НСПК резко ужесточает требования к банкам по порогу мошеннических операций

НСПК резко ужесточает требования к банкам по порогу мошеннических операций

НСПК резко ужесточает требования к банкам по порогу мошеннических операций

В 2026 году Национальная система платежных карт (НСПК) планирует существенно ужесточить требования к банкам в части противодействия мошенничеству. Пороговые значения доли мошеннических операций, введённые ещё в 2020 году и служащие основанием для штрафов и усиленного контроля со стороны НСПК, предполагается снизить в десять раз.

Об этих мерах НСПК объявила на форуме «Антифродум-2026». Вместо единого порога, действующего с ноября 2020 года, предлагается ввести три уровня контроля.

Первый уровень предполагает, что сумма мошеннических операций достигает 1 млн рублей в месяц и составляет 0,05% от общего карточного оборота банка. Второй порог предлагается установить на уровне более 10 млн рублей и 0,02% таких операций, третий — более 50 млн рублей и 0,01%. Как уточнили в НСПК в ответ на запрос «Коммерсанта», эти критерии планируется применять и к платежам через СБП.

«В части общего уровня мошенничества НСПК оценивает долю фродовых операций в обороте банка. Если банк достигает контрольных границ и в течение следующих двух месяцев не приводит показатели в соответствие установленным требованиям, за каждое дальнейшее нарушение стандартов применяются штрафные меры», — пояснили в НСПК порядок действий в отношении организаций, допустивших превышение пороговых значений.

«Введение трёх уровней позволяет очень чётко развести все банки по трём разным “весовым категориям” и работать с ними несколько по-разному», — отметил в комментарии изданию независимый эксперт Максим Митусов.

По его мнению, действующие нормы носят слишком формальный характер и не учитывают различия между крупнейшими банками и участниками рынка, находящимися в конце третьей сотни рейтинга Банка России.

Председатель комиссии по финансовой безопасности Совета ТПП России Тимур Аитов назвал новые нормы переходом к риск-ориентированной модели. Однако, чтобы соответствовать новым требованиям, банкам придётся серьёзно модернизировать свои антифрод-системы.

«Сильнее всего это затронет крупные розничные и цифровые банки с высокой долей дистанционного банковского обслуживания, переводов по СБП, QR-платежей и онлайн-эквайринга, а также финтех- и необанки, где риск компрометации аккаунтов выше из-за упрощённого онбординга», — считает Тимур Аитов.

В свою очередь, глава правления ассоциации «Финансовые инновации» Роман Прохоров обращает внимание на то, что основным способом хищений по-прежнему остаётся социальная инженерия, эффективно противостоять которой пока не удаётся. Поэтому, по его мнению, практическая результативность новых инициатив НСПК остаётся под вопросом.

Официальный сайт DAEMON Tools раздавал версию программы с бэкдором

«Лаборатория Касперского» сообщила о кибератаке на разработчика DAEMON Tools. По данным экспертов Kaspersky GReAT, с начала апреля 2026 года через официальный сайт вендора распространялась легитимная программа для работы с образами дисков, но уже с бэкдором внутри.

Злоумышленники скомпрометировали DAEMON Tools начиная с версии 12.5.0.2421 и вплоть до текущей.

Заражённый софт распространялся с 8 апреля 2026 года и был подписан действительным цифровым сертификатом разработчика. Именно это делает инцидент особенно неприятным: пользователь скачивает программу с официального сайта, видит нормальную подпись и не ожидает подвоха.

 

После установки на устройство попадал бэкдор. Он позволял атакующим обходить стандартные средства защиты, выполнять произвольные команды и загружать дополнительные вредоносные программы.

К настоящему моменту зафиксировано более 2 тысяч заражений более чем в 100 странах. Около 20% пострадавших устройств находятся в России. При этом примерно 10% заражённых систем в мире относятся к корпоративному сектору.

В Kaspersky GReAT отмечают, что в большинстве случаев на устройства доставлялась нагрузка для сбора информации. Более сложный бэкдор нашли только примерно на десяти компьютерах — в государственных, научных, производственных организациях и компаниях розничной торговли в России, Беларуси и Таиланде. Это указывает на таргетированный характер атаки: сначала широкое заражение, а затем выборочная доработка интересных целей.

«Лаборатория Касперского» уже связалась с AVB Disc Soft, разработчиком DAEMON Tools, чтобы помочь устранить последствия атаки.

RSS: Новости на портале Anti-Malware.ru