25.06.2026 12:15
PRO Компании

F6: киберкражи уже превысили 600 млрд рублей

По оценкам ИБ-компании F6, финансовый ущерб от действий кибермошенников превысил 600 млрд рублей за прошедшие полтора года. Выросла доля атак с использованием вредоносов: скомпрометированы уже около 1,5 млн Android-устройств российских пользователей. Более двух третей заражений приходится на трояны Mamont и SpyNote.

Под триллион рублей

Специалисты департамента противодействия финансовому мошенничеству компании F6 представили итоги первого исследования актуальных схем мошенничества в цифровых каналах. Оно основано на данных десяти ведущих российских банков за 2025-2026 годы, а также статистике Банка России и МВД. Общий ущерб от мошенничества в цифровых каналах за 2025-2026 годы превысил 600 млрд рублей. Методы социальной инженерии остаются преобладающими, составляя более 94% случаев.

В числе наиболее распространенных схем - телефонное мошенничество, афера «Мамонт» с покупкой и продажей товаров через сервисы бесплатных объявлений и инвестиционное мошенничество. Фишинговые атаки ответственны за 4% инцидентов, когда злоумышленники, используя поддельные сайты или вредоносные приложения, крадут данные банковских карт. Доля вредоносного программного обеспечения (ВПО) удвоилась за 2025 год и продолжает расти.

При этом угроза от действия вредоносного ПО для мобильных устройств значительно выше. Около 1,5% Android-устройств в России скомпрометированы, что эквивалентно примерно 1,5 млн устройств из 100 млн, и угроза может быть приведена в действие в любой момент.

Топ-6 киберугроз

Также аналитики F6 представили топ актуальных мошеннических схем. Пять из шести схем с использованием ВПО направлены против пользователей Android.

В частности, «Прямой» и «Обратный» NFCGate позволяют злоумышленникам получать доступ к средствам пользователей. Троян Mamont, специализирующийся на получении доступа к банковским приложениям и оформлении займов, является одной из главных угроз. Android-троян Falcon, способный удалять антивирусы, и шпионское ПО LunaSpy, перехватывающее данные, также представляют серьезную опасность.

SpyNote и его разновидности, составляющие 45% случаев, похищают конфиденциальную информацию. Этот троян проникает на мобильные устройства под видом легитимных приложений и позволяет злоумышленникам похищать конфиденциальные данные пользователя, включая платёжную информацию. Кроме того, в исследовании упоминается схема с ВПО DarkWatchman, нацеленная на бухгалтеров, с ущербом около 10 млн рублей за атаку.

Эксперты F6 напоминают, что при установке «Прямого» NFCGate на устройство под видом легитимного программа просит пользователя приложить банковскую карту к NFC-модулю и ввести ПИН-код, данные сразу же передаются на устройство преступников и позволяют им обналичить деньги со счёта пользователя в банкомате. Если при использовании «прямого» NFCGate сообщникам преступников приходится идти к банкомату, то «Обратная» версия позволяет пропустить этот шаг. В связи с чем мошенники под разными предлогами направляют пользователя к банкомату, чтобы зачислить деньги якобы самому себе, а на самом деле преступникам.

Falcon - это Android-троян образца 2026 года. Он действует как универсальная отмычка, с помощью которой злоумышленники могут получить доступ к учётным записям пользователей для работы в более чем 30 популярных сервисах, включая банковские и другие приложения. Отличительная особенность – может удалять антивирусы с устройства сразу после собственной установки. В мае 2026 года на долю Falcon пришлось более 2% впервые выявленных скомпрометированных Android-устройств.

LunaSpy - шпионское вредоносное программное обеспечение для операционной системы Android, выполняет перехват камер и микрофонов устройства, запись экрана и сбор чувствительных данных. Может маскироваться под антивирусные программы. Доля такого ВПО на скомпрометированных Android-устройствах составила около 2%.

По словам руководителя департамента Fraud Protection компании F6 Дмитрия Ермакова, год назад компания запустила базу знаний F6 Fraud Matrix для того, чтобы предоставить всему антифрод-сообществу возможность четко и глубоко анализировать мошеннические схемы и создавать проактивные средства защиты. Фрод-матрица постоянно наполняется новыми данными по мере того, как злоумышленники адаптируются к защитным решениям и меняют ландшафт угроз.

Фото: Шедеврум.

Авторы: Игорь Пылаев
Тэги: Кибербезопасность
Рубрики: Аналитика,Платежи