Годовые данные об инцидентах информационной безопасности при переводе денежных средств опубликованы в разделе «Аналитика».
Операции без согласия клиентов (ОБС): общая картина
Общий объем операций без согласия клиента вырос на 57%, количество — на 40%.
Доля социальной инженерии по всем операциям без согласия клиента снизилась с 64 до 56,2%.
Доля возвращенных (компенсированных) банками средств снизилась с 11,3 до 7,3%.
Рост объема и количества несанкционированных операций в I квартале связан с активным переходом граждан на дистанционный формат потребления продуктов и услуг, в том числе финансовых. Кроме того, статистика I квартала включает операции без согласия клиентов финансовых организаций, совершенные в декабре 2020 года, но по которым в связи с новогодними праздниками клиенты обратились только в январе 2021 года. Таким образом, это последствие традиционного сезонного предновогоднего пика активности злоумышленников.
Количество ОБС (ед.), доля социальной инженерии (%)
Продолжают расти опережающими темпами количество ОБС и доля социальной инженерии через банкоматы и в системе ДБО юридических лиц.
Количество ОБС в ходе операций в Интернете также увеличивается, однако доля социальной инженерии среди них снижается.
ОБС в системе ДБО физлиц по-прежнему демонстрируют самые высокие показатели по доле социальной инженерии.
Объем ОБС (тыс. рублей), доля возмещенных средств
Операции без согласия клиента в системах дистанционного банковского обслуживания впервые заняли первое место по объему ОБС в разрезе каналов совершения операций.
Самый высокий темп роста объема ОБС — по каналу «Банкоматы, терминалы, импринтеры».
Доля возмещения потерь снизилась по ОБС через банкоматы, ДБО физических лиц и ДБО юридических лиц.
Теряет свою актуальность мошенническая легенда «звонок из банка/Центрального Банка». Злоумышленники переориентируются на новые сценарии, в частности, наиболее часто фиксируются звонки из «правоохранительных органов/органов государственной власти».
ОБС через банкоматы, терминалы, импринтеры
Объем операций без согласия клиентов через банкоматы, терминалы и импринтеры вырос в I квартале на 171% (по сравнению с аналогичным периодом годом ранее), их количество также увеличилось(+52%). Как следствие, средний чек одной операции без согласия вырос на 78% — с 9,9 тыс. рублей в I квартале 2020 года до 17,7 тыс. рублей в I квартале 2021 года.
ОБС по каналу CNP
Объем операций без согласия клиента по каналу CNP (card not present, т.е. операции без физического использования карты) снизился на 5% (по сравнению с I кварталом 2020 года), при этом количество таких операций выросло на 38%. Снижение среди них доли социальной инженерии на 11 п.п. при незначительном изменении доли возмещения (на 1,4 п.п.) указывает на органический характер снижения среднего чека хищения (с 7,5 тыс. до 5,1 тыс. рублей).
ОБС по каналам ДБО физических лиц
Объем ОБС с использованием дистанционных каналов банковского обслуживания физлиц вырос (+101%) одновременно с увеличением количества таких операций на (42%). Снижение среди них доли атак с использованием приемов и методов социальной инженерии, а также доли возмещения может указывать на повышение среднего чека операции без согласия клиента (с 16,4 тыс. рублей в I квартале 2020 года до 23,3 тыс. рублей в I квартале 2021 года).
ОБС по каналам ДБО юридических лиц
В I квартале 2021 года юридические лица сообщили о 1504 операциях без согласия на общую сумму 562,4 млн рублей. Объем ОБС с использованием дистанционных каналов банковского обслуживания юридических лиц вырос (+143%) одновременно с увеличением количества таких операций (на 161%). Также следует отметить, что доля социальной инженерии в I квартале выше на 34,5 п.п. по сравнению с I кварталом 2020 года. При этом средний чек одной операции снизился на 7% (с 401,1 тыс. рублей в I квартале 2020 года до 373,9 тыс. рублей в I квартале 2021 года).
Инциденты по типам и векторам атак (ед.), рост (квартал к кварталу, %)
Мошеннические телефонные номера: выявлено (ед.), рост (квартал к кварталу, %)
За отчетный период Банк России направил операторам связи 6104 запроса для принятия мер в отношении номеров телефонов, используемых в противоправных целях.
Большинство активностей злоумышленников, как и раннее, совершается с использованием телефонов. Принятый закон, который обязывает операторов мобильной связи блокировать звонки с подменных номеров, позволит значительно повысить эффективность противодействия телефонному мошенничеству. Банк России принимал участие в разработке этого закона.
Мошеннические интернет-ресурсы: снято с делегирования (ед.), рост (квартал к кварталу, %)
Банк России направил регистраторам доменных имен запросы на проведение проверочных мероприятий и снятие с делегирования 819 доменных имен, с использованием которых осуществлялась противоправная деятельность.
Также Банк России направил информацию о 220 доменах в Генеральную прокуратуру РФ для проведения проверочных мероприятий и последующего ограничения доступа.
Эффективнее противостоять мошенническим интернет-ресурсам позволит принятый закон, который устанавливает механизм внесудебной блокировки таких сайтов. Закон разработан при участии Банка России.
Снижение количества мошеннических сайтов связано прежде всего с переориентацией злоумышленников на иные каналы воздействия на клиентов финансовых организаций.