Кибермошенничество 2026

Cassiopea

Moderator
Член команды
🛡️ Борьба с мошенниками 2026: новые законы, запрет на IP из-за границы и 3 года хранения данных
Минцифры РФ запустило третий этап атаки на телефонных и кибермошенников.
Проект нового пакета мер был разослан ведомствам 1 июля 2026 года — и, судя по всему, готовится к серьёзному прорыву в регулировании.
О деталях стало известно из письма, с которым ознакомилось издание «Форбс».
🔧 Что в проекте? Главные инициативы
1. Сайты и приложения: храните действия пользователей — 3 года

  • Новые поправки в закон «Об информации» обязывают платформы хранить:
    • факты регистрации,
    • авторизации,
    • удаления аккаунтов.
  • Срок — 3 года.
  • Данные должны предоставляться по запросу силовиков.
⚠️ При этом в Минцифры не исключают, что эта норма может быть исключена из финальной версии — из-за сложности реализации.
2. Виртуальные АТС: только по российским IP
  • Услуги виртуальной телефонии (VoIP, облачные АТС) смогут работать только с клиентами, использующими российские IP-адреса.
  • Хостинг-провайдеры не смогут выделять ресурсы под АТС за пределами РФ.
  • Все используемые IP-адреса должны быть внесены в специальный реестр.
👉 Цель: закрыть «облачные» мошеннические схемы, где звонки идут с поддельных номеров через зарубежные серверы.
3. SMS-рассылки: запрет на персональные данные
  • В закон «О связи» предлагается внести запрет на указание:
    • ФИО получателя,
    • данных родственников,
    • и других персональных сведений в массовых SMS.
  • Также расширяется список данных, которые операторы связи обязаны хранить 3 года:
    • IP-адреса,
    • порты,
    • точное время подключения.
⚠️ Проблема: что считать «персональными данными»?
По мнению телеком-компаний, под запрет может попасть почти всё:
  • баланс,
  • номер договора,
  • сумма задолженности,
  • даже тарифный план.
    А ведь операторы не могут контролировать содержание SMS — из-за тайны связи.
4. ГИС «Антифрод»: база дропперов и мошенников
  • В систему предлагается включать данные, даже если они получены неправомерно — например, при взломе.
  • Это касается:
    • телефонных номеров,
    • логинов,
    • IP-адресов,
    • данных для доступа к ресурсам.
🎯 Цель: создать «чёрный список» для автоматического блокирования.
Особенно — дропперов, которые выводят похищенные деньги.
📅 Когда вступит в силу?
Планируемая дата — 1 марта 2028 года.

Но:
  • документ пока не финальный,
  • будет дорабатываться после обсуждения с рынком.
💬 Что думают эксперты и бизнес?
Телеком-операторы:

«Как мы будем контролировать содержание SMS? Мы не читаем сообщения — и не должны. А если любая цифра — персональные данные, то почти все уведомления окажутся под запретом».​
IT-юристы:
«Норма про неправомерно полученные данные — обход закона о персональных данных. Если пользователь отозвал согласие, бизнес не имеет права их обрабатывать. А ЦБ и МВД — получат доступ. Это двойные стандарты».​
Ассоциация больших данных:
Предложила альтернативу:
  • создать реестр доверенных виртуальных АТС,
  • владельцы смогут самостоятельно вносить IP после аутентификации через «Госуслуги»,
  • операторы связи — принимать трафик только с таких адресов.
    Это менее жёстко, но эффективно против анонимных мошенников.
⚠️ Что пропало из первых утечек?
Ранее СМИ писали, что в пакете будет:
  • обязательное подтверждение крупных операций через SMS или мессенджер «Макс».
    Но в текущей версии — этого нет.
    Возможно, отложили — или заменят на другие меры.
💬 Вопрос к форуму:
  • Поддерживаете ли вы 3 года хранения истории действий на сайтах? Это безопасность или слежка?
  • Как вы относитесь к запрету на IP из-за границы? Убьёт ли это бизнес-коммуникации с иностранными партнёрами?
  • Должны ли SMS с балансом или задолженностью считаться персональными? Или это уже абсурд?
  • И главное: поможет ли это остановить мошенников — или они просто перейдут на Telegram и иностранные платформы?
📌 Вывод:
Минцифры бьёт по инфраструктуре мошенников:
  • закрывает IP-дыры,
  • расширяет слежку за данными,
  • строит «чёрный список» в реальном времени.
Но:
  • реализация сложна,
  • риски по свободе связи растут,
  • а мошенники — уже ищут обходные пути.
Битва продолжается.
А мы пока проверяем, кто и что хранит о нас.
 
Вверх