Банковский OTP-код — шаблоны сообщений для сильной аутентификации в Молдове
Национальный банк Молдовы ввёл строгие стандарты сильной аутентификации для банковских операций с 1 января 2024 года, согласованные с европейскими требованиями DSP2. OTP по SMS остаётся доминирующим методом в РМ из-за универсального проникновения. Шаблоны ниже соблюдают четыре фундаментальных правила: отсутствие идентификации банка в тексте, чёткий срок действия, антифишинговая фраза, двуязычная сегментация.
5 шаблонов в этой галерее
№ 01SMSMAIB
Вариант
Стандартный OTP (3 минуты)
Текст сообщения
Ваш код подтверждения 184902. Действителен 3 мин. Банк НИКОГДА не запросит этот код по телефону.
Юридическое примечание
Код не содержит названия банка во избежание фишинга. Антифишинговая фраза обязательна по требованию НБМ с января 2024.
№ 02SMSMAIB
Вариант
OTP с суммой операции
Текст сообщения
Подтвердите оплату 1250 MDL в Магазине X. Код: 593102. Действителен 2 мин. Если не вы — звоните 1313.
Юридическое примечание
Включение суммы и получателя затрудняет атаки man-in-the-middle. Стандарт НБМ 2024.
№ 03SMSMAIB
Вариант
Предупреждение о мошенничестве — блокировка счёта
Текст сообщения
Подозрительная операция в 14:32. Карта временно заблокирована. Для разблокировки звоните 1313 (бесплатно 24/7).
Юридическое примечание
Сообщение НЕ содержит ссылок и НЕ запрашивает данные через SMS. Банк связывается через официальный номер.
№ 04Viber BusinessCanal: Viber Business
Вариант
Уведомление выписки через Viber Business
Текст сообщения
Выписка по счёту за май доступна. Текущий баланс: 12 540 MDL. Просмотр в приложении: ссылка в официальном сообщении банка.
Юридическое примечание
Viber имеет высокое проникновение в Молдове; хорошая альтернатива SMS для нетранзакционных уведомлений.
№ 05EmailParametri de securitate modificați / Изменены параметры безопасности
Вариант
Подтверждение изменения параметров безопасности
Текст сообщения
Здравствуйте. Подтверждаем изменение номера телефона, привязанного к вашему счёту, 24 мая в 16:42 (IP 178.168.X.X, Кишинёв). Если изменение не вашё, немедленно звоните 1313.
Юридическое примечание
Email должен включать контекст (IP, город, дата), чтобы пользователь распознал легитимную активность.
Юридические основания
Применимое право в Республике Молдова
Регламент НБМ № 124/2023
Устанавливает требования сильной аутентификации для банковских операций > 500 MDL: обязательная 2FA, OTP с максимальным сроком 5 минут.
Закон 133/2011 ст. 7
Сообщения банковской аутентификации являются строго транзакционными и освобождены от маркетингового согласия.
Приказ ANCD № 78/2024
Устанавливает короткие номера СТОП для операторов Orange Moldova (4444), Moldcell (4445) и Moldtelecom (4446).
Медианная задержка OTP в Молдове через платформу 4notify ниже одной секунды на сети Orange Moldova и ниже двух секунд на Moldcell. Автоматическое переключение на вторичного оператора, если DLR не возвращается за 2 секунды.