для аутентификации. В качестве примера он приводит RFC 6238 TOTP. Он указывает: код «Макс» закрыт. Это не позволяет оценить его надёжность. Кроме того, упоминаются проблемы с получением push-уведомлений «Максом» на некоторых устройствах Apple.
