🛡️ Борьба с мошенниками 2026: новые законы, запрет на IP из-за границы и 3 года хранения данных
Минцифры РФ запустило третий этап атаки на телефонных и кибермошенников.
Проект нового пакета мер был разослан ведомствам 1 июля 2026 года — и, судя по всему, готовится к серьёзному прорыву в регулировании.
О деталях стало известно из письма, с которым ознакомилось издание «Форбс».
🔧 Что в проекте? Главные инициативы
1. Сайты и приложения: храните действия пользователей — 3 года
2. Виртуальные АТС: только по российским IP
3. SMS-рассылки: запрет на персональные данные
По мнению телеком-компаний, под запрет может попасть почти всё:
Особенно — дропперов, которые выводят похищенные деньги.
📅 Когда вступит в силу?
Планируемая дата — 1 марта 2028 года.
Но:
Телеком-операторы:
Ранее СМИ писали, что в пакете будет:
Минцифры бьёт по инфраструктуре мошенников:
А мы пока проверяем, кто и что хранит о нас.
Минцифры РФ запустило третий этап атаки на телефонных и кибермошенников.
Проект нового пакета мер был разослан ведомствам 1 июля 2026 года — и, судя по всему, готовится к серьёзному прорыву в регулировании.
О деталях стало известно из письма, с которым ознакомилось издание «Форбс».
🔧 Что в проекте? Главные инициативы
1. Сайты и приложения: храните действия пользователей — 3 года
- Новые поправки в закон «Об информации» обязывают платформы хранить:
- факты регистрации,
- авторизации,
- удаления аккаунтов.
- Срок — 3 года.
- Данные должны предоставляться по запросу силовиков.
2. Виртуальные АТС: только по российским IP
- Услуги виртуальной телефонии (VoIP, облачные АТС) смогут работать только с клиентами, использующими российские IP-адреса.
- Хостинг-провайдеры не смогут выделять ресурсы под АТС за пределами РФ.
- Все используемые IP-адреса должны быть внесены в специальный реестр.
3. SMS-рассылки: запрет на персональные данные
- В закон «О связи» предлагается внести запрет на указание:
- ФИО получателя,
- данных родственников,
- и других персональных сведений в массовых SMS.
- Также расширяется список данных, которые операторы связи обязаны хранить 3 года:
- IP-адреса,
- порты,
- точное время подключения.
По мнению телеком-компаний, под запрет может попасть почти всё:
- баланс,
- номер договора,
- сумма задолженности,
- даже тарифный план.
А ведь операторы не могут контролировать содержание SMS — из-за тайны связи.
- В систему предлагается включать данные, даже если они получены неправомерно — например, при взломе.
- Это касается:
- телефонных номеров,
- логинов,
- IP-адресов,
- данных для доступа к ресурсам.
Особенно — дропперов, которые выводят похищенные деньги.
📅 Когда вступит в силу?
Планируемая дата — 1 марта 2028 года.
Но:
- документ пока не финальный,
- будет дорабатываться после обсуждения с рынком.
Телеком-операторы:
«Как мы будем контролировать содержание SMS? Мы не читаем сообщения — и не должны. А если любая цифра — персональные данные, то почти все уведомления окажутся под запретом».
IT-юристы:«Норма про неправомерно полученные данные — обход закона о персональных данных. Если пользователь отозвал согласие, бизнес не имеет права их обрабатывать. А ЦБ и МВД — получат доступ. Это двойные стандарты».
Ассоциация больших данных:Предложила альтернативу:
⚠️ Что пропало из первых утечек?- создать реестр доверенных виртуальных АТС,
- владельцы смогут самостоятельно вносить IP после аутентификации через «Госуслуги»,
- операторы связи — принимать трафик только с таких адресов.
Это менее жёстко, но эффективно против анонимных мошенников.
Ранее СМИ писали, что в пакете будет:
- обязательное подтверждение крупных операций через SMS или мессенджер «Макс».
Но в текущей версии — этого нет.
Возможно, отложили — или заменят на другие меры.
- Поддерживаете ли вы 3 года хранения истории действий на сайтах? Это безопасность или слежка?
- Как вы относитесь к запрету на IP из-за границы? Убьёт ли это бизнес-коммуникации с иностранными партнёрами?
- Должны ли SMS с балансом или задолженностью считаться персональными? Или это уже абсурд?
- И главное: поможет ли это остановить мошенников — или они просто перейдут на Telegram и иностранные платформы?
Минцифры бьёт по инфраструктуре мошенников:
- закрывает IP-дыры,
- расширяет слежку за данными,
- строит «чёрный список» в реальном времени.
- реализация сложна,
- риски по свободе связи растут,
- а мошенники — уже ищут обходные пути.
А мы пока проверяем, кто и что хранит о нас.