• Ключевая ставка ЦБ14%
  • USD84.100.1%
  • EUR96.370.3%
  • CNY12.540.2%
  • GBP112.360.1%
  • CHF102.140.0%
  • JPY0.540.1%
  • TRY1.730.2%
  • AED22.900.1%
  • KZT0.190.6%
  • BYN27.830.1%
Назад
Как сменить двухфакторную аутентификацию
Личные финансы
12 мин чтения

Как сменить двухфакторную аутентификацию

Автор: Ольга Новикова · Обновлено

Главное

  • Смена 2FA нужна при утере доступа к старому фактору, смене номера телефона или после взлома аккаунта.
  • При смене номера телефона второй фактор нужно переносить отдельно в каждом сервисе — в банке и на Госуслугах это делается по своим правилам.
  • При замене приложения-аутентификатора ключи переносят заранее, чтобы не потерять доступ к аккаунтам.
  • Старый телефон или токен необходимо отвязать от аккаунтов, а затем проверить, что прежний способ входа больше не работает.
  • Если доступ к старому фактору утрачен, восстановление проходит через процедуру подтверждения личности у каждого сервиса.

Второй фактор — это то, что защищает аккаунт даже при утечке пароля. Пока он привязан к старому номеру или потерянному телефону, защита превращается в риск: доступ может уйти тому, кто получит вашу симку или устройство. Смена 2FA решает эту проблему, но требует аккуратности — неверный порядок действий запирает вас снаружи собственного аккаунта.

Разберём, что вообще означает смена второго фактора и в каких ситуациях её проводят. Отдельно пройдём перенос номера в банке и на Госуслугах, замену приложения-аутентификатора с сохранением ключей и отвязку старого телефона или токена. Покажем, что делать, если доступ к прежнему фактору уже потерян, как действовать после утечки или взлома и как убедиться, что старый способ входа действительно перестал работать.

Сравните: три лучших предложения

на 22 сентября 2026 г.

Что значит сменить 2FA и когда это нужно делать

Смена двухфакторной аутентификации — это не изменение пароля, а замена самого второго фактора: того элемента, который подтверждает вход помимо пароля. Пароль остаётся прежним, но подтверждение приходит уже на другой телефон, в другое приложение или на другой физический ключ. Технически это означает, что в настройках безопасности аккаунта старая «точка доверия» отключается, а новая регистрируется заново.

Смена нужна в нескольких типичных ситуациях:

  • вы сменили номер телефона — старый SIM-номер перестаёт быть вашим, а значит, коды на него приходят уже другому человеку;
  • вы меняете смартфон и переносите приложение-аутентификатор на новое устройство;
  • телефон утерян, украден или разбит, а второй фактор был привязан именно к нему;
  • вы подозреваете, что старый способ входа скомпрометирован: код ушёл мошеннику, SIM-карту перевыпустили без вашего ведома, аккаунт взломали;
  • вы хотите перейти на более надёжный фактор — например, с SMS на приложение или аппаратный ключ.

Кредитные карты: грейс-период

на 22 сентября 2026 г.
200 днейГрейс
ВТБ
Оформить

Ключевой принцип: смена 2FA — это всегда операция «сначала добавь новый, потом убери старый». Если сделать наоборот и отключить единственный рабочий фактор, не зарегистрировав новый, можно потерять доступ к аккаунту надолго. Поэтому в каждом сервисе порядок действий одинаков: войти под текущим фактором, добавить новый, проверить его работу, и только затем удалить старый.

Отдельно стоит помнить про SIM-карты, оформленные на ваше имя. По данным ФЗ-303 от 08.08.2024, на одного человека можно оформить не более 20 сим-карт у всех операторов суммарно: с 1 апреля 2025 года новые сверх лимита не оформляют, с 1 ноября 2025 года лишние блокируются. Проверить оформленные на вас номера можно на Госуслугах — чужая симка на ваше имя это инструмент мошенников, и она может перехватывать коды подтверждения. Если обнаружите лишний номер, его нужно срочно переоформить или заблокировать через оператора.

Ингосстрах: от 2 200 ₽цена полиса. Условия · посмотреть все предложения в каталоге

Смена 2FA — рутинная, но чувствительная операция. Дальше разберём её по каждому сценарию: смена телефона, замена приложения-аутентификатора, отвязка старого устройства, потеря доступа и действия после взлома.

Смена номера телефона: перенос второго фактора в банк и на Госуслуги

Смена номера — самый частый повод перепривязать второй фактор. Важно понимать: просто вставить новую SIM-карту в телефон недостаточно. Номер — это отдельный идентификатор в системе безопасности банка и госсервисов, и его нужно менять в каждом аккаунте отдельно.

В банке порядок обычно такой:

  1. Войдите в мобильное приложение или интернет-банк под текущим номером и текущим вторым фактором.
  2. Найдите раздел «Безопасность», «Настройки» или «Профиль» → «Номер телефона».
  3. Укажите новый номер и подтвердите его кодом из SMS, которое придёт уже на новую SIM.
  4. Подтвердите операцию старым способом — кодом на прежний номер или через приложение.
  5. Проверьте, что новый номер отображается в профиле как основной для уведомлений и подтверждений.

БСПБ: до 15%Кешбэк. Условия · посмотреть все предложения в каталоге

Если приложение недоступно, банк может потребовать личный визит в отделение с паспортом — это защита от мошеннического перехвата номера. Не соглашайтесь менять номер по звонку «из службы безопасности»: настоящий банк никогда не просит назвать код из SMS для смены номера.

На Госуслугах смена номера проходит через раздел «Настройки» → «Безопасность» → «Телефон». Понадобится подтверждение и старого, и нового номера. Если старый номер уже недоступен, придётся идти в МФЦ или центр обслуживания с паспортом — удалённо такую операцию не провести.

Отдельный нюанс — проверка всех сим-карт, оформленных на ваше имя. Через Госуслуги можно увидеть полный список. Если там есть номера, которыми вы не пользуетесь, их стоит переоформить или заблокировать у оператора: чужая симка на ваше имя — готовый канал для перехвата кодов. С 1 ноября 2025 года лишние сверх лимита в 20 штук блокируются автоматически.

После смены номера обязательно пройдитесь по всем сервисам, где он был привязан: почта, соцсети, маркетплейсы, госуслуги, банки. Старый номер со временем попадёт к новому владельцу, и все коды, которые продолжат на него приходить, окажутся у чужого человека.

Замена приложения-аутентификатора: перенос ключей без потери доступа

Приложение-аутентификатор хранит секретные ключи, из которых генерируются одноразовые коды. При смене телефона эти ключи нужно перенести на новое устройство — иначе коды просто негде будет взять. Есть три способа переноса, и у каждого свои риски.

СпособКак работаетРиск
Экспорт/импорт внутри приложенияПриложение формирует зашифрованный файл или QR-код со всеми ключами, вы переносите его на новое устройствоФайл содержит все ключи сразу — его утечка открывает доступ ко всем аккаунтам
Облачная синхронизацияКлючи хранятся в аккаунте (Google, Apple) и подтягиваются на новое устройство автоматическиЗависимость от безопасности облачного аккаунта; не все приложения поддерживают
Ручное перепривязываниеВ каждом сервисе заново сканируете QR-код и регистрируете новый ключДолго, но самый контролируемый вариант

Ключевая ставка ЦБ РФ

на 22 сентября 2026 г.

14%

Ставки по вкладам и кредитам ориентируются на этот показатель.

Порядок действий при переносе:

  1. Установите то же приложение-аутентификатор на новый телефон.
  2. На старом устройстве откройте функцию экспорта или переноса (в разных приложениях она называется по-разному: «Перенос аккаунтов», «Экспорт», «Transfer»).
  3. Перенесите ключи на новый телефон — обычно через QR-код или защищённый файл.
  4. Проверьте, что коды в новом приложении совпадают с кодами в старом хотя бы для одного сервиса.
  5. Только после успешной проверки удаляйте приложение со старого телефона.

Если облачная синхронизация включена, ключи могут подтянуться сами — но полагаться только на неё рискованно. Лучше держать резервные коды от критичных сервисов в надёжном месте: они позволяют войти, даже если приложение недоступно.

Важно: не храните экспортированный файл с ключами в переписке, облаке или на флешке без шифрования. Это равносильно передаче всех вторых факторов в одни руки. После переноса удалите временный файл.

Как отвязать старый телефон или токен от аккаунтов

Отвязка старого устройства — обязательный финальный шаг. Пока старый телефон или токен числится в списке доверенных, он остаётся действующим ключом доступа. Даже если вы уже настроили новый фактор, старый нужно удалить.

Где искать список привязанных устройств и факторов:

  • в банке — раздел «Безопасность» → «Устройства» или «Доверенные устройства»;
  • в почте и соцсетях — «Безопасность» → «Сеансы» или «Устройства, с которых выполнен вход»;
  • в Госуслугах — «Настройки» → «Безопасность» → «Доверенные устройства»;
  • в приложениях-аутентификаторах — список аккаунтов внутри самого приложения.

Порядок отвязки:

  1. Войдите в аккаунт под новым фактором.
  2. Откройте список доверенных устройств или активных сеансов.
  3. Найдите старый телефон, планшет или токен по названию и дате последнего входа.
  4. Нажмите «Выйти», «Удалить» или «Отвязать».
  5. Проверьте, что список обновился и старого устройства в нём нет.

Особый случай — аппаратный токен или физический ключ. Если вы переходите на новый, старый нужно не просто удалить из аккаунта, но и физически вывести из строя или хранить в недоступном месте. Потерянный токен, оставшийся привязанным, — это открытая дверь.

Не забывайте про «спящие» привязки: старые планшеты, резервные телефоны, устройства родственников, на которых вы когда-то входили. Их тоже стоит проверить и отвязать. После отвязки смените пароль — это разорвёт возможные сохранённые сеансы.

Если в списке обнаружилось незнакомое устройство, действуйте немедленно: отвяжите его, смените пароль и перепроверьте все вторые факторы. Чужое устройство в списке — прямой признак компрометации.

Что делать, если доступ к старому фактору потерян

Ситуация, когда старый телефон утерян, украден или номер уже недоступен, — самая сложная. Здесь нельзя просто «сменить» фактор: сначала нужно доказать сервису, что вы — владелец аккаунта, не имея второго фактора.

Универсальный инструмент на такой случай — резервные коды. Это набор одноразовых кодов, которые выдаются при настройке 2FA и позволяют войти без телефона. Если вы их сохранили, восстановление занимает минуты:

  1. На экране ввода кода выберите «Войти другим способом» или «Использовать резервный код».
  2. Введите один из сохранённых кодов.
  3. Сразу после входа заново настройте второй фактор на новом устройстве.
  4. Сгенерируйте новый набор резервных кодов — старый после использования частично погашен.

Если резервных кодов нет, остаётся процедура восстановления доступа через поддержку:

  • в банке — личный визит в отделение с паспортом; удалённо номер и фактор не меняют;
  • на Госуслугах — обращение в МФЦ или центр обслуживания с паспортом;
  • в почте и соцсетях — форма восстановления, подтверждение по резервной почте, ответы на контрольные вопросы, иногда ожидание в несколько дней.

Пока идёт восстановление, позвоните оператору связи и заблокируйте утерянную SIM-карту, чтобы её не использовали для перехвата кодов. Если телефон украден, также удалённо заблокируйте устройство и сотрите данные.

На будущее: резервные коды стоит распечатать или записать и хранить отдельно от телефона — в сейфе, у доверенного родственника, в менеджере паролей. Это единственная страховка, которая работает, когда второй фактор физически недоступен.

Смена 2FA после утечки или взлома аккаунта

Если аккаунт взломали или вы подозреваете утечку, смена 2FA — не косметическая мера, а часть восстановления контроля. Мошенник мог не только получить доступ, но и привязать собственный фактор, поэтому действовать нужно быстро и по порядку.

  1. Смените пароль на новый, уникальный, который нигде не использовался.
  2. Проверьте список доверенных устройств и активных сеансов — отвяжите всё незнакомое.
  3. Отключите старые вторые факторы: подозрительные номера, чужие приложения-аутентификаторы.
  4. Заново настройте 2FA на своём устройстве и сгенерируйте свежие резервные коды.
  5. Проверьте контактные данные и почту восстановления — мошенники часто меняют их, чтобы удержать доступ.
  6. Включите уведомления о входах, чтобы сразу видеть подозрительную активность.

Особое внимание — номеру телефона. Если злоумышленник перевыпустил вашу SIM-карту через оператора, все SMS-коды уходят ему. Проверьте через Госуслуги, какие номера оформлены на ваше имя: по данным ФЗ-303 от 08.08.2024, на одного человека можно оформить не более 20 сим-карт суммарно, а с 1 ноября 2025 года лишние блокируются. Чужая симка на ваше имя — прямой инструмент перехвата кодов.

Дополнительная мера защиты — самозапрет на кредиты. Он оформляется бесплатно через Госуслуги и МФЦ: банки и МФО не смогут выдать кредит на ваше имя. Важный нюанс — снятие запрета вступает в силу только через 2 дня, «период охлаждения» против мошенников. Это даёт время заметить и отменить попытку снять запрет без вашего ведома.

После восстановления контроля проверьте связанные аккаунты: почту, соцсети, маркетплейсы. Взлом одного сервиса часто открывает цепочку, если где-то использовался тот же пароль или тот же второй фактор.

Как проверить, что старый способ входа больше не работает

Финальный шаг смены 2FA — убедиться, что старый фактор действительно отключён. Формальное удаление из настроек не всегда означает, что доступ закрыт: где-то мог остаться активный сеанс, сохранённый вход или резервный канал.

Курсы валют ЦБ РФ

на 22 сентября 2026 г.
Доллар США
84,1
0,12%
Евро
96,37
0,3%
Юань
12,54
0,18%

Чек-лист проверки:

  • выйдите из аккаунта на всех устройствах и войдите заново — код должен прийти только на новый фактор;
  • проверьте список доверенных устройств: старого телефона или токена там быть не должно;
  • посмотрите активные сеансы: незнакомых и старых устройств быть не должно;
  • убедитесь, что старый номер удалён из контактных данных и из настроек восстановления;
  • попробуйте запросить код на старый фактор — он не должен приниматься системой.

Отдельно проверьте резервные коды. Старые коды, выданные до смены фактора, могут оставаться действительными. Их нужно аннулировать и сгенерировать новый набор. То же касается паролей приложений и токенов для сторонних сервисов — их стоит перевыпустить.

Если старый телефон ещё физически у вас, удалите с него приложение-аутентификатор и все сохранённые пароли, а затем выполните сброс до заводских настроек перед продажей или передачей. Простое удаление приложения не всегда стирает ключи из защищённого хранилища устройства.

Проверьте и «хвосты»: подписки, привязанные карты, сторонние сервисы, входящие через ваш аккаунт. Если вход в них был завязан на старый фактор, они могут перестать работать — это нормально, их нужно перенастроить.

Итог: смена 2FA считается завершённой, когда новый фактор работает, старый отключён и проверен, резервные коды обновлены, а список устройств и сеансов чист. Только после этого можно считать аккаунт защищённым по-новому.

Часто спрашивают

Сколько времени занимает смена номера телефона как второго фактора?
Сама привязка нового номера в банке или на Госуслугах занимает несколько минут, но старый номер лучше сохранять активным, пока вы не убедитесь, что все сервисы переведены на новый. Если старый номер оформлен на вас, его можно держать до полного переноса фактора.
Можно ли сменить 2FA, если старый телефон утерян?
Да, но придётся проходить восстановление доступа через службу поддержки или подтверждённую личность — заранее сохранённые резервные коды сильно упрощают процедуру. Без резервных кодов и доступа к номеру восстановление может занять несколько дней.
Как отвязать старый токен или телефон от аккаунта?
В настройках безопасности аккаунта удалите старое устройство или номер из списка доверенных, затем добавьте новый фактор и подтвердите вход с него. После этого проверьте, что вход по старому способу действительно отклоняется.
Нужно ли менять 2FA после утечки данных?
Да, при подозрении на взлом или утечку старый фактор нужно заменить как можно быстрее, даже если вход по нему пока работает. Дополнительно стоит сменить пароль и проверить активные сессии, чтобы отсечь чужой доступ.
Как проверить, что старый способ входа больше не работает?
Попробуйте войти, используя старый номер или токен: система должна запросить новый фактор или отказать в доступе. Также убедитесь, что старое устройство исчезло из списка доверенных в настройках безопасности.

Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.

Материал был полезен?

Поделиться

Из словаря

Разберём термины из статьи простыми словами.