• 107016, Москва, ул. Неглинная, д. 12, к. В, Банк России
  • 8 800 300-30-00
  • www.cbr.ru
Что вы хотите найти?

Ежеквартальные данные об операциях без согласия клиентов финансовых организаций опубликованы в разделе «Статистика».

1. Общие сведения об операциях без согласия клиентов1

В 2022 году объем операций без согласия клиентов увеличился по сравнению с 2021 годом на 4,29% на фоне активного развития новых дистанционных платежных сервисов и роста объема денежных переводов (+39%, до 1458,6 трлн руб.) с применением электронных средств платежа (платежные карты и иные электронные средства платежа). Благодаря расширению комплекса мер, которые банки принимают для противодействия мошенничеству, количество операций без согласия клиентов в отчетный период снизилось на 15,31% по сравнению с 2021 годом. В 2022 году доля объема операций без согласия клиентов в общем объеме операций по переводу денежных средств составила 0,00097% . Эти значения не превышают установленный Банком России целевой показатель доли таких операций в общем объеме операций (0,005%), совершенных с использованием платежных карт.

Общий объем и количество операций без согласия клиентов

Created with Highcharts 10.3.3Chart context menu13 582,2313 582,2314 165,4414 165,441 035,011 035,01876,59876,592021 год2022 год04 0008 00012 00016 000
Объем операций, млн руб.
Количество операций, тыс. ед.

Динамика операций без согласия клиентов в 2022 году: физические и юридические лица

Created with Highcharts 10.3.3Chart context menu13 357,7713 357,77807,67807,67871,75871,754,844,84Физические лицаЮридические лица04 0008 00012 00016 000
Объем операций, млн руб.
Количество операций, тыс. ед.

Показатели операций без согласия клиентов

Основным инструментом злоумышленников для хищения средств осталось использование приемов и методов социальной инженерии, когда человек под психологическим воздействием добровольно переводит денежные средства или раскрывает банковские сведения, позволяющие злоумышленникам совершить хищение. Доля таких операций составила 50,4% против 49,4% . По оценкам Банка России, в 2022 году наблюдался рост средней суммы одного хищения, совершенного с использованием приемов и методов социальной инженерии, что в том числе привело к увеличению общего размера ущерба по операциям без согласия клиентов.

В 2022 году клиентам кредитных организаций возвратили 4,4% (618,4 млн руб.) от всего объема операций по переводу денежных средств, совершенных без согласия клиентов (в 2021 году данный показатель составил 6,8%, или 920,5 млн руб.). 

Средняя сумма одной операции без согласия клиента в 2022 году (тыс. руб.)

Created with Highcharts 10.3.3Chart context menu15,3215,32166,91166,91По счетам физических лицПо счетам юридических лиц050100150200

Распределение по условиям совершения операций без согласия клиентов – физических лиц

В 2022 году зафиксировано 129,08 тыс. случаев использования платежных карт (за исключением предоплаченных) без согласия их владельцев в банкомате или терминале на общую сумму 1569,72 млн руб., из которых 24,1% операций произошло в результате использования злоумышленниками приемов и методов социальной инженерии. Злоумышленники продолжили применять комбинированные схемы мошенничества, при которых жертву вынуждали совершать перевод через эти каналы, что привело к росту показателя операций без согласия клиентов в этой группе.

Операции без согласия клиентов в банкоматах, терминалах, импринтерах

Created with Highcharts 10.3.3Chart context menu1 971,201 971,201 569,721 569,7283,9083,90129,08129,082021 год2022 год06001 2001 8002 400
Объем операций, млн руб.
Количество операций, тыс. ед.

В 2022 году клиенты банков — физические лица сообщили о 515,88 тыс. операций без их согласия, совершенных при оплате товаров и услуг в Интернете (CNP-транзакции), 48,7% из которых — результат применения к ним приемов и методов социальной инженерии. Сумма хищений составила 2550,54 млн рублей.

Операции без согласия клиентов при оплате товаров и услуг в Интернете (CNP-транзакции)

Created with Highcharts 10.3.3Chart context menu4 140,194 140,192 550,542 550,54742,34742,34515,88515,882021 год2022 год01 2002 4003 6004 800
Объем операций, млн руб.
Количество операций, тыс. ед.

Системы дистанционного банковского обслуживания для физических лиц становились мишенью мошенников более 226,79 тыс. раз, доля социальной инженерии составила 69,5%. Сумма хищений — 9237,51 млн рублей.

Операции без согласия клиентов в дистанционном банковском обслуживании

Created with Highcharts 10.3.3Chart context menu6 019,666 019,669 237,519 237,51204,58204,58226,79226,792021 год2022 год02 5005 0007 50010 000
Объем операций, млн руб.
Количество операций, тыс. ед.

2. Статистические данные АСОИ ФинЦЕРТ

Атаки с использованием телефонного мошенничества

В 2022 году Банк России направил операторам связи с целью принятия соответствующих мер реагирования 756 072 номера телефона, используемые злоумышленниками для хищения средств у граждан.

Мошеннические телефонные номера (ед.)

Created with Highcharts 10.3.3Chart context menu36 56836 568141 414141 4141 0891 089507 467507 467246 703246 7031 9021 902Мобильные телефонные номераГородские телефонные номераС использованием номеров 8 8000150 000300 000450 000600 000
2021 год
2022 год

К ранее используемым сценариям звонков злоумышленников, а именно звонков от якобы «специалистов службы безопасности банка», «правоохранительных органов» и «Центрального банка», добавились сценарии, связанные с частичной мобилизацией.

Активная совместная работа Банка России, Минцифры России, участников финансового рынка и операторов связи позволила существенно снизить количество звонков с использованием городских телефонных номеров (ABC-нумерация), тем не менее злоумышленники начали более активно задействовать мобильные телефонные номера (DEF-нумерация), а также мессенджеры в связи с невозможностью использования для вызовов городских телефонных номеров при осуществлении вызовов из-за границы вследствие вступления в силу Федерального закона от 02.07.2021 № 319-ФЗ «О внесении изменений в Федеральный закон «О связи».

Также продолжается совместная работа Банка России с Минцифры России и операторами связи по противодействию телефонному мошенничеству, совершаемому с использованием официальных номеров телефонов банков. В течение 2022 года операторами связи было заблокировано более 4 млн вызовов (в два раза больше относительно показателя 2021 года), которые пытались осуществить злоумышленники с использованием технологии подмены номера.

Атаки с использованием фишинговых сайтов

В 2022 году в рамках взаимодействия с регистраторами доменных имен в зонах .ru, .рф и .su, а также в иных геодоменных зонах Банк России направил информацию о 5217 ресурсах с целью последующего снятия их с делегирования, что на 16% меньше, чем в 2021 году (6213 ресурсов). Среднее время разделегирования доменов регистраторами осталось неизменным и составило в среднем от 3 часов до нескольких дней.

Мошеннические интернет-ресурсы, направленные регистраторам доменных имен (ед.)
Created with Highcharts 10.3.3Chart context menu1 5211 5214 3374 33730230253536346344 2764 27630330344Безлицензионная деятельностьМошенничествоФинансовые пирамидыВПО01 2002 4003 6004 800
2021 год
2022 год

Банк России активно развивает взаимодействие с Генеральной прокуратурой Российской Федерации, в рамках которого на территории Российской Федерации ограничивается доступ к ресурсам, где распространяется информация о возможности получения финансовых услуг без наличия специального разрешения (лицензии), а также информация, побуждающая к участию в деятельности финансовых пирамид.

С февраля 2022 года Банк России начал заниматься деятельностью по блокировке страниц (групп) в социальных сетях («ВКонтакте», «Одноклассники»), мессенджере Telegram, а также компьютерных (мобильных) программ, размещенных в цифровых магазинах приложений (App Store, Google Play и другие), которые злоумышленники использовали для распространения аналогичной информации. В период с 28 февраля по 31 декабря 2022 года Банк России инициировал ограничение доступа к 1942 страницам (группам) в социальных сетях и к 23 приложениям. Следует отметить, что большая часть заблокированных страниц (групп) в социальных сетях и приложений использовались для осуществления безлицензионной деятельности.

Мошеннические ресурсы, направленные в Генеральную прокуратуру Российской Федерации (ед.)
Created with Highcharts 10.3.3Chart context menu1 8251 8259249243513514 8424 8423 9233 9231 9511 951Безлицензионная деятельностьФинансовые пирамидыФишинг01 5003 0004 5006 000
2021 год
2022 год

В 2022 году количество ресурсов, к которым был ограничен доступ на основании сведений Банка России, составило 10 716 единиц, что более чем в три раза превышает показатель 2021 года (3100 ресурсов).

Типы ресурсов, используемые злоумышленниками в 2022 году (%)
Created with Highcharts 10.3.3Chart context menu343427272727<1<11212
Безлицензионная деятельность
Мошенничество
Финансовые пирамиды
ВПО
Фишинг

Как и в 2021 году, основная часть ресурсов (34%), по которым было инициировано принятие мер со стороны Банка России, использовалась злоумышленниками для осуществления безлицензионной деятельности в сфере рынка ценных бумаг, а также для рекламирования деятельности несуществующих кредитных, микрофинансовых и страховых организаций.

27% от общего числа пришлось на ресурсы, побуждающие к участию в деятельности финансовых пирамид, а также на ресурсы, входящие в категорию «Мошенничество» (сайты с информацией о возможности получения компенсационных выплат от государства, о возможности заработать денежные средства за прохождение опроса (теста), онлайн-кинотеатры, сайты по продаже билетов, туров и так далее).

12% составили ресурсы из категории «Фишинг», которые маскировались злоумышленниками под сайты действующих организаций финансовой сферы. Менее 1% пришлось на ресурсы, распространяющие ВПО.

Где злоумышленники ищут жертву и кто наиболее подвержен обману

Пострадать от действий финансовых мошенников может любой человек, независимо от его возраста и статуса. Тем не менее позволил сформировать среднестатистический портрет клиента банка, наиболее уязвимого для обмана:

  • Возраст от 25 до 44 лет.
  • Проживает в городе.
  • Работающий мужчина со средним уровнем дохода и средним образованием.
  • Активно пользуется банковскими онлайн-сервисами.

Пол (%)

Тип местности (%)

Created with Highcharts 10.3.3Chart context menu49,649,650,450,4
Женский
Мужской
Created with Highcharts 10.3.3Chart context menu75,075,025,025,0
Город
Село

Возраст (%)

Уровень образования (%)

Created with Highcharts 10.3.3Chart context menu37,437,429,029,015,715,710,310,37,67,625-4445-6465+14-1920-24015304560
Created with Highcharts 10.3.3Chart context menu48,048,023,123,128,928,9
Среднее
Общее
Высшее

Уровень достатка (%)

Социальный статус (%)

Created with Highcharts 10.3.3Chart context menu46,546,527,727,725,825,8СреднийВысокийНизкий015304560
Created with Highcharts 10.3.3Chart context menu59,459,417,217,27,37,34,84,83,23,23,13,12,82,82,22,2РаботающийУчащийсяНа пенсии работаетНа пенсии не работаетНе работаетСамозанятыйДомохозяинИП020406080

Доля граждан, которые сталкивались с мошенничеством


Каналы мошенничества (%)

Какой тип материалов о рисках мошенничества чаще всего видели граждане (%)

Created with Highcharts 10.3.3Chart context menu606012121010997722Телефонное и СМС-мошенничествоМессенджерыСоциальные сетиЭлектронные письмаПоддельные сайтыПоддельные приложения банков020406080
Created with Highcharts 10.3.3Chart context menu25,125,121,321,311,811,810,310,310,210,28,08,07,97,95,45,4
Сюжеты на ТВ/радио
Видеоролики
Брошюры
Печатные СМИ
Плакаты
Листовки
Не видел материалов
Аудиосообщения

1 В настоящем обзоре приведены данные о количестве и объеме операций, совершенных без согласия клиентов, за 2022 год в сравнении с аналогичными показателями предыдущего года. Обзор составлен на основе сведений, предоставленных операторами по переводу денежных средств и операторами услуг платежной инфраструктуры в Банк России в рамках формы отчетности 0403203.
Банком России на постоянной основе проводятся работы по улучшению качества данных по операциям без согласия клиентов, направляемых операторами по переводу денежных средств и операторами услуг платежной инфраструктуры, в том числе в рамках надзорных мероприятий. По итогам указанной работы рядом организаций были направлены скорректированные данные по форме отчетности 0403203 ввиду различных причин (в том числе самостоятельно выявленных организациями ошибок в ранее представленных данных), что объясняет возникшую разницу в данных по операциям без согласия клиентов, представленных в настоящем обзоре, и ранее опубликованных Банком России.

Ответственное структурное подразделение: Департамент информационной безопасности
Страница была полезной?
Последнее обновление страницы: 01.06.2023