Од 1 март стапуваат во сила новите правила за силна автентикација кај онлајн плаќањата со картички, со кои СМС-кодовите повеќе нема да важат за потврда на трансакции.

Оваа промена го усогласува македонскиот систем со европските безбедносни прописи, чија главна мисија е да ја зајакне заштитата на електронските трансакции, но истовремено ги обврзува банките да имплементираат модерни методи за верификација на корисниците.

Банките сега мораат да обезбедат замена за СМС-от – најчесто преку банкарски апликации, биометрија или напредни дигитални алатки.

Досега, само Комерцијална банка и НЛБ Банка објавија конкретни детали за новите постапки кај нивните клиенти, додека другите институции сè уште не ги споделија своите планови.

Иако целта е повисока сигурност, ова несомнено ќе го промени навикнувањето на корисниците, особено кај оние без искуство со мобилно банкарство или нови дигитални потврди.

Банките во претстојниот период ќе бидат клучни за информирање и обука на клиентите, за транзицијата да тече мазно и без пречки при онлајн купувањата.

Од 1 март, онлајн плаќањата со картичка ќе се одобруваат со уникатен код од бесплатната апликација мТокен, наместо преку СМС. Комерцијална банка ќе ја укине СМС-опцијата од 1 март за поголема заштита на клиентските средства при интернет трансакции и користење на мБанка. Сите плаќања преку мБанка ќе бараат ПИН или биометрија, исто како при најавувањето.

Овие промени се според законската обврска и гарантираат: заштита од злоупотреби и нелегални пристапи, побрз и посигурен процес на верификација,
дополнителна бариера при секое дигитално плаќање. За непречени трансакции, клиентите (физички и правни лица) мораат да ја активираат мТокен во мБанка.
Ако немаат апликација, лесно ја преземаат од Google Play, App Store или App Gallery и веднаш ја пуштаат во функција. мТокен е бесплатен, интуитивен, работи на Android, iOS и Huawei, и овозможува постојана потврда без СМС.

НЛБ Банка потврди дека од 1 март 2026 ќе го отстрани СМС-от за одредени трансакции, преминувајќи на модерни решенија. Ова засега онлајн банкарството и мКлик апликацијата, каде СМС-от го заменуваат push-нотификации, биометрија (отпечаток или Face ID) или хардверски токени за фирми. Банката го соопшти преку веб-сајтот и социјалните мрежи, фокусирајќи се на борба против фишинг и SIM-свапинг. Клиентите треба да ја ажурираат апликацијата и да се подготват пред рокот за да избегнат проблеми. Мерката е дел од ЕУ директивите за силна автентикација (SCA) и упатствата на Народната банка за дигитална модернизaција. 

Промените во силната автентикација за онлајн плаќањата од 1 март 2026 се усогласување со европските стандарди утврдени во Директивата (ЕУ) 2015/2366 (PSD2), која бара двофакторска автентикација базирана на знаење, поседување и биометрија.

Оваа директива за платежни услуги (Payment Services Directive 2) ги забранува послабите методи како СМС-кодови поради ранливост на фишинг и SIM-свапинг, а Северна Македонија ја транспонира преку Одлуката на Народната банка за засилена автентикација. Банките мораат да применуваат кодови кои комбинираат елементи од овие категории за секоја трансакција, со исклучоци за ниска вредност или доверени трговци. 

Народната банка (НБРМ) ја регулира преку конкретна Одлука за утврдување на барањата за засилена автентикација, која ги обврзува давателите на платежни услуги да воведат сигурни стандарди за комуникација и заштита на корисничките податоци. Ова е дел од поширокото усогласување со ЕУ acquis за финансиски услуги