Банк России зафиксировал резкий рост мошенничества методом социальной инженерии и DDoS-атак
© сгенерировано ИИ
Банк России опубликовал статистику по компьютерным атакам, телефонному мошенничеству и мошенническим интернет-ресурсам за II квартал 2026 года. Общая картина квартала складывается из двух контрастных линий: ужесточение блокировочных мер со стороны регулятора и переключение атакующих на человеческий фактор и инфраструктурные атаки.
Данные регулятора фиксируют, что на фоне заметного снижения числа выявляемых фишинговых сайтов и финансовых пирамид растёт активность злоумышленников с методами социальной инженерии.
Выросло количество DDoS-атак и иных видов подобного воздействия. В направлении телефонного мошенничества отмечено сокращение количества мобильных и городских номеров, используемых в противоправных целях. Номеров с кодом 8‑800 стало больше, следует из отчета, опубликованного Банком России.
DDoS-атаки и другие инциденты – динамика по типам
Наиболее значительный рост среди всех зафиксированных инцидентов продемонстрировали атаки с использованием методов социальной инженерии. В I квартале 2026 года регулятор выявил 19 151 такую атаку, во II квартале их число выросло до 28 678 – прирост составил +49,75%. Эта категория – единственная, показавшая двузначный рост в абсолютных значениях.
Количество фишинговых атак сократилось с 450 до 426 (‑5,33%). Атаки с использованием вредоносного программного обеспечения (ВПО) также пошли на спад: 95 случаев в I квартале против 85 во II, снижение на 10,53%.
По атакам типа «отказ в обслуживании» (DDoS) зафиксирован рост: с 60 до 85, прирост – +41,67%. Категория «иные атаки» выросла с 90 до 127 (+41,11%).
Статистика компьютерных атак за II квартал показывает смещение акцентов: злоумышленники активнее используют социальную инженерию и инфраструктурные атаки. Фишинг и вредоносное ПО теряют относительную значимость.
Телефонное мошенничество и работа с операторами
Банк России вёл учёт мошеннических телефонных номеров по трём категориям. По номерам с кодом 8‑800 зафиксирован рост: с 80 в I квартале до 84 во II – изменение составило +5,00%.
По городским телефонным номерам отмечено снижение с 586 до 508 (‑13,31%). Мобильные номера сократились с 7 672 до 7 159 – уменьшение на 6,69%.
За отчётный период регулятор инициировал 7 751 запрос операторам связи. Цель запросов – принятие мер реагирования в отношении телефонных номеров, использовавшихся в противоправных целях.
Блокировка мошеннических интернет-ресурсов и резкое снижение выявляемых сайтов
По трём категориям мошеннических интернет-ресурсов, направленных на блокировку, зафиксировано устойчивое снижение.
Количество сайтов с признаками безлицензионной деятельности сократилось с 4 174 в I квартале до 3 186 во II – изменение составило ‑23,67%.
Наиболее значительное падение продемонстрировал фишинг: с 2 863 до 266, снижение на 90,71%.
Ресурсы финансовых пирамид уменьшились с 3 429 до 1 190 (‑65,30%).
Банк России направил регистраторам доменных имён запросы на проведение проверочных мероприятий и снятие передачи 242 доменных имён, использовавшихся для противоправной деятельности.
В Генеральную прокуратуру Российской Федерации регулятор передал информацию о 4 400 доменах сети Интернет для проведения проверочных мероприятий и последующего ограничения доступа к ним в соответствии со статьёй 15.3 Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
Выводы статистики Центробанка
Статистика Банка России за II квартал 2026 года зафиксировала две разнонаправленные динамики.
По компьютерным атакам главный рост пришёлся на социальную инженерию (+49,75%) и DDoS-атаки (+41,67%). Фишинг и атаки с использованием ВПО сократились. В сегменте телефонного мошенничества количество мобильных и городских номеров уменьшилось, номеров 8‑800 – увеличилось. Регулятор направил операторам 7 751 запрос для принятия мер.
По мошенническим интернет-ресурсам зафиксировано кратное снижение выявляемых фишинговых сайтов (‑90,71%) и финансовых пирамид (‑65,30%). На блокировку направлены 242 домена регистраторам и 4 400 доменов – в Генпрокуратуру.
Публикация регулятора отражает изменения в тактиках злоумышленников и объём пресекающей работы Банком России совместно с операторами связи и регистраторами доменных имён.
Ранее RUБЕЖ сообщал, что В Госдуме рассмотрят законопроект для системного противодействия страховому мошенничеству.
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
Александр Бударагин: «Воспринимайте АТЗ как часть риск-менеджмента»
Штрафы за утечку данных в 2026 году: сколько платят банки, МФО и операторы биометрии
AML в эпоху быстрых платежей: обзор пяти классов решений
Финансовые компании переходят на отечественные ИБ-решения и автоматизируют контроль
Круглый стол: «Защита от внутренних угроз: как контролировать доступ сотрудников»
Тендеры на системы безопасности: где заканчивается экономия и начинаются риски



