Компания F6 представила исследование актуальных схем финансового мошенничества в цифровых каналах. Согласно отчету, совокупный ущерб за 2025–2026 годы превысил 600 млрд рублей.
Более 94% инцидентов связаны с социальной инженерией. Основные схемы — телефонное мошенничество, операции через сервисы объявлений («Мамонт») и инвестиционные схемы. Около 4% атак приходится на фишинг. Доля атак с использованием вредоносного ПО выросла с 0,1% до 0,2% за 2025 год.
По оценке F6, скомпрометировано около 1,5 млн Android-устройств (примерно 1,5% от общего числа). 85% заражений приходится на трояны Mamont, SpyNote и их модификации.
Среди наиболее распространённых схем с использованием ВПО:
- NFCGate (прямой и обратный) — кража данных карты через NFC и вывод средств через банкоматы;
- Mamont — удалённый доступ к устройству и банковским приложениям, оформление займов и переводы;
- Falcon — получение доступа к аккаунтам более чем в 30 сервисах, удаление антивирусов;
- LunaSpy — перехват камеры и микрофона, запись экрана и сбор данных;
- SpyNote — кража конфиденциальной информации под видом легитимных приложений.
Отдельно выделена схема с использованием ВПО DarkWatchman, применяемая против бухгалтеров. С начала 2026 года зафиксировано более 400 атак, средний ущерб — около 10 млн рублей на инцидент.
Отмечается, что значительная часть заражённых устройств пока не используется в атаках, однако сохраняет потенциальный риск.
«Год назад мы запустили базу знаний F6 Fraud Matrix для того, чтобы предоставить всему антифрод-сообществу возможность четко и глубоко анализировать мошеннические схемы, используемые для обмана клиентов, выявлять уязвимости в процессах и создавать проактивные средства защиты. Фрод-матрица постоянно наполняется новыми данными по мере того, как злоумышленники адаптируются к защитным решениям и меняют ландшафт угроз»,
— рассказал Дмитрий Ермаков, руководитель департамента Fraud Protection компании F6.