Технологии

7 минут чтения

10 сентября 2026

Обновлено 11.09.26 в 13:39

Почему не открываются сайты банков в браузерах: что делать пользователям

Изображение

Не так давно часть клиентов российских банков столкнулась с непривычной ситуацией: еще вчера сайт банка открывался в Chrome или Safari без дополнительных действий, а сегодня браузер сообщает «это подключение не защищено» или вообще не дает перейти к интернет-банку. Просто. решил выяснить, насколько заметной оказалась эта ситуация для обычных клиентов и как люди решали проблему.

Проверено экспертом
В этой статье

Насколько заметной оказалась проблема

В поиске резко выросло число запросов «не открывается сайт Сбера», «почему не открывается сайт ВТБ» и похожих. При этом сами банки не исчезли из интернета, счета клиентов не блокировали, а произошедшее не было неожиданностью для банковского и ИT-рынка. Еще в июле Минцифры предупреждало: если иностранные удостоверяющие центры отзовут сертификаты российских сайтов, в некоторых зарубежных браузерах они могут открываться некорректно. Именно такой сценарий и реализовался в начале августа.

Проблема в том, что большинство обычных пользователей к изменению оказались не готовы. Человек годами привыкал к простой модели открыл браузер, набрал адрес банка и вошел в личный кабинет. С августа 2026 года для этого приходится использовать другой браузер, мобильное приложение или устанавливать российский сертификат безопасности.

Редакционный опрос телеграм-канала Просто. с аудиторией около 7,5 тыс. подписчиков, проведенный в конце августа, показывает, что ситуация затронула заметную часть респондентов. На вопрос, сталкивались ли вы в августе с проблемами при входе на сайт своего банка через браузер, ответы были следующие: у 37% опрошенных сайт или веб-банк перестал открываться в привычном браузере. 14% респондентов после этого стали пользоваться Яндекс Браузером, 13% участников опроса в основном перешли в мобильное приложение банка. 7% опрошенных установили российский сертификат безопасности, а 6% сообщили, что до сих пор не смогли восстановить доступ.

Опрос наглядно показывает разные модели поведения людей, столкнувшихся с изменениями. Другие доступные данные тоже говорят о заметном интересе к теме, но не позволяют подсчитать точное число людей, потерявших доступ. К 3 августа количество запросов о проблемах с доступом к банковским сайтам в Яндексе оказалось в 3,8 раза выше, чем неделей ранее. Кроме того, Яндекс фиксировал рост запросов о крупнейших банках. О Сбере, Альфа-Банке, ВТБ и других крупных банках спрашивали почти вдвое чаще.

Сергей Скворцов, основатель сервиса «ДомИнтернет», сообщил редакции, что ситуация стала отражаться и на обращениях к интернет-провайдерам:

«По нашей статистике, примерно один из десяти интернет-операторов сообщает о заметном увеличении жалоб. Массовой волны обращений не наблюдаем. Тем не менее интернет-провайдеры уже начали информировать абонентов: публикуют инструкции, готовят ответы для чат-ботов и операторов поддержки».

Иными словами, проблема реальна, но данных о том, что большинство клиентов российских банков лишились доступа к веб-банкингу, нет.

Банк не выдает вклад: почему это происходит и что делать

Читать статью

Почему сайт банка перестал открываться

Чтобы понять, почему не открывается сайт банка, достаточно разобраться в одном: прежде чем показать страницу, браузер проверяет у банковского сайта так называемый TLS-сертификат. Очень упрощенно его можно сравнить с цифровым удостоверением: браузер должен убедиться, что пользователь действительно подключается к нужному сайту, а соединение можно безопасно зашифровать.

Раньше российские банки использовали сертификаты иностранных удостоверяющих центров. После 2022 года зарубежные компании начали ограничивать работу с российскими организациями. Летом 2026 года процесс ускорился: сертификаты российских организаций отозвали GlobalSign и другие зарубежные центры, а в августе было почти одновременно отозвано более 200 сертификатов.

Банки начали использовать сертификаты Национального удостоверяющего центра Минцифры (НУЦ). Технически это такие же TLS-сертификаты, предназначенные для подтверждения сайта и защиты соединения. Основное различие для пользователя состоит в том, что российский сертификат по умолчанию не входит в хранилища доверия ряда продуктов Google, Apple, Mozilla и Microsoft.

В результате возникает конфликтная ситуация: сайт банка работает, сертификат действующий, но Safari или Chrome не знает удостоверяющий центр, который его выпустил. Поэтому браузер не может самостоятельно подтвердить доверие к сайту.

Отсюда и предупреждения вроде «Это подключение не защищено».

Установка сертификатов Минцифры – пошаговая инструкция для всех устройств

Читать статью

О переходе было известно, но для пользователей это оказалось сюрпризом

Произошедшее могло восприниматься как внезапная техническая проблема, но это не совсем так. Российская инфраструктура TLS-сертификатов появилась еще в 2022 году именно как резерв на случай прекращения обслуживания российских сайтов иностранными удостоверяющими центрами.

Летом 2026 года риск стал намного более конкретным. В июне начались новые отзывы зарубежных сертификатов. 23 июля Минцифры публично предупредило, что после их отзыва российские сайты могут некорректно открываться в Chrome, Safari и других иностранных браузерах, и предложило два варианта: использовать браузер со встроенной поддержкой российских сертификатов либо установить сертификаты НУЦ.

То есть для банков, регуляторов и специалистов по информационной безопасности это был ожидаемый сценарий. Но для клиентов переход оказался гораздо заметнее, чем для самой инфраструктуры.

Показательно, что во второй половине августа на сертификаты НУЦ начал переходить и Банк России. 17 августа регулятор сообщил участникам финансового рынка, что с 22 августа его Личный кабинет участника информационного обмена будет использовать SSL-сертификаты Национального удостоверяющего центра. Для работы через веб-интерфейс ЦБ РФ рекомендовал Яндекс Браузер, а для других браузеров установку сертификатов. Отдельные инструкции были подготовлены для Windows, macOS, Linux и REST API.

Это важное изменение: российская цепочка доверия используется уже не только банками, но и самим регулятором для электронного взаимодействия с участниками финансового рынка.

Не открывается сайт Сбера, ВТБ, Т-Банка, Альфа-Банка: что происходит

Единого ответа для всех банков нет. Сертификаты могут отличаться даже внутри одной организации: основной сайт работает с одной цепочкой, страница авторизации с другой, корпоративный интернет-банк или API с третьей.

В начале августа проблемы с открытием в иностранных браузерах фиксировались, в частности, у Сбера, ВТБ, Альфа-Банка, Россельхозбанка, ПСБ, Уралсиба и Банка «Санкт-Петербург». Сбер опубликовал инструкцию по работе с сертификатами. ВТБ рекомендовал установить российские сертификаты или пользоваться совместимым браузером. Альфа-Банк объяснял ситуацию несовместимостью иностранных браузеров с новой цепочкой доверия, а не недоступностью банковских систем.

Ситуация с Т-Банком хорошо показывает, почему нельзя судить обо всей инфраструктуре по одному адресу. Согласно информации на пользовательской странице, российские банки переходят на отечественные сертификаты, а актуальная версия мобильного приложения уже содержит необходимую поддержку. Одновременно в документации для разработчиков говорится, что сертификаты были отозваны и API переведен на сертификат Минцифры: без настройки доверия интеграция может перестать работать.

Поэтому если не открывается сайт Сбера, ВТБ, Т-Банка, Альфа-Банка – сначала стоит выяснить, идет ли речь именно о сертификате. Если одновременно не работают десятки других сайтов, причина, скорее всего, в интернете или устройстве. Если же интернет работает, а браузер выдает предупреждение о сертификате только на банковском ресурсе, ситуация может быть связана с новой цепочкой доверия.

«Это подключение не защищено»: что делать

Главное правило – не превращать необычную ситуацию в привычку игнорировать предупреждения браузера. Сообщение «это подключение не защищено» на сайте банка может действительно появиться из-за того, что Chrome, Safari или другой браузер не доверяет российскому удостоверяющему центру. Но пользователь не может по внешнему виду предупреждения надежно определить, имеет ли он дело именно с этой ситуацией или с поддельным сайтом.

Поэтому, если возникает вопрос «Это подключение не защищено – как исправить?», безопасный порядок действий такой:

  1. Проверить точный адрес банка и не переходить на него из случайной рекламы, СМС или сообщения в мессенджере.
  2. Открыть официальное мобильное приложение банка и проверить уведомления.
  3. Попробовать браузер со встроенной поддержкой российских сертификатов.
  4. Если банк рекомендует установить сертификат, скачивать его только с официальной страницы Госуслуг или по инструкции самого банка.
  5. Не нажимать «Продолжить на небезопасный сайт» только потому, что такое предупреждение сейчас встречается чаще.

Что безопаснее: приложение, Яндекс Браузер или сертификат

Для большинства обычных клиентов самый простой вариант – официальное мобильное приложение банка. Оно не требует от человека разбираться в корневых сертификатах и настройках операционной системы. Некоторые банки заранее встроили необходимую цепочку доверия в актуальные версии своих приложений.

Второй вариант – отдельный браузер с поддержкой российских сертификатов. Его преимущество в том, что пользователь не меняет настройки доверия всей операционной системы.

Сергей Скворцов считает приложение наиболее понятным вариантом для неподготовленного клиента. На второе место он ставит отдельный российский браузер для банковских сайтов. Ручная установка корневого сертификата, по его мнению, требует большей технической аккуратности: человек может скачать не тот файл или попасть на поддельный ресурс.

При этом сама установка официального сертификата Минцифры не означает, что кто-то автоматически получает доступ к паролям или начинает читать весь интернет-трафик пользователя. Корневой сертификат расширяет круг центров, которым устройство доверяет при проверке сайтов, но для перехвата соединения необходимы и другие условия.

Мошенники получили новую легенду

Августовские изменения создали действительно неприятный побочный эффект. Раньше просьба «установите сертификат, чтобы войти в банк» сама по себе могла насторожить человека. Теперь он слышит похожие рекомендации от настоящих банков и государственных сервисов. Для мошеннической социальной инженерии это почти готовый сценарий.

Адвокат Константин Лучников из бюро «Этлегис» обращает внимание именно на эту смену пользовательской привычки. По его словам, злоумышленник может написать или позвонить якобы от имени банка, Госуслуг или оператора и сообщить: «Для восстановления доступа установите сертификат по ссылке».

«Человеку могут предложить вредоносное приложение, профиль управления устройством или чужой корневой сертификат, который позволит подменять сайты и перехватывать данные».

Еще один вариант под предлогом «настройки сертификата» убедить установить программу удаленного доступа или назвать код из СМС.

Этот риск уже перестал быть чисто теоретическим. В августе специалисты DLBI рассказали о схеме, при которой злоумышленники получают доступ к плохо защищенному роутеру, меняют DNS-настройки и перенаправляют пользователя на фальшивую страницу. Предупреждение браузера предлагается объяснить «проблемами с зарубежными сертификатами», а затем установить якобы сертификат Минцифры. На деле злоумышленники преподносят собственный сертификат.

Сергей Скворцов перечисляет и другие вполне логичные продолжения этой схемы: фальшивые сайты для скачивания «сертификатов Минцифры», поддельные установщики браузеров, расширения «для безопасного входа» и звонки псевдотехподдержки.

Поэтому правило здесь максимально простое: банк не должен становиться причиной скачивать неизвестный файл из СМС, письма или мессенджера. Даже если сообщение выглядит своевременно и правдоподобно, инструкцию лучше найти самостоятельно в официальном приложении или на сайте банка.

Для бизнеса переход сложнее, чем для обычного клиента

Частный клиент может решить вопрос приложением или другим браузером. У компании банковские сервисы зачастую встроены глубже: бухгалтерская программа получает выписки автоматически, интернет-магазин обращается к API эквайринга, ERP отправляет платежи, мобильное приложение открывает банковскую платежную форму.

Здесь браузер бухгалтера только один элемент системы.

Так, 10 августа платежный сервис «Монета» рекомендовал корпоративным клиентам добавить российский корневой сертификат в доверенное хранилище, предупредив о возможных сложностях при взаимодействии с внешними сервисами и проведении платежей.

Управляющий партнер Vita Liberta Сергей Конон считает корпоративный сегмент более чувствительным, чем розничный: затрагиваться могут API, ERP-интеграции, эквайринг и автоматизированные платежные процессы.

Директор ИT-департамента CloudPayments Кирилл Яшин сообщил CNews, что сервис летом не фиксировал роста неуспешных платежей, связанного именно с переходом банковской инфраструктуры на российские сертификаты. Отдельные сложности, по его словам, могли возникать у компаний с прямым подключением к эквайрингу банков, сертификаты которых были отозваны.

По итогам августа 2026 года оснований говорить о массовой недоступности интернет-платежей нет. Есть более сложная картина: отдельные сайты, API и платежные контуры требуют перенастройки.

Мошенники чаще звонят беби-бумерам и «иксам»

Читать статью

Банковский интернет становится более фрагментированным

К концу августа стало видно главное отличие от ситуации первых дней месяца. Тогда для рядового клиента все выглядело как неожиданное сообщение браузера. Сейчас становится понятнее, что речь идет о долгосрочном изменении инфраструктуры доверия.

При этом пока не существует единой ситуации, когда все российские банки полностью работают только через один тип сертификатов. Один банк может использовать российскую цепочку на странице входа, зарубежную на другом домене и отдельные настройки для API.

Юридически переход также нельзя объяснять фразой «с 1 августа банки обязали установить сертификаты Минцифры». Такой общей нормы на эту дату не было. Федеральный закон № 210-ФЗ создает правовую основу Национального удостоверяющего центра, но основные положения новой модели должны вступить в силу 1 марта 2027 года, а нормы о сертификатах участников корпоративных информационных систем с 1 января 2028-го.

Сергей Конон рассматривает происходящее не как временную меру, а как начало формирования собственной национальной PKI-инфраструктуры – ​​комплекса программных средств, аппаратного обеспечения, политик и процедур для безопасного обмена данными и управления цифровыми сертификатами.

Для обычного клиента смысл происходящего проще, чем звучат технические термины. Интернет-банк никуда не исчез. Но привычка считать, что любой популярный браузер автоматически сможет подтвердить подлинность любого российского банковского сайта, больше не работает.

Если сайт банка не открывается, первым вопросом теперь становится не только «Есть ли интернет?», но и «Каким браузером я пользуюсь и какой цепочке сертификатов он доверяет?»

А главное правило безопасности при этом осталось прежним: адрес банка, приложение, браузер и сертификаты нужно получать из официального источника особенно теперь, когда мошенники научились очень убедительно объяснять, почему клиенту якобы необходимо «срочно восстановить безопасный доступ».

Источники:
1. Минцифры призвало переходить на его сертификаты безопасности для доступа к российским сервисам // Интерфакс. – URL: https://www.interfax.ru/russia/1105049 (дата обращения 28.08.2026).
2. Новость от 17.08.2026 о переводе Личного кабинета на использование SSL-сертификатов Национального удостоверяющего центра (НУЦ) Минцифры России // ЦБ РФ. – URL: https://www.cbr.ru/lk_uio/news (дата обращения 28.08.2026).
3. Все приложения Т-Банка // Т-Банк. – URL: https://www.tbank.ru/apps/?internal_source=sw (дата обращения 28.08.2026).
4. Хакеры наловчились взламывать домашние роутеры россиян, чтобы отправить их на фальшивые «Госуслуги» // CNews. – URL: https://www.cnews.ru/news/top/2026-08-20_hakery_vzlamyvayut_routery (дата обращения 28.08.2026).
5. Изменения в работе международных удостоверяющих центров, выпускающих SSL/TLS-сертификаты // Монета. – URL: https://www.moneta.ru/viewNews.htm?backUrl=%2Fnews.htm%233026&newsId=3026 (дата обращения 28.08.2026).
6. Россиян предупреждают о проблемах с оплатой в интернете. Рекомендовано оформлять заказы через «Яндекс Браузер» // CNews. – URL: https://www.cnews.ru/news/top/2026-08-21_polzovatelyam_it-servisov (дата обращения 28.08.2026).
7. Федеральный закон от 26.06.2026 № 210-ФЗ «О внесении изменений в Федеральный закон «О связи» и отдельные законодательные акты Российской Федерации» // Официальное опубликование правовых актов. – URL: http://publication.pravo.gov.ru/document/0001202606260070 (дата обращения 28.08.2026).