Хищения у россиян по схеме NFC Gate сократились в 7 раз за месяц

Хищения у россиян по схеме NFC Gate сократились в 7 раз за месяц

Хищения у россиян по схеме NFC Gate сократились в 7 раз за месяц

За последний месяц объём хищений по схеме NFC Gate в России снизился с 3,3 до 0,5 млрд рублей. Это почти в 7 раз меньше, и всё благодаря слаженной работе банков, регуляторов, НСПК, силовиков и ИБ-вендоров.

Сбер и НСПК внедрили специальную онлайн-модель, которая позволяет в реальном времени выявлять подозрительные транзакции.

Банки научились блокировать счета-дропы, а Центробанк разослал рекомендации по борьбе с этой схемой. Активно подключились и ИБ-компании, и правоохранительные органы.

Сбер подчёркивает: такое взаимодействие должно быть системным, а операторы связи — более вовлечёнными. Сейчас они предоставляют нужную информацию (например, о замене сим-карты) за деньги, хотя от этого напрямую зависит безопасность людей.

Как работает схема NFC Gate

Сценариев несколько, но оба опасны:

  1. Классическая схема. Мошенники уговаривают жертву установить приложение и приложить карту к телефону, вводят ПИН-код. В этот момент злоумышленник с таким же приложением у банкомата снимает деньги — данные уже переданы через NFC.
  2. Обратный сценарий. В телефон жертвы устанавливают вредонос, который ретранслирует сигнал с карты мошенника. Жертва думает, что вносит деньги на «безопасный счёт», а на деле — пополняет счёт злоумышленника.

Что делают дальше

Сейчас в рамках системы ГИС «Антифрод» стартовал пилотный проект — участники тестируют, как можно быстро и чётко обмениваться данными между госорганами, банками, операторами и другими игроками. Цель — создать единые форматы передачи информации, которые помогут предотвращать кибермошенничество на ранней стадии.

Сбер предлагает обязать операторов связи бесплатно и оперативно передавать в «Антифрод» важные данные — например, об отключении номера, выпуске новых сим-карт, переадресации вызовов и смене устройств. И если данные предоставлены вовремя — ответственность за убытки должен нести банк, а если с опозданием — уже оператор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Госдуму внесли законопроект об уведомлении о кредитах через Госуслуги

Группа депутатов обеих палат Федерального Собрания внесла в Госдуму законопроект, обязывающий банки и микрофинансовые организации уведомлять заемщиков о подписании кредитных договоров. Кредитные организации должны информировать Бюро кредитных историй о заключении кредитного договора, а также о возможности отказаться от него в рамках предусмотренного «периода охлаждения».

Проект опубликован на портале Госдумы 13 ноября. Среди его авторов — глава комитета Госдумы по финансовому рынку Анатолий Аксаков и заместитель председателя Совета Федерации Николай Журавлёв.

В свою очередь, Бюро кредитных историй будет обязано уведомлять заемщика о подписании кредитного договора через Портал Госуслуг. Единственным условием для получения уведомления является наличие подтверждённой учётной записи заемщика в Единой системе идентификации и аутентификации.

Для этого действующие бюро кредитных историй должны будут подключиться к Системе межведомственного электронного взаимодействия, через которую обеспечивается интеграция с Порталом Госуслуг.

Если законопроект будет принят, он вступит в силу 1 июля 2026 года. В полном объёме предусмотренные меры начнут применяться с 31 декабря 2026 года.

Главная цель инициативы — противодействие мошенничеству, прежде всего дистанционному. Проблема особенно обострилась в 2020 году, когда на фоне пандемийных ограничений получила широкое распространение практика оформления кредитов онлайн.

В начале 2024 года появились новые схемы, связанные с регистрацией на агрегаторах банковских услуг от имени других людей с использованием техники перехвата второго фактора, например кодов из СМС. Затем стали фиксироваться случаи оформления кредитов при трудоустройстве.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru