Санкт-Петербург традиционно считается одним из самых цифровизированных регионов России. Однако высокий уровень цифровой грамотности населения не устраняет угрозу кибермошенничества, а лишь заставляет злоумышленников менять тактику и использовать более сложные схемы. Под угрозой оказываются не только денежные средства, но и персональные данные жителей. О том, как сохранить документы в безопасности в период цифрового следа, редакция АБН24 разобралась вместе с экспертами.
Как отмечал начальник второго отдела контрольно-методического управления Главного следственного управления ГУ МВД по Петербургу и Ленинградской области Антон Горшков на пресс-конференции «Интекфакса», одной из самых популярных схем мошенников в регионе остаются взломы аккаунтов граждан на «Госуслугах».
Аферисты больше не пытаются «пробить» периметр государственных информационных систем напрямую. Вместо этого они используют портал «Госуслуги» как главный ключ к финансовой и имущественной жизни петербуржцев, оформляя фиктивные штрафы, микрозаймы и скрытые кредиты под залог недвижимости.
Эволюция угроз: от «службы безопасности» до элитного фишинга
Техническая архитектура государственных порталов сегодня действительно представляет собой высокорезистентную среду.
«Такие платформы, как «Госуслуги» или сайты ФНС, относятся к самым надежным системам в стране. Там выстроены многоуровневые протоколы, включая шифрование, строгий контроль доступа и постоянный мониторинг, — отметил заместитель генерального директора по информационной безопасности финансового маркетплейса Сравни Никита Блисс. — Взломать сам портал так же сложно, как проникнуть в хорошо охраняемую крепость».

Государственные информационные системы функционируют в жестком контуре требований по защите персональных данных и критической информационной инфраструктуры (КИИ), а за утечки по вине оператора юридическим лицам грозят штрафы, достигающие 3–5 млн рублей.
Однако в последнее время вектор атак сместился в сторону психологической манипуляции. Злоумышленники отказались от массовых обзвонов в пользу таргетированных кампаний.
Психология уязвимости: почему «крепость» падает изнутри
Фундаментальная проблема современной кибербезопасности заключается в том, что самым уязвимым элементом системы остается человек. Никита Блисс отметил, что злоумышленникам не нужно взламывать серверы, если можно просто выманить пароль у владельца аккаунта.
«С этим, к сожалению, сталкиваются многие. Поэтому первое, что стоит сделать каждому, — обязательно подключить второй фактор аутентификации. Это может быть код в SMS, push-уведомление в мобильном приложении или сообщение в мессенджере MAX, — способ значения не имеет. Главное — использовать дополнительное подтверждение входа. Это существенно усложнит мошенникам доступ к аккаунту», — подчеркнул специалист.
Арсенал социальной инженерии стал виртуозным. Если пять лет назад жертвам звонили «из полиции», то сегодня сценарии стали бытовыми и потому более убедительными.
«Мошенники придумывают десятки правдоподобных предлогов: замена электросчетчиков, срочная запись в поликлинику, выдача ключа от домофона, оформление посылки. В итоге вас всегда попросят назвать код из сообщения», — предупредил Блисс.
В условиях петербургской реальности к этому добавляются легенды о перерасчете коммунальных платежей в старых фондах или проверке систем «Умный город». Ситуация может усугубляться и масштабами рынка скомпрометированных данных.

«Рынок слива данных у нас достаточно обширен. Злоумышленники активно используют ранее утекшие данные для целевых атак», — констатировал управляющий партнер консалтингового бюро «Кваша и Партнеры» Дмитрий Кваша.
Когда мошенник звонит вам и называет не только ФИО и дату рождения, но и историю ваших покупок, номера предыдущих автомобилей и детали медицинских карт, уровень доверия к «оператору» возрастает, а критическое мышление отключается.
Государственный щит и личная кибергигиена: алгоритм выживания
Поскольку технический периметр банков и госорганов пробить невозможно, в России перенесли фокус на финансовую ответственность посредников. Принятый в июне 2026 года антифрод-закон возложил прямую финансовую ответственность за недосмотр на банки и операторов связи. Ключевым инструментом стала «красная кнопка» на «Госуслугах», позволяющая в экстренном режиме заблокировать операции и передать данные в ГИС Антифрод. Кроме того, введен лимит в 20 банковских карт на человека и обязательная маркировка международных звонков.
Руководитель отдела сопровождения клиентов по кредитам и долгам компании «Финансово-правовой альянс» Евгения Боднар обратила внимание на процессуальные нюансы нового закона:
«Он устанавливает заявительный порядок возврата средств. Клиент должен обратиться к банку не позднее 10 рабочих дней с момента недобровольного перевода и приложить постановление о возбуждении уголовного дела. Если оператор связи не выполнил алгоритм проверки по ГИС Антифрод, он обязан возместить ущерб».
При этом эксперт предупредила, что бремя доказывания в суде, скорее всего, ляжет на финансовые организации, которым придется подтверждать, что они проверили операцию по критериям подозрительности и уведомили клиента.

Однако уповать только на государство в вопросах превентивной защиты – наивно. Эксперты сходятся во мнении, что базовая кибергигиена — это не рекомендация, а обязательное условие выживания в цифровой среде.
Однако уповать только на государство в вопросах превентивной защиты – наивно. Эксперты сходятся во мнении, что базовая кибергигиена — это не рекомендация, а обязательное условие выживания в цифровой среде.
Технический минимум от профессионалов:
1. Двухфакторная аутентификация (2FA) с помощью кодов из СМС или защищенных мессенджеров.
2. Криптостойкость паролей. Управляющий компании RTM Group Евгений Царев рекомендует использовать уникальные комбинации длиной 12–16 символов, сочетающие регистры, цифры и спецсимволы. При этом само сочетание нельзя хранить в файлах с говорящими названиями на рабочем столе.
3. Управление сессиями. Дмитрий Кваша напомнил о необходимости регулярно завершать активные сессии на чужих или публичных устройствах, чтобы исключить возможность несанкционированного доступа по оставленным «хвостам».
4. Тотальный самозапрет. В условиях, когда данные уже могут находиться в даркнете, эксперты посоветовали ставить самозапреты на совершение сделок с недвижимостью, оформление кредитов и отчуждение имущества через ЕГРН и кредитные истории. Это создаст дополнительный юридический барьер даже в случае полной компрометации аккаунта на Госуслугах.
Отказаться от хранения персональных данных в цифровом виде сегодня практически невозможно.
«Гарантировать абсолютную безопасность персональных данных сегодня невозможно – подобные заявления были бы некорректными. Однако можно значительно снизить вероятность их компрометации и минимизировать последствия возможных инцидентов. Основной вопрос заключается не в том, как полностью избежать хранения данных в цифровом виде, а в том, как минимизировать объем передаваемой информации и контролировать ее использование. Пользователям стоит осознанно относиться к тому, какие сведения они публикуют в открытом доступе, какие разрешения предоставляют мобильным приложениям и действительно ли необходимы те или иные персональные данные для получения конкретной услуги», — подчеркнул Евгений Царев.
«Если вы не уедете куда-нибудь в лес и не будете заниматься выращиванием подножного корма, то в условиях цивилизованного общества без цифры существовать невозможно. Ваш цифровой след уже есть везде: в банках, у селлеров, в медицинских системах», — добавил Дмитрий Кваша.
Задача современного пользователя — не пытаться построить вокруг себя вакуум, а осознанно управлять своим цифровым профилем. Государство и бизнес создают механизмы защиты и компенсации, но финальный рубеж обороны проходит не по серверным стойкам дата-центров, а по когнитивным способностям самого гражданина. В мире, где данные стали новой нефтью, а человеческая эмпатия — главным вектором атаки, цифровая грамотность перестает быть опцией, становясь базовым навыком финансовой безопасности.