Не пенсионер: в ЦБ нарисовали портрет типичной жертвы банковских мошенников

Не пенсионер: в ЦБ нарисовали портрет типичной жертвы банковских мошенников

Не пенсионер: в ЦБ нарисовали портрет типичной жертвы банковских мошенников

Работающий мужчина 25-44 лет, со средним заработком и банковскими онлайн-сервисами в телефоне. Банк России составил портрет типичной жертвы финансовых аферистов. И это далеко не пенсионеры.

Пострадать от действий мошенников может любой человек, независимо от возраста и статуса, говорится в сообщении Банка России.

Тем не менее опрос ЦБ позволил сформировать среднестатистический портрет клиента банка, наиболее уязвимого для обмана:

  • Возраст от 25 до 44 лет.
  • Проживает в городе.
  • Работающий мужчина со средним уровнем дохода и средним образованием.
  • Активно пользуется банковскими онлайн-сервисами.

По статистике женщины страдают от мошенников меньше всего на процент. 75% жертв живут в городе.

 

Вторая “незащищенная” категория — граждане 45-54 лет. Пенсионеры занимают только третью строчку среди тех, кто более других подвержен банковским аферам.

 

Чаще всего мошенники звонили жертвам на мобильные телефоны и рассылали СМС. Растет доля использования мессенджеров и соцсетей — 22% от всего “пирога” афер.

Эксперты советуют установить на телефон “антиспам” — приложение для определения номеров, которое предупредит о нежелательных вызовах.

“Важно помнить, что сегодня мошенники часто используют сервисы подмены номеров, — предупреждает эксперт компании “Газинформсервис” Григорий Ковшов. — Не спешите выполнять действия звонящего, даже если номер похож на официальный контакт финансового учреждения”.

Мошенника легко опознать по стилю общения, напоминают эксперты.

Чаще всего они используют стратегию запугивания. Настоящий сотрудник банка никогда не будет угрожать санкциями или требовать принятия быстрых решений.

Добавим, по свежим данным ЦБ, банки в прошлом году вернули клиентам меньше похищенных средств — 618,4 млн рублей или 4,4% от всего объема краж. Отказы в выплатах объясняются как раз высокой долей социальной инженерии, когда граждане сами переводят деньги злоумышленникам или раскрывают банковские данные.

DDoS-2025: +25% атак, рекорд 569 Гбит/с и 7 172 атаки в месяц

В 2025 году DDoS-атаки на российский бизнес стали чаще, мощнее и заметно продолжительнее. Об этом говорится в аналитическом отчёте Selectel, подготовленном на основе данных собственного сервиса защиты. За год компания отразила 140 628 атак — это на 25% больше, чем в 2024-м.

В среднем ежемесячно фиксировалось около 11,7 тыс. инцидентов, а самый «горячий» месяц пришёлся на январь — тогда число атак превысило 14,6 тыс.

В декабре был зафиксирован и антирекорд по числу атак на одного клиента — 7 172 за месяц, что на 73% больше прошлогоднего максимума.

Растёт не только количество, но и «вес» атак. Максимальный объём одной из них достиг 569 Гбит/с — плюс 38% год к году. Пиковая скорость составила 193 млн пакетов в секунду, что на 16% выше показателя 2024 года. Объёмные атаки традиционно нацелены на переполнение каналов связи, а высокоскоростные — на истощение вычислительных ресурсов.

Атаки стали и дольше. Общее время, в течение которого клиенты находились под воздействием DDoS, составило 22 743 часа — на 67% больше, чем годом ранее. Максимальная суммарная длительность атак на одного клиента достигла 863 часов — почти 36 календарных дней. Самый продолжительный одиночный инцидент длился 353 часа, то есть около 15 дней без перерыва.

По словам руководителя направления продуктовой безопасности Selectel Антона Ведерникова, в 2025 году усилился тренд на так называемые «зондирующие» и «ковровые» атаки — относительно слабые, но частые. Их цель — разведка и поиск уязвимых мест в инфраструктуре. После этого по найденным целям могут наноситься уже точечные и более мощные удары. По сути, DDoS окончательно перестали быть разовой проблемой и превратились в постоянный операционный риск.

 

Интересно, что разнообразие типов атак сократилось. Почти 87% всех инцидентов пришлось всего на два типа — TCP SYN Flood и TCP PSH/ACK Flood. При этом к концу года доля SYN Flood достигла 65%. А вот UDP Flood, ранее довольно распространённые, практически сошли на нет.

SYN Flood работает за счёт массовой отправки запросов на установление соединения, из-за чего сервер накапливает «полуоткрытые» сессии и перестаёт справляться с легитимным трафиком. В случае PSH/ACK Flood система перегружается потоком поддельных TCP-пакетов, на обработку которых тратятся ресурсы.

Данные отчёта основаны на анализе трафика в дата-центрах Selectel. Защита работает на сетевом и транспортном уровнях (L3 и L4), а фильтрация трафика, по оценке компании, позволяет выявлять и отсекать подавляющее большинство нелегитимных запросов.

RSS: Новости на портале Anti-Malware.ru