Стремительно растет количество жалоб клиентов банков на работу антифрода

Стремительно растет количество жалоб клиентов банков на работу антифрода

Стремительно растет количество жалоб клиентов банков на работу антифрода

Количество жалоб клиентов на блокировки и ограничения при переводах стремительно растёт. Эксперты связывают это с вступлением в силу новых требований к антифрод-системам банков, на которые теперь фактически возлагается ответственность за действия мошенников.

По данным интегратора «Информзащита» (приводит «Ъ»), за первый квартал 2025 года число таких обращений увеличилось на 30%, что в абсолютных цифрах составляет десятки тысяч случаев.

Один из типичных сценариев — блокировка онлайн-банка при попытке входа с нового устройства, особенно если сумма операции превышает 10–15 тысяч рублей. Ранее критичным порогом считались 50 тысяч рублей.

Как отметил читатель на одном из отраслевых форумов, «блокируют каждый второй перевод — неважно, отправляешь ли деньги себе на счёт в другом банке или другому физлицу — всё под предлогом борьбы с мошенниками».

В ряде случаев меры банков оказываются ещё жёстче. Руководитель проекта «За права заемщиков» Евгения Лазарева рассказала, что отдельные сотрудники на местах демонстрируют чрезмерную инициативу. В одном из случаев банк не просто приостановил операцию клиентке-пенсионерке, но и полностью заблокировал все её счета и доступ в личный кабинет.

По словам Сергея Белова, руководителя группы исследований безопасности банковских систем в Positive Technologies, такие меры — результат усиления требований Банка России к банковским антифрод-системам. «Согласно новым правилам, если банк пропустит мошеннический перевод и не примет дополнительных мер предосторожности, ему придётся компенсировать убытки клиенту за свой счёт», — поясняет эксперт.

В результате банки начали заранее ограничивать операции в потенциально рискованных сценариях. Однако усиление процедур идентификации и аутентификации увеличивает издержки финансовых организаций и снижает удобство обслуживания. А перегибы в применении новых правил способны подорвать доверие и лояльность клиентов.

WMX представила систему защиты сайтов от «умных ботов»

Российская компания WMX (ООО «Вебмониторэкс») представила новое решение для защиты веб-ресурсов от автоматизированных атак — WMX SmartBot Protection. Продукт рассчитан не только на массовый бот-трафик, но и на более сложных ботов, которые умеют имитировать поведение обычных пользователей.

Проблема здесь вполне прикладная. Значительная часть интернет-трафика сегодня создаётся не людьми, а автоматизированными скриптами.

Такие боты могут собирать данные с сайтов, перебирать пароли, создавать фейковые аккаунты, искать уязвимости и в целом мешать нормальной работе онлайн-сервисов. Особенно чувствительны к этому интернет-магазины, финансовые сервисы, агрегаторы, доски объявлений, медиаплатформы и стриминговые площадки.

При этом боты становятся всё менее примитивными. Если раньше их можно было сравнительно легко отсечь по шаблонному поведению, то теперь они нередко умеют маскироваться под живого пользователя: заходят через браузер, имитируют движение мыши и даже проходят простые CAPTCHA. Из-за этого стандартных фильтров уже часто недостаточно.

В WMX говорят, что их система использует несколько уровней проверки. Сначала трафик фильтруется по базовым признакам — например, по IP-адресам и User-Agent. Если этого недостаточно, дальше подключается анализ браузерного окружения: параметров экрана, шрифтов, а также особенностей canvas и WebGL, которые могут указывать на эмуляторы или headless-браузеры.

Следующий этап — поведенческий анализ. Система смотрит, как именно ведёт себя пользователь: есть ли движения мыши, насколько быстро заполняются формы и не выглядят ли действия слишком механическими. После этого подключаются эвристики, которые оценивают уже не отдельные признаки, а их сочетание. Например, если кто-то кликает строго по центру кнопок через одинаковые интервалы времени, это может выглядеть подозрительно, даже если по отдельности такие действия не кажутся аномальными.

При необходимости могут использоваться и дополнительные проверки, включая CAPTCHA.

Новое решение работает в связке с WMX ПроWAF, веб-экраном компании. Логика здесь довольно понятная: антибот-система должна отсеивать автоматизированный трафик, а WAF — уже защищать приложение от попыток эксплуатации уязвимостей вроде SQL-инъекций, XSS или RCE. Заодно это снижает нагрузку на инфраструктуру, потому что до основного контура доходит уже более «чистый» трафик.

В компании также сообщили, что в будущих версиях собираются добавить систему скоринга угроз и механизмы, связанные с ML, для автоматического формирования новых эвристик.

RSS: Новости на портале Anti-Malware.ru