Депутаты Госдумы на пленарном заседании приняли законопроект, которым предлагается разрешить массовые звонки для информирования абонентов в установленных российским законодательством случаях.
Эта инициатива направлена на оперативное предупреждение граждан об угрозах, но, по мнению экспертов, требует тщательной проработки механизмов реализации, поскольку злоумышленники очень легко мимикрируют под новые правила. Все подробности — в материале «Известий».
Депутаты Госдумы на пленарном заседании приняли во втором и третьем чтениях законопроект, которым предлагается разрешить массовые звонки для информирования абонентов в установленных российским законодательством случаях. Эта инициатива входит во второй пакет мер по противодействию кибермошенничеству. Согласно действующим нормам, массовые звонки могут осуществляться только по инициативе государственных органов, что ранее ограничивало возможности частных структур.
Нововведения предусматривают, что такие вызовы также будут разрешены для информирования абонентов, если инициатор обязан это сделать на основании федеральных законов или документов за авторством президента, правительства или Центробанка. Например, банки будут обязаны осуществлять такие вызовы, чтобы защитить клиентов от мошенников и предотвратить хищение средств. В законе подчеркивается, что плата за подобные массовые вызовы взиматься не будет, что гарантирует отсутствие финансовой нагрузки на получателя информации.
При этом заказчик массовых звонков будет обязан информировать абонентов, зачем эти вызовы осуществляются, обеспечивая полную прозрачность коммуникации. В компании «Первый БИТ» разъясняют, что главное отличие нового закона заключается в том, что, помимо государственных структур, массовые звонки разрешили банкам, но только для обеспечения безопасности. Также в закон вынесена необходимость уведомления о цели звонка и отсутствие взимания платы для абонента, что является понятными требованиями, направленными на защиту граждан.
В ГК Softline (MD Audit) поясняют, что в первую очередь нововведение затронет массовые сервисы с регулярной коммуникацией: банки, госуслуги, ЖКХ, логистику и доставку, а также страховые и телеком-компании. При этом произойдет ключевой переход от СМС и пуш-уведомлений к голосовым каналам в ситуациях, где важно гарантированно донести информацию до абонента.
Если массовые звонки разрешат для информирования, возникает закономерный вопрос: как обычные люди смогут отличать полезные уведомления от мошеннических и не станут ли злоумышленники использовать эту лазейку еще активнее? Проджект-менеджер ГК Softline (MD Audit) Кирилл Левкин указывает, что риск подмены действительно высокий. Он связывает это с тем, что, как только массовые звонки становятся легитимным каналом, злоумышленники начинают маскироваться под него. Ключевое отличие заключается в отсутствии интерактивного давления, поскольку легитимные уведомления не требуют срочных действий, не запрашивают коды или данные карт.
— Формат «робозвонок с важной информацией» фактически совпадает со сценариями мошенников, — отмечает собеседник редакции.
Полагаться только на поведенческие признаки уже недостаточно, так как злоумышленники быстро копируют новые сценарии. В университете ИТМО также предупреждают, что злоумышленники быстро адаптируются и начнут использовать формулировки вроде «звоним по новому закону», «обязательное уведомление» или «антифрод-проверка». Поэтому звонок должен быть только каналом уведомления, а не принятия решений, он также должен исключать любые коды, ссылки или установки приложений.
В «Газинформсервисе» указывают, что главный риск — размывание простого правила о том, что массовый звонок подозрителен. Эта мера на практике лишь создаст новую легенду для социальной инженерии, а эффект, скорее всего, будет минимальным. Через 6−12 месяцев после вступления закона в силу, вероятнее всего, усилится сценарий «легитимного уведомления с продолжением», когда после якобы официального звонка следует вторичный контакт с попыткой выманивания данных.
В ближайшие один-два года эта мера затронет массовые сервисы с регулярной коммуникацией, изменяя привычный порядок взаимодействия с клиентами. В первую очередь, это банки, которые будут использовать уведомления о подозрительных событиях, а также госуслуги и муниципальные сервисы для оперативных оповещений населения. Также активно подключатся страховые и телеком-компании, где уже существует практика уведомлений, но она ранее была ограничена регуляторными барьерами.
Буквально любые сферы, где имеют место массовые события, окажутся под влиянием новых правил и начнут адаптировать свои процессы. Представители ЖКХ, медицины и маркетплейсов начнут обзванивать клиентов для информирования о задолженностях, авариях или актуальных статусах заказов. Ключевое изменение состоит в переходе от СМС и пуш-уведомлений к голосовым каналам в ситуациях, где критически важно гарантированно донести информацию до адресата.
Это расширит сценарии использования, но одновременно увеличит нагрузку на доверие пользователей к голосовым коммуникациям в целом. В ИТМО подчеркивают, что любое действие должно происходить только через официальный сайт, мобильное приложение или самостоятельный звонок по проверенному номеру. Гражданам нужно быть начеку и перепроверять любую полученную информацию, не сообщая операторам коды из СМС или уведомлений.
Рост объема голосового трафика будет заметным, особенно если массовые уведомления станут регулярной и повсеместной практикой для крупных организаций. Для операторов связи это означает объективную необходимость масштабирования антифрод-систем, усиления фильтрации и приоритизации входящего трафика. Операторы получат закономерный рост требований к фильтрации, маркировке и вообще договорной работе с заказчиками массовых обзвонов.
Основной рост затрат будет связан не столько с технической передачей голоса, сколько с обеспечением высокого уровня доверия к каналу связи. Сюда входит верификация источников, борьба с подменой номеров и глубокая интеграция с внешними системами безопасности. Прямого переноса затрат на абонентов в виде роста тарифов можно не ожидать в явном виде, но косвенно расходы могут быть заложены в стоимость сервисов или услуг компаний.
IT-директор «Яков и партнеры» Иван Барчук обращает внимание на потенциальные риски выплат жертвам мошенников, если компании не выполнят требований по предотвращению мошеннических операций. Если абонент с ежемесячным тарифом в 1 тыс. рублей получит незаконный звонок и отдаст мошенникам 1 млн рублей, он может потребовать от оператора компенсировать похищенные средства. Такая ситуация будет не единичной, поэтому предполагается, что это может привести к некоторому росту всех тарифов на рынке.
В ближайшие годы людей будет защищать не одна изолированная технология, а комплексное сочетание нескольких взаимосвязанных инструментов. Сенатор Артем Шейкин отмечает, что прежде всего это маркировка и верификация звонков, чтобы человек видел, кто ему звонит: банк, госорганизация, служба доставки или неизвестный номер. Это снижает риск подмены и помогает пользователям быстрее распознавать потенциальных мошенников на раннем этапе.
Второе направление — антифрод-системы банков и операторов связи, которые анализируют подозрительные звонки, массовые обзвоны, аномальные переводы и нетипичное поведение клиента. Чем быстрее банк и оператор обмениваются такими сигналами, тем сложнее мошенникам довести свою схему до конца. Наиболее эффективны будут решения, работающие на уровне инфраструктуры, включая голосовые метки и поведенческий анализ, позволяющие выявлять аномальные сценарии.
Базовые инструменты, такие как маркировка звонков, антиспам-фильтры и предупреждения в банковских приложениях, станут массовыми уже в ближайшие год-два. Более сложная интеграция всех антифрод-систем потребует больше времени и координации между участниками рынка. Главный принцип простой: защита должна быть многоуровневой — на стороне человека, банка, оператора связи и государства, что подтверждает необходимость комплексного подхода.