АНАЛИТИКА ОФИЦИАЛЬНЫХ ДАННЫХ · Новости и аналитика

Мошеннические операции в I квартале 2026 года: как читать цифры Банка России

В I квартале 2026 года банки отразили 16 776 474 попытки мошеннических операций на сумму около 1,813 трлн рублей. Одновременно в отчётности учтены 495 761 операция без добровольного согласия клиентов общим объёмом около 7,398 млрд рублей, а доля возмещённых средств составила 5,7%. Эти числа относятся к разным показателям и не должны складываться или делиться друг на друга без понимания методики. На 4 августа 2026 года официальный квартальный обзор Банка России за январь—март остаётся последним использованным в этом материале набором; показатели за последующий квартал здесь не прогнозируются. Ниже — разбор таблиц, каналов, атак и практических выводов без превращения агрегированной статистики в обещание результата для отдельного человека.

Редакция разбирает обращения по открытым источникам и объясняет порядок действий. Это не юридическая услуга и не гарантия возврата.

Редакция «Забрали деньги»26 мин

Какие данные использованы и где проходит граница актуальности

Основной источник — страница Банка России «Обзор отчётности об инцидентах информационной безопасности при переводе денежных средств» за I квартал 2026 года, обновлённая 14 мая. На ней опубликованы итоговые таблицы по операциям без добровольного согласия клиентов, предотвращённым операциям, каналам физических и юридических лиц, типам компьютерных атак, телефонным номерам и интернет-ресурсам. Пресс-релиз той же даты кратко объясняет основные результаты.

Дата статьи — 4 августа 2026 года. В используемом официальном разделе на этот момент последним доступным квартальным набором остаётся январь—март. Материал не переносит цифры I квартала на апрель—июнь и не оценивает год умножением на четыре. Сезонность, новые меры, изменение отчётности и уточнение данных делают такую экстраполяцию ненадёжной.

Для долгосрочного контекста использован годовой обзор за 2025 год. Он помогает понять методику и развитие сервисов сообщения об операциях, но не подменяет квартальную таблицу. Показатели разных периодов сравниваются только там, где сам Банк России приводит сопоставимые значения либо таблица показывает соседний IV квартал 2025 года.

Все суммы в квартальной таблице опубликованы в тысячах рублей. В тексте они округляются до миллиардов или триллионов только после сохранения исходного значения в анализе. Например, 7 397 909,76 тыс. рублей — около 7,398 млрд, а 1 813 291 076,63 тыс. рублей — около 1,813 трлн. Округление не должно менять порядок величины.

  • Период данных: январь—март 2026 года.
  • Дата обновления основного обзора: 14 мая 2026 года.
  • Дата редакционной проверки: 4 августа 2026 года.
  • Последующий квартал не прогнозируется.
  • Годовой обзор 2025 года используется только как контекст.
  • Единица исходной таблицы для денежных объёмов — тысячи рублей.

Что такое ОБДС и почему данные могут уточняться

Аббревиатура ОБДС в обзоре означает операции без добровольного согласия клиентов. В регуляторных материалах понятие охватывает не только техническую операцию без участия владельца, но и согласие, полученное под влиянием обмана или злоупотребления доверием. Однако конкретная классификация в отчётности формируется банками по установленной форме, а не редакцией сайта или автором статьи.

Банк России поясняет, что с 25 июля 2024 года банки представляют сведения по форме 0403203. Данные могут быть скорректированы по результатам взаимодействия с кредитными организациями. Поэтому опубликованное число — официальный снимок на дату обновления, но не неизменная историческая константа. При повторном использовании таблицы нужно указывать ссылку и дату проверки.

Годовой обзор за 2025 год отмечает влияние сервиса в мобильных приложениях крупных банков, который с октября 2025 года позволяет сообщить об операции и получить электронную справку. Рост числа зарегистрированных случаев может отражать не только изменение активности злоумышленников, но и то, что больше клиентов сообщают о небольших суммах. Нельзя интерпретировать динамику без учёта изменения доступности фиксации.

Отчётность строится на сообщениях финансовых организаций и операторах платёжной инфраструктуры. Она не является переписью каждого преступления в стране, судебной статистикой или опросом населения. Один инцидент может включать несколько операций, а одна операция — быть частью сложной цепочки. Для личного дела агрегированное число не заменяет банковский чек, заявление и технические журналы.

  • ОБДС — показатель финансовой отчётности, а не бытовой ярлык.
  • Сведения поступают по форме 0403203.
  • Ряды могут уточняться после взаимодействия с банками.
  • Изменение способа сообщения влияет на зарегистрированное количество.
  • Операция, инцидент и уголовное дело — разные единицы.
  • Агрегат не подтверждает обстоятельства конкретного платежа.

Пять главных показателей квартальной таблицы

За I квартал 2026 года Банк России приводит 495 761 операцию без добровольного согласия на сумму 7 397 909,76 тыс. рублей. Доля возмещённых средств от этого объёма — 5,7%. Рядом опубликованы 16 776 474 предотвращённые операции на сумму 1 813 291 076,63 тыс. рублей. Каждый показатель имеет отдельный столбец и смысл.

Для IV квартала 2025 года в той же таблице указаны 541 163 операции на 7 943 755,00 тыс. рублей, доля возмещения 5,8%, 23 177 863 предотвращённые операции и 2 347 015 538,28 тыс. рублей предотвращённого объёма. Соседство позволяет сравнить кварталы, но не объясняет причину изменения. Для причин нужны дополнительные данные и методологический анализ.

Пресс-релиз округляет показатели: почти 16,8 млн предотвращённых попыток, 1,8 трлн рублей, 495,8 тыс. заявленных операций и 7,4 млрд рублей. Такое округление удобно для заголовка и не противоречит таблице. В аналитическом тексте желательно один раз дать точное значение, затем использовать округлённое с явным указанием периода.

Банк России отдельно сообщил, что финансовые потери физических лиц снизились на 10,2% по сравнению с IV кварталом 2025 года. Это официальный сравнительный вывод пресс-релиза. Его нельзя расширять до утверждения, что у каждого канала или региона снижение было таким же, и нельзя путать с изменением общего объёма, куда входят также юридические лица.

  • 495 761 учтённая операция без добровольного согласия.
  • 7 397 909,76 тыс. рублей — их общий объём.
  • 5,7% — доля возмещённых средств.
  • 16 776 474 предотвращённые операции.
  • 1 813 291 076,63 тыс. рублей — предотвращённый объём.
  • 10,2% — официально заявленное снижение потерь физических лиц к IV кварталу.

Почему 1,813 трлн и 7,398 млрд нельзя сравнивать как обычную долю

Предотвращённая операция — попытка, которую антифрод-процедуры не позволили завершить. ОБДС в первой части таблицы — операция, уже попавшая в соответствующую отчётную категорию. Это разные множества. Огромная разница сумм не означает, что банк гарантированно останавливает определённый процент любого конкретного сценария; она показывает агрегированную работу систем на множестве попыток с очень разными суммами.

Количество предотвращённых операций может включать повторяющиеся попытки, автоматические сценарии и крупные распоряжения, которые не стали фактическим ущербом. Завершённые операции формируются на основе зарегистрированных данных клиентов и банков. Деление 1,813 трлн на 7,398 млрд создаёт впечатляющее число, но не даёт содержательного коэффициента эффективности без общего знаменателя всех попыток и единой методики сопоставления.

Нельзя складывать предотвращённый объём с фактическим и называть результат «всеми деньгами, на которые покушались». Категории могут отражать разные процессы учёта, а отчёт не предлагает такую сумму как официальный показатель. Корректный пересказ сохраняет два предложения: сколько операций и средств предотвратили; сколько ОБДС и какого объёма учли.

Для человека предотвращённая операция означает практическую возможность остановиться и проверить получателя. Но статистика не обещает, что следующая попытка будет распознана. Новый реквизит, убедительная социальная инженерия или ручное подтверждение могут пройти иначе. Поэтому антифрод банка дополняет, а не заменяет самостоятельную проверку экрана и источника платёжной инструкции.

  • Предотвращённая попытка не стала завершённым ущербом.
  • ОБДС и предотвращённые операции — разные наборы наблюдений.
  • Простое деление сумм не является официальным коэффициентом.
  • Суммы не складываются в новый показатель без методики.
  • Пауза банка полезна, но не гарантирована для каждой схемы.
  • Пользователь всё равно проверяет получателя и смысл действия.

Физические лица: карты дают больше операций, СБП — больший объём

В таблице физических лиц самое большое количество ОБДС приходится на карты — 254 758 операций. Их объём составил 1 571 621,57 тыс. рублей. По СБП учтено 127 875 операций, но их денежный объём выше — 2 636 011,60 тыс. рублей. Это хороший пример того, почему количество и сумма должны читаться раздельно.

По счетам, включая дистанционное банковское обслуживание и переводы, указаны 104 309 операций на 2 334 702,58 тыс. рублей. Электронные кошельки — 7 200 операций на 67 854,92 тыс. рублей. Операции без открытия счёта — 801 на 214 373,33 тыс. рублей. Меньшее количество не означает малый суммарный риск: средний размер может отличаться.

Категория канала описывает способ учёта операции, а не единственную легенду. Один разговор способен привести к переводу между своими счетами, затем к СБП или карте. Годовой обзор 2025 года отдельно отмечал комбинированные схемы и влияние социальной инженерии. Поэтому в личной хронологии нужно фиксировать всю цепочку, даже если итоговый перевод попал только в один статистический канал.

Из таблицы нельзя сделать вывод, что одна платёжная технология «опасна», а другая «безопасна». У каналов различаются популярность, средние суммы, сценарии использования и меры контроля. Практический вывод — адаптировать проверку: для карты читать торговый экран и уведомление, для СБП — получателя и банк, для счёта — договор и реквизиты, для кошелька — идентификатор и правила доступа.

  • Карты: 254 758 операций; 1 571 621,57 тыс. рублей.
  • Счета: 104 309 операций; 2 334 702,58 тыс. рублей.
  • СБП: 127 875 операций; 2 636 011,60 тыс. рублей.
  • Электронные кошельки: 7 200 операций; 67 854,92 тыс. рублей.
  • Без открытия счёта: 801 операция; 214 373,33 тыс. рублей.
  • Канал не заменяет описание всей последовательности действий.

Доля возмещения: агрегат периода, а не вероятность личного результата

Общая доля возмещённых средств в I квартале — 5,7%. Для операций физических лиц таблица показывает разные доли: карты — 10,5%, счета — 3,6%, СБП — 3,3%, электронные кошельки — 1,9%, без открытия счёта — 0,0%. Для юридических лиц по счетам указано 15,9%, по СБП — 2,4%.

Эти проценты описывают долю средств в агрегированной отчётности, а не шанс любого заявителя. Результат отдельной ситуации зависит от механизма операции, сроков сообщения, применимых обязанностей банка, доказательств и других обстоятельств. Нельзя обещать человеку 10,5% или 3,3% его суммы по одному совпадению канала.

Нулевая доля в малой категории не доказывает юридическую невозможность возмещения, а высокий процент не гарантирует автоматическое решение. Показатель может меняться при уточнении отчётности. Если статья использует проценты, рядом должны стоять период, категория и источник, чтобы читатель не переносил число на другую страну, год или продукт.

Для личного обращения статистика полезна только как контекст. Практические действия остаются конкретными: быстро сообщить банку, сохранить чек, честно описать механизм, получить номер обращения и выполнить предусмотренный порядок. Не откладывайте официальную фиксацию из-за низкого процента и не совершайте новый платёж из-за высокой надежды.

  • Общая доля за квартал: 5,7%.
  • Карты физических лиц: 10,5%.
  • Счета физических лиц: 3,6%.
  • СБП физических лиц: 3,3%.
  • Электронные кошельки: 1,9%; без открытия счёта: 0,0%.
  • Процент категории не является прогнозом личного дела.

Юридические лица: меньше операций, но иной профиль ущерба

Для юридических лиц обзор показывает 753 операции по счетам на сумму 553 070,32 тыс. рублей и 65 операций через СБП на 20 275,44 тыс. рублей. Эти значения существенно меньше по количеству, чем показатели физических лиц, но средний масштаб и характер корпоративной операции могут быть другими. Сравнивать только количество значит игнорировать размер отдельного платежа.

Пресс-релиз Банка России обращает внимание на высокую интенсивность атак с вредоносным программным обеспечением против организаций. Сотрудники получали письма с файлами, после загрузки которых злоумышленники получали удалённый доступ к корпоративным системам и могли маскировать перевод под обычную хозяйственную операцию. Это официальный описанный сценарий, а не вывод о каждом корпоративном письме.

Для бизнеса защита строится не вокруг одного внимательного бухгалтера. Нужны разделение полномочий, подтверждение новых реквизитов вторым каналом, ограничение прав рабочих станций, безопасная обработка вложений и журнал изменений контрагента. Платёж, который внешне похож на регулярный, должен повторно проверяться при смене счёта, домена, подписанта или срочности.

После инцидента организация сохраняет исходное письмо, заголовки, файл без запуска, журналы, платёжное поручение и историю согласования. Банк получает точную хронологию, а техническая команда изолирует устройство. Не следует публично называть сотрудника виновным до анализа: вредоносное ПО, компрометация почты и нарушение процесса — разные причины, которым соответствуют разные меры.

  • Счета юрлиц: 753 операции; 553 070,32 тыс. рублей.
  • СБП юрлиц: 65 операций; 20 275,44 тыс. рублей.
  • Вредоносные вложения могут дать удалённый доступ к системам.
  • Новые реквизиты подтверждаются независимым каналом.
  • Платёж и изменение контрагента согласуют разные сотрудники.
  • После события сохраняются технические и финансовые журналы.

Социальная инженерия растёт, а число событий с ВПО более чем удвоилось

В разделе основных типов компьютерных атак Банк России сравнивает IV квартал 2025 и I квартал 2026. События с использованием методов социальной инженерии выросли с 13 926 до 19 151, или на 37,52%. Фишинговые атаки — с 385 до 450, на 16,88%. Атаки с вредоносным программным обеспечением — с 41 до 95, на 131,71%.

DDoS-события снизились с 88 до 60, на 31,82%, а категория иных атак — со 104 до 90, на 13,46%. Эти ряды описывают выявленные атаки в отчётности, а не количество всех мошеннических разговоров с гражданами. Особенно осторожно нужно читать процент роста на малой базе: увеличение на 54 события даёт более 131%, потому что исходное число было 41.

Социальная инженерия остаётся самой большой категорией в этой таблице. Практически это означает, что защита не сводится к антивирусу. Организации и семьи должны тренировать паузу, независимый обратный звонок, чтение уведомлений и запрет на передачу кодов. Техническая система может остановить часть операций, но человек всё равно сталкивается с убедительной легендой.

Рост ВПО требует отдельной дисциплины файлов и устройств. Неожиданное вложение не открывают на рабочей станции с платёжными правами; приложения устанавливают из утверждённого источника; подозрительное устройство изолируют. При анализе статистики нельзя утверждать, что конкретный файл заражён из-за общего роста. Сначала нужны технические признаки и проверка.

  • Социальная инженерия: 19 151 событие; +37,52%.
  • Фишинг: 450 событий; +16,88%.
  • Вредоносное ПО: 95 событий; +131,71%.
  • DDoS: 60 событий; −31,82%.
  • Иные атаки: 90 событий; −13,46%.
  • Большой процент на малой базе читается вместе с абсолютным числом.

Телефонные номера и интернет-ресурсы: что именно направлялось на реагирование

В I квартале Банк России указал 80 выявленных номеров формата 8 800, 586 городских и 7 672 мобильных номера. Всего регулятор инициировал 8 338 запросов операторам связи для мер реагирования в отношении номеров, используемых в противоправных целях. Снижение отдельных категорий к IV кварталу не означает, что неизвестный звонок стал безопасным.

По интернет-ресурсам в таблице указаны 4 174 объекта, связанные с безлицензионной деятельностью, 2 863 — с фишингом и 3 429 — с финансовыми пирамидами. Для последних таблица показывает рост на 132,95% к IV кварталу. Категории отражают основание реагирования в отчёте, а не окончательный судебный статус каждого владельца домена.

Банк России сообщил, что направил в Генеральную прокуратуру информацию о 10 201 домене для проверочных мероприятий и последующего ограничения доступа по закону. Регистраторам доменных имён направлены запросы по 265 доменам для проверки и снятия с делегирования. Формулировка «направлено» не равна утверждению, что каждый ресурс уже заблокирован на всех устройствах.

Для пользователя список действий не меняется: сохранять полный адрес, дату, способ получения ссылки и опасное действие, затем сообщать через официальный канал. Нельзя определять безопасность по доступности страницы: ресурс может оставаться открытым до решения, появиться под новым адресом или быть клоном уже ограниченного сайта. Проверка компании и платёжного получателя проводится отдельно.

  • 80 номеров 8 800, 586 городских, 7 672 мобильных.
  • 8 338 запросов операторам связи.
  • 4 174 ресурса безлицензионной деятельности.
  • 2 863 фишинговых ресурса.
  • 3 429 ресурсов финансовых пирамид.
  • 10 201 домен направлен в Генпрокуратуру, 265 — регистраторам.

Что статистика меняет в личном плане безопасности

Первый вывод — канал не защищает от воздействия сам по себе. Карты лидируют по количеству, СБП и счета имеют большие объёмы, а комбинированные схемы переходят между ними. Вместо выбора «самого безопасного» канала создайте одинаковое правило: независимо проверить инициатора, прочитать получателя и сумму, не сообщать код и не выполнять действие под непрерывным давлением.

Второй — сообщение банку влияет на качество данных и последующее реагирование. Годовой обзор связывает новый мобильный сервис с ростом фиксации небольших сумм и пополнением базы реквизитов. Если вы столкнулись с операцией, используйте официальный канал банка, получите электронную справку, если функция доступна, и сохраните номер обращения. Не считайте небольшую сумму недостойной сообщения.

Третий — предотвращённые 1,813 трлн показывают масштаб автоматической защиты, но 7,398 млрд учтённых ОБДС показывают её предел. Не спорьте с приостановкой и не обходите её по совету получателя. Используйте паузу, чтобы проверить сделку. Отсутствие приостановки тоже не является знаком одобрения банка.

Четвёртый — цифровая гигиена должна включать не только пароли. Рост социальной инженерии и ВПО требует навыка разрывать звонок, проверять файлы, ограничивать удалённый доступ и иметь безопасное устройство для восстановления. Запишите семейный и рабочий сценарий заранее, чтобы в момент давления не искать инструкцию в том же чате, где действует злоумышленник.

  • Единый протокол проверки для карт, счетов, СБП и кошельков.
  • Сообщение даже о небольшой операции через официальный сервис банка.
  • Приостановка используется для проверки, а не обходится.
  • Отсутствие остановки не принимается за одобрение сделки.
  • Файлы и удалённый доступ включены в модель риска.
  • Семейный и рабочий план записан до инцидента.

Короткая карточка показателей для читателя и редактора

Если нужен короткий пересказ, используйте пять строк. Период: I квартал 2026 года. Учтённые ОБДС: 495 761 на 7,398 млрд рублей. Доля возмещения: 5,7%. Предотвращено: 16,776 млн операций на 1,813 трлн рублей. Источник и дата: Банк России, обзор обновлён 14 мая 2026 года.

Следующая строка — структура физических лиц. Больше всего операций по количеству у карт, а наибольший объём в опубликованной таблице — у СБП. Это не рейтинг опасности, а описание отчётного распределения. Для точной публикации приведите исходные значения и не округляйте так, чтобы миллионы превратились в миллиарды.

Третья строка — атаки. Социальная инженерия выросла до 19 151 выявленного события, ВПО — до 95. Процент ВПО высокий из-за малой базы, поэтому абсолютное число обязательно. Четвёртая — реагирование на номера и домены. Пишите «направил информацию» и «инициировал запросы», а не автоматически «заблокировал».

Пятая — ограничение вывода: данные могут уточняться; агрегат не прогнозирует личный результат; по состоянию на 4 августа статья не использует ещё не опубликованные последующие квартальные значения. Такой формат делает карточку полезной и проверяемой. Любое обновление начинается с официальной таблицы, а не с перепечатки заголовка.

  • Период: I квартал 2026 года.
  • ОБДС: 495 761; около 7,398 млрд рублей.
  • Возмещено: 5,7% объёма.
  • Предотвращено: 16 776 474; около 1,813 трлн рублей.
  • Источник обновлён 14 мая 2026 года.
  • Данные могут корректироваться; личный исход не прогнозируется.

Количество, объём и средняя сумма отвечают на разные вопросы

Количество показывает, сколько операций попало в категорию отчётности, но не размер каждой. Объём складывает денежные значения, поэтому на него способны существенно повлиять редкие крупные эпизоды. Средняя сумма делит объём на количество и тоже не описывает «типичную жертву»: распределение может быть неравномерным. Для типичного значения потребовалась бы, например, медиана, которой в квартальной таблице нет.

Поэтому фраза «картами мошенничают чаще» требует уточнения: в таблице физических лиц карт больше по числу учтённых ОБДС, но у СБП больше суммарный объём. Нельзя из этого заключить, что средний пользователь одной технологии обязательно теряет больше. Различаются аудитория, частота законных операций, лимиты, сценарии и способ фиксации.

Годовой обзор за 2025 год публиковал среднюю сумму одной ОБДС — 18,6 тыс. рублей против 22,9 тыс. в 2024 году. Этот годовой показатель нельзя механически переносить на I квартал 2026 года. Даже если самостоятельно рассчитать квартальное среднее из общей таблицы, результат будет редакционным вычислением и потребует оговорки о составе данных, а не станет официально опубликованной «средней потерей гражданина».

Проценты динамики также читаются вместе с базой. Рост атак с ВПО на 131,71% выглядит крупно, но абсолютные значения изменились с 41 до 95. Это серьёзный сигнал для защиты устройств, однако он не означает миллионы заражений. Напротив, небольшое процентное изменение денежного объёма может скрывать сотни миллионов рублей из-за большой базы.

Хорошая редакционная таблица всегда сохраняет четыре колонки: показатель, точное значение, единица и период. Пятый столбец — ограничение интерпретации. Такой формат мешает случайно назвать тысячи рублей рублями, процент возмещения вероятностью или количество предотвращённых попыток числом пострадавших. Любой производный расчёт помечается как вычисление автора и проверяется повторно.

Перед публикацией полезно выполнить обратную проверку: взять округлённую фразу и восстановить из неё исходную ячейку. Если «около 7,4 млрд» нельзя однозначно связать с объёмом ОБДС за I квартал, формулировка слишком расплывчата. Рядом должны оставаться период и категория. Такой тест особенно важен для карточек и заголовков, которые читают отдельно от полного материала.

  • Количество — число операций в отчётной категории.
  • Объём — сумма их денежных значений.
  • Среднее — расчёт, чувствительный к крупным значениям.
  • Медиана и распределение в квартальной таблице не опубликованы.
  • Процент всегда приводится рядом с абсолютной базой.
  • Производный показатель явно отделяется от данных Банка России.

Официальные источники

  1. Обзор отчётности об инцидентах информационной безопасности при переводе денежных средств: I квартал 2026Банк России · 14 мая 2026 г.
  2. Противодействие мошенническим переводам: итоги I кварталаБанк России · 14 мая 2026 г.
  3. Обзор операций, совершённых без добровольного согласия клиентов, за 2025 годБанк России · 13 февраля 2026 г.
  4. Какие признаки мошеннических переводов применяются с 1 января 2026 года?Банк России · 24 декабря 2025 г.

Что читать дальше