Депутаты Госдумы на пленарном заседании одобрили законопроект, который предлагает разрешить массовые звонки для информирования абонентов в случаях, предусмотренных российским законодательством.
Данная инициатива направлена на оперативное предупреждение граждан об угрозах, однако, по мнению специалистов, требует тщательной проработки механизмов ее реализации, так как злоумышленники легко могут маскироваться под новые правила. Все подробности — в материале «Известий».
Детали нового закона о массовых звонках
На пленарном заседании депутаты Госдумы приняли во втором и третьем чтениях законопроект, который предлагает разрешить массовые звонки для информирования абонентов в случаях, установленных российским законодательством. Эта инициатива является частью второго пакета мер по борьбе с кибермошенничеством. По действующим нормам, массовые звонки могут осуществляться только по инициативе государственных органов, что ранее ограничивало возможности частных структур.
Нововведения предполагают, что такие вызовы также будут разрешены для информирования абонентов, если инициатор обязан это сделать на основании федеральных законов или документов, подписанных президентом, правительством или Центробанком. Например, банки будут обязаны проводить такие вызовы, чтобы защитить клиентов от мошенников и предотвратить кражу средств. В законе подчеркивается, что плата за подобные массовые вызовы взиматься не будет, что гарантирует отсутствие финансовой нагрузки на получателя информации.
При этом заказчик массовых звонков будет обязан информировать абонентов о цели этих вызовов, обеспечивая полную прозрачность коммуникации. В компании «Первый БИТ» поясняют, что основное отличие нового закона заключается в том, что, помимо государственных структур, массовые звонки разрешены и банкам, но только для обеспечения безопасности. Также в закон включена необходимость уведомления о цели звонка и отсутствие взимания платы для абонента, что является понятным требованием, направленным на защиту граждан.
В ГК Softline (MD Audit) уточняют, что в первую очередь нововведение затронет массовые сервисы с регулярной коммуникацией: банки, госуслуги, ЖКХ, логистику и доставку, а также страховые и телеком-компании. При этом произойдет ключевой переход от СМС и пуш-уведомлений к голосовым каналам в ситуациях, где важно гарантированно донести информацию до абонента.
Риски мимикрии и новые сценарии обмана
Если массовые звонки разрешат для информирования, возникает закономерный вопрос: как обычные граждане смогут отличать полезные уведомления от мошеннических и не станут ли злоумышленники использовать эту лазейку еще активнее? Проджект-менеджер ГК Softline (MD Audit) Кирилл Левкин указывает, что риск подмены действительно высок. Он связывает это с тем, что, как только массовые звонки становятся легитимным каналом, злоумышленники начинают маскироваться под него. Ключевое отличие заключается в отсутствии интерактивного давления, поскольку легитимные уведомления не требуют срочных действий, не запрашивают коды или данные карт.
— Формат «робозвонок с важной информацией» фактически совпадает со сценариями мошенников, — отмечает собеседник редакции.
Полагаться только на поведенческие признаки уже недостаточно, так как злоумышленники быстро копируют новые сценарии. В университете ИТМО также предупреждают, что злоумышленники быстро адаптируются и начнут использовать формулировки вроде «звоним по новому закону», «обязательное уведомление» или «антифрод-проверка». Поэтому звонок должен быть только каналом уведомления, а не принятия решений, он также должен исключать любые коды, ссылки или установки приложений.
В «Газинформсервисе» указывают, что главный риск — размывание простого правила о том, что массовый звонок подозрителен. Эта мера на практике лишь создаст новую легенду для социальной инженерии, а эффект, скорее всего, будет минимальным. Через 6-12 месяцев после вступления закона в силу, вероятнее всего, усилится сценарий «легитимного уведомления с продолжением», когда после якобы официального звонка следует вторичный контакт с попыткой выманивания данных.
Какие сферы затронет мера в ближайшие годы
В ближайшие один-два года эта мера затронет массовые сервисы с регулярной коммуникацией, изменяя привычный порядок взаимодействия с клиентами. В первую очередь, это банки, которые будут использовать уведомления о подозрительных событиях, а также госуслуги и муниципальные сервисы для оперативных оповещений населения. Также активно подключатся страховые и телеком-компании, где уже существует практика уведомлений, но она ранее была ограничена регуляторными барьерами.
Практически любые сферы, где происходят массовые события, окажутся под влиянием новых правил и начнут адаптировать свои процессы. Представители ЖКХ, медицины и маркетплейсов начнут обзванивать клиентов для информирования о задолженностях, авариях или актуальных статусах заказов. Ключевое изменение состоит в переходе от СМС и пуш-уведомлений к голосовым каналам в ситуациях, где критически важно гарантированно донести информацию до адресата.
Это расширит сценарии использования, но одновременно увеличит нагрузку на доверие пользователей к голосовым коммуникациям в целом. В ИТМО подчеркивают, что любое действие должно происходить только через официальный сайт, мобильное приложение или самостоятельный звонок по проверенному номеру. Гражданам нужно быть начеку и перепроверять любую полученную информацию, не сообщая операторам коды из СМС или уведомлений.
Нагрузка на операторов и риск роста тарифов для абонентов
Рост объема голосового трафика будет заметным, особенно если массовые уведомления станут регулярной и повсеместной практикой для крупных организаций. Для операторов связи это означает объективную необходимость масштабирования антифрод-систем, усиления фильтрации и приоритизации входящего трафика. Операторы получат закономерный рост требований к фильтрации, маркировке и вообще договорной работе с заказчиками массовых обзвонов.
Основной рост затрат будет связан не столько с технической передачей голоса, сколько с обеспечением высокого уровня доверия к каналу связи. Сюда входит верификация источников, борьба с подменой номеров и глубокая интеграция с внешними системами безопасности. Прямого переноса затрат на абонентов в виде роста тарифов можно не ожидать в явном виде, но косвенно расходы могут быть заложены в стоимость сервисов или услуг компаний.
IT-директор «Яков и партнеры» Иван Барчук обращает внимание на потенциальные риски выплат жертвам мошенников, если компании не выполнят требований по предотвращению мошеннических операций. Если абонент с ежемесячным тарифом в 1 тыс. рублей получит незаконный звонок и отдаст мошенникам 1 млн рублей, он может потребовать от оператора компенсировать похищенные средства. Такая ситуация будет не единичной, поэтому предполагается, что это может привести к некоторому росту всех тарифов на рынке.
Когда инструменты защиты станут доступны большинству
В ближайшие годы людей будет защищать не одна изолированная технология, а комплексное сочетание нескольких взаимосвязанных инструментов. Сенатор Артем Шейкин отмечает, что прежде всего это маркировка и верификация звонков, чтобы пользователь видел, кто ему звонит: банк, госорганизация, служба доставки или неизвестный номер. Это снижает риск подмены и помогает людям быстрее распознавать потенциальных мошенников на раннем этапе.
Второе направление — антифрод-системы банков и операторов связи, которые анализируют подозрительные звонки, массовые обзвоны, аномальные переводы и нетипичное поведение клиента. Чем быстрее банк и оператор обмениваются такими сигналами, тем сложнее мошенникам довести свою схему до конца. Наиболее эффективными будут решения, работающие на уровне инфраструктуры, включая голосовые метки и поведенческий анализ, позволяющие выявлять аномальные сценарии.
Базовые инструменты, такие как маркировка звонков, антиспам-фильтры и предупреждения в банковских приложениях, станут массовыми уже в ближайшие год-два. Более сложная интеграция всех антифрод-систем потребует больше времени и координации между участниками рынка. Главный принцип простой: защита должна быть многоуровневой — на стороне человека, банка, оператора связи и государства, что подтверждает необходимость комплексного подхода.
Кирилл Левкин подчеркивает, что в целом мошенники будут играть на размывании границы между «сервисным» и «опасным» звонком, поэтому защита должна смещаться с уровня пользователя на уровень экосистемы. Отдельный риск — это комбинированные атаки, где звонок, СМС и пуш-уведомление усиливают доверие друг к другу, и противостоять этому можно только совместными усилиями всех участников рынка связи и финансовых организаций.
Фото: hi-tech.mail.ru

