Почему мы сами помогаем ворам обчищать свои счета.

Платёжное мошенничество не сбавляет обороты, а, наоборот, становится хитрее и масштабнее. Даже несмотря на снижение числа украденных банковских карт в продаже, злоумышленники нашли способ компенсировать потери и делают атаки более точными и опасными.
В новом отчёте говорится, что в 2025 году на теневых площадках разместили более 142 млн украденных данных банковских карт – на 19% меньше, чем годом ранее. Но вместе с картами всё чаще публиковали контактные данные владельцев. Доля таких «расширенных» записей выросла до 82%, что резко увеличивает риск атак через социальную инженерию и захвата аккаунтов.
Параллельно вырос объём данных, которые вообще распространяют бесплатно – например, через Telegram. Таких записей стало больше на 26%. Даже если в них не хватает полной информации, злоумышленники используют их для фишинга и последующих атак на интернет-банкинг.
Отдельная тенденция – индустриализация мошенничества. Вокруг него сформировалась целая инфраструктура с готовыми инструментами и услугами. Например, наборы для внедрения вредоносных скриптов в сайты интернет-магазинов позволяют массово воровать данные карт прямо во время оплаты. В 2025 году такие атаки затронули более 23 млн онлайн-транзакций.
Ещё один заметный сдвиг – рост числа мошенничеств с покупками. Жертвы сами переводят деньги, пытаясь купить несуществующие товары на поддельных сайтах. Для таких схем злоумышленники создают тысячи фиктивных торговых аккаунтов и активно продвигают их через рекламу в соцсетях. В 2025 году выявили более 3600 таких аккаунтов, что в 2,5 раза больше, чем годом ранее.
Популярность набирает перехват одноразовых кодов подтверждения. Такой метод помогает обходить защиту и, например, подключать украденные карты к цифровым кошелькам. В сочетании с другими техниками он позволяет проводить операции, которые выглядят «легитимными» для банковских систем.
Отдельную роль начинает играть искусственный интеллект. Его используют для автоматизации атак, создания фишинговых страниц и даже подделки голосов. В одном из случаев мошенники применили ИИ-платформу для более точного выбора жертв и повышения эффективности атак.
При этом ситуация с банковскими чеками в США показывает, что старые схемы никуда не делись. Общее число опубликованных изображений украденных чеков снизилось на 42%, но количество уникальных чеков, наоборот, выросло на 3%. Это говорит о том, что мошенники просто стали реже дублировать данные, а сама активность остаётся высокой.
В итоге картина складывается простая и тревожная. Мошенничество становится менее заметным, но более продуманным. Атаки масштабируются, инструменты упрощаются, а жертвы всё чаще сами подтверждают операции. В таких условиях традиционных методов защиты уже не хватает, и финансовым организациям приходится учиться выявлять угрозы ещё до того, как деньги исчезнут со счетов.