Начните бесплатный 3-дневный пробный период
Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.
*Только для новых пользователей. Один пробный период на пользователя.


Если код 3-D Secure не приходит за границей, не нажимайте «Отправить ещё раз» много раз подряд. Сначала подтвердите, что покупку начали вы, выясните, ждёт ли банк SMS-код или подтверждение в приложении, проверьте привязанный канал и сделайте только одну контролируемую повторную попытку. Если доставка снова не сработала, используйте заранее подключённый способ или свяжитесь с эмитентом по проверенному каналу.
Ключевые выводы:
- Сначала сопоставьте продавца, сумму, валюту и время операции.
- Отсутствие самого запроса 3DS и отсутствие кода после появления запроса — разные сбои.
- SMS, голосовой звонок и подтверждение в банковском приложении используют разные каналы.
- Повторные запросы могут отменять старые коды и включать ограничения частоты.
- Успешная аутентификация ещё не означает, что платёж будет авторизован.
- Только эмитент может подтвердить или изменить способ аутентификации карты.
В руководстве по подготовке к международной поездке объясняется, как заранее сохранить контакты банка и резервные способы восстановления. Эта инструкция начинается после того, как законная онлайн-покупка запросила дополнительную проверку держателя карты.
Не вводя данные, прочитайте экран проверки. Сопоставьте название продавца, сумму, валюту, последние цифры карты и время с покупкой, которую вы только что начали. Название продавца в выписке может немного отличаться от названия магазина, но необъяснимая сумма или незнакомый продавец — причина отменить действие и связаться с эмитентом, а не подтвердить запрос.
Отдельно откройте учётную запись продавца или страницу бронирования и проверьте, не появился ли уже заказ, бронь или ожидающий платёж. Страница оплаты может выглядеть неуспешной, хотя другая часть платёжного процесса ещё обрабатывается. Более широкий контроль заказа и авторизации описан в инструкции по отклонённой оплате путешествия.
Не сообщайте одноразовый код сотруднику продавца, позвонившему человеку или тому, кто обещает «завершить проверку». Вводите его только в запрос, относящийся к начатой вами покупке. Код подтверждает контроль канала аутентификации; это не номер обращения в поддержку, и его нельзя копировать в чат или письмо.
До повторной попытки запишите безопасные сведения: местное время, продавца, сумму, валюту, устройство, браузер или приложение, последние цифры карты и точный текст ошибки. На снимке экрана не должны быть видны полный номер карты, код, баланс, адрес или посторонние операции.
EMVCo описывает запрос дополнительной проверки 3-D Secure как передачу держателем дополнительных сведений непосредственно системе контроля доступа эмитента. Запрос может потребовать одноразовый код на мобильном устройстве или перевести пользователя в банковское приложение для внеполосной аутентификации.[1] Сбои в этих вариантах выглядят по-разному.
Сначала классифицируйте увиденное:
| Что произошло | Какую границу проверять | Безопасное действие |
|---|---|---|
| Экран проверки не появился | Передача от продавца, браузер, применимость 3DS или решение без дополнительной проверки | До повтора проверить заказ и запись у эмитента |
| Экран есть, SMS нет | Привязанный номер, мобильная сеть, задержка или отправка банком | Проверить номер и роуминг |
| Запрошено подтверждение в приложении, но пуш-уведомления нет | Доступ приложения к сети, уведомления, регистрация устройства или сервис банка | Самостоятельно открыть официальное приложение |
| Код пришёл, но отклонён | Истёкший или заменённый код, другая операция либо ошибка ввода | Один раз использовать только самый новый код |
| Подтверждение прошло, оплата вернула ошибку | Возврат на сайт продавца или последующее решение об авторизации | Сверить состояние у продавца и банка |
Не называйте все эти состояния «код не пришёл». Если запрос вообще не создан, настройки SMS не исправят передачу. Если в приложении уже есть совпадающий запрос, ожидание невыбранного SMS ничего не даст. После успешной проверки личности ошибка может относиться уже к платёжной авторизации.
В модели EMVCo способ внеполосной проверки контролирует эмитент. Он направляет держателя в отдельный доверенный банковский канал, а затем передаёт продавцу результат.[2] Продавец обычно не может по вашей просьбе переключить способ аутентификации, привязанный эмитентом к карте.
Для SMS или голосового звонка сравните показанные последние цифры с номером, который всё ещё принадлежит вам. Убедитесь, что нужная SIM или eSIM включена, телефон зарегистрирован в мобильной сети, для линии разрешён международный роуминг, а фильтр сообщений или звонков не скрывает доставку. Получение обычного сообщения не доказывает, что автоматические банковские сообщения пройдут тем же маршрутом.
Не меняйте номер в банке только ради эксперимента. NIST рассматривает установку или замену заранее зарегистрированного номера как привязку нового аутентификатора, которая должна выполняться через контролируемый процесс. Руководство также указывает, что телефонная доставка может быть недоступна при слабом покрытии и что пользователю нужны альтернативные типы аутентификаторов.[3]
Если банк запросил подтверждение в приложении, подключите телефон к доверенной Wi-Fi или мобильной сети и откройте официальное приложение самостоятельно. Проверьте встроенный раздел сообщений или ожидающих подтверждений, не полагаясь только на всплывающее уведомление. Убедитесь, что приложение по-прежнему зарегистрировано на правильный аккаунт и устройство. Не переустанавливайте приложение и не стирайте его данные за границей, пока эмитент прямо не потребует этого в процедуре восстановления.
Если приложение требует старый номер, сохраните любой ещё работающий сеанс и перейдите к инструкции по восстановлению со старым номером. Это уже задача восстановления доступа к аккаунту, а не повод продолжать запросы кода операции.
Дождитесь явного истечения текущего запроса или доступной кнопки повторной отправки. Запросите один новый код, отметьте время и используйте только последнюю доставку, совпадающую с продавцом и суммой. Новый запрос может сделать предыдущий код недействительным.
Не меняйте ничего в оформлении оплаты во время этой попытки. Не открывайте несколько вкладок продавца, не переключайтесь между картами, не изменяйте сумму и не отправляйте платёж заново. Иначе появятся похожие запросы, и будет трудно определить, к какой операции относится сообщение.
Если запоздавший код всё же пришёл, сопоставьте его время и безопасный контекст с активным запросом. Не перебирайте очередь старых кодов. После одной попытки остановитесь, если доставки нет либо банк показывает ограничение, временную блокировку или недоступность сервиса.
NIST требует принимать короткоживущий внеполосный секрет только один раз и ограничивать частоту неудачных попыток. Руководство также рекомендует разумно ограничивать повторные пуш-уведомления, поскольку их избыток может способствовать атакам на «усталость от подтверждений».[3] Ограниченный повтор защищает и аккаунт, и ясность ваших доказательств.
Проверьте, предлагает ли эмитент вариант, зарегистрированный до этой операции: подтверждение в банковском приложении, ключ доступа, аппаратный аутентификатор, код восстановления или другой телефонный канал. Доступность зависит от эмитента, карты, аккаунта, региона и оценки риска.
Выбирайте альтернативу только на подлинном экране 3-D Secure или в официальном приложении эмитента. Не выполняйте просьбы продавца, поисковой рекламы, неожиданного сообщения или звонящего установить программу удалённого доступа, добавить новый номер, перейти в мессенджер либо прочитать код вслух.
Альтернативный фактор может подтвердить личность, но не обещает одобрение платежа. Аутентификация доказывает, что отвечающий человек контролирует допустимый фактор, а авторизация — более позднее решение эмитента о том, может ли операция пройти. На него всё ещё могут влиять доступный лимит, состояние карты, категория продавца, ограничения на операции и антифрод-проверки.
Если заранее подключённого варианта нет, не импровизируйте с чужим телефоном или аккаунтом. Остановите покупку и свяжитесь с эмитентом. Для срочного бронирования в поездке применяйте только другой способ оплаты, которым вы уже управляете, и сначала убедитесь, что первая попытка не создала заказ или списание.
Используйте номер на обороте карты, сохранённый до поездки контакт или защищённые сообщения в официальном приложении. Не звоните по номеру из сообщения об ошибке на экране проверки, неожиданного сообщения или поисковой рекламы, пока не проверите его независимо.
Передайте безопасную диагностическую запись: время, сумму, валюту, продавца, последние цифры карты, тип запроса, скрытые цифры номера получателя и результат одной повторной попытки. Спросите, был ли создан запрос, каким способом он отправлялся, не сорвалась ли доставка, есть ли ограничение частоты и какой официальный вариант восстановления доступен.
Попросите эмитента отдельно назвать итоговое состояние аутентификации и авторизации. Затем проверьте у продавца заказ или бронирование, а у эмитента — отказ, ожидающую авторизацию или завершённое списание. Не повторяйте платёж, пока эти две записи не сверены.
VPN не доставляет код 3-D Secure, не меняет привязанный банком аутентификатор, не подтверждает запрос и не отменяет решение об авторизации. Изменение видимого сетевого местоположения может добавить признаки риска, а не исправить контролируемый банком сбой.
Эмитент может выбрать другой запрос из-за риска операции, устройства или местоположения, а у телефона меняются покрытие и условия роуминга. Определите фактический способ проверки и спросите эмитента, что он сформировал, а не считайте, что причина только в местоположении.
Только если эмитент предлагает такой вариант и приложение уже зарегистрировано для вашего аккаунта. Откройте официальное приложение самостоятельно и перед подтверждением сопоставьте продавца и сумму.
Нет. Дождитесь указанного срока, запросите один новый код и используйте только последний совпадающий код. Частые запросы могут вызвать задержки, заменить старые коды или включить ограничения.
Нет. Аутентификация и авторизация платежа — разные этапы. Прежде чем считать покупку завершённой, проверьте статус операции у эмитента и заказ или бронь у продавца.
Обычно способ хранится в записях эмитента. Меняйте его только через проверенную процедуру профиля или восстановления банка.
Отмените запрос и свяжитесь с эмитентом через доверенный канал. Не подтверждайте его и не сообщайте код, даже если кто-то утверждает, что расхождение — временная проверка.
Нет. VPN не управляет SMS, звонками, уведомлениями приложения, регистрацией факторов или авторизацией эмитента. Используйте официальный путь восстановления эмитента.
Отказ от ответственности: Материал содержит общую информацию о безопасности потребителей и не является индивидуальной финансовой консультацией. Способы аутентификации и поддержки зависят от эмитента, программы карты, региона и операции.
Sources checked 12 сентября 2026 г.
Рекомендуемые статьи:
Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.
*Только для новых пользователей. Один пробный период на пользователя.





