17.02.2025 16:30
Аналитика.
Просмотров всего: 12881; сегодня: 1.

Составлен портрет жертвы кибермошенников

Составлен портрет жертвы кибермошенников

В 2024 году с разными видами кибермошенничества сталкивались 34% граждан, принявших участие в опросе Банка России. При этом 9% из тех, кто контактировал со злоумышленниками, лишились денег. На основе этих и других данных регулятор составил портрет жертвы кибермошенников.

Как и годом ранее, в 2024 году чаще всего на уловки злоумышленников попадались женщины в возрасте от 25 до 44 лет со средним уровнем дохода и средним образованием. Как правило, это городские жительницы, которым следует внимательнее относиться к соблюдению правил киберзащиты: использовать надежный пароль, не сообщать посторонним данные банковской карты или коды из СМС-сообщений.

В прошлом году среди пострадавших незначительно выросла доля пожилых людей.

Телефонное и СМС-мошенничество, а также мошенничество с помощью мессенджеров по-прежнему преобладают. Среди наиболее популярных методов обмана также получение доступа к аккаунтам людей на Госуслугах. Примечательно, что пострадавшие обычно переходят по ссылке, которую присылают злоумышленники, а также добровольно переводят им деньги.

Большая часть пострадавших респондентов отметили, что их потери из-за действий мошенников не превысили 20 тыс. рублей. Однако возросла доля крупных переводов: от 100 до 500 тыс. рублей. Большинство опрошенных (более 70%) после общения со злоумышленниками лишились собственных сбережений, а 15% пострадавших отдали им кредитные деньги. Обманутые стали чаще заявлять о хищениях: 42,8% обращались в свой банк, 30% — в полицию.

Кто чаще всего попадается на уловки мошенников

Стать жертвой кибермошенников может любой человек. Тем не менее наибольший интерес для них представляют граждане, которые проявляют высокую экономическую активность и часто пользуются банковскими сервисами – люди в возрасте от 25 до 64 лет. Среди пострадавших наблюдается рост числа граждан старше 65 лет.

Возраст (лет) жертвы кибермошенников

% пострадавших

14-19

10,8

20-24

9

25-44

36,1

45-64

27,5

от 65

16,6

В 2024 году жертвами мошенников чаще всего становились работающие женщины в возрасте от 18 до 44 лет, со средним уровнем дохода и средним образованием, которые проживают в городе и имеют постоянную занятость. 

Если в 2023 году среди пострадавших доля женщин была существенно (на 11 п.п.) выше доли мужчин, то в 2024 году этот разрыв сократился (на 5,2 п.п. Женщины - 52,6%, мужчины - 47,4%). Активность мошенников против жителей сельских территорий незначительно выросла (сельский житель - 25,6%, городской житель - 74,4%).

Уровень образования и достатка

Уровень образования

% пострадавших

общее

32,4

среднее

42,7

высшее

24,9

Уровень дохода

% пострадавших

низкий

27,3

средний

46,2

высокий

26,5

Как мошенники пытались получить доступ к деньгам*

Телефонное и СМС-мошенничество до сих пор преобладает, хотя за год доля этого канала обмана сократилась (на 8,4 п.п.). Впервые в пятерке популярных у кибермошенников приемов — получение доступа к аккаунтам людей на Госуслугах.

- Телефонные звонки или СМС-сообщение – 45,6%.

- Атака через мессенджеры – 15,7%.

- Сообщения в соцсетях – 10,3%.

- Письма на электронную почту – 7,7%.

- Получение мошенниками доступа к аккаунту на Госуслугах – 7%.

На остальные каналы мошенничества (фишинговые ресурсы, поддельные QR-коды и прочие) пришлось 13,7%.

* Учитывались ответы не только пострадавших, но и контактировавших с мошенниками.

Какие действия совершали пострадавшие под влиянием мошенников

Произошел рост числа людей (+3,2 п.п.), которые совершили какое-либо действие под влиянием мошенников.

Действия, совершенный под влиянием мошенников

% пострадавших

Переходят по ссылке, которую присылают злоумышленники

18,9

Переводят деньги злоумышленникам

15,6

Сообщают коды из СМС-сообщений от Госуслуг

11,2

Сообщают коды из СМС-сообщений или пуш-уведомлений от банка

10,8

Вводят данные банковской карты на сайте

7,6

Устанавливают вредоносное приложение

6,7

Сообщают паспортные данные

6,6

Вводят личные данные на сайте (данные паспорта, СНИЛС и пр.)

6,2

Сообщают данные банковской карты

5

Набирают комбинацию цифр на телефоне

3,8

Следует отметить, что 84,4% респондентов при взаимодействии со злоумышленниками не поддавались на их уловки и не совершали никаких действий.

Сколько денег теряют

Растет доля хищения сумм свыше 20 тыс. рублей.

Сумма хищений (рублей)

% пострадавших

 

 

2023

2024

До 20 тыс.

64,1

55,3

От 20 до 100 тыс.

17,9

20,3

От 100 тыс. до 500 тыс.

9,9

13

от 500 до 1 млн

3,8

5,9

Более 1 млн

4,3

5,5

В 2024 году респондентам впервые было предложено уточнить, были ли похищенные деньги собственными или кредитными:

- собственные деньги – 71,2%;

- кредитные деньги – 15,4%;

- собственные и кредитные деньги – 13,4%.

Куда обращаются пострадавшие*

Сократилось количество граждан, которые в результате обмана никуда не обращались для защиты своих прав. Среди них в основном пострадавшие, сумма ущерба которых менее 20 тыс. рублей. 

Организация, в которую обращались пострадавшие

%

 

 

2023

2024

В свой банк

34,1

42,8

+ 8,7 п.п

В Банк России

7,2

3,9

- 3,3 п.п.

В полицию

27,7

30

+ 2,3 п.п.

К финансовому уполномоченному

2

1,2

- 0,8 п.п.

Никуда не обращались

27,3

18,3

- 0,9 п.п.

В Роспотребнадзор

1,7

1,2

- 0,5 п.п.

Банк вернул пострадавшему клиенту похищенные деньги

По действующему с июля 2024 года закону банк обязан возместить клиенту похищенные деньги, если не приостановил на 2 дня перевод на подозрительный счет из базы данных Банка России. 

- Частично вернул – 4,6%.

- Полностью вернул – 12,7%.

- Не вернул – 82,7%.

Подавляющее большинство граждан, находясь под влиянием мошенников, сами переводят им деньги или сообщают банковские данные. 

Изображение (фото): Банк России


Ньюсмейкер: Альянс Медиа Центр — 13155 публикаций
Сайт: cbr.ru/press/event/?id=23367

Интересно:

14.07.2026 22:25 Консультации
UDV Group: бесплатная лицензия open source-мониторинга – скрытые траты
Российский разработчик решений в области информационной безопасности UDV Group оценил скрытые затраты на внедрение и эксплуатацию open source-систем мониторинга. По оценке эксперта компании, проект, который на старте выглядит «бесплатным», уже на этапе технического запуска может потребовать 2-3 млн руб. внутренних затрат. Российский разработчик UDV Group представил экспертную оценку экономики open source-мониторинга для ИТ-инфраструктуры. В авторской статье для ITWeek Владислав Ганжа, директор лаборатории кибербезопасности UDV Group, разобрал, почему отсутствие лицензионного платежа не делает систему мониторинга бесплатной и какие расходы компании часто не учитывают при выборе open source-стека. Материал опубликован 25 июня 2026 года. По оценке UDV Group, главная ошибка при выборе open source-мониторинга заключается в том, что компании сравнивают только стоимость лицензии. На практике...
Трудная судьба первого российского автомобиля
14.07.2026 18:09 Аналитика
Трудная судьба первого российского автомобиля
Летом 1896 года на промышленной выставке в Нижнем Новгороде императору Николаю II показали первый российский автомобиль. Его создателями были Евгений Яковлев и Пётр Фрезе. По своим характеристикам автомобиль ничем не уступал аналогичным зарубежным изобретениям, стоил дешевле них и вполне подходил для путешествий по сложным дорогам. Коллекция достижений Год проведения нижегородской выставки был богат на технические достижения. К ее открытию в мае 1896 года в городе пустили первый электрический трамвай и пароходную скоростную линию, установили фуникулеры и выстроили несколько административных зданий. Осмотреть выставку полностью получилось бы как минимум за неделю. Она расположилась на левом берегу Оки, между главной железнодорожной линией из Москвы и Шуваловским лесом. Всего сооружений, возведенных для демонстрации новшеств в промышленности и художественном искусстве, насчитывалось около...
13.07.2026 19:48 Консультации
UDV Group: дешевые кибератаки становятся дорогой проблемой для бизнеса
Российский разработчик UDV Group рассказал, почему снижение порога входа в киберпреступность увеличивает риски для компаний и делает предотвращение атак экономически более выгодным, чем восстановление после инцидента. Кибератака больше не требует команды сильных разработчиков, месяцев подготовки и редкого набора технических навыков. В теневом сегменте уже есть готовые сервисы: доступы к корпоративным системам, фишинговые наборы, шифровальщики по подписке, инфраструктура для рассылок и переговоров о выкупе. То, что раньше было сложной операцией, все чаще собирается из готовых компонентов. Для бизнеса это меняет экономику риска. Защитникам нужно контролировать внешний периметр, учетные записи, облака, API, подрядчиков, резервные копии и рабочие станции. Злоумышленнику достаточно одного удачного входа. Если доступ к нему стоит дешевле, чем обычная лицензия на корпоративный сервис, атака...
Тайная миссия Ораса Верне
13.07.2026 09:06 Персоны
Тайная миссия Ораса Верне
«Рубенсом XIX века» называют известного художника-баталиста. Он был любим в России и по приглашению императора Николая I работал в нашей стране. В том, что художники — натуры тонкие и творческие, никто не сомневается. Но иногда они обладают и другими достоинствами. К примеру, выдающимися дипломатическими качествами. Так, Питер Пауль Рубенс прославился не только как гениальный живописец, но и как непревзойденный дипломат, выполнявший важные миссии в годы Тридцатилетней войны. "Рубенсом XIX века" называют известного художника-баталиста Ораса Верне. Он был любим в России и по приглашению императора Николая I работал в нашей стране. А король Луи-Филипп поручил художнику негласную дипломатическую миссию: попытаться нормализовать непростые франко-русские отношения. Дело в том, что император Николай Павлович крайне негативно относился к французской Июльской революции 1830 года, которая...
11.07.2026 15:34 Консультации
UDV Group: план реагирования на киберинцидент должен быть коротким
Эксперт UDV Group рассказал, как компаниям выстроить минимально жизнеспособный план реагирования на киберинциденты и избежать хаоса в первые часы после обнаружения атаки. План реагирования на киберинцидент нужен не для формального выполнения требований, а для принятия быстрых решений в ситуации, когда атака уже идет, масштаб ущерба неясен, а времени на согласования нет. Об этом рассказал Иван Бурмистров, пресейл-инженер UDV Group. По словам эксперта, для компаний, которые только начинают выстраивать процессы информационной безопасности, план реагирования должен быть короткой рабочей инструкцией. В нем необходимо заранее определить, кто принимает решение об отключении сервера, сегмента сети или критичного сервиса, где находятся точки экстренного управления, по каким резервным каналам команда связывается при недоступности корпоративной почты или телефонии, что делает инженер первой линии...