Как стало известно “Ъ”, ЦБ намерен провести мониторинг исполнения рекомендаций по пресечению дропперских операций по переводу средств казино. Уже со следующей недели за связанные с этим нарушения начнут действовать крупные штрафы. Но участники рынка считают, что решить проблему может только запрет популярных у граждан переводов с карты на карту между банками — кроме тех, что проходят через СБП.
Фото: Анатолий Жданов, Коммерсантъ
В ЦБ отмечают рост использования сервисов p2p-переводов кредитных организаций для проведения непрозрачных операций, в том числе в адрес участников теневого игорного бизнеса (незаконных онлайн-казино и онлайн-лотерей). При этом средства проводятся не непосредственно на счета казино, а на платежные карты и электронные кошельки, оформленные на подставных физлиц (так называемые дропы).
В сентябре 2021 года регулятор выпустил методические рекомендации №16-МР, а потом дополнительно посоветовал кредитным организациям обеспечить необходимую информационную защиту p2p-сервисов от роботизированного использования. «Сейчас, по прошествии полугода, Банк России будет проводить риск-ориентированный мониторинг того, насколько кредитные организации грамотно применяют рекомендации»,— сообщили в ЦБ.
По оценкам Blacksword Research, на «черные платежи» (казино, наркоторговля и др.) может приходиться до 20% всех p2p-переводов.
«По данным ЦБ, в 2021 году объем операций card2card составил 4,7 трлн руб. в месяц,— уточняет старший партнер Blacksword Research Вадим Ампелонский.— По данным Росстата, ВВП России составил 130,8 трлн руб. за тот же 2021 год». Причем трафик, отмечает эксперт, идет через крупные банки.
Схема выглядит так. «Плательщик оформляет платеж на сайте онлайн-казино, после чего одна из популярных серых платежных компаний, созданных специально для этого, например BetaTransfer или Skypay, проводит трансакцию через уязвимости некоторых шлюзов card2card-платежей банков на свои заранее подготовленные карты на дропперов,— поясняют участники платежного рынка.— Банк не умеет различать, направлен запрос от живого плательщика или от автоматизированной системы».
Проверки, запланированные ЦБ, накладываются на введение жестких санкций: 16 февраля президент Владимир Путин подписал закон о введении штрафов за переводы денег онлайн-казино и лотереям. Документ предусматривает два основных вида штрафов: за прием платежей в пользу онлайн-казино эквайером (5 млн руб.) и за проведение банком-эмитентом такой трансакции по выпущенной им карте (100–500 тыс. руб.). Закон вступает в силу спустя 10 дней после опубликования.
Но действительно радикально проблему дропперских переводов в адрес казино может решить только запрет переводов с карты на карту, если отправитель и получатель не являются клиентами банка, оказывающего услуги р2р-перевода, считают участники рынка.
«Если говорить о дропах, использующих p2p-переводы, то достаточно надежным средством борьбы уже зарекомендовала себя блокировка использования сервиса перевода с кары на карту для сторонних клиентов»,— говорит исполнительный директор НПА Мария Михайлова.
По словам директора «КартСтандарта» Майи Глотовой, ключевой сложностью при выявлении дропов остается то, что банк, оказывающий услуги «карта—карта», чаще всего не может отследить все операции получателя, так как он является клиентом другого банка. «В этой ситуации выявить дропа практически невозможно. В связи с этим единственной эффективной возможностью борьбы с дропами является предоставление услуги "карта—карта" только своим клиентам, прошедшим процедуру идентификации,— поясняет госпожа Глотова.—Такие риски не свойственны СБП, так как услуга перевода всегда оказывается клиенту, уже прошедшему идентификацию в кредитной организации».
«Мы работаем над тем, чтобы максимально закрыть возможность неавтоматизированных платежей,— заверили в МКБ.— Но это сложная задача, которую на 100% пока не удалось решить ни одному из банков. Рассматриваем возможность применения различных решений, которые заставят онлайн-казино отказаться и от попыток единичных "ручных" трансакций».