Экономика

7 декабря 2021, 08:50

Клиентов банков ради защиты от мошенников лишат привычного удобства

Фото: Евгений Разумный/РИА Новости

Уровень мгновенных финансовых операций в России оказался настолько высок, что это стало серьезной проблемой. Россияне стали все больше рублей переводить прямо в руки мошенникам. Центробанк пытается найти способ остановить этот беспредел, ведь подобного опыта нет даже на Западе. И чтобы прекратить эти преступления, похоже, придется отказаться от уже привычной простоты денежных переводов.

Более трех миллиардов рублей украли мошенники у клиентов российских банков только за один квартал в этом году (июль, август, сентябрь). Это на 20% больше, чем год назад в том же третьем квартале. ЦБ бьет тревогу – надо срочно менять механизм противодействия хищению денег со счетов, иначе это подрывает доверие к дистанционным платежам и к финансовой системе России в целом.

Регулятор начал размышлять о том, как улучшить ситуацию, еще летом, как передает РБК. И вот что он к этому моменту придумал. 

Во-первых, ЦБ хочет обязать банки возвращать в обязательном порядке определенную сумму денег клиенту при краже с его счета. Для этого клиенту надо успеть уведомить банк о мошенничестве не позднее следующего дня после получения уведомления о проведенной операции.

«Сейчас, если клиент подтвердил операцию, то есть добровольно верифицировал, например, перевод, то вернуть деньги можно только в рамках обращения в правоохранительные органы и в суд. Банки крайне редко добровольно возвращают клиенту денежные средства. Это скорее исключение, чем правило», – говорит старший преподаватель кафедры банковского дела университета «Синергия» Дмитрий Ферапонтов.

Сколько банк должен будет возвращать обманутым клиентам, пока не ясно. «Справедливым размером для обеих пострадавших сторон – банка и клиента – мог бы быть какой-то процент от украденного. Это будет страховать и от злоупотреблений «пострадавших», желающих по такой схеме обмануть банк», – считает Алексей Дрозд, начальник отдела информационной безопасности «СерчИнформ».

«Скорее всего, речь идет о возврате до 100 тысяч рублей, то есть о хищениях по делам, не относящимся к крупным по уголовным меркам»,

– считает Федор Музалевский, директор технического департамента RTM Group.

Если клиент даже на следующий день не понял, что его обманули, то помочь ему проблематично, добавляет он. «Банковские переводы сегодня осуществляются мгновенно или не более нескольких часов. То есть клиент перевел деньги мошенникам, они сразу перекинули их на другой счет и так далее. Сообщать банку нужно немедленно, как можно скорее, хотя бы по телефону, а затем уже официальное заявление», – отмечает Музалевский.

Второе новшество: если у банка низкий уровень антифрода (механизма по предотвращению хищений), то ему придется вернуть клиенту всю похищенную денежную сумму, даже если она превышает обязательный размер выплат. ЦБ явно хочет заставить нерадивые банки усилить собственные механизмы по предотвращению мошеннических операций.

«Повышение ответственности банков в зависимости от недостатков организации их системы безопасности – чрезвычайно здравая идея. Чем меньше действия предпринял банк, чтобы распознать хищение, тем больше он будет возмещать клиенту. Логика вполне очевидная», – считает Музалевский. Под вопросом остается другой момент – насколько сложно будет клиенту заставить нерадивый банк вернуть всю украденную сумму. Скорее всего, ему придется идти в суд, что в России, как правило, делают немногие, и когда речь идет о воровстве крупных средств.

«Линия поведения банков будет определяться тем, что выгоднее. Если сумма выплат станет выше, чем обеспечение мер безопасности, проще списать эти убытки. Но ЦБ уже не раз показывал решительные действия, отзывая лицензии у банков, которые демонстрируют опасное финансовое поведение. У регулятора теоретически есть возможность ужесточать свои требования относительно рисковых, с точки зрения ЦБ, банков», – говорит Алексей Дрозд.

Третья мера: ЦБ предлагает изменить процедуру подтверждения банками операций. В частности, даже если банк получил согласие клиента на списание определенной суммы, банк получит право заморозить списание денег на счете на один-два рабочих дня и только потом перевести деньги.

Музалевский очень поддерживает эту идею: «Возможность осуществлять переводы с задержкой – одна из причин низкого уровня хищений у юрлиц. Распространение такой практики и на граждан поможет существенно снизить объем краж».

«ЦБ хочет дать россиянам «окно» для принятия решения. Во время совершения мошеннических действий клиент может находиться в стрессе или в пробке и т. п. Если ему дать время подумать, то он может осознать факт мошенничества и отменить финансовую операцию. Это спасает от ситуаций, когда мошенник сразу обналичивает украденное», – объясняет Дрозд.

Это может быть особенно актуально для пожилых людей, которые часто попадают в ловушку мошенников. У них появится один-два дня, чтобы обсудить финансовую операцию со своими родственниками, и во многих случаях уже этого может оказаться достаточным для понимания мошеннических действий и отмены операции.  

Оборотная сторона медали состоит в том, что россияне привыкли к моментальным переводам по картам или по системе быстрых платежей, и вряд ли обрадуются получать и передавать деньги на следующий день, считает Музалевский. Готовы ли россияне пожертвовать быстротой и удобством при онлайн-переводах физлицам ради борьбы с набирающими обороты киберпреступниками?

Наконец, четвертое – самое спорное – новшество от Центробанка. Регулятор намерен дать банкам право блокировать на пять рабочих дней все расходные операции по счету получателя средств, информация о котором содержится в базе данных ЦБ о случаях и попытках осуществления переводов денежных средств без согласия клиента. Иными словами, если вы переводите средства на счет, который у ЦБ вызывает подозрения, то банк блокирует этот счет без согласия его владельца.

«Инициатива регулятора – дать банкам законодательную возможность списывать денежные средства по заявлению клиента со счета мошенника-клиента в условиях предоставления мотивированных доказательств. Таким образом, банк получает возможность списывать денежные средства без одобрения своего клиента, если тот заподозрен в мошенничестве, путем «отклонения» перевода»,

– поясняет Дмитрий Ферапонтов.

Проблема, которую, по его словам, предстоит решить – это выработка процедуры оспаривания операции и предоставления полноценных доказательств того, что проведенная операция была осуществлена в ходе мошеннических действий одной из сторон. Кроме того, эти действия приведут к созданию централизованной, актуальной и постоянно обновляемой базы со счетами и реквизитами счетов, которые классифицированы как мошеннические, добавляет собеседник.

Минус в том, что таким образом могут быть заблокированы на пять дней средства не только мошенников, но и обычных людей.

Поэтому потребуется продумать механизм оспаривания попадания в такую «черную базу» не мошенника, а обычного клиента. «Под любые антифрод-действия будут попадать легальные операции. Вопрос в их объеме. Например, тот, кто собирает с сотрудников по 3000 рублей на новогодний корпоратив, вполне может угодить под блокировку. И все же это небольшая плата за возможность снизить огромный объем хищений. Но возможность блокировки счета получателя на какой-то период видится в любом случае не слишком эффективной», – говорит Федор Музалевский.

«Пока эти предложения вызывают много вопросов и требуют более детальной проработки. Следует различать две ситуации: когда человек сам переводит деньги мошенникам и когда он не производит никаких операций и теряет деньги», – говорит Александр Лутай, ИТ-директор «Ланит – Би Пи Эм» (входит в ГК «Ланит»).

По его словам, во втором случае, когда клиент не подтверждал выполнение операции, а мошенники смогли получить его персональные данные (в том числе биометрические), ответственность, конечно, лежит на банке. Значит, банк предпринимает недостаточно усилий, чтобы проверить подлинность клиента, выполнить аутентификацию. Мошенники обманывают непосредственно банк – а значит, банк должен полностью возместить ущерб, считает Лутай.

Когда человек сам переводит деньги мошенникам под влиянием так называемой социальной инженерии, то это уже другое дело. Лутай считает, что кому переводит деньги человек – это уже его зона ответственности, и банк не должен этому препятствовать, но он может проводить просветительские кампании, как быть острожными. Между тем в большинстве случаев человек сам сообщает свои данные мошенникам. В третьем квартале доля таких операций составила 64% от всех операций, совершенных без согласия клиента.

«Если человек стал жертвой мошенника из-за собственной беспечности или безответственности, то в этом случае, на мой взгляд, странно требовать от банка возмещения потерь», – согласен Игорь Додонов, аналитик ФГ «Финам».

Самое удивительное, что мошенники из онлайн могут уйти в офлайн. «Зачастую мошенники путем так называемой социальной инженерии могут побудить людей самостоятельно сходить в отделение банка и снять средства в банкомате или взять кредит, а затем – передать их мошенникам», – говорит Додонов. Ни одна из новых мер ЦБ от такого не страхует.

Зарубежный опыт борьбы с подобного рода мошенниками России не особо поможет. Именно потому, что в России уровень развития платежных инструментов очень высокий. Мы здесь идем впереди планеты всей.

Именно то, что мы можем так быстро и просто совершать финансовые операции, и дает основу для процветания социальной инженерии – самого частого случая операций без согласий клиентов, объясняли ранее в ФинЦЕРТ (подразделении ЦБ).

«Но есть и еще один фактор, почему в России это более острая и громкая проблема – у нас очень плохо развито страхование рисков. Там, где проблема могла быть решена «скучно» через суд или страховую компанию, у нас все выливается в публичное пространство. Поэтому каких-то явных мер, которые мы могли бы перенимать, нет. Разве что сам подход – решать проблему не в одном звене, а на протяжении всей цепочки. То есть для мошенника должно стать проблемой не только обман клиента путем подмены номера, но и получение персональных данных клиентов, и последующий вывод денег», – заключает начальник отдела информационной безопасности «СерчИнформ».

«У нас с мошенниками недостаточно хорошо работает правоохранительная система – хлопнуть их можно и жестко, но почему-то этого не происходит», – добавляет Музалевский. 

Текст: Ольга Самофалова

Вам может быть интересно

Силы ПВО за ночь уничтожили семь дронов ВСУ над Адыгеей и Краснодарским краем
Темы дня

2025 год заставил Запад пересмотреть ключевой тезис о силе России

Тезис о нанесении России «стратегического поражения на поле боя» в 2025 году почти вышел из употребления даже среди западных лидеров. А ведь с 2022 года он провозглашался как единственная политическая цель в отношениях между Западом и Москвой. Что и как заставило западные элиты пересмотреть свой подход?

Дерзкая операция российских штурмовиков приблизила освобождение Гуляйполя

Всего лишь трое российских бойцов, как выяснилось, смогли захватить командный пункт батальона ВСУ в Гуляйполе. Эта дерзкая операция стала еще одним эпизодом битвы за освобождение города, который является ключевым пунктом обороны ВСУ на южном участке. Как проходит эта операция и что будет после ее завершения?

СМИ: В паспортах рожденных в России эстонцев стали указывать Эстонию

Министр культуры Турции рассказал, как сериалы стали инструментом «мягкой силы» страны

Время русской силы. Как страна черпает мощь в своих истоках

Новости

Депутат японского парламента Судзуки понял в Москве, в чем сила России

Во время визита в Москву, где японский парламентарий встретился с замглавы МИД России Андреем Руденко, господин Мунэо был очарован праздничной иллюминацией и торжественной атмосферой, которая была создана в центре столицы.

В Донецке обезвредили открывшего огонь из автомата в супермаркете

Правоохранители обезвредили мужчину, который открыл огонь из автомата в супермаркете в западной части Донецка, никто не пострадал, сообщили в региональном МВД.

Российские силовики узнали, чей ноутбук нашли при взятии штаба ВСУ в Гуляйполе

Служебный ноутбук с личными данными младшего лейтенанта ВСУ был обнаружен в оставленном подразделением блиндаже вместе с документацией и оборудованием, рассказали в российских силовых структурах.

В Петербурге пресекли деятельность восхвалявшей Зеленского секты

В Санкт-Петербурге более 70 членов псевдорелигиозной организации из разных регионов страны стали фигурантами проверки по подозрению в распространении ложной информации об армии России.

Боец MMA Монсон пожаловался на ненавистный российский обычай

Получивший российский паспорт боец смешанных единоборств (MMA) Джефф Монсон признался, что российский обычай оставлять обувь за порогом доставляет ему значительные неудобства из-за травм.

Бывший сотрудник МИД получил 12 лет за госизмену

Бывший работник МИД России Арсений Коновалов получил срок за передачу секретной информации разведке США во время зарубежной командировки.

Потомок Екатерины II Калагеорги назвал себя русским и решил остаться в России

Прямой потомок императрицы Екатерины II и князя Григория Потемкина Андрей Калагеорги из Санкт-Петербурга считает себя русским и не собирается возвращаться в Европу или США.

Эксперт: Российская оборонка посрамила все негативные прогнозы на Западе

Работа российского оборонно-промышленного комплекса заслуживает самой высокой оценки, наши инженеры за годы СВО посрамили все негативные прогнозы на Западе, сказал газете ВЗГЛЯД главный редактор журнала «Национальная оборона» Игорь Коротченко. В пятницу Владимир Путин провел совещание по обсуждению параметров проекта государственной программы вооружения на 2027-2036 годы.

Рябков заявил о последнем рывке для урегулирования ситуации на Украине

Замглавы МИД РФ Сергей Рябков сообщил о существенном прогрессе в переговорах Москвы и Вашингтона по вопросу урегулирования конфликта на Украине.

Основатель запрещенного РДК уничтожен на Запорожском направлении

На Запорожском направлении уничтожен основатель организации «Русский добровольческий корпус» (РДК, признана террористической и запрещена в России) Денис Капустин (внесен в перечень экстремистов и террористов).

Уголовное дело подполковника Фролова (Палача) о самострелах передано в суд

Судебное разбирательство по делу командира группы спецопераций 83-й десантно-штурмовой бригады Константина Фролова (Палача) дошло до рассмотрения в Санкт-Петербургском гарнизонном военном суде.

Трамп накануне встречи с Зеленским заявил об одном важном условии

Накануне встречи с главой киевского режима Владимиром Зеленским, который представит новый мирный план из 20 пунктов, американский лидер Дональд Трамп заявил в интервью Politico заявил, что его визави ничего не получит без одобрения главы Белого дома.
Мнения

Борис Джерелиевский: Единство ЕС ждет испытание угрозой поражения

Лидеры стран Европы начинают понимать, что вместо того, чтобы бороться за живучесть не только тонущего, но и разваливающегося на куски судна, разумнее занять место в шлюпках, пока они еще есть. Пока еще никто не крикнул «Спасайся кто может!», но кое-кто уже потянулся к шлюп-балкам.

Игорь Горбунов: Украина стала полигоном для латиноамериканского криминала

Бесконтрольная накачка Украины оружием и людьми оборачивается появлением новых угроз для всего мира. Украинский кризис больше не локальный – он экспортирует нестабильность на другие континенты.

Сергей Миркин: Когда на Украине появится новый гетман Скоропадский

Скоропадский формально не был объявлен гетманом немецкими генералами, а был провозглашен монархом на всеукраинском съезде хлеборобов. Имя нового руководителя Украины не столь важно, его главной функцией будет заключить мир с Россией.
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов