Законодатели на защите данных
Госдума 9 июня приняла во втором и третьем чтениях пакет поправок к законодательству, известный как «Антифрод 2.0», направленный на противодействие кибермошенничеству.
Одним из наиболее заметных изменений может стать ограничение на использование иностранных почтовых сервисов при регистрации и авторизации на российских цифровых платформах новые требования прежде всего затронут государственные сервисы, финансовые организации и другие ресурсы, работающие с персональными данными. Это означает постепенный отказ от авторизации через зарубежные учетные записи, включая Google. В качестве альтернативы пользователям предложат отечественные способы идентификации — номер телефона, подтвержденную учетную запись на портале «Госуслуги» или российские почтовые сервисы. Для пользователей, которые ранее заходили на «Госуслуги» или ЕМИАС по учетной записи с адресом gmail.com, все останется без изменений, за исключением новых регистраций — теперь они под запретом. Переход на отечественные методы аутентификации — необходимая мера для защиты персональных данных граждан и обеспечения устойчивости цифровой инфраструктуры в условиях современных угроз, одним из ключевых последствий станет постепенное сокращение рынка «серых» сим-карт, которые активно используются мошенниками и спамерами. Он допускает, что это может создать определенные неудобства для пользователей, однако в долгосрочной перспективе способно снизить уровень телефонного мошенничества.
Серьезные изменения затронут и банковский сектор. Для граждан вводится ограничение на общее количество платежных карт — не более 20 на одного человека во всех финансовых организациях. Новые нормы также распространяются на кредитные и виртуальные карты. Все кредитные организации станут передавать в нее данные о выпущенных картах, а перед оформлением новой смогут проверять, сколько платежных инструментов уже зарегистрировано на клиента.
только за последние два года в различные мошеннические схемы с использованием дропперов могли быть вовлечены более 10 млн человек. Именно поэтому власти планируют ограничить возможность массового оформления карт на одно лицо.
Для большинства россиян нововведениепрактически ничего не изменит. Сейчас в стране находится в обращении около 525–530 млн банковских карт, а с учетом численности населения в среднем на одного человека приходится примерно 3,5 карты, отметил он. Это подтверждают и результаты опросов. Около 45% россиян пользуются тремя-пятью картами, еще 38% имеют две, а 11% обходятся одной, добавил эксперт. Более 10 есть лишь примерно у 5% респондентов, причем их количество не превышает 20. О наличии свыше 20 платежных инструментов сообщили менее 1% участников опросов.
Случаи, когда добросовестный клиент использует более 20 карт разных банков, остаются скорее исключением. Обычно речь идет о пользователях, активно участвующих в программах кешбэка, а также о тех, кто держит отдельные карты для подписок, семейных расходов или предпринимательской деятельности.
При этом гражданам, у которых на момент вступления закона в силу уже будет оформлено более 20 карт, не потребуется закрывать часть из них. Ограничения распространяются только на выпуск новых карт сверх установленного лимита. Для проверки соблюдения новых требований кредитные организации будут обращаться к Единой системе учета платежных карт, оператором которой станет Национальная система платежных карт (НСПК).
Вместе с тем отдельные изменения могут коснуться и действующих карт. При превышении установленного лимита существует вероятность, что банки начнут пересматривать функциональность части неиспользуемых продуктов. Например, карты с нулевым балансом, которыми клиент длительное время не пользуется, теоретически могут быть заблокированы по инициативе самой кредитной организации.
Еще одно изменение затрагивает международные звонки: вместо полного запрета входящего трафика из-за рубежа граждане смогут самостоятельно подключать защиту от таких вызовов. При этом снять ограничение впоследствии можно будет только при личном обращении в МФЦ.
На портале «Госуслуги» появится сервис оперативного реагирования на мошенничество — так называемая красная кнопка, с помощью которой пользователи смогут быстро сообщать о противоправных действиях и инициировать процедуру защиты своих данных и средств.
Еще одно важное нововведение — появление «детских» сим-карт. Родители смогут уведомлять оператора связи о том, что приобретенная симка предназначена для использования несовершеннолетним.
Кроме того, появится база уникальных идентификаторов мобильных устройств IMEI, которые необходимы для идентификации смартфона в сети и хранятся в прошивке аппарата. У этого инструмента есть несколько векторов применения, в первую очередь, борьба с мошенничеством: уникальный номер мобильного устройства позволяет выявить злоумышленника, к примеру, при подмене SIM-карты и быстро заблокировать его гаджет.
Актуальные мошеннические схемы
На смену криптовалютной тематике в мошеннических схемах всё чаще приходит тема нейросетей и искусственного интеллекта.
Злоумышленники используют высокий интерес граждан к новым технологиям и обещают «быстрый заработок» на инвестициях в ИИ-компании, обучение работе с нейросетями или удалённое трудоустройство «AI-специалистом». На практике подобные предложения нередко оказываются способом хищения денежных средств или персональных данных.
Фиксируются схемы, в которых граждан убеждают оплатить «доступ к уникальной платформе», «обязательную подписку», «обучающий курс» или «страховой депозит» для начала работы. После перевода денег организаторы перестают выходить на связь либо продолжают выманивать средства под различными предлогами.
Также распространены псевдоинвестиционные проекты, обещающие сверхдоходы «благодаря искусственному интеллекту», при этом фактически не ведущие никакой реальной деятельности.
Популярность подобных легенд объясняется тем, что актуальные технологии вызывают повышенный интерес, но при этом многие плохо понимают принципы их работы. Этим активно пользуются мошенники, создавая видимость инновационности и профессиональной экспертизы.
Новые уязвимости
ФСБ России сообщила о выявлении фактов скрытого внедрения вредоносного программного обеспечения на мобильные устройства высокопоставленных должностных лиц.
По данным ведомства, вредоносное ПО использовалось для получения доступа к переписке пользователей, прослушивания телефонных переговоров, сбора сведений о геолокации, контактах, а также для организации акустического и видеоконтроля через заражённые устройства.
В ходе расследования установлено использование элементов сетевой инфраструктуры и сервисов американских компаний Cloudflare и Fastly. По версии правоохранительных органов, указанные ресурсы применялись в рамках многоуровневой схемы скрытого управления заражёнными устройствами и передачи данных.
Современное мобильное устройство содержит значительный объём чувствительной информации и при компрометации может использоваться не только для хищения денежных средств, но и для получения разведывательных сведений о владельце, его окружении и профессиональной деятельности.
ФСБ России предупреждает о том, что спецслужбы иностранных государств в проводимой ими деструктивной деятельности применяют современные информационные технологии, в том числе с использованием мобильных средств связи. Обсуждение конфиденциальной информации по ним и вблизи них недопустимо, так как содержание Ваших переговоров может стать известно третьим лицам и повлечь наступление необратимых последствий.
По факту неправомерного доступа к компьютерной информации и распространения вредоносного программного обеспечения возбуждено уголовное дело. Расследование продолжается.






создание сайта