С 1 марта в России начали работать новые меры, которые должны усложнить жизнь кибермошенникам. Основа: федеральный закон о создании государственной системы противодействия правонарушениям с использованием информационных и коммуникационных технологий. Если перевести с языка официальных формулировок, государство постепенно собирает более плотную антифрод-инфраструктуру: обмен данными, дополнительная идентификация и новые барьеры для сомнительных дистанционных операций.
Часть нововведений сделана не в духе «запретить всё подряд», а как попытка добавить проверки в тех точках, где мошенники чаще крутятся: финансы, маркетплейсы, классифайды, удалённая выдача займов и цифровые личные кабинеты.
Что заработало с 1 марта
В мартовский пакет вошли четыре заметных блока. Первый: запуск ГИС «Антифрод». Второй: возможность использовать Единую биометрическую систему для входа в сервисы и кабинеты. Третий: добровольная верификация продавцов через Госуслуги. Четвёртый: ужесточение правил для дистанционной выдачи займов в МФО.
На бумаге это выглядит как набор разрозненных мер. На практике логика одна: меньше простых сценариев для подмены личности, фальшивых аккаунтов, анонимных продаж и удалённого оформления денег на чужие данные.
ГИС «Антифрод»: точка обмена данными
Один из ключевых элементов закона: государственная информационная система противодействия правонарушениям, совершаемым с использованием ИКТ. По сути это централизованная платформа для обмена сведениями о признаках противоправных действий между госорганами, банками, операторами связи и другими участниками.
Оператор системы: Минцифры. Идея понятная: если информация о подозрительной активности размазана по разным участникам рынка и ведомствам, мошенники выигрывают на скорости и разрозненности. Когда появляется единый контур обмена сведениями, шанс быстрее увидеть схему и отреагировать становится выше.
Само по себе это не серебряная пуля. Такая система упирается в качество обмена данными, сроки реакции, подзаконку и то, насколько живо всё это работает не в презентации, а в проде. Но направление здравое: антифрод давно требует не только ручной работы отдельных служб, но и общей инфраструктуры.
Биометрия для входа: не обязательно, но можно
С 1 марта кредитные организации, маркетплейсы, сервисы объявлений и бюро кредитных историй получили возможность использовать Единую биометрическую систему для входа клиентов в приложения и личные кабинеты, а также для отдельных действий вроде получения кредитной истории.
Важный нюанс: мера добровольная. Это не «всех срочно загоняют в биометрию». Сервисы получили ещё один легальный инструмент усиленной аутентификации, а пользователь: ещё один способ подтвердить, что в аккаунт заходит именно он, а не кто-то с украденным паролем, номером и хорошей фантазией.
На практике это может быть полезно там, где цена ошибки высокая: деньги, кредитная информация, доступ к чувствительным данным, управление профилем, из которого можно сделать много лишнего. Вопросы к биометрии у людей остаются, и это нормально. С точки зрения антифрода дополнительный фактор подтверждения личности выглядит логично.
Проверенные продавцы через Госуслуги
Ещё одно изменение касается маркетплейсов и площадок объявлений. Продавцы: компании и предприниматели: смогут по желанию проходить верификацию через ЕСИА, то есть через инфраструктуру Госуслуг. После этого площадки смогут помечать такие аккаунты как проверенные.
Мера тоже добровольная, и в этом её сильная сторона. Никого формально не заставляют, но у добросовестного продавца появляется способ показать: я настоящий, я не одноразовый аккаунт, созданный вчера вечером ради трёх фейковых объявлений и исчезновения в закат.
Для покупателей такая маркировка может стать полезным ориентиром. Не абсолютной гарантией: значок сам по себе не превращает продавца в святого. Но это дополнительный сигнал доверия и ещё один фильтр против анонимного мусора, которого на площадках и без того хватает.
Что меняется для МФО
Самая жёсткая часть мартовского пакета: микрофинансовые организации. Для дистанционного обслуживания и дистанционной выдачи займов упрощённой идентификации теперь уже недостаточно: требуется аутентификация клиента через Единую биометрическую систему.
Логика прозрачная. Именно микрозаймы и быстрые дистанционные оформления часто оказываются в зоне риска, когда мошенники используют чужие данные, подменяют личность или работают через утечки. Если на этом этапе добавить обязательную биометрическую проверку, «оформить что-то на другого человека по-быстрому» становится заметно сложнее.
Есть оговорка по срокам. Для микрокредитных компаний это требование начнёт действовать позже: с 1 марта 2027 года. Регулирование вводят поэтапно, чтобы рынок хотя бы технически успел подготовиться и не сложился в гармошку от одного резкого движения.
Почему это важно не только банкам и государству
Изменения выглядят сухо, пока не вспомнишь, как обычно работают цифровые мошенники. Они любят слабые места: фальшивые аккаунты, удалённый доступ без нормальной проверки, разрыв между разными системами, анонимные профили, упрощённую выдачу денег и задержки в обмене информацией. Закон бьёт именно по этим точкам.
Для обычного пользователя главный смысл не в аббревиатурах вроде ГИС, ЕБС или ЕСИА, а в том, что появляется больше технических барьеров между злоумышленником и чужими деньгами, аккаунтом или репутацией. Для бизнеса это ещё и вопрос доверия: когда цифровая среда забита фейками и схемами, страдают не только жертвы, но и нормальные площадки, продавцы и сервисы.
Где может начаться трение
Как и у любой такой реформы, слабое место не в красивой идее, а в реализации. Насколько быстро ГИС «Антифрод» заработает как реальный инструмент, а не как формально созданная система, покажет только практика. Насколько удобно будет пользователям с биометрией, зависит от интерфейсов, процедур и доверия к модели. Насколько честно и полезно площадки будут показывать верификацию продавцов: тоже вопрос исполнения, а не теории.
Плюс неизбежный конфликт между безопасностью и трением в пользовательском пути. Любая дополнительная проверка защищает, но одновременно усложняет вход, оформление или публикацию. Важно не скатиться в режим, когда злоумышленникам стало чуть труднее, а нормальным людям: заметно неудобнее. Такой баланс ломается очень легко.
Итог
С 1 марта заработал новый пакет мер против кибермошенничества. В нём есть не только громкие формулировки, но и прикладные изменения. ГИС «Антифрод» должна ускорить обмен сигналами о подозрительной активности, биометрия: усилить защиту входа и операции, верификация продавцов: добавить прозрачности на площадках, а новые правила для МФО: усложнить дистанционные схемы с чужими данными.
Это не финальная победа над цифровыми мошенниками. Но как минимум попытка выстроить более плотную оборону там, где раньше было слишком много дыр. В теме кибермошенничества даже нормальный барьер: уже не мелочь.