Ущерб от финансового мошенничества в РФ за полтора года превысил 600 млрд рублей

25 июня, 2026, 11:45

Совокупный ущерб российских пользователей от действий мошенников в цифровых каналах в 2025–2026 годах превысил 600 млрд рублей, согласно исследованию компании F6, основанном на данных 10 ведущих российских банков, а также статистике Центробанка и МВД России, об этом SecPost сообщили в компании.

Более 94% инцидентов связаны с социальной инженерией, сообщили аналитики компании. Чаще всего злоумышленники похищают средства в результате телефонного мошенничества, применения схемы «Мамонт» с покупкой и продажей товаров через сервисы объявлений, а также инвестиционного мошенничества.

Ещё 4% инцидентов приходится на фишинговые атаки. Доля атак с использованием вредоносного ПО за 2025 год увеличилась вдвое (с 0,1% до 0,2%) и продолжает расти, отмечается в исследовании.

Продолжение ниже

По данным F6, скомпрометированы около 1,5% всех Android-устройств пользователей в России (при общей выборке в 100 млн смартфонов это около 1,5 млн устройств). 85% заражений приходится на трояны Mamont, SpyNote и его различные версии.

В топ наиболее актуальных схем финансового мошенничества вошли шесть схем с использованием ВПО, пять из которых применяются против Android-устройств:

· «Прямой» и «обратный» NFCGate. В мае 2026 года на обе схемы пришлось 5% от всех впервые выявленных скомпрометированных Android-устройств.
· Mamont. Троян удалённого доступа, позволяющий выполнять от имени пользователя финансовые операции. В мае 2026 года доля впервые скомпрометированных устройств с этим ВПО составила около 40%.
· Falcon. Android-троян, предоставляющий доступ к учётным записям в более чем 30 сервисах, может удалять антивирусы. В мае 2026 года — более 2% впервые выявленных скомпрометированных устройств.
· LunaSpy. Шпионское ПО для Android, перехватывает камеры и микрофоны, записывает экран. Доля — около 2%.
· SpyNote и его разновидности. Шпионский троян, похищающий конфиденциальные данные, включая платёжную информацию. Доля — 45% среди впервые выявленных в мае 2026 года скомпрометированных устройств.

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR

Кроме того, в число самых опасных эксперты включили схему с использованием ВПО DarkWatchman в атаках на бухгалтеров компаний в России, Беларуси, Казахстане и Узбекистане. С начала 2026 года киберпреступная группа Hive0117 совершила по этой схеме более 400 успешных атак, средняя сумма ущерба составляет около 10 млн рублей, как сообщили в компании.

Словарь: Троян