Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Эксперты BI.ZONE AntiFraud назвали схемы мошенничества, популярные в первой половине 2025 года

21/07/25

Бай Зона-Jul-21-2025-08-29-26-7056-AM

Злоумышленники переходят на более прибыльные схемы. Они все чаще крадут платежные данные, обещают выгодную подработку на маркетплейсах либо притворяются сотрудниками банков, правоохранительных органов и ведомств.


Согласно статистике Банка России, за первые три месяца 2025 года мошенники похитили почти 6,9 млрд руб. — это на 60% больше, чем за аналогичный период 2024 года. При этом, по данным BI.ZONE AntiFraud, число случаев кибермошенничества в первой половине 2025 года снизилось на 18%. Эксперты BI.ZONE считают, что злоумышленники теперь ориентируются на более прибыльные схемы.


Так, в первой половине 2025 года 17% всех случаев мошенничества были связаны с кражей доступов к электронным средствам платежей. Злоумышленники использовали социальную инженерию: притворялись банковскими сотрудниками, создавали поддельные сайты и рассылали СМС-коды, чтобы получить доступ к банковским картам и личным кабинетам. Также мошенники
использовали утерянные карты для бесконтактных покупок без ввода ПИН-кода.


На схему «спасатель», вторую по популярности, пришлось 15% инцидентов. Мошенники звонили якобы от имени МВД России, Банка России или банка жертвы и сообщали ей, что счет был
скомпрометирован. Затем предлагали перевести деньги на «безопасный» счет или передать их курьеру. Иногда преступники пугали жертву, что на нее планируют оформить кредит. Чтобы этому
помешать, ее убеждали самостоятельно исчерпать кредитный лимит и перевести деньги в «безопасное место». В итоге человек терял все средства и оставался с долгами.


В 12% случаев мошенники использовали схемы с подработкой на маркетплейсах — предлагали писать положительные отзывы за деньги. Сначала «сотрудник» действительно получал оплату, но
вскоре попадал в схему с выкупом товаров для «повышения рейтинга» позиций на площадке. Жертва тратила крупные суммы, ожидая возврата средств с процентами, но оставалась ни с чем.


Аналитики BI.ZONE AntiFraud также выделили схемы с высокой динамикой роста:


  • В 7 раз участилось использование схем с дропперами
    В этой схеме мошенники вовлекают людей в незаконные финансовые операции под видом удаленной работы. Жертва заводит новую карту, передает реквизиты и доступ за вознаграждение либо обналичивает деньги, а затем передает их курьеру.
  • В 4 раза выросло число мошеннических афер с букмекерскими ставками
    Злоумышленники взламывают аккаунт пользователя, покупают виртуальную валюту в букмекерских конторах и выводят часть средств со счета. Остальное злоумышленники инвестируют в ставки, чтобы замаскировать операции.
  • В 4 раза чаще мошенники применяли схему с фальшивыми выигрышами
    В рамках этой схемы злоумышленники проводят поддельные розыгрыши в соцсетях и просят «победителей» оплатить налог или доставку несуществующего приза.
    В первом квартале 2025 года российские банки предотвратили около 43,8 млн попыток мошенничества — почти в 3 раза больше, чем за аналогичный период в 2024 году. Таким образом банки сохранили в 2,3 раза больше средств клиентов, чем в первом квартале 2024 года, а именно 4,6 трлн руб.

Алексей Лужнов, руководитель BI.ZONE AntiFraud: Банки и платежные сервисы внедряют антифрод-системы на базе искусственного интеллекта. Они помогают выявлять и блокировать подозрительные операции до того, как компания понесет убытки. Однако стоит помнить, что злоумышленники используют не только технические уязвимости, но и доверчивость людей. Поэтому защита от кибермошенников — это совместная задача пользователей и банков.

 



Эксперты BI.ZONE AntiFraud напоминают: никогда не сообщайте коды доступа из СМС или push-уведомлений другим лицам. С осторожностью относитесь к знакомствам в соцсетях и не доверяйте обещаниям легкого заработка, особенно требующего вложения денежных средств.


При любых сомнениях в мотивации собеседника прекратите разговор и свяжитесь с банком по номеру из его официальных источников.

Темы:ИсследованиеПресс-релизОтрасльМошенничествоBI.Zone2025
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Как баг-баунти помогает e-commerce снижать киберриски: опыт "Авито" и BI.ZONE Bug Bounty
    "Авито" одним из первых в российском e-commerce запустил баг-баунти-программу. Сначала на зарубежной платформе, а сегодня активно развивает публичную программу на российской площадке BI.ZONE Bug Bounty. Мы поговорили с Екатериной Пухаревой, руководителем продуктовой безопасности "Авито", и Андреем Лёвкиным, руководителем продукта BI.ZONE Bug Bounty.
  • Обнаружение угроз в SOC: что влияет на эффективность
    Андрей Шаляпин, руководитель BI.ZONE TDR
    Во втором материале цикла расскажем о ключевой функции SOC – обнаружении угроз и киберинцидентов, ради которой и организуется постоянный мониторинг безопасности. Без эффективного обнаружения угроз все остальные процессы в рамках SOC лишены смысла. От чего же зависит эффективность обнаружения?
  • Покрытие мониторингом ИТ-инфраструктуры: как выбрать оптимальный уровень
    Марсель Айсин, руководитель BI.ZONE SOC Consulting
    Компания BI.ZONE совместно с журналом “Информационная безопасность” запускает цикл публикаций о ключевых аспектах функционирования SOC. И при строительстве собственного центра мониторинга, и при взаимодействии с внешним провайдером (MSSP) организации могут допустить ошибки, которые повлияют на эффективность защиты. Эксперты подробно разберут семь направлений работы SOC, а также расскажут о распространенных проблемах, с которыми сталкиваются компании.
  • Лишь 10% корпоративных систем поддерживают современную аутентификацию
    Последнее время стало модным говорить о беспарольном будущем. Отчеты, аналитика, блоги и форумы пестрят рассуждениями о том, как классические пароли уходят в прошлое, а на их смену приходят более удобные и безопасные способы входа в систему. Однако реальность, как это часто бывает, оказывается менее однозначной.
  • Подход к мониторингу конечных точек в технологической инфраструктуре
    Теймур Хеирхабаров, директор департамента мониторинга, реагирования и исследования киберугроз, BI.ZONE
    Эффективная защита конечных точек в технологической инфраструктуре невозможна без глубокого понимания специфики АСУ ТП, поэтому важно выбирать средства защиты, которые ее учитывают и прошли тестирование на совместимость с технологическим ПО.
  • Управление конфигурациями: как защититься до атаки
    Виталий Моргунов, руководитель управления развития технологий BI.ZONE EDR
    Гибкость конфигураций – преимущество, которое позволяет настроить инфраструктуру под конкретные нужды и эффективно решать бизнес-задачи. В то же время она может приводить к ошибкам, которыми пользуются злоумышленники. По данным сервиса BI.ZONE TDR, 66% хостов в российских компаниях имеют хотя бы одну опасную мисконфигурацию. Разберемся, как такие настройки приводят к атакам, и как подход BI.ZONE помогает заранее выявить и устранить ошибки.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...