Социальная инженерия. Государство и бизнес пытаются защищать клиента – почему у них не получается?
Модератором выступил Михаил Мамута, руководитель Службы по защите прав потребителей и обеспечению доступности финансовых услуг, член Совета директоров ЦБ РФ. Он предложил участникам дискуссии ответить на следующие вопросы:
-
Кажется, о мошенниках сегодня знают все – но почему тогда жертв меньше не становится? Почему не работают массовые предупреждения «из каждого утюга»?
-
Как еще сильнее повысить бдительность людей? Можно ли «привить» людям критическое мышление и научить цифровой гигиене тех, кто ее игнорирует?
-
Как банки и операторы связи отражают атаки злоумышленников и где проходит граница между защитой клиента и контролем?
-
Кто должен играть первую скрипку в борьбе с мошенниками: государство с его законами, организации, развивающие свои антифрод-системы, или сами граждане?
- Олег Кипкаев, начальник отдела по надзору за исполнением законов в сфере информационных технологий и защиты информации, Генеральная прокуратура РФ, отметил, что доля мошенничеств с использованием социальной инженерии составляет сегодня порядка 38% в общем составе киберпреступлений. Государство делает акцент на лишение преступников материальной базы и финансовой выгоды совершения таких преступлений. Конечный эффект таких мер определяется профилактикой, поскольку все они используют доверие населения плюс утечки персональных данных.
По словам спикера, соответствующие изменения в законодательстве уже реализованы и уже начинают действовать, включая заведение уголовных дел на чиновников, продающих персональные данные из баз государственных информационных систем.
- Константин Бахарев, первый заместитель председателя Комитета ГД РФ по финансовому рынку, рассказал о целях законодателей, которые они преследуют при разработке мер защиты от мошенников. На первом месте - обеспечить гражданам реальную защиту от криминальных инженеров. В качестве примера он привел самозапреты на кредитование (на сегодня ими воспользовались свыше 20 млн физлиц), введение института доверенных лиц и т. п.
Еще одна цель – стимулировать ответственное поведение самих финансовых институтов по отношению к своим клиентам. После того, как в 2025 году банки вынуждены были вернуть клиентам почти 3 млрд рублей похищенных преступниками средств в 2025 году, они стали серьезнее относится к соблюдению периодов охлаждения и т. п.
Точно такая же солидарная ответственность за возмещение похищенных средств гражданам должна быть введена, по мнению эксперта, и в отношении операторов мобильной связи.
- Как заявила Анна Кулашова, вице-президент «Лаборатории Касперского» по развитию бизнеса в России и странах СНГ, в 2025 году количество атак на банковский сектор выросло на 43% по сравнению с предыдущим годом. По-прежнему актуальными остаются фишинг и, конечно же, социальная инженерия.
- Сергей Хренов, директор по предотвращению мошенничества, МегаФон, рассказал, что каждый оператор раскладывает входящий трафик по различным признакам и ичпользует различные правила блокировки звонков с подменных номеров. Также существуют различные статистические правила, когда явных признаков мошенничества нет, но вероятность согласно имеющейся статистике высока.
Среди технологий, которые могли бы оказать помощь в этой работе, эксперт выделил речевую аналитику и голосовую биометрию, отметив, что сами по себе они, к сожалению, "серебряными пулями" не являются.
- Сергей Крамаренко, вице-президент, руководитель Департамента кибербезопасности, Альфа-Банк, обратил внимание на необходимость дальнейшего развития законодательства, позволяющего эффективно противостоять мошенникам. В то же время, как отметил экспкрт, то же ограничение на пополнение счетов через банкоматы скорее вредит законопослушным клиентам, чем мешает преступникам, поскольку касается исключительно финального этапа мошенничества и не устраняет его первопричин.
- Элиана Монахова, исследователь Института когнитивных нейронаук НИУ ВШЭ (Москва), сделала акцент на психологическую сторону социальной инженерии. По мнению эксперта, влияние когнитивных искажений на принятие человеком решений «в моменте» всегда очень высоко. И мошенники успешно пользуются этим обстоятельством.




















