Минцифры направило в профильные ведомства проект третьего пакета мер по борьбе с телефонным и кибермошенничеством. Об этом сообщает Forbes, ознакомившийся с документом. Среди предложенных норм — обязанность сайтов и приложений хранить данные о регистрации, авторизациях и удалении аккаунтов пользователей в течение трех лет, ограничение работы виртуальных АТС только российскими IP-адресами, а также запрет указывать персональные данные получателя в смс-рассылках.
Заместитель руководителя отдела предотвращения мошенничества финтех-компании Paygine Роман Агабаев прокомментировал предложенные меры. По его словам, «мошенники давно работают не в рамках одного банка или одного сервиса», быстро меняя аккаунты, номера и инфраструктуру, поэтому задача регулятора — «сделать так, чтобы цифровые следы сохранялись дольше».
Эксперт отметил, что новые нормы в первую очередь нацелены на схемы, где «инфраструктура создается «на один день»» — это фейковые аккаунты, виртуальные номера, интернет-телефония для массовых обзвонов и быстрый перенос мошеннической активности между сервисами. По его словам, «чем сложнее быстро избавиться от следов, тем выше стоимость таких схем для злоумышленников».
Комментируя вопрос о том, действительно ли удаление аккаунта не означает исчезновения данных о нем, Агабаев подчеркнул: «удаление профиля не стирает факт того, что он существовал». По его мнению, для расследования зачастую важнее не сам аккаунт, а «история его регистрации, входов, смены данных и связи с другими событиями» — и если эта информация сохраняется, «восстановить цепочку действий становится значительно проще».
Говоря о нагрузке, которую новые требования создадут для онлайн-сервисов, эксперт указал, что для крупных платформ «хранение таких данных уже давно является нормальной практикой». Основная сложность, по его словам, будет связана «не столько с объемом хранения, сколько с необходимостью правильно защищать эти данные», а небольшим сервисам придется дорабатывать свою инфраструктуру.
Отвечая на вопрос о трехлетнем сроке хранения данных об удаленных аккаунтах, Агабаев отметил, что «большая часть сложных мошеннических схем раскрывается не сразу», а связь между событиями иногда «появляется спустя месяцы или даже годы». По его словам, именно поэтому «длительный срок хранения позволяет сопоставлять эпизоды и находить связи, которые были бы потеряны при более коротком сроке хранения».
Что касается ограничения виртуальных АТС российскими IP-адресами, эксперт признал: «полностью проблему это не решит, но усложнит использование зарубежной инфраструктуры для мошеннических колл-центров и сервисов подмены номеров».
Кроме того Агабаев заметил: «чем меньше персональных данных попадет в сообщение, тем меньше информации получит злоумышленник». При этом, по его словам, «возникает практический вопрос: как сохранить понятность уведомлений для клиента и при этом выполнить требования закона» — банкам и финтех-компаниям, вероятно, придется пересматривать привычные шаблоны уведомлений, чтобы найти баланс между безопасностью и удобством.
Напомним, первый пакет мер против телефонного и кибермошенничества был принят Госдумой в марте 2025 года, а второй — в июне текущего года.

