Государственная информационная система (ГИС) "Антифрод" для взаимодействия операторов связи, банков и правоохранительных органов в борьбе с кибермошенничеством запущена с 1 марта.
Минцифры выступает оператором системы, ведомство отмечает, что ГИС "Антифрод" позволит участникам обмениваться информацией о признаках противоправных действий для принятия мер по защите своих пользователей.
Это сделает доступ удобнее, а процедуру — безопаснее. Мера носит добровольный характер — подчеркнули в Минцифры.
В свою очередь предприниматели и компании, размещающие товары на маркетплейсах и площадках объявлений, добровольно, по желанию смогут пройти верификацию с помощью ЕСИА.
Это позволит маркировать проверенных продавцов и повысит доверие покупателей. Мера для продавцов носит добровольный характер.
Для микрокредитных компаний это требование вступит в силу с 1 марта 2027 года.
@FinIntelLab
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7 3 1
Официальная формулировка:
«Страны должны принять меры по предотвращению использования юридических образований для отмывания денег или финансирования терроризма. В частности, страны должны обеспечить наличие достаточной, точной и своевременной информации о трастах, учрежденных по соглашению сторон...».
Трасты и похожие юридические конструкции могут использоваться для скрытия реальных владельцев активов.
ФАТФ требует, чтобы у государств была достоверная информация о том, кто реально контролирует такие структуры — и чтобы компетентные органы могли оперативно её получить.
‼️Какая информация должна быть доступна
Страны должны обеспечивать наличие достаточной, точной и актуальной информации о трастах, включая данные о:
Если участниками структуры являются юридические лица, необходимо также установить их бенефициарных владельцев.
Кто обязан хранить эту информацию
Основная ответственность лежит на:
‼️Доступ для компетентных органов
Государства должны обеспечить, чтобы:
могли быстро получить информацию о трасте и его бенефициарах.
Когда доверительный управляющий:
он должен раскрывать свой статус финансовым учреждениям и УНФПП.
@FinIntelLab
#ФинЛаб_Информ
#ФАТФ
#40Р
Please open Telegram to view this post
VIEW IN TELEGRAM
1 5❤4 2
Снимать крупные суммы в кассе банка скоро может стать сложнее. На Уральском форуме кибербезопасности банки предложили дать сотрудникам отделений право останавливать выдачу наличных.
В ЧЕМ ПРОБЛЕМА?
Сейчас, если мошенники убедили вас снять все деньги и передать «курьеру», банк обязан выдать их по первому требованию. Даже если клиент трясется, путается в словах и говорит про «безопасный счет». Гражданский кодекс обязывает отдать деньги, и точка.
В отделении банка нет лимитов на снятие, а наличные обрывают «цифровой след», делая переводы анонимными.
ЧТО ПРЕДЛАГАЮТ?
Ввести «период охлаждения» прямо в отделении. Если система или кассир видят признаки мошенничества (клиент пришел сразу после звонка, торопится, просит снять всё «на безопасный счет»), операцию смогут приостановить.
КАК ЭТО БУДЕТ РАБОТАТЬ?
По аналогии с банкоматами: при подозрительной активности могут ограничить сумму снятия (например, не более 300 тыс. в сутки) или поставить паузу до 48 часов. Этого времени хватит, чтобы клиент «отрезвел», а банк подключил полицию или родственников.
Это очередной шаг в борьбе с дропперами и социальной инженерией. Эксперты прогнозируют, что такие меры могут сократить кражи через кассы на 25–30% к концу 2026 года.
Скажется ли эта инициатива на добросовестных граждан?
Наверняка, необоснованные отказы и сбои фрод-систем никто не отменял.
@FinIntelLab
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7 3❤2
Мошенники продвигают хорошо забытую-новую, очень циничную схему, и она уже работает в max.
Атака на чаты — соседские, родительские, дачные и чаты ТСЖ.
Пишет «сосед» (на самом деле взломанный аккаунт реального человека) и отправляет тревожное сообщение: «Вы видели? Наши знакомые разбились в аварии, вот фото...» или нечто подобное, что бьет по эмоциям.
Как это работает (схема «Мамонт»):
Почему это срабатывает?
Потому что в чате дома или в родительском чате мы расслаблены. Там же «свои», мы соседу доверяем. Именно это чувство ложной безопасности сейчас и эксплуатируют.
Переход из Telegram в MAX не делает нас безопаснее, если мы забываем про базовую цифровую гигиену. Предупредите своих — особенно родителей и соседей по чату!
@FinIntelLab
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🔥3 2 1
Группа разработки финансовых мер борьбы с отмыванием денег(FATF) опубликовала отчет о стейблкоинах и некастодиальных кошельках, уделив внимание прямым переводам между пользователями без участия регулируемых посредников.
В документе отмечается, что стейблкоины стали одним из наиболее часто используемых виртуальных активов в незаконных схемах. По данным отчета, на них приходилось до 84% незаконных криптотранзакций в 2025 году. Отдельно подчеркивается, что переводы через некастодиальные кошельки создают уязвимость, поскольку проходят вне системы обязательного AML-контроля.
Отчет описывает типовые схемы незаконного использования стейблкоинов, включая финансирование терроризма, распространением оружия и обход санкций. В документе представлен целый перечень конкретных признаков таких операций.
FATF призывает страны добиться, чтобы эмитенты стейблкоинов, посредники и другие участники экосистемы подпадали под четкие требования в сфере противодействия отмыванию средств и финансированию терроризма.
Среди предлагаемых мер — внедрение технических механизмов контроля, возможность заморозки и блокировки токенов, идентификация при выводе в обычную валюту, усиление экспертизы в части кроссчейн-операций и прямых переводов между пользователями, а также развитие международного обмена информацией.
FATF отмечает, что пока лишь ограниченное число юрисдикций разработали рамки регулирования стейблкоинов с учетом их особенностей.
@FinIntelLab
#ПОДФТ
Please open Telegram to view this post
VIEW IN TELEGRAM
www.fatf-gafi.org
Targeted report on Stablecoins and Unhosted Wallets - Peer-to-Peer Transactions
A new report from the Financial Action Task Force (FATF) highlights illicit finance risks linked to criminals' misuse of stablecoins, particularly through peer-to-peer (P2P) transactions via unhosted wallets, and sets out recommended actions for countries…
🔥4 3❤2
Минфин России готовит отдельные правила для стейблкоинов. Казалось бы, что мешало просто прописать в законе привычные термины — «криптовалюта», «биткоин», USDT?
Вместо этого мы получаем сложные конструкции: «цифровая валюта», «иностранные цифровые права» (ИЦП) и «цифровые финансовые активы» (ЦФА).
Закон должен быть технологически нейтральным. Если прописать в законе положение о «биткоине», норма привяжется к конкретному бренду и устареет завтра, когда появится новая монета.
Путаница в головах инвесторов возникает из-за того, что наша система координат отличается от глобальной.
Цифровой рубль — это не цифровая валюта
«Цифровой рубль — это просто еще одна форма фиатного рубля (как наличные и безналичные). У него есть эмитент (ЦБ), и он является законным средством платежа.
Биткоин — цифровая валюта, а цифровой рубль — нет.
Что будет со стейблкоинами (USDT) в России?
Сейчас USDT формально не является ни ЦФА (так как не облигация), ни цифровой валютой (так как есть эмитент). Это создает серую зону.
Скорее всего, нас ждет появление нового сложного термина (вроде «обеспеченный цифровой актив»). Как отмечают эксперты, в России редко вводят прямые заимствования вроде «стейблкоин», предпочитая создавать уникальные аббревиатуры.
Мир не нашел консенсуса по природе крипты (токен — это товар, ценная бумага или валюта?).
@FinIntelLab
#Крипта
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4 4👌2 2
Эпоха добровольного изучения ChatGPT подходит к концу. Крупнейшие технологические компании — Amazon, Google, Meta*, Microsoft и Salesforce — начали оценивать сотрудников по тому, как часто и эффективно они используют ИИ в работе.
Что происходит
Нейросети перестали быть опцией и становятся частью KPI. Компании внедряют трекеры использования ИИ-инструментов, менеджеры учитывают вовлеченность при повышениях, а новых сотрудников нанимают с прицелом на владение технологией. Причем речь не только о разработчиках — под раздачу попадают продажники, HR и даже те, кто пишет самоотчеты.
Зачем это нужно
Формально — для роста продуктивности. Но есть нюанс: бигтех одновременно продает ИИ-решения рынку и не может позволить себе иронию, когда собственные сотрудники обходятся без них. Внутреннее внедрение стало тестом на выживаемость: если свою команду не пересадишь на нейросети, как предлагать это клиентам?
Сотрудники, естественно, радуются перспективе быть оцененными по новому метру. Но где-то глубоко внутри зреет вопрос: компании хотят большей продуктивности или готовят почву для оптимизации штата?
Следим за развитием искусственного интеллекта и естественного отбора.
* признана экстремистской организацией и запрещена в РФ
@FinIntelLab
#ФинЛаб_Информ
#ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
The Wall Street Journal
Tech Firms Aren’t Just Encouraging Their Workers to Use AI. They’re Enforcing It.
From startups to giants such as Meta and Google, companies are factoring AI use into performance reviews and trying to track productivity gains.
В России пошла волна фишинга под 8 Марта
В мессенджерах и соцсетях массово рассылают "праздничные открытки" с музыкой, анимацией, интерактивом. А там либо фишинговый сайт (выуживают логин/пароль/карту), либо автозагрузка зловреда под видом APK или exe "для полного просмотра".
Параллельно другие схемы на подъёме:
▶️ "Курьер" звонит/пишет: "Вам букет от анонима, предоплата 500 руб за доставку".
▶️ Девушкам: "Тайный поклонник прислал подарок, подтверди код из СМС" - классический перехват 2FA.
▶️ Фейковые конкурсы/розыгрыши от известных флористических студий:
"Выиграй iPhone + букет, оплати взнос/комиссию 300–1000 руб".
Аккаунты поддельные, после оплаты - бан.
Это не новость, а сезонная эпидемия: перед 23 февраля и 8 марта фишинг-ресурсов становится в 1,8 раза больше, чем в среднем по году (данные МегаФона за 2025–2026)!
👹 👹 Мошенники знают:
➡️ эмоции + спешка + "подарок бесплатно" = клики без раздумий.
Что делать, чтобы не влететь - отправьте маме и бабуле, чтоб они тоже знали:
📣 Не открывайте ссылки из незнакомых сообщений. Даже если «от подруги или от мамы - аккаунт могли взломать.
🟩 Проверяйте акции/доставку только на официальном сайте магазина/флориста.
🟩 Предоплата от курьера = 100% развод. Настоящие сервисы берут деньги при получении или через приложение.
🟩 Код из СМС никому не диктуйте - никогда.
🟩 Не качайте «открытки» с подозрительных ссылок.
8 Марта = праздник, а не повод раздавать свои данные и деньги незнакомцам.
@FinIntelLab, будьте бдительными.
В мессенджерах и соцсетях массово рассылают "праздничные открытки" с музыкой, анимацией, интерактивом. А там либо фишинговый сайт (выуживают логин/пароль/карту), либо автозагрузка зловреда под видом APK или exe "для полного просмотра".
Параллельно другие схемы на подъёме:
"Выиграй iPhone + букет, оплати взнос/комиссию 300–1000 руб".
Аккаунты поддельные, после оплаты - бан.
Это не новость, а сезонная эпидемия: перед 23 февраля и 8 марта фишинг-ресурсов становится в 1,8 раза больше, чем в среднем по году (данные МегаФона за 2025–2026)!
Что делать, чтобы не влететь - отправьте маме и бабуле, чтоб они тоже знали:
8 Марта = праздник, а не повод раздавать свои данные и деньги незнакомцам.
@FinIntelLab, будьте бдительными.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍4 3 2
Вчерашнее выступление Эльвиры Набиуллиной — это не просто отчет, а набор прямых указаний рынку. Разбираем пять главных сигналов регулятора.
ЦБ дал понять, что лоббизм банков не сработал. Небанковские поставщики платежных услуг получат независимый статус. Сигнал рынку: монополия банков на платежи заканчивается. Готовьтесь к появлению новых игроков с узкой специализацией и дешевыми технологиями.
Регулятор устал от формальных отписок по жалобам. Если банки не научатся отвечать людям по существу, ЦБ перейдет к штрафам и публичным «позорным» спискам. Сигнал: качество обслуживания становится зоной жесткого надзора.
Блокировки счетов — самая острая тема. ЦБ требует, чтобы банк сам звонил и объяснял, что делать, а не кидал ссылку на закон. Сигнал: подход «блокируем, а потом разбирайтесь» больше не работает. Клиента надо удерживать, а не пугать.
С сентября 2026 года вводятся лимиты на карты в одном банке (до 10), а к 2027 году — единая база учета всех карт (до 20 в сумме). Сигнал: ЦБ создает цифровой контур, где анонимность станет невозможна. Рынок обналичивания ждет чистка.
ЦБ больше не отгораживается от криптовалют, а хочет загнать их в инфраструктуру цифровых депозитариев. Сигнал: готовьтесь к легализации, но под жесткий контроль. Правила для ЦФА и крипты будут едины.
@FinIntelLab
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥3 1
Об этом рассказал на Pikabu пользователь под ником «5time».
Суть проблемы заключается в том, что загруженные в мессенджер изображения получают прямые URL-адреса. Их можно легко извлечь через просмотр кода страницы в веб-версии MAX.
При этом большая часть адреса остается одинаковой для всех файлов конкретного пользователя, что дает злоумышленникам возможность с помощью перебора получить доступ ко всем его фотографиям.
Вишенка на торте — для просмотра фотографий по таким адресам не нужна авторизация, а их удаление из приложения не приводит к удалению с серверов, поэтому изображения продолжают оставаться
общедоступными.
Команда мессенджера MAX пока никак не комментировала найденную уязвимость.
Напомним, что аналогичная дыра раньше была и в VK.
@FinIntelLab
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔6😁2🤬2🤣1 1
В Max назвали «фейком» и «вбросом» информацию о том, что при отправке снимка в мессенджере, кто угодно можно перейти на код страницы и найти это изображение.
При этом ссылки на изображения из лички или личного «избранного» всё ещё остаются публичными.
@FinIntelLab
При этом ссылки на изображения из лички или личного «избранного» всё ещё остаются публичными.
@FinIntelLab
🤔7🤬3
Сегодня ФинЛаб говорит просто: спасибо, что вы есть. Вы — те, кто не только держит бюджет, но и делает его осмысленным. Кто помнит про подушку безопасности, но при этом умеет находить поводы для трат, которые того стоят.
В этот день мы желаем вам стабильности, но не скучной. Пусть доходы растут, риски снижаются, а инвестиции приносят не только проценты, но и удовольствие. И пусть в жизни будет побольше активов с безусловной доходностью: здоровья, тепла и простого человеческого счастья.
Ваш
Please open Telegram to view this post
VIEW IN TELEGRAM
❤20🥰5 4🤣1