Щит для кошельков: как новая госcистема спасет россиян от кибераферистов

Антифрод 2.0 блокирует мошенников на старте
Дмитрий Алексеев
Фото: РИА Новости/Владимир Астапкович

В РФ готовится масштабная реформа цифровой безопасности, обещающая коренным образом изменить правила противодействия кибермошенникам. Уже в 2026 году могут вступить в силу обновленные положения пакета «Антифрод 2.0» и заработать государственная информационная система «Антифрод» (ГИС «Антифрод»), объединяющая банки, операторов связи и госорганы в единую инфраструктуру быстрого обмена данными о подозрительной активности. Утратит ли дропперство привлекательность, пойдет ли на спад массированное мошенничество посредством телекоммуникаций? Об этом — в материале «Известий».

Единая цифровая защита

ГИС «Антифрод» и пакет «Антифрод 2.0» снизят число киберпреступлений за счет привязки банковских счетов россиян к ИНН, внесудебной блокировки мошеннических сайтов и маркировки международных звонков, что повысит раскрываемость и возмещение ущерба, заявили в правительстве.

Оператором ГИС «Антифрод» будет Минцифры России, сообщили «Известиям» в ЦБ. Банк России прорабатывает вопросы будущего взаимодействия и информационного обмена на платформе со всеми заинтересованными сторонами. В ЦБ рассчитывают, что работа системы повысит уровень защищенности граждан от действий мошенников.

Принятие в этом году пакета «Антифрод 2.0» и запуск ГИС «Антифрод» рассматриваются как следующий шаг в системной защите граждан от финансовых подстав. Минцифры подчеркивает, что борьба с кибермошенничеством — одно из ключевых направлений цифровой политики государства.

Фото: ИЗВЕСТИЯ/Эдуард Корниенко

«Меры по защите граждан постоянно совершенствуются. Один из главных эффектов первого пакета — уже заметное снижение количества таких преступлений. Цель новой ГИС — обеспечить оперативное взаимодействие всех участников, поскольку борьба должна вестись совместно», — отмечают в пресс-службе Минцифры.

В министерстве добавляют, что платформа объединит государственные структуры и финансовые организации по разным сценариям в зависимости от способа мошенничества.

Заместитель председателя Совета Федерации, председатель Совета по развитию цифровой экономики при СФ Николай Журавлев сообщил «Известиям», что первый пакет мер, принятый в прошлом году, уже доказал свою эффективность. Второй пакет дополняет эти нововведения, закрывает имеющиеся лазейки, которые используют преступники.

Во-первых, ограничивается количество платежных карт. В первоначальном варианте законопроекта предполагается, что у одного человека не может быть больше пяти карт в одном банке и двадцати — во всех банках суммарно.

Фото: Global Look Press/Shatokhina Natalia/news.ru

— Все они будут привязаны к ИНН, что исключит массовое оформление карт на «мертвые души» или похищенные документы. При этом точное количество банковских карт, оформленных на физлицо, ко второму чтению может быть скорректировано. Главное, чтобы ограничение было оптимальным и не влияло на добросовестных граждан, — сказал Журавлев.

Во-вторых, операторы связи и банки начнут работать в единой информационной системе. Если номер телефона попадает в единый реестр абонентских номеров, используемых для противоправных действий (например, из-за жалоб других граждан), банк автоматически получит сигнал.

— Кредитная организация будет вправе приостановить операции по карте на 24 часа, чтобы дать владельцу время разобраться и подтвердить легитимность перевода. При этом клиент немедленно получает уведомление и инструкцию, как исключить свой номер из реестра, — отметил он.

Если хакеры взломали учетную запись на «Госуслугах», восстановить доступ можно будет не только в МФЦ, но и через биометрию, мобильное приложение, сайт банка или сервис MAX, рассказал вице-спикер Совфеда.

Фото: ИЗВЕСТИЯ/Эдуард Корниенко

— Операторы связи тоже встроены в систему защиты. Сим-карты и устройства будут привязаны к личности, при заключении договора указывается IMEI устройства, и эта информация будет передаваться в единую базу данных. Использование одного номера на нескольких устройствах или подмена IMEI будут запрещены, — подчеркнул он.

Вице-спикер СФ также акцентирует внимание на доработке норм о массовых вызовах.

— Законопроект будет дорабатываться ко второму чтению. Важно уточнить, например, норму о массовых вызовах: сегодня под нее попадают добросовестные организации, которые не могут дозвониться до своих клиентов, — отметил он.

По его словам, нужно четко прописать, что звонки, совершаемые в рамках закона, подзаконных актов или исполнения персонального договора с человеком, не считаются массовыми вызовами.

Справка «Известий»

Нормы о массовых вызовах (или массовых звонках) — это положения антифрод-законодательства, введенные в первом пакете мер прошлого года, которые регулируют автоматические и массовые обзвоны абонентов.

Фото: ИЗВЕСТИЯ/Анна Селина

От контроля к предупреждению

Эксперты банковского сектора видят в новой системе переход к качественно иному принципу борьбы с мошенничеством. Директор юридического департамента Ассоциации банков России Александр Абрамов отмечает, что финансовые организации уже обладают эффективными антифрод-системами, но при этом централизованного и кросс-секторального информационного обмена в сфере антифрода на данный момент не осуществляется.

— ГИС «Антифрод» как раз устранит этот пробел, объединив банки, следственные органы, операторов и регуляторов в единую цифровую сеть. Автоматический обмен поможет создавать базы подозрительных лиц, выявлять тенденции и быстро адаптироваться к новым видам атак, — подчеркнул эксперт.

Руководитель управления информационной безопасности Ассоциации ФинТех Александр Товстолип добавляет, что новая архитектура безопасности делает мошенничество менее массовым и анонимным.

— Эти меры означают переход от локальной борьбы с отдельными схемами к системному контролю всех этапов мошенничества. Когда операции перестают быть изолированными фрагментами, исчезает иллюзия безнаказанности — дропперство утрачивает привлекательность как легкая подработка, — указывает собеседник «Известий».

Фото: ИЗВЕСТИЯ/Сергей Лантюхов

По его мнению, эффект новой системы особенно проявится в росте доверия пользователей: ощущение, что защита работает в реальном времени, формирует осознанное восприятие безопасности.

Отраслевые эксперты указывают, что законопроект затрагивает не только банковскую и цифровую сферы, но и вопросы правовой ответственности.

Заместитель руководителя проекта «За права заемщиков» Алла Храпунова напоминает, что только сочетание новых технологий и правовой культуры способно обеспечить устойчивый результат.

— Блокировка сайтов, маркировка международных звонков и повышение роли гражданской осмотрительности — ключевые направления антифрод-политики. Но без осознанного поведения граждан защита не будет полной. Каждый должен понимать основы цифровой гигиены, — подчеркивает она.

Операционный директор iTPROTECT Андрей Мишуков указывает, что предложенные меры не меняют механизм взаимодействия граждан с банками, а скорее добавляют некие организационные правила или ограничения в сами банковские услуги.

Фото: ИЗВЕСТИЯ/Эдуард Корниенко

— Например, у человека не может быть больше пяти карт в одном банке. По сути, основному количеству клиентов это не помешает, а дропперам такой лимит может помешать в проведении их операций. Если нет нужного количества карт, нужно больше дропперов, а это повышает издержки на вывод средств, — говорит эксперт.

В результате, по его словам, ограничения делают процедуру обмана граждан дороже, а значит, у злоумышленников снижается мотивация.

Баланс технологий и доверия

Внедрение новых инструментов вызывает вопросы о распределении ответственности за возможные ошибки в блокировках и маркировках. На это обращает внимание главный юрист компании «Контур.Эгида» Ольга Попова.

— Более точная идентификация позволит уменьшить число поддельных профилей. Но если структуры превышают полномочия или ошибаются, они должны нести ответственность. Ошибки блокировки уже проблемны для добросовестных граждан, поэтому использование ИНН — разумное решение для корректной идентификации, — отмечает юрист.

Фото: ИЗВЕСТИЯ/Эдуард Корниенко

Схожий тезис развивает технический директор компании «Стахановец» Сергей Щербаков.

— Привязка счетов к ИНН сделает систему более прозрачной, но доверие граждан напрямую зависит от корректности технологий. Если начнутся ложные блокировки или задержки платежей, эффект будет обратным. Только стабильность и предсказуемость механизмов способны укрепить веру в цифровую безопасность, — указывает он.

Патентный поверенный UserGate Александр Киселев дополняет, что предлагаемые меры позволят существенно снизить вероятность реализации схем с переводами на счета «недружественных структур».

Цифровая ответственность и новые границы

Доцент кафедры финансов, налогообложения и финансового учета Московского финансово-юридического университета Евгения Мамышева обращает внимание, что новые меры усиливают защиту от телефонного и сим-мошенничества, вводят доверенных лиц для подтверждения операций и расширяют функции межведомственного обмена. Это создает основу для развития цифровой идентичности, но требует от граждан освоения новых инструментов контроля, отмечает специалист.

Фото: ИЗВЕСТИЯ/Сергей Лантюхов

Она отмечает, что комплекс технических и правовых нововведений, включая период охлаждения и уголовную ответственность за дропперство, создает экономические и юридические барьеры для преступных схем: теперь случайный участник становится соучастником.

Бизнес-архитектор компании «Рексофт» Елена Голяева рассматривает «Антифрод» как ядро государственной системы раннего предупреждения.

— ГИС «Антифрод» переводит взаимодействие граждан с банками в проактивный формат: данные сопоставляются автоматически, а подозрительные операции выявляются до наступления ущерба. Это превращает пользователя в участника защиты в режиме реального времени, — говорит эксперт.

При этом она подчеркивает, что результативность будет зависеть от интеграции системы с инфраструктурой банков и операторов связи. «Ключевой риск — избыточное вмешательство в добросовестные операции, поэтому прозрачные процедуры и быстрая реакция на обжалования критически важны», — добавляет Голяева.

Фото: ИЗВЕСТИЯ/Эдуард Корниенко

Руководитель информационной безопасности компании ELMA Александр Яров считает, что эффективность проекта будет проверена на практике.

— Эти меры направлены на контроль гражданских данных, ограничение владения устройствами и подтверждение действий. Потенциально они способны снизить масштабы мошенничества, но пока не описаны критерии удаления данных и механизмы оспаривания. Результаты можно будет оценить только после запуска системы, — заключил специалист.