Финансовые мошенники сменили тактику

В апреле — июне банки и регулятор смогли отбить больше десятка миллионов атак на счета граждан и предотвратить кражу 1,9 триллиона рублей. При этом мошенникам все же удалось похитить у россиян и бизнеса 7,35 миллиарда рублей. Злоумышленники активно использовали социальную инженерию, которая стала основным инструментом хищений. Это следует из обзора отчетности ЦБ об инцидентах информационной безопасности при переводе денег во втором квартале этого года. «Парламентская газета» вчиталась в документ.


Украли меньше, предотвратили больше
Картина финансового мошенничества в России трансформируется. Банки и регулятор научились эффективно отбивать массовые автоматизированные атаки и блокировать фишинг, из-за чего хакеры переключились на точечную психологическую обработку жертв. Если сравнивать первый и второй кварталы 2026 года, общая динамика выглядит позитивно. Количество неавторизованных операций снизилось с 495 до 458 тысяч, а объем хищений сократился с 7,39 до 7,35 миллиарда рублей.

Своим успехом регулятор и банки обязаны превентивным мерам. Во втором квартале удалось заблокировать почти 17,5 миллиона подозрительных транзакций на 1,89 триллиона рублей. Также немного вырос процент возмещения: если в первом квартале жертвам вернули 5,7 процента украденного, то во втором — уже 7 процентов.

Анализ каналов хищений у физлиц показывает, что традиционные банковские карты остаются самым популярным инструментом мошенников по количеству операций (237 тысяч случаев).

В то же время преступники не обходят стороной и систему быстрых платежей. Через нее мошенники похитили рекордные 2,74 миллиарда рублей (129 тысяч операций), доля возврата здесь составляет всего 2,1 процента. Это связано со спецификой СБП: переводы по номеру телефона проходят мгновенно и безотзывно, что дает злоумышленникам фору в несколько минут, которой достаточно, чтобы вывести деньги.

Электронные кошельки, напротив, показывают самый высокий процент возврата (19,5%), но объемы хищений там минимальные — 56 млн рублей.

Психология вместо взлома
Из отчета следует, что мошенники массово уходят от сложных технических приемов к манипуляции сознанием. Тратить время на написание сложных вирусов или фишинговых сайтов им, видимо, хочется все меньше и меньше. Проще позвонить жертве, представиться сотрудником банка или следователем и заставить ее саму перевести деньги. По данным ЦБ, количество атак с использованием методов социальной инженерии подскочило почти наполовину — с 19 тысяч до 28,6 тысячи случаев.

На фоне этого бума классический фишинг (поддельные сайты) и вредоносное ПО показывают спад на 5 и 10 процентов соответственно.

Вместе с тем Банк России продолжает активно зачищать интернет от мошеннических ресурсов. Во втором квартале регулятор направил в Генпрокуратуру и регистраторам доменов тысячи запросов на блокировку.

В телефонии ситуация стабильно сложная. Хотя количество выявленных мошеннических мобильных и городских номеров немного снизилось, номера «8-800», бесплатные для звонящего, остаются в ходу. В целом же за второй квартал ЦБ инициировал почти 7,8 тысячи запросов операторам связи на блокировку противоправных номеров.

Как вернуть украденные деньги
Механизм возврата денег человеку, который пострадал от действий кибермошенников, прорабатывался давно.  «Он является частью комплекса мер, который государство планомерно реализует с 2022 года», пояснил «Парламентской газете» первый зампред Комитета Совфеда по бюджету и финансовым рынкам Александр Шендерюк-Жидков.

«Логика здесь такая: человек как клиент банка или сотового оператора не является профессиональным участником рынка, а приходит в эти организации за их услугами и в праве рассчитывать, что организации обеспечивают собственную и его кибербезопасность, — отметил сенатор. — Во втором пакете законодательных мер впервые появились требования для профессиональных участников рынка: не переводить деньги на подозрительные счета, не пропускать подозрительные звонки. А если это произошло, банк или оператор несут ответственность за необеспечение безопасности».

Таким образом, обеспечивается баланс интересов гражданина и предоставляющей ему услуги организации, убежден Шендерюк-Жидков. По его словам, схема вполне действенная. Но как конкретно она будет работать, можно будет убедиться только после вступления закона в силу с 1 марта 2027 года.

Банк или оператор: кто вернет деньги, если вас обманули телефонные мошенники
Напомним, 26 июня президент подписал второй пакет мер против киберпреступников, который дополняет и усиливает нормы, принятые в 2025 году. Новые правила в том числе вводят технические барьеры, дают гражданам инструменты финансовой самообороны и возлагают ответственность на банки и операторов связи.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *