Российские банки во втором квартале 2025 года пресекли рост атак мошенников с использованием социальной инженерии

Российские банки во втором квартале 2025 года пресекли рост атак мошенников с использованием социальной инженерии

источник: dall-e

По итогам второго квартала 2025 года финансовые организации предотвратили почти 38,7 млн попыток киберпреступников похитить средства клиентов, что примерно в полтора раза выше среднего значения за предыдущие четыре квартала. В результате удалось сохранить около 3,4 трлн руб. При этом число инцидентов, связанных с применением социальной инженерии, снизилось на 30%.

Как следует из отчёта «Обзор отчётности об инцидентах информационной безопасности при переводе денежных средств», опубликованного Центробанком, за этот период было зафиксировано 273 тыс. операций, проведённых без согласия клиентов. Для сравнения, в среднем за четыре предыдущих квартала (с II квартала 2024 года по I квартал 2025 года) таких случаев было около 300 тыс. Общий объём незаконных транзакций составил 6,3 млрд руб., тогда как ранее этот показатель держался на уровне 7,5 млрд руб.

Начальник отдела по информационной безопасности ООО «Код Безопасности» Алексей Коробченко отметил, что сокращение среднего размера ущерба может указывать на рост финансовой грамотности пользователей, а также на активное применение банками дополнительных механизмов защиты. В числе таких мер он назвал заморозку подозрительных транзакций, которые клиенту требуется подтвердить особым образом.

В то же время доля средств, возвращённых или возмещённых пострадавшим, снизилась на 4,4% и составила лишь 5,2% против среднего показателя 9,6% за предыдущие четыре квартала. Руководитель направления киберразведки центра противодействия киберугрозам Innostage SOC CyberART (ООО «Инностейдж») Александр Чернов прокомментировал, что возврат средств часто осложняется тем, что клиенты сами переводят деньги мошенникам или используют криптовалюту, при работе с которой возникают серьёзные юридические трудности.

Социальная инженерия, оставаясь самым распространённым инструментом в арсенале киберпреступников, во втором квартале 2025 года продемонстрировала снижение активности. Зафиксировано 13,7 тыс. атак с её применением, что на 30% меньше среднего значения за предыдущие четыре квартала и ниже результата первого квартала 2025 года, когда было выявлено 17,3 тыс. подобных случаев. В отчёте Центробанка также указано, что этот метод продолжает удерживать лидерство среди приёмов, используемых в мошеннических схемах.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: