Несмотря на заметное сокращение числа фишинговых сайтов, маскирующихся под крупнейшие российские банки, угроза финансового мошенничества не снижается — злоумышленники меняют тактику, выбирая менее очевидные точки входа. Такой вывод следует из данных BI.ZONE Digital Risk Protection по итогам первого полугодия 2026 года.
По данным исследования, если в 2023 году фишинговые сайты-двойники существовали у 90% банков-лидеров клиентских рейтингов, то в 2024 году показатель снизился до 80%, а с 2025 года удерживается на уровне 70%. При этом более 80% выявляемых фишинговых ресурсов по-прежнему направлены на хищение денежных средств и банковских данных пользователей. Разница лишь в том, что теперь мошенники значительно чаще выдают свои сайты за маркетплейсы, стриминговые платформы, службы доставки и другие популярные цифровые сервисы.
«Снижение числа фишинговых сайтов, копирующих крупнейшие банки, — это результат серьезной работы кредитных организаций и государства по развитию механизмов киберзащиты и оперативной блокировке мошеннических ресурсов. Но важно понимать, что мошенники не отказались от финансовых преступлений — они просто адаптировались к новым условиям и сместили акцент на те площадки, где пользователь психологически менее насторожен», — отметил член комитета Государственной Думы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.
По словам депутата, сегодня злоумышленники активно используют доверие пользователей к привычным цифровым сервисам. Запрос на ввод банковских данных при оплате товара, подписки или доставки воспринимается как естественная часть процесса, чем и пользуются преступники.
«Современный фишинг становится все менее похожим на классические схемы с поддельными банковскими страницами. Сегодня мошенники создают максимально правдоподобные копии популярных онлайн-сервисов, где человек не ожидает подвоха. Поэтому главным элементом защиты становится не только техническая безопасность банков, но и цифровая грамотность граждан, умение проверять адрес сайта, не переходить по сомнительным ссылкам и использовать только официальные приложения и сервисы», — подчеркнул Немкин.
Одновременно эксперты фиксируют снижение доли целевых атак непосредственно на финансовый сектор — с 13% в первом полугодии 2025 года до 10% к середине 2026 года. Вместе с тем растет число атак через подрядчиков и партнерские организации. По итогам 2025 года доля высококритичных инцидентов, связанных с компрометацией цепочек поставок, увеличилась вдвое — с 15% до 30%.
«Высокий уровень защищенности крупнейших банков делает прямые атаки значительно более затратными для злоумышленников. Поэтому они все чаще используют менее защищенных подрядчиков или сторонние организации как промежуточное звено для проникновения в инфраструктуру. Это общемировой тренд, который требует одинаково высокого уровня кибербезопасности не только от крупных компаний, но и от всех участников цифровой экосистемы», — пояснил депутат.
Немкин также обратил внимание, что распространение вредоносного программного обеспечения остается одним из ключевых инструментов кибермошенников. Ранее эксперты сообщали, что около 1,5 млн Android-устройств в России заражены вредоносными приложениями, способными похищать банковские данные, перехватывать СМС и получать удаленный доступ к смартфону.
«Сегодня мошеннические схемы строятся по принципу многоэтапной атаки: пользователя могут сначала убедить установить вредоносное приложение, затем перенаправить на поддельный сайт или получить доступ к его банковским данным через зараженное устройство. Важно соблюдать базовые правила цифровой гигиены: скачивать приложения только из проверенных источников, своевременно обновлять операционную систему, использовать антивирусные решения и внимательно относиться к любым запросам на ввод персональных или платежных данных», — заключил Антон Немкин.