13.03.2024 16:01
Документы.
Просмотров всего: 9034; сегодня: 2.

Банкам рекомендовано расширить каналы о рисках кибермошенничества

Банкам рекомендовано расширить каналы о рисках кибермошенничества

Банк России обновил методические рекомендации для банков по предупреждению клиентов о рисках хищений собственных и кредитных денег злоумышленниками, а также последствиях вовлечения в деятельность по выводу и обналичиванию похищенных денег (дропперство). Документ расширяет перечень каналов и мероприятий, которые следует использовать при информировании людей.

Регулятор рекомендует банкам разработать сценарии для бесед сотрудников с клиентами при возникновении подозрений, что человек находится под влиянием мошенников и может лишиться денег. Кроме того, банкам рекомендовано предоставлять клиентам сервисы по определению подозрительных звонков и антивирусные программы, в том числе встроенные в мобильные приложения кредитных организаций, которые помогут уберечь граждан от хищений.

Методические рекомендации начнут действовать с 25 июля 2024 года. К этому времени банки смогут подготовиться к исполнению рекомендаций, которые будут способствовать снижению потерь граждан от действий кибермошенников.

Текст документа: 

Центральный банк Российской Федерации (Банк России)

Методические рекомендации по усилению кредитными организациями информационной работы с клиентами в целях противодействия осуществлению переводов денежных средств без добровольного согласия клиента, а также заключению договоров на получение кредитных (заемных) денежных средств под влиянием обмана или при злоупотреблении доверием и осуществлению операций с использованием указанных денежных средств, а также вовлечению граждан в деятельность по выводу и обналичиванию средств, полученных преступным путем

28.02.2024 №3-МР

Согласно статистической информации Банка России наблюдается значительное число переводов денежных средств без добровольного согласия клиента, а именно без согласия клиента или с согласия клиента, полученного под влиянием обмана или при злоупотреблении доверием (далее – перевод денежных средств без добровольного согласия клиента), в том числе с использованием методов социальной инженерии.

Злоумышленники осуществляют действия, направленные на лишение граждан как собственных, так и кредитных (заемных) денежных средств, договоры на получение которых граждане заключают под влиянием обмана или при злоупотреблении их доверием со стороны злоумышленников, а также действия, направленные на вовлечение граждан, в частности молодежи, в деятельность по выводу и обналичиванию денежных средств, полученных преступным путем, в том числе с использованием электронных средств платежа (далее – ЭСП) указанных граждан (далее – дропперство).

В связи с изложенным Банк России рекомендует кредитным организациям усилить информационную работу, направленную на повышение осмотрительности клиентов в отношении сохранности информации, используемой в целях осуществления банковских операций, в частности перевода денежных средств, заключения договоров на получение кредитных (заемных) денежных средств, в том числе с использованием систем дистанционного банковского обслуживания, а также на повышение осведомленности о признаках и последствиях вовлечения в дропперство.

Обязанность кредитных организаций, предусмотренная пунктом 7 Положения Банка России от 17 апреля 2019 года № 683-П «Об установлении обязательных для кредитных организаций требований к обеспечению защиты информации при осуществлении банковской деятельности в целях противодействия осуществлению переводов денежных средств без согласия клиента», может быть реализована посредством информирования клиентов, в том числе о рисках передачи посторонним лицам информации (например, персональных данных, реквизитов платежной карты, пароля из СМС, секретных слов и так далее), использование которой указанными лицами может привести к совершению перевода денежных средств без добровольного согласия клиента.

Кредитным организациям рекомендуется усилить разъяснительную работу с клиентами, чтобы обеспечить доступность восприятия доводимой информации.

Банк России рекомендует кредитным организациям не реже одного раза в полгода оценивать показатели указанной разъяснительной работы и при необходимости актуализировать перечень мероприятий в целях повышения ее результативности. Актуализацию рекомендуется проводить с учетом результатов анализа данных об охвате аудиторий и динамики количества событий, связанных с получением от клиентов информации об осуществлении переводов денежных средств без добровольного согласия клиента и заключении договоров на получение кредитных (заемных) денежных средств под влиянием обмана или при злоупотреблении их доверием со стороны злоумышленников, а также вовлечением в дропперство.

Оперативное получение клиентом (держателем платежной карты) информации о совершенных операциях с использованием платежной карты позволяет ему своевременно выявлять операции, совершаемые без его согласия, проинформировать кредитную организацию – эмитента об этом и приостановить действие платежной карты, что является ключевым фактором оперативного пресечения правонарушений и минимизации убытков в финансовой системе.

В связи с этим Банк России рекомендует кредитным организациям при выборе бесплатного способа информирования клиента о совершенной операции в соответствии с частью 4 статьи 9 Федерального закона от 27 июня 2011 года № 161-ФЗ «О национальной платежной системе» учитывать необходимость оперативного получения клиентом такой информации.

1. Для информирования клиентов о рисках осуществления переводов денежных средств без добровольного согласия клиента, а также о рисках заключения договоров на получение кредитных (заемных) денежных средств под влиянием обмана или при злоупотреблении доверием и осуществления операций с использованием указанных денежных средств Банк России рекомендует кредитным организациям проводить на постоянной основе:

1.1. Разработку и актуализацию информационно-просветительских Материалов, а также материалов для проведения занятий по финансовой киберграмотности.

1.2. Разработку и актуализацию сценариев разговора (скриптов) для взаимодействия с клиентами при заключении договоров на получение кредитов (займов) при снятии крупных сумм наличных денежных средств, а также при выявлении наличия в операциях признаков осуществления перевода денежных средств без добровольного согласия клиента.

1.3. Информирование клиентов об их правах, предусмотренных законодательством Российской Федерации, а также нормативными актами Банка России.

1.4. Включение информационно-просветительских материалов в рекламные материалы кредитной организации, в том числе размещаемые посредством инструментов наружной рекламы, рекламы в средствах массовой информации и информационно-телекоммуникационной сети «Интернет» (далее – сеть Интернет).

1.5. Размещение информационно-просветительских материалов:

в приложениях дистанционного банковского обслуживания (например, на авторизационных заставках и при осуществлении операций по банковскому счету);

на экранах банкоматов (на заставках и при осуществлении операций по банковскому счету; на экранах банкоматов в виде отдельной заставки с повторением после каждой иной заставки);

на сайте кредитной организации в сети Интернет, в том числе в специальном разделе о противодействии осуществлению переводов денежных средств без добровольного согласия клиента, с постоянным анонсированием данного раздела на главной странице сайта кредитной организации в сети Интернет в первом экране в виде отдельного слайдера, баннера и (или) ссылки;

на страницах кредитной организации в социальных сетях в сети Интернет и мессенджерах;

в помещениях и витринах офисов кредитной организации, в том числе в зоне банкоматов, входной группы, в кассовом узле и местах обслуживания клиентов.

1.6. Проведение обучающих мероприятий, в том числе в игровой форме, также на сайте кредитной организации в сети Интернет и на страницах кредитной организации в социальных сетях и мессенджерах.

1.7. Осуществление регулярного SMS-информирования клиентов или направление им push-уведомлений не реже 1 раза в квартал не менее 80% клиентов.

1.8. Обеспечение взаимодействия работников контакт-центров, онлайн-чатов, онлайн-видеоконсультаций, офисов кредитной организации с клиентами с использованием сценариев разговора (скриптов) для определения и выведения клиента из-под воздействия злоумышленников, например, в случае заключения договоров на получение кредитных (заемных) денежных средств, осуществления операций по снятию крупных сумм наличных денежных средств, а также при выявлении наличия в операциях признаков осуществления перевода денежных средств без добровольного согласия клиента.

Кроме того, кредитным организациям рекомендуется предусмотреть возможность информационного обмена с операторами связи по передаче телефонных номеров, с которых совершались подозрительные звонки.

Кредитным организациям рекомендуется предоставлять клиентам сервисы определителя номера телефона, а также иные сервисы, позволяющие своевременно информировать клиента (до осуществления перевода денежных средств) о наличии признаков осуществления перевода денежных средств без добровольного согласия клиента, фишингового и мошеннического ресурсов.

Кредитным организациям также рекомендуется предоставлять клиентам антивирусные программы и антиспам-системы, в том числе путем встраивания их в приложения дистанционного банковского обслуживания.

При осуществлении клиентами операций с использованием банкоматов рекомендуется внедрение двухфакторной аутентификации, позволяющей проследить связь между держателем ЭСП и лицом, осуществляющим операцию в банкомате.

Кредитным организациям рекомендуется постоянно повышать уровень квалификации сотрудников, которые взаимодействуют с клиентами, в части компетенции по вопросам противодействия осуществлению переводов денежных средств без добровольного согласия клиента, а также заключению договоров на получение кредитных (заемных) денежных средств под влиянием обмана или при злоупотреблении доверием и осуществлению операций с использованием указанных денежных средств.

2. В целях информирования клиентов о рисках и последствиях вовлечения в дропперство (об ответственности за участие в дропперстве, о действиях кредитных организаций в отношении дистанционного банковского обслуживания клиентов, участвующих в дропперстве), формирования негативного образа дропа и профилактики вовлечения в дропперство Банк России рекомендует кредитным организациям осуществлять на постоянной основе:

2.1. Разработку и актуализацию информационно-просветительских материалов, а также материалов для проведения обучающих мероприятий.

2.2. Включение информационно-просветительских материалов в рекламные материалы кредитной организации, в том числе размещаемые посредством инструментов наружной рекламы, рекламы в средствах массовой информации и в сети Интернет.

2.3. Размещение информационно-просветительских материалов:

в приложениях дистанционного банковского обслуживания (например на авторизационных заставках);

на сайте кредитной организации в сети Интернет, в том числе в специальном разделе о противодействии осуществлению переводов денежных средств без добровольного согласия клиента с постоянным анонсированием данного раздела на главной странице сайта кредитной организации в сети Интернет в первом экране в виде отдельного слайдера, баннера и (или) ссылки;

на страницах кредитной организации в социальных сетях в сети Интернет и мессенджерах;

в помещениях и витринах офисов кредитной организации, в том числе в зоне банкоматов, входной группы, в кассовом узле и местах обслуживания клиентов.

2.4. Регулярное проведение обучающих мероприятий, включая обучающие мероприятия в игровой форме, в том числе на сайте кредитной организации в сети Интернет и на страницах кредитной организации в социальных сетях и мессенджерах;

2.5. Осуществление регулярного SMS-информирования клиентов или направления им push-уведомлений не реже 1 раза в квартал не менее 80% клиентов.

Кроме того, в целях противодействия дропперству кредитным организациям при осуществлении клиентами операций с использованием банкоматов рекомендуется внедрение двухфакторной аутентификации, позволяющей проследить связь между держателем ЭСП и лицом, осуществляющим операцию в банкомате.

Банк России рекомендует кредитным организациям при разработке информационно-просветительских материалов, а также при применении каналов и методов их распространения учитывать особенности различных категорий граждан, в том числе социально уязвимых категорий (пожилые граждане, лица с инвалидностью и ограниченными возможностями здоровья и так далее).

Настоящие методические рекомендации подлежат размещению на официальном сайте Банка России в сети Интернет и применяются с 25 июля 2024 года.

С указанной даты отменяются Методические рекомендации по усилению кредитными организациями информационной работы с клиентами в целях противодействия несанкционированным операциям от 19 февраля 2021 года № 3-МР.

Заместитель Председателя Банка России Г.А. Зубарев


Банкам рекомендовано расширить каналы о рисках кибермошенничества

Банкам рекомендовано расширить каналы о рисках кибермошенничества

Банкам рекомендовано расширить каналы о рисках кибермошенничества

Банкам рекомендовано расширить каналы о рисках кибермошенничества

Банкам рекомендовано расширить каналы о рисках кибермошенничества

Банкам рекомендовано расширить каналы о рисках кибермошенничества

Банкам рекомендовано расширить каналы о рисках кибермошенничества

Банкам рекомендовано расширить каналы о рисках кибермошенничества


Ньюсмейкер: Альянс Медиа Центр — 12772 публикации
Сайт: cbr.ru/press/event/?id=18507

Интересно:

12.03.2026 22:32 Мероприятия
Innostage и UDV Group на КВО 2026
Компания Innostage, первый кибериспытанный интегратор России в области цифровой безопасности, и UDV Group, российский разработчик решений для эффективного и безопасного использования современных технологий, подвели итоги участия в XIV ежегодной конференции «Информационная безопасность АСУ ТП КВО». Мероприятие прошло 3–4 марта в Москве при участии ФСТЭК России, ФСБ России и отраслевых регуляторов, собрав более 750 руководителей и ведущих специалистов по ИБ и АСУ ТП из ключевых отраслей промышленности. На объединенном стенде Innostage и UDV Group основной акцент был сделан на готовности партнеров к реализации сложных инфраструктурных проектов по импортозамещению и защите АСУ ТП на объектах КИИ «под ключ». Собственная экспертиза Innostage в этой области подтверждена более чем 190 проектами различного уровня сложности для предприятий ТЭК, металлургии, химпрома и транспорта. Экспертиза...
В Госдуме хотят заменить восемь памятных дат на новые
11.03.2026 16:55 Новости
В Госдуме хотят заменить восемь памятных дат на новые
Очередная попытка разорвать связь отмечания дат важнейших событий российской истории с духовным наследием нашей Родины должна быть остановлена. Русская Православная Церковь не поддерживает законопроект о переносе дней воинской славы согласно новому, григорианскому календарю, и будет добиваться его корректировки, заявила РИА "Новости" руководитель Правового управления Русской Православной Церкви игумения Ксения (Чернега).  В Государственную думу поступил законопроект о внесении изменений в федеральный закон "О днях воинской славы и памятных датах России". Он устанавливает новую памятную дату 18 марта – День воссоединения Республики Крым и Севастополя с РФ в 2014 году, что, несомненно, правильно.  Однако, кроме того, согласно пояснительной записке к законопроекту, он, якобы, "устраняет противоречия в датировке исторических событий до 1918 года, связанные с переходом с юлианского...
10.03.2026 13:39 Новости
Банк Уралсиб стал партнером международного турнира по волейболу
Игры получились интересные и захватывающие, а лучшие игроки турнира получили подарки от Банка Уралсиб       В селе Бочкари Целинного района Алтайского края на базе спортивного комплекса "Спорт лайф" с 5 по 8 марта прошел международный турнир по волейболу "Весенний дебют" среди девушек 2010−2012 годов рождения. Партнером соревнований стал Банк Уралсиб.       В турнире приняли участие восемь команд из Алтайского края, Новосибирской и Омской областей, республик Алтай и Хакасия, а также спортсмены из Монголии. Игры получились интересные и захватывающие, а лучшие игроки турнира получили подарки от Банка Уралсиб.       В январе прошлого года Банк Уралсиб и Бийская федерация волейбола подписали партнерское соглашение, согласно которому банк стал партнером всех волейбольных турниров федерации в 2025 году. В этом году Уралсиб и Бийская...
Как еврейские партизаны наводили ужас на нацистов в Белорусской ССР
10.03.2026 13:29 Аналитика
Как еврейские партизаны наводили ужас на нацистов в Белорусской ССР
Братья Бельские отказались покорно умирать в гетто и концентрационных лагерях. Взяв в руки оружие, они начали спасать от смерти других евреев и безжалостно мстить нацистам.  «Немцев мы не боялись. Мы были на своей земле. Мы с братьями выросли в деревне. А там простая философия: почему кто-то должен прийти и забрать то, что заработано нами?» — так говорил Арон Бельский из партизанского отряда братьев Бельских, действовавшего на территории оккупированной немцами Советской Белоруссии.  Примечательно, что это формирование практически полностью состояло из евреев. Они были не согласны мучительно умирать в гетто или смиренно идти на казнь и, взяв в руки оружие, дали нацистам жесткий отпор. В СССР против немцев сражались десятки еврейских партизанских отрядов, и отряд Бельских был среди них одним из самых многочисленных и эффективных. На пороге смерти Родную деревню...
Под бомбежкой и артогнем противника: женщины-сотрудники контрразведки
06.03.2026 17:18 Новости
Под бомбежкой и артогнем противника: женщины-сотрудники контрразведки
К Международному женскому дню Центр общественных связей ФСБ России разместил рассекреченные материалы из архивов УФСБ России по Омской и Новосибирской областей, Российского государственного архива социально-политической истории и Центрального архива Министерства обороны Российской Федерации (портал «Память народа») о подвигах женщин, проходивших службу в органах государственной безопасности в период Великой Отечественной войны. В материалах содержатся фотографии, сведения о прохождении службы и описание подвигов, а также электронные копии наградных листов. На фронтах Великой Отечественной войны плечом к плечу с мужчинами сражалось почти полмиллиона женщин, которые внесли значительный вклад в Победу над немецко-фашистскими захватчиками. Около трех тысяч из них проходили службу в военной контрразведке. В основном они относились...