02.09.2021 14:20
Аналитика.
Просмотров всего: 9604; сегодня: 1.

Инциденты информационной безопасности при переводе денежных средств

Инциденты информационной безопасности при переводе денежных средств

Методы социальной инженерии по-прежнему остаются основным инструментом злоумышленников для хищения денег у граждан. При этом телефонное мошенничество является одним из главных каналов таких действий.

Банк России проводит активную работу по выявлению мошеннических телефонных номеров. Так, в II квартале 2021 года регулятор инициировал блокировку порядка 12 тысяч таких номеров, что более чем в два раза превышает аналогичный показатель прошлого года.

Обзор отчетности об инцидентах информационной безопасности при переводе денежных средств.

Операции без согласия клиентов (ОБС): общая картина.


Число ОБС, ед.

Объем ОБС, тыс. рублей

Доля социальной инженерии, %

Доля возвращенных средств (от объема), %

II квартал 2020

192 636

2 177 427.51

68.6

12.8

II квартал 2021

236 971

3 013 664.38

47.0

7.4

Количество ОБС (ед.), доля социальной инженерии (%).


2020


2021



II квартал


II квартал


Банкоматы, терминалы, импринтеры

9456

14.8%

20 371

18.9%

Оплата товаров и услуг в Интернете

153 101

68,6%

166 724

40,1%

Система ДБО* физлиц

29 270

86,8%

48 882

81,8%

Система ДБО* юрлиц

809

28,7%

984

74.3%

*Дистанционное банковское обслуживание.

Объем ОБС (тыс. рублей), доля возмещенных средств.


2020


2021



II квартал


II квартал


Банкоматы, терминалы, импринтеры

127 877,63

18,2%

435 555,79

3,9%

Оплата товаров и услуг в Интернете

1 127 833,23

16,4%

856 980,84

22,1%

Система ДБО физлиц

728 210,39

6,0%

1 239,244,71

1,3%

Система ДБО юрлиц

193 506,27

13,6%

481 883,05

0,2%

ОБС через банкоматы, терминалы, импринтеры.


Число ОБС, ед.

Объем ОБС, тыс. рублей

Доля социальной инженерии, %

Доля возвращенных средств (от объема), %

II квартал 2020

9456

127 877,63

14,8

18,2

II квартал 2021

20 371

435 555,79

18,9

3,9

ОБС по каналу CNP (card not present)*.


Число ОБС, ед.

Объем ОБС, тыс. рублей

Доля социальной инженерии, %

Доля возвращенных средств (от объема), %

II квартал 2020

153 101

1 127 833,23

68,6

16,4

II квартал 2021

166 734

856 980,84

40,1

22,1

*Операции без физического использования карты.

ОБС по каналам ДБО физических лиц.


Число ОБС, ед.

Объем ОБС, тыс. рублей

Доля социальной инженерии, %

Доля возвращенных средств (от объема), %

II квартал 2020

29 270

728 210,39

86,8

6,0

II квартал 2021

48 882

1 239 244,71

81,8

1,3

ОБС по каналам ДБО юридических лиц.


Число ОБС, ед.

Объем ОБС, тыс. рублей

Доля социальной инженерии, %

Доля возвращенных средств (от объема), %

II квартал 2020

809

193 506,27

28,7

13,6

II квартал 2021

984

481 883,05

74,3

0,2

Инциденты по типам и векторам атак (ед.), рост (квартал к кварталу, %).


2020

2021



II квартал

II квартал


Атаки, направленные на клиентов финансовых организаций. Фишинговые атаки

583

1160

+99%

Атаки, направленные на клиентов финансовых организаций. Атаки с использованием методов социальной инженерии

4589

11 173

+143%

Атаки, направленные на финансовые организации. Атаки с использованием ВПО*

103

112

+9%

Атаки, направленные на клиентов финансовых организаций. Эксплуатация уязвимостей программного обеспечения

186

56

-70%

Остальные инциденты

113

251

+122%

*Вредоносное программное обеспечение.

Мошеннические телефонные номера: выявлено (ед.), рост (квартал к кварталу, %).


2020

2021



II квартал

II квартал


Городские телефонные номера

3663

8475

+131,4%

Мобильные телефонные номера

1541

3166 

+105,5%

Номера 8 800

69

208     

+201,5%

За отчетный период Банк России инициировал 11 849 запросов операторам связи для принятия мер реагирования в отношении номеров телефонов, используемых в противоправных целях.

Мошеннические интернет-ресурсы: снято с делегирования (ед.), рост (квартал к кварталу, %).


2020

2021



II квартал

II квартал*


Безлицензионная деятельность

416

570 

+37,0%

Мошенничество

2898

804   

-72,3%

ВПО

64

1     

+98,4%

Финансовые пирамиды

4

74

+1750%

* Включая кредитные организации, участников РЦБ, платежные системы МФО, участников страхового рынка, инвестиционные компании.

Мошеннические сайты нефинансовых организаций, а также компаний, маскирующихся под реально существующие финансовые организации.

Банк России направил в адрес регистраторов доменных имен запросы на проведение проверочных мероприятий и снятие с делегирования 1449 доменных имен сети Интернет, с использованием которых осуществлялась противоправная деятельность.

Также Банк России направил информацию о 359 доменах сети Интернет в Генеральную прокуратуру Российской Федерации для проведения проверочных мероприятий и последующего ограничения доступа в соответствии со статьей 15.3 Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».


Ньюсмейкер: Национальное деловое партнерство "Альянс Медиа" — 12063 публикации
Сайт: cbr.ru/press/event/?id=11160

Интересно:

Значение Крымской войны 1853-1856 гг. обсудили на конференции в Москве
14.06.2026 00:37 Мероприятия
Значение Крымской войны 1853-1856 гг. обсудили на конференции в Москве
10 июня 2026 года в московском Доме русского зарубежья им. А.И. Солженицына прошла масштабная межрегиональная научно‑практическая конференция, приуроченная к 170‑летию окончания Крымской войны (Восточной) войны 1853–1856 гг. и подписанию Парижского мирного договора (Парижского трактата) «Значение Крымской (Восточной) войны 1853-1856 гг. для России и мира». Инициаторами и организаторами конференции выступило Российское Дворянское Собрание (РДС) во главе с М.Ю. Лермонтовым, Общества потомков участников Отечественной войны 1812 г. и Первой мировой войны (В.И. Алявдин) при поддержке Московского отделения Императорского Православного Палестинского Общества (ИППО).Парижский трактат, подписанный 18(30) марта 1856 г. Российской Империей, с одной стороны, и странами-союзниками по Крымской войне (Османской империей, Британией, Францией, Австрией, Королевством Сардиния и Пруссией), с...
11.06.2026 15:05 Интервью, мнения
«Гигант — Компьютерные системы»: борьба с кибермошенничеством
Эксперт «Гигант— Компьютерные системы» рассказал, почему 7 часов 48 минут до блокировки не стоит называть прорывом и как антифрод-инфраструктура влияет на защиту граждан.  Минцифры опубликовало отчет о ходе реализации государственной программы «Информационное общество» нацпроекта «Экономика данных» за 2025 год. Один из ключевых показателей - среднее время блокировки фишинговых и мошеннических ресурсов. Фактический результат составил 7 часов 48 минут при плановом ориентире 8 часов. Также в отчете говорится о росте доли предотвращенного кибермошенничества на 53,7% и расширении числа организаций, участвующих в системе противодействия киберпреступлениям. В этот контур входят органы исполнительной власти, операторы связи и финансовые организации. Именно они формируют базовую инфраструктуру реагирования на цифровое мошенничество. О том, как корректно оценивать эти показатели, почему рост...
В строю бессмертных: снайпер Ивченко и его последний бой за Родину
07.06.2026 11:39 Персоны
В строю бессмертных: снайпер Ивченко и его последний бой за Родину
В славной летописи Великой Отечественной войны, написанной кровью и мужеством советских воинов, особое место занимают подвиги гвардейцев-героев. Их имена, как яркие звёзды, озаряют путь грядущим поколениям, служа примером беззаветной преданности Социалистической Родине, народу и Коммунистической партии. В этом бессмертном строю — гвардии ефрейтор Михаил Лаврентьевич Ивченко.  Уроженец деревни Тимонино Красноярского края, он, как и миллионы его сверстников, вышел из трудовой крестьянской семьи. Получив начальное образование, Михаил Ивченко добросовестно трудился в колхозе, пройдя путь от возчика до бригадира, воспитывая в себе качества сознательного строителя социалистического общества. В 1940 году по призыву Родины он был направлен для прохождения службы в стрелковые части, дислоцированные на Крайнем Севере. С первых дней вероломного нападения гитлеровских захватчиков товарищ...
В Москве подготовили культурную программу к Дню русского языка
05.06.2026 09:05 Мероприятия
В Москве подготовили культурную программу к Дню русского языка
Культурные учреждения столицы подготовили программу ко Дню русского языка, который отмечается 6 июня, в день рождения поэта Александра Пушкина. В нее войдут концерты, лекции, презентации книг, экскурсии, викторины и многое другое. Об этом сообщила Наталья Сергунина, заместитель Мэра Москвы. «В городских музеях, библиотеках, парках, усадьбах и на других площадках пройдет больше 300 мероприятий. Москвичи и туристы смогут посмотреть спектакли на основе произведений Александра Сергеевича, их экранизации разных лет, узнать больше о его жизни и творчестве», — рассказала Наталья Сергунина. 6 июня в течение всего дня в Государственном музее А.С. Пушкина будут проводить экскурсии для всех желающих. Посетителям расскажут о культуре и быте XIX века, истории создания журнала «Современник», покажут редкие издания книг, портреты известных людей того времени и подлинные...
«Выберу.ру»: рейтинг лучших комбо-вкладов за май 2026 года
04.06.2026 18:43 Аналитика
«Выберу.ру»: рейтинг лучших комбо-вкладов за май 2026 года
К началу лета ставкопад обошёл стороной инвестиционные вклады, когда часть сбережений клиента в инвестпродукте (в Программе долгосрочных сбережений — ПДС, Накопительном страховании жизни — НСЖ). Другая — под повышенный процент на депозите. «Выберу.ру» составил рейтинг банков с максимально доходными для вкладчиков комбинированными сберегательными инструментами. В нашей топ-подборке комбо-вкладов — самые выгодные варианты для вложений. В ходе исследования эксперты «Выберу.ру» сравнили параметры комбинированных продуктов в линейках российских банков. В результате анализа и расчётов был подготовлен майский рейтинг максимально доходных программ «Лучшие комбо-вклады с НСЖ и ПДС». Банки предлагают такие продукты вместе со своими партнёрами негосударственными пенсионными фондами (НФП) и страховыми компаниями. Методика расчетов, которую «Выберу.ру» применил для оценки комбо-вкладов, позволила...