В 2023 году мошенники похитили у клиентов банков в России 15,8 млрд рублей, что на 11,5% больше, чем годом ранее (14,2 млрд рублей за 2022 год). По данным Центробанка, одной из возможных причин увеличения суммы похищенных средств является увеличение адресных и хорошо подготовленных атак со стороны телефонных мошенников.
Увеличение объема похищенных средств произошло на фоне роста денежных переводов с использованием карт (+10,54%, до 136,38 трлн рублей), отмечается в обзоре. Доля операций без согласия клиентов в общем объеме операций по переводу также увеличилась и составила 0,00119% (в 2022 году — 0,00097%).
Банки вернули клиентам 1,4 млрд рублей (или 8,7% от общего объема украденных средств), что вдвое больше показателей 2022 года (4,4%, или 618,4 млн рублей в 2022 году).
Количество мошеннических операций с использованием платежных карт в 2023 году составило 984,8 тыс. операций, операций по счетам (без карт) — 85,3 тыс., по Системе быстрых платежей (СБП) — 82,4 тыс., с использованием электронных кошельков — 11,7 тыс.
Наибольший объем средств был похищен с использованием платежных карт (7,1 млрд рублей). С использованием банковских счетов (без карт) было похищено 4,6 млрд рублей, через СБП — 3,3 млрд рублей, с электронных кошельков — 105,2 млн рублей. Наибольший объем возмещенных клиентам денежных средств характерен для операций по счетам и составляет 666,77 млн рублей.
Банки в 2023 году предотвратили мошеннические хищения на 5,8 трлн рублей, а также отразили 34,77 млн попыток кибермошенников похитить деньги у граждан.
Количество компьютерных атак на финансовые организации в 2023 году снизилось, однако основные векторы атак остались неизменными. Злоумышленники чаще всего проводили DDoS-атаки, рассылки фишинговых писем, использовали вредоносное программное обеспечение и эксплуатировали уязвимости в решениях, применяемых финансовыми организациями.
Продолжилась практика атак на третьи стороны. Злоумышленники нападали на интеграторов и вендоров различных ИТ-решений, используемых на финансовом рынке, с целью финансовой выгоды.
В 2023 году регулятор направил на блокировку информацию о 575,7 тыс. телефонных номеров, использованных злоумышленниками, и инициировал блокировку 42,8 тыс. мошеннических сайтов и страниц в социальных сетях.
Основная часть ресурсов, по которым были приняты меры со стороны Центробанка, относилась к категории «фишинг» (55%). К категории «финансовые пирамиды» относится 21% ресурсов, а доля ресурсов, используемых для безлицензионной деятельности, составила 15%.