«Тот уровень финансового мошенничества, который складывается сейчас, нетерпим»

В Екатеринбурге Набиуллина и Шадаев рассказали о борьбе с кибермошенничеством

На уральском форуме «Кибербезопасность в финансах» в Екатеринбурге глава ЦБ России Эльвира Набиуллина заявила, что за прошедший год объем мошеннических операций стал «заметно больше» и достиг 27,5 млрд руб. Она уверена, что для эффективной борьбы с кибермошенничеством необходимо консолидировать силы Центробанка, органов власти и правоохранительных структур. Кроме того, уменьшить число случаев мошенничества могут «спецкнопка» в приложениях банков и запрет на спам-звонки, введение которого ожидается летом текущего года.

Председатель Центрального Банка Эльвира Набиуллина и заместитель министра внутренних дел России Андрей Храпов

Председатель Центрального Банка Эльвира Набиуллина и заместитель министра внутренних дел России Андрей Храпов

Фото: Марина Молдавская, Коммерсантъ

Председатель Центрального Банка Эльвира Набиуллина и заместитель министра внутренних дел России Андрей Храпов

Фото: Марина Молдавская, Коммерсантъ

Проходящий в Екатеринбурге третий год подряд уральский форум «Кибербезопасность в финансах» открылся в среду, 19 февраля. Среди гостей на нем можно было увидеть топ-менеджеров российских банков, представителей бизнеса, операторов связи, а также иностранные делегации.

Ключевым событием первого дня форума стала пленарная сессия, посвященная тому, какие совместные действия могут предпринимать Центробанк и Минцифры России для борьбы с кибермошенничеством. На этот раз участие в сессии принимали не представители банковского сектора, а заместитель генпрокурора России Сергей Зайцев, замминистра внутренних дел Андрей Храпов, основатель IT-компании «Лаборатория Касперского» Евгений Касперский, министр цифрового развития, связи и массовых коммуникаций России Максут Шадаев и глава ЦБ Эльвира Набиуллина.

В начале встречи госпожа Набиуллина сразу отметила, что «часто не хватает слаженности действий разных регуляторов с операторами связи и правоохранительными органами, что на руку мошенникам».

По ее словам, в прошлом году кибермошенники похитили у граждан более 27 млрд руб., что «заметно больше», в чем в 2023 году, но напрямую данные сравнивать нельзя. «По нашей оценке, многие банки в 2023 году занижали уровень кибермошенничества, который существовал,— подчеркнула Эльвира Набиуллина.— Мы выяснили, что один из крупных банков системно не регистрировал все операции без согласия и не направлял в базу данных обращения обманутых клиентов под тем предлогом, что человек, пусть под влиянием обмана, но сам перевел — где же здесь "без согласия"? Нам пришлось применять надзорные меры, некоторые банки пришлось наказывать».

Фото: Марина Молдавская, Коммерсантъ

Фото: Марина Молдавская, Коммерсантъ

Согласно обзору Банка России, объем мошеннических операций в 2024 году составил 27,5 млрд руб., что на 74,3% превышает данные 2023 года (15,8 млрд руб.). За прошлый год банки смогли вернуть клиентам 2,7 млрд руб. (или 9,9% от общего объема операций), в 2023 году — 1,4 млрд руб. (8,7%). По данным ЦБ, 40% всех похищенных за прошлый год средств составляют кредитные деньги (в 2023 году — 25%). Согласно данным МВД России, за 2024 год ущерб от действий кибермошенников вырос на 36%, до 200 млрд руб. (в 2023 году — 147 млрд руб.). Всего за прошлый год было зарегистрировано 765 тыс. преступлений, из них большую часть (486 тыс. преступлений) составляют дистанционные хищения. За год их количество приросло на 2%.

По словам Максута Шадаева, в прошлом году мошенники начали массово использовать дипфейки (deepfakes). «Масштабы сложно оценить, поскольку статистики нет, но в прошлом году мы увидели переломную траекторию. Также в 2024 году отправной точкой для совершения многих мошенничеств стало то, что злоумышленник получает доступ к учетной записи на "Госуслугах"»,— отметил господин Шадаев, добавив, что часть мошеннических операций, в том числе, имела «явную связку с ВСУ».

Сергей Зайцев также подчеркнул, что нередко киберпреступления совершаются из-за рубежа или «при использовании иностранной инфраструктуры».

«Несмотря на наличие в правоохранительных органах специализированных подразделений по противодействию киберпреступности, работу на данном направлении пока нельзя назвать эффективной: раскрывается всего лишь 23% преступлений»,— заметил господин Зайцев.

Охарактеризовав текущую ситуацию с кибермошенничеством, спикеры назвали инструменты, внедрение которых, как ожидается, позволит если не уменьшить число киберпреступлений, то хотя бы не даст ему увеличиться. Так, госпожа Набиуллина рассказала, что с октября ЦБ планирует обязать банки внедрить в свои приложения «специальную кнопку», чтобы пострадавшие от мошенников могли в режиме онлайн получить справку для обращения в полицию. Максут Шадаев заявил, что летом будет реализован запрет на рекламные и спам-обзвоны, а звонки от организаций будут идентифицироваться. Помимо этого с 1 апреля на «Госуслугах» можно будет увидеть количество оформленных договоров на приобретение СИМ-карт.

Господин Шадаев добавил, что внесен законопроект, в котором вводится запрет на использование сотрудниками госорганов, банков, операторов связи мессенджеров для общения с физлицами. «Это несколько декларативный запрет, но по крайней мере люди будут знать, что им никто не может позвонить из следственного комитета, прокуратуры, МВД, Минцифры через мессенджер»,— отметил господин Шадаев.

Ему возразил Евгений Касперский, сказав, что запрет в отношении госорганов и банков не помешает мошенникам совершать звонки через мессенджеры. «Лет 20 назад были разработаны соглашения о том, как затруднить работу антиспамеров, что нужно делать для того, чтобы доказать, что письмо не спам. Кто первый начал использовать это соглашение? Спамеры. Они первые начали подписывать письма "это не спам". Здесь же примерно то же самое»,— заявил господин Касперский.

Эльвира Набиуллина

Эльвира Набиуллина

Фото: Марина Молдавская, Коммерсантъ

Эльвира Набиуллина

Фото: Марина Молдавская, Коммерсантъ

С ним частично согласилась Эльвира Набиуллина, отметив, что, «пока мошенник не украл деньги», люди могут не слышать информацию о том, что госорганам и банкам запрещено звонить через мессенджеры.


Господин Шадаев заявил, что получить доступ к переписке без согласия пользователя невозможно, и решение может вызвать недовольство граждан.

«С этого, наверное, можно и начать — с добровольного согласия человека на возможность использования технической фильтрации сообщений. Потом посмотреть, как пойдет. Потому что тот путь, о котором вы, Максут Игоревич (Шадаев.— “Ъ-Урал”), говорите, мы поддерживаем. Но есть опасения, что это не решит проблему, в том числе потому, что люди не обратят на это внимание. Мы это знаем по многолетней работе по финансовой грамотности»,— подчеркнула госпожа Набиуллина.

В завершение дискуссии глава ЦБ заявила, что среди задач на текущий год — ограничить рост кредитного мошенничества, научиться выявлять цепочки дроперов в автоматизированном режиме, включить маркетплейсы в обмен данных, который пока осуществляется между госорганами и банками.

«Тот уровень финансового мошенничества, который складывается сейчас, нетерпим. И это на всех уровнях все понимают, и понимают и регуляторы, и участники рынка, что это будет залогом принятия тех эффективных решений, которые позволят кардинально изменить ситуацию»,— считает госпожа Набиуллина.

Анастасия Таначева

Фотогалерея

Урал в кибербезопасности

Смотреть