19.02.2025 09:58
Аналитика.
Просмотров всего: 8662; сегодня: 1.

В 2024 году банки предотвратили вдвое больше мошеннических операций

В 2024 году банки предотвратили вдвое больше мошеннических операций

Антифрод-системы кредитных организаций в 2024 году отразили 72,17 млн попыток злоумышленников похитить деньги у клиентов против 34,77 млн годом ранее. Размер спасенных средств составил 13,5 трлн рублей (5,8 трлн рублей в 2023 году). 

Тем не менее активность кибермошенников не спадает. Им удалось похитить у клиентов банков 27,5 млрд рублей, что на 74% больше, чем в 2023 году. В прошлом году Банк России принял ряд мер, которые повысили качество и скорость взаимодействия между регулятором, банками и правоохранительными органами по обмену данными о мошеннических операциях. Теперь в базу данных регулятора сведения о хищениях поступают даже в том случае, если пострадавший сразу обращается в полицию без оспаривания операции в своем банке.

В 2024 году Банк России инициировал блокировку почти 172 тыс. телефонных номеров злоумышленников, а также чуть больше 46 тыс. мошеннических сайтов и страниц в социальных сетях.

Обзор операций, совершенных без добровольного согласия клиентов финансовых организаций

1. Общие сведения об операциях без добровольного согласия клиентов(1)

В 2024 году объем операций без добровольного согласия клиентов увеличился по сравнению с 2023 годом на 74,36%. В 2024 году доля объема операций без добровольного согласия клиентов в общем объеме операций по переводу денежных средств составила 0,00066% (в 2023 году – 0,00119%).

В общем объеме хищений основную долю составляют денежные средства, похищенные у клиентов — физических лиц. Аналогичная ситуация зафиксирована и в отношении количества операций без добровольного согласия клиентов.

С 25.07.2024 действует Федеральный закон от 24.07.2023 № 369-ФЗ «О внесении изменений в Федеральный закон «О национальной платежной системе», посвященный новым механизмам противодействия мошенническим переводам. В нем уточнено определение операции без добровольного согласия клиента: под ней понимается денежный перевод, совершенный клиентом финансовой организации вследствие обмана или злоупотребления доверием. С этого же момента организации начали отчитываться о мошеннических операциях по обновленной форме с учетом законодательных изменений.

Принятые Банком России меры позволили повысить качество и скорость взаимодействия между регулятором, финансовыми организациями и правоохранительными органами по обмену сведениями о кибермошенниках. Информация о хищениях поступает в базу данных Банка России о случаях и попытках осуществления переводов денежных средств без добровольного согласия клиента от правоохранительных органов, даже когда пострадавшие не обращаются с заявлением в свою финансовую организацию. Пополняется число реквизитов злоумышленников, содержащихся в базе данных регулятора.

В 2024 году кредитные организации возвратили клиентам 9,9% (2 713,58 млн рублей) от всего объема операций по переводу денежных средств, совершенных без добровольного согласия клиентов (в 2023 году данный показатель составил 8,7%, или 1 378,76 млн рублей). 

Распределение по условиям совершения операций без добровольного согласия клиентов – физических лиц

В 2024 году кредитные организации в рамках формы отчетности 0403203 направляли информацию по операциям без добровольного согласия клиентов – физических лиц в разрезе следующих основных типов операций: «Карта», «Счета», «СБП», «Электронные кошельки», «Без открытия счета». Злоумышленники продолжили применять комбинированные схемы мошенничества, при которых жертву вынуждали совершать перевод через эти каналы, что привело к росту операций без добровольного согласия клиентов в этой группе.

В 2024 году количество мошеннических операций с использованием платежных карт было самым высоким среди остальных типов операций и составило 821,87 тыс. операций.

Наибольший объем хищений денежных средств осуществлялся по операциям, связанным с использованием систем дистанционного банковского обслуживания (9 602,57 млн рублей). При этом следует отметить, что на этот тип операций приходится наибольший объем возмещенных (возвращенных) клиентам денежных средств, который составляет 1 317,69 млн рублей.

Наиболее распространенным методом осуществления операций без добровольного согласия с использованием мобильного устройства является его заражение вредоносным кодом. Использование методов социальной инженерии (ссылки в СМС-сообщениях, реклама на сайтах и так далее) существенно повышает вероятность заражения мобильного устройства. При этом злоумышленник получает возможность составления распоряжений об осуществлении переводов денежных средств, а уведомления о совершении операций по переводу денежных средств могут быть недоступны владельцу мобильного устройства.

Частью 3.13 статьи 8 Федерального закона от 27.06.2011 № 161-ФЗ «О национальной платежной системе» предусмотрена финансовая ответственность банков перед клиентами — физическими лицами за ненадлежащее проведение антифрод-мероприятий при переводе денег по реквизитам из базы данных Банка России о случаях и попытках осуществления переводов денежных средств без добровольного согласия клиента. Объем возмещенных (возвращенных) средств по указанному основанию составил всего 1,23 млн рублей, что объясняется исполнением банками установленных требований к проведению антифрод-мероприятий.

Предотвращенные хищения: объем, количество

Начиная с 2023 года кредитные организации направляют в Банк России информацию о предотвращенных хищениях денежных средств. Так, за 2024 год объем предотвращенных операций без добровольного согласия клиентов составил 13 508,04 млрд рублей (в 2023 году – 5 798,35 млрд рублей). Благодаря эффективной работе антифрод-процедур кредитных организаций злоумышленникам не удалось совершить 72,17 млн (в 2023 году – 34,77 млн) мошеннических операций.

2. Статистические данные АСОИ ФинЦЕРТ

Атаки с использованием телефонного мошенничества

В 2024 году Банк России направил операторам связи с целью принятия соответствующих мер реагирования 171 977 номеров телефонов, используемых злоумышленниками для хищения средств у граждан.

Благодаря проводимой работе Банка России с Минцифры России, участниками финансового рынка и операторами связи, снижается количество мошеннических звонков с использованием телефонной связи. Вместе с тем злоумышленники продолжают активно использовать мессенджеры, в которых они как осуществляют звонки, так и рассылают вредоносное программное обеспечение (ВПО) и поддельные документы.  

Основные сценарии злоумышленников в 2024 году не сильно отличаются от используемых ранее. Условно их можно разделить на следующие группы:

- продление различных договоров, лицензий;

- звонки от имени служб безопасности финансовых организаций;

- звонки из правоохранительных органов;

- государственная поддержка и компенсационные выплаты.

После введения новых мер, усложнивших проведение мошеннических операций с использованием платежных карт, злоумышленники стали чаще использовать схему, при которой людей убеждают под различными предлогами передавать им наличные.

Атаки с использованием фишинговых сайтов

Создание фишинговых сайтов и сайтов для ведения незаконной финансовой деятельности сохранило свою актуальность в 2024 году.

В 2024 году в рамках взаимодействия с регистраторами доменных имен в зонах .ru, .рф и .su, а также в иных геодоменных зонах Банк России направил информацию о 1335 ресурсах с целью последующего снятия их с делегирования, что на 63,3% меньше, чем в 2023 году (3639 ресурсов). Среднее время разделегирования доменов регистраторами осталось неизменным и составило в среднем от 3 часов до нескольких дней.

Банк России продолжает активно работать с Генеральной прокуратурой Российской Федерации в целях ограничения на территории Российской Федерации доступа к ресурсам, с помощью которых распространяется информация о возможности получения финансовых услуг без наличия специального разрешения (лицензии), а также информация, побуждающая к участию в деятельности финансовых пирамид. В 2024 году количество ресурсов, к которым был ограничен доступ на основании сведений Банка России, составило 44 713 единиц, что практически на 29% превышает аналогичный показатель прошлого года.

В том числе в 2024 году Банк России инициировал ограничение доступа к 5893 страницам (группам) в социальных сетях и к 30 приложениям. Как и в предыдущем году, наибольшая часть заблокированных страниц (групп) в социальных сетях использовалась для осуществления безлицензионной деятельности. Приложения использовались для фишинга под видом действующих кредитных организаций.

В 2024 году среди ресурсов, по которым инициировано принятие мер со стороны Банка России, 58% составили фишинговые сайты, копирующие название известных банков, инвестиционных компаний. На втором месте расположилась категория «Финансовые пирамиды» (23%). Чаще всего они маскируются под онлайн-игры, где при приобретении игрового персонажа или иной игровой атрибуции пользователю предлагают заработать на этом до 1000% годовых, в результате чего тот теряет все вложенные деньги. 

Не теряют своей актуальности и мошеннические ресурсы, которые злоумышленники используют для осуществления безлицензионной деятельности в сфере рынка ценных бумаг, деятельности несуществующих кредитных и микрофинансовых организаций: на их долю приходится порядка 16% ресурсов. На категорию иного мошенничества приходится около 3%. Менее 1% пришлось на ресурсы, распространяющие ВПО.

Наиболее популярным в 2024 году вектором первоначального доступа в системы организаций финансовой сферы стала компрометация подрядных организаций (атака через цепочку поставщиков, контрагентов, подрядных сервисных и иных организаций, провайдеров ИТ-услуг).

За 2024 год ФинЦЕРТ выявил более десятка инцидентов у организаций, предоставляющих ИТ-услуги для организаций финансовой сферы, включая системно значимые кредитные организации.

С ростом количества компьютерных инцидентов у организаций финансовой сферы, вызванных компрометацией подрядных организаций, появилась необходимость превентивного реагирования на такие угрозы.

ФинЦЕРТ ведет активную работу по организации взаимодействия с разработчиками и интеграторами различных ИТ-решений и услуг, продукты которых активно используются организациями финансовой сферы.

Ответственное структурное подразделение: Департамент информационной безопасности.

(1) В настоящем обзоре приведены данные о количестве и объеме операций, совершенных без добровольного согласия клиентов, за 2024 год в сравнении с аналогичными показателями предыдущего года. Обзор составлен на основе сведений, представленных операторами по переводу денежных средств и операторами услуг платежной инфраструктуры в Банк России в рамках формы отчетности 0403203. Банк России на постоянной основе проводит работы по улучшению качества данных по операциям без добровольного согласия клиентов, направляемых операторами по переводу денежных средств и операторами услуг платежной инфраструктуры, в том числе в рамках надзорных мероприятий. По итогам указанной работы ряд организаций направляют скорректированные данные по форме отчетности 0403203 ввиду различных причин (в том числе из-за самостоятельно выявленных организациями ошибок в ранее представленных данных).

Изображение (фото): Банк России


В 2024 году банки предотвратили вдвое больше мошеннических операций

В 2024 году банки предотвратили вдвое больше мошеннических операций

В 2024 году банки предотвратили вдвое больше мошеннических операций

В 2024 году банки предотвратили вдвое больше мошеннических операций

В 2024 году банки предотвратили вдвое больше мошеннических операций

В 2024 году банки предотвратили вдвое больше мошеннических операций

В 2024 году банки предотвратили вдвое больше мошеннических операций

В 2024 году банки предотвратили вдвое больше мошеннических операций

В 2024 году банки предотвратили вдвое больше мошеннических операций


Ньюсмейкер: Альянс Медиа Центр — 13085 публикаций
Сайт: cbr.ru/press/event/?id=23382

Интересно:

Значение Крымской войны 1853-1856 гг. обсудили на конференции в Москве
13.06.2026 01:15 Мероприятия
Значение Крымской войны 1853-1856 гг. обсудили на конференции в Москве
10 июня 2026 года в московском Доме русского зарубежья им. А.И. Солженицына прошла масштабная межрегиональная научно‑практическая конференция, приуроченная к 170‑летию окончания Крымской войны (Восточной) войны 1853–1856 гг. и подписанию Парижского мирного договора (Парижского трактата) «Значение Крымской (Восточной) войны 1853-1856 гг. для России и мира». Инициаторами и организаторами конференции выступило Российское Дворянское Собрание (РДС) во главе с М.Ю. Лермонтовым, Общества потомков участников Отечественной войны 1812 г. и Первой мировой войны (В.И. Алявдин) при поддержке Московского отделения Императорского Православного Палестинского Общества (ИППО).Парижский трактат, подписанный 18(30) марта 1856 г. Российской Империей, с одной стороны, и странами-союзниками по Крымской войне (Османской империей, Британией, Францией, Австрией, Королевством Сардиния и Пруссией), с...
11.06.2026 15:05 Интервью, мнения
«Гигант — Компьютерные системы»: борьба с кибермошенничеством
Эксперт «Гигант— Компьютерные системы» рассказал, почему 7 часов 48 минут до блокировки не стоит называть прорывом и как антифрод-инфраструктура влияет на защиту граждан.  Минцифры опубликовало отчет о ходе реализации государственной программы «Информационное общество» нацпроекта «Экономика данных» за 2025 год. Один из ключевых показателей - среднее время блокировки фишинговых и мошеннических ресурсов. Фактический результат составил 7 часов 48 минут при плановом ориентире 8 часов. Также в отчете говорится о росте доли предотвращенного кибермошенничества на 53,7% и расширении числа организаций, участвующих в системе противодействия киберпреступлениям. В этот контур входят органы исполнительной власти, операторы связи и финансовые организации. Именно они формируют базовую инфраструктуру реагирования на цифровое мошенничество. О том, как корректно оценивать эти показатели, почему рост...
В строю бессмертных: снайпер Ивченко и его последний бой за Родину
07.06.2026 11:39 Персоны
В строю бессмертных: снайпер Ивченко и его последний бой за Родину
В славной летописи Великой Отечественной войны, написанной кровью и мужеством советских воинов, особое место занимают подвиги гвардейцев-героев. Их имена, как яркие звёзды, озаряют путь грядущим поколениям, служа примером беззаветной преданности Социалистической Родине, народу и Коммунистической партии. В этом бессмертном строю — гвардии ефрейтор Михаил Лаврентьевич Ивченко.  Уроженец деревни Тимонино Красноярского края, он, как и миллионы его сверстников, вышел из трудовой крестьянской семьи. Получив начальное образование, Михаил Ивченко добросовестно трудился в колхозе, пройдя путь от возчика до бригадира, воспитывая в себе качества сознательного строителя социалистического общества. В 1940 году по призыву Родины он был направлен для прохождения службы в стрелковые части, дислоцированные на Крайнем Севере. С первых дней вероломного нападения гитлеровских захватчиков товарищ...
В Москве подготовили культурную программу к Дню русского языка
05.06.2026 09:05 Мероприятия
В Москве подготовили культурную программу к Дню русского языка
Культурные учреждения столицы подготовили программу ко Дню русского языка, который отмечается 6 июня, в день рождения поэта Александра Пушкина. В нее войдут концерты, лекции, презентации книг, экскурсии, викторины и многое другое. Об этом сообщила Наталья Сергунина, заместитель Мэра Москвы. «В городских музеях, библиотеках, парках, усадьбах и на других площадках пройдет больше 300 мероприятий. Москвичи и туристы смогут посмотреть спектакли на основе произведений Александра Сергеевича, их экранизации разных лет, узнать больше о его жизни и творчестве», — рассказала Наталья Сергунина. 6 июня в течение всего дня в Государственном музее А.С. Пушкина будут проводить экскурсии для всех желающих. Посетителям расскажут о культуре и быте XIX века, истории создания журнала «Современник», покажут редкие издания книг, портреты известных людей того времени и подлинные...
«Выберу.ру»: рейтинг лучших комбо-вкладов за май 2026 года
04.06.2026 18:43 Аналитика
«Выберу.ру»: рейтинг лучших комбо-вкладов за май 2026 года
К началу лета ставкопад обошёл стороной инвестиционные вклады, когда часть сбережений клиента в инвестпродукте (в Программе долгосрочных сбережений — ПДС, Накопительном страховании жизни — НСЖ). Другая — под повышенный процент на депозите. «Выберу.ру» составил рейтинг банков с максимально доходными для вкладчиков комбинированными сберегательными инструментами. В нашей топ-подборке комбо-вкладов — самые выгодные варианты для вложений. В ходе исследования эксперты «Выберу.ру» сравнили параметры комбинированных продуктов в линейках российских банков. В результате анализа и расчётов был подготовлен майский рейтинг максимально доходных программ «Лучшие комбо-вклады с НСЖ и ПДС». Банки предлагают такие продукты вместе со своими партнёрами негосударственными пенсионными фондами (НФП) и страховыми компаниями. Методика расчетов, которую «Выберу.ру» применил для оценки комбо-вкладов, позволила...