Лекция

Почти всегда деньги переводит сам человек

В 2025 году банки остановили мошеннических операций на 13 895,4 млрд рублей. Прошло 29,3 млрд. Разница в тысячи раз — это не про то, что риск маленький, а про то, где именно проходит пробой: автоматика отсекает всё, что похоже на мошенничество, и не может остановить перевод, который человек сделал сам, своими руками, будучи уверенным, что спасает деньги.

15 тем, 33 ситуационных теста, около 60 минут. Технических знаний не нужно: механизмы объясняются на уровне «что это значит для меня». Отдельная тема — что делать, если под ударом пожилые родители.

Это лекция про гигиену, а не про войну. Он не обещает вам результата и не пугает: безопасность — управление риском и всегда компромисс с удобством. Инструкций по атаке в лекции нет и не будет — он защитный.

Первый ответ в тестах фиксируется. Нажмите «Начать», чтобы перейти к первой теме.

Тема 1 из 15 · Что нам угрожает

Ломают не технику, а человека

В кино взлом выглядит как подбор пароля бегущими цифрами. В отчётах он выглядит иначе. Verizon Data Breach Investigations Report выпуска 2025 года разбирает подтверждённые утечки данных и показывает вот что:

  • около 60% подтверждённых утечек произошли с участием человеческого действия: клик, разговор по телефону, отправка данных не туда;
  • украденные учётные данные — самый частый первый шаг: 22% случаев;
  • фишинг — 16% как первичный способ проникновения;
  • в атаках на веб-приложения украденные учётные данные фигурируют в 88% случаев.

Учётные данные — это просто логин и пароль. «Украденные» здесь почти никогда не значит «подобранные». Это значит: их отдали. Ввели на поддельной странице, использовали повторно после чужой утечки, продиктовали в трубку.

Три сценария, из которых состоит почти всё

  • Пароль всплыл в чужой утечке. Вы придумали его один раз и поставили на десять сайтов. Утёк один сайт — проверять пару логин-пароль будут везде.
  • Код выманили разговором. Человек сам называет одноразовый код или сам вводит его там, где его быть не должно.
  • Получили доступ к устройству. Разблокированный телефон, приложение «для помощи», поставленное по чужой просьбе.

Отсюда вся конструкция курса: защищать надо не «компьютер от хакеров», а свои способы входа и свои решения в момент, когда вас торопят.

Человек перешёл по ссылке из письма и ввёл логин и пароль на странице, которая выглядела как его почта. Через час из этой почты разослали письма коллегам. Что произошло?
Что, по данным Verizon DBIR выпуска 2025 года, чаще всего становится первым шагом атаки?
Тема 2 из 15 · Что нам угрожает

Сколько это в рублях

Банк России публикует обзор операций, совершённых без добровольного согласия клиентов. Цифры за 2025 год:

Показатель2025 год
Объём операций без добровольного согласия29,3 млрд ₽ (+6,4% к 27,5 млрд ₽ в 2024 году)
Количество таких операций+31,2% к предыдущему году
Средняя сумма одной операции18,6 тыс. ₽; у физических лиц — 18,0 тыс. ₽
Доля в общем объёме переводов0,00071% (в 2024 году — 0,00066%)
Предотвращено банками13 895,4 млрд ₽ — это 134,16 млн операций

Соблазн прочитать это как «риск ничтожен»: доля 0,00071%, средняя сумма 18 тысяч. Но 0,00071% — это доля от всех переводов страны, а не ваша вероятность. А 18 тысяч — среднее, в котором есть и списанная зарплата, и проданная квартира.

Где проходит пробой

Сопоставьте два числа: 13 895,4 млрд предотвращено — 29,3 млрд прошло. Автоматика банка отсекает практически всё, что похоже на мошенничество: нетипичный получатель, странное время, чужое устройство. Проходит то, что не похоже. А не похож на мошенничество перевод, который человек делает сам, со своего телефона, спокойно, по своей воле — потому что ему объяснили, что он спасает деньги.

Банк защищает канал. Решение принимает человек. Курс занимается вторым — потому что первое уже работает и без нас.

Честная оговорка про рост

Количество операций выросло на 31,2%, и это число легко превратить в заголовок «мошенничество взлетело на треть». Осторожнее: с октября 2025 года появилась специальная кнопка для сообщения о мошенничестве, и обращаться стали те, кто раньше при небольших суммах не шёл ни в банк, ни в полицию. Часть роста — улучшение учёта, а не только рост преступности.

Это не оправдание и не успокоение. Это навык, который в лекции пригодится ещё дважды: прежде чем пугаться цифры, спросить, как её считали.

Что означает разрыв между 13 895,4 млрд предотвращённых и 29,3 млрд прошедших рублей?
Количество операций без добровольного согласия выросло на 31,2%. Как прочитать это честно?
Тема 3 из 15 · Что нам угрожает

Ваша карта: что от чего зависит

Прежде чем что-то защищать, надо понять, что через что восстанавливается. У большинства людей карта одинаковая.

Почта — корень

Через неё сбрасываются пароли почти ко всему остальному: нажал «забыл пароль» — письмо пришло на почту — доступ получен. Если у почты слабый или повторно использованный пароль, всё остальное защищено ровно настолько же, независимо от того, какие пароли стоят там.

Номер телефона — второй корень

На него приходят коды, к нему привязаны аккаунты. Отсюда два следствия: PIN-код на SIM-карту (чтобы вынутая из потерянного телефона симка не заработала в чужом) и осторожность с перевыпуском — если номер вдруг «замолчал» без причины, это повод позвонить оператору.

Дальше по важности

  • банк и портал госуслуг;
  • мессенджеры — через них просят деньги у ваших контактов от вашего имени;
  • маркетплейсы и всё, где привязана карта.

Правило: сначала корни, потом остальное. Уникальный длинный пароль и сильный второй фактор на почту дают больше, чем то же самое на десяти второстепенных сайтах.

Упражнение на пять минут. Выпишите свои аккаунты столбиком и напротив каждого отметьте, через что он восстанавливается. Почти у всех строчек окажется один и тот же адрес почты. Это и есть ваша карта — и ваш список приоритетов на следующие полчаса.

Времени мало — хватит на один аккаунт. С какого начинать?
Посторонний получил доступ к вашей почте. Что это значит для остальных аккаунтов?
Бесплатный доступ

Дальше нужен аккаунт

Первые 3 темы из 15 — свободно. Оставьте почту, чтобы продолжить бесплатно (ещё 3 темы). Пароль придумывать не нужно — пришлём его письмом.

Прогресс и монеты сохранятся.