Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Эксперты BI.ZONE AntiFraud назвали схемы мошенничества, популярные в первой половине 2025 года

21/07/25

Бай Зона-Jul-21-2025-08-29-26-7056-AM

Злоумышленники переходят на более прибыльные схемы. Они все чаще крадут платежные данные, обещают выгодную подработку на маркетплейсах либо притворяются сотрудниками банков, правоохранительных органов и ведомств.


Согласно статистике Банка России, за первые три месяца 2025 года мошенники похитили почти 6,9 млрд руб. — это на 60% больше, чем за аналогичный период 2024 года. При этом, по данным BI.ZONE AntiFraud, число случаев кибермошенничества в первой половине 2025 года снизилось на 18%. Эксперты BI.ZONE считают, что злоумышленники теперь ориентируются на более прибыльные схемы.


Так, в первой половине 2025 года 17% всех случаев мошенничества были связаны с кражей доступов к электронным средствам платежей. Злоумышленники использовали социальную инженерию: притворялись банковскими сотрудниками, создавали поддельные сайты и рассылали СМС-коды, чтобы получить доступ к банковским картам и личным кабинетам. Также мошенники
использовали утерянные карты для бесконтактных покупок без ввода ПИН-кода.


На схему «спасатель», вторую по популярности, пришлось 15% инцидентов. Мошенники звонили якобы от имени МВД России, Банка России или банка жертвы и сообщали ей, что счет был
скомпрометирован. Затем предлагали перевести деньги на «безопасный» счет или передать их курьеру. Иногда преступники пугали жертву, что на нее планируют оформить кредит. Чтобы этому
помешать, ее убеждали самостоятельно исчерпать кредитный лимит и перевести деньги в «безопасное место». В итоге человек терял все средства и оставался с долгами.


В 12% случаев мошенники использовали схемы с подработкой на маркетплейсах — предлагали писать положительные отзывы за деньги. Сначала «сотрудник» действительно получал оплату, но
вскоре попадал в схему с выкупом товаров для «повышения рейтинга» позиций на площадке. Жертва тратила крупные суммы, ожидая возврата средств с процентами, но оставалась ни с чем.


Аналитики BI.ZONE AntiFraud также выделили схемы с высокой динамикой роста:


  • В 7 раз участилось использование схем с дропперами
    В этой схеме мошенники вовлекают людей в незаконные финансовые операции под видом удаленной работы. Жертва заводит новую карту, передает реквизиты и доступ за вознаграждение либо обналичивает деньги, а затем передает их курьеру.
  • В 4 раза выросло число мошеннических афер с букмекерскими ставками
    Злоумышленники взламывают аккаунт пользователя, покупают виртуальную валюту в букмекерских конторах и выводят часть средств со счета. Остальное злоумышленники инвестируют в ставки, чтобы замаскировать операции.
  • В 4 раза чаще мошенники применяли схему с фальшивыми выигрышами
    В рамках этой схемы злоумышленники проводят поддельные розыгрыши в соцсетях и просят «победителей» оплатить налог или доставку несуществующего приза.
    В первом квартале 2025 года российские банки предотвратили около 43,8 млн попыток мошенничества — почти в 3 раза больше, чем за аналогичный период в 2024 году. Таким образом банки сохранили в 2,3 раза больше средств клиентов, чем в первом квартале 2024 года, а именно 4,6 трлн руб.

Алексей Лужнов, руководитель BI.ZONE AntiFraud: Банки и платежные сервисы внедряют антифрод-системы на базе искусственного интеллекта. Они помогают выявлять и блокировать подозрительные операции до того, как компания понесет убытки. Однако стоит помнить, что злоумышленники используют не только технические уязвимости, но и доверчивость людей. Поэтому защита от кибермошенников — это совместная задача пользователей и банков.

 



Эксперты BI.ZONE AntiFraud напоминают: никогда не сообщайте коды доступа из СМС или push-уведомлений другим лицам. С осторожностью относитесь к знакомствам в соцсетях и не доверяйте обещаниям легкого заработка, особенно требующего вложения денежных средств.


При любых сомнениях в мотивации собеседника прекратите разговор и свяжитесь с банком по номеру из его официальных источников.

Темы:ИсследованиеПресс-релизОтрасльМошенничествоBI.Zone2025
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Лишь 10% корпоративных систем поддерживают современную аутентификацию
    Последнее время стало модным говорить о беспарольном будущем. Отчеты, аналитика, блоги и форумы пестрят рассуждениями о том, как классические пароли уходят в прошлое, а на их смену приходят более удобные и безопасные способы входа в систему. Однако реальность, как это часто бывает, оказывается менее однозначной.
  • Подход к мониторингу конечных точек в технологической инфраструктуре
    Теймур Хеирхабаров, директор департамента мониторинга, реагирования и исследования киберугроз, BI.ZONE
    Эффективная защита конечных точек в технологической инфраструктуре невозможна без глубокого понимания специфики АСУ ТП, поэтому важно выбирать средства защиты, которые ее учитывают и прошли тестирование на совместимость с технологическим ПО.
  • Управление конфигурациями: как защититься до атаки
    Виталий Моргунов, руководитель управления развития технологий BI.ZONE EDR
    Гибкость конфигураций – преимущество, которое позволяет настроить инфраструктуру под конкретные нужды и эффективно решать бизнес-задачи. В то же время она может приводить к ошибкам, которыми пользуются злоумышленники. По данным сервиса BI.ZONE TDR, 66% хостов в российских компаниях имеют хотя бы одну опасную мисконфигурацию. Разберемся, как такие настройки приводят к атакам, и как подход BI.ZONE помогает заранее выявить и устранить ошибки.
  • Щедрость владельцев инфраструктуры не победить! Часть 1
    Михаил Прохоренко, руководитель управления по борьбе с киберугрозами, BI.ZONE
    Случаются ли нелепые, абсурдные и курьезные киберинциденты? Безусловно. Все приведенные ниже истории – реальные случаи из практики. Они забавны, но за каждым таким эпизодом скрываются реальные последствия: простои бизнеса, финансовые потери и репутационные удары. Читайте, улыбайтесь, и пусть эти ошибки останутся в чужих историях, а не в вашей практике.
  • Мисконфигурации 2024 года
    Два из трех хостов, по статистике, имеют хотя бы одну ошибку в конфигурации, которая с высокой вероятностью может привести к успешной кибератаке. Специалисты проанализировали кейсы более 150 российских компаний из различных отраслей, собрав данные почти с 300 тыс. серверов и рабочих станций.
  • О роли SOC, EDR и XDR на пути к оптимальной безопасности
    Артем Кириллин, Заместитель директора департамента мониторинга, реагирования и исследования киберугроз BI.ZONE
    Артем Кириллин, заместитель директора департамента мониторинга, реагирования и исследования киберугроз BI.ZONE, рассказал о том, какие технологии обеспечивают высокую эффективность SOC, как выбрать провайдера (MSSP) и правда ли, что будущее за XDR.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...