Наши верные читатели, которые не пропускали предыдущие материалы данной колонки давно поняли, что глобальный Интернет давно перестал быть просто средой для общения, покупок и развлечений, или инструментом для легального варианта работы. Сегодня это одновременно и банковский зал, и торговый центр, а также почта, паспортный стол, офис, телевизор, игровая приставка и — огромная территория для преступной деятельности.
Фактически, чем больше нашей с вами жизни уходит в цифру, тем меньше различий у нас остается в контексте криминалистики между классическим преступлением и киберпреступлением.
Мошеннику уже не обязательно стоять у подъезда с поддельным удостоверением в поддельной униформе какой-то службы. Достаточно смартфона, аккаунта в мессенджере, набора украденных персональных данных и хорошо поставленного голоса. А террористической организации, чтобы распространять пропаганду, вербовать сторонников или координировать действия, больше не требуется физическая инфраструктура в каждом городе или стране. Значительная часть этой работы может выполняться через интернет — что, к сожалению, мы, как представители отрасли, и наблюдаем.
Поэтому сегодня многие государства всё чаще рассматривают кибертерроризм, организованную киберпреступность и интернет-мошенничество не как отдельные технические проблемы, а как элементы одной большой системы цифровой безопасности.
Но подходы стран заметно отличаются. Где-то делают ставку на жёсткое уголовное преследование, где-то — на сотрудничество полиции и иных системных и внесистемных структур, где-то на блокировку мошеннической инфраструктуры, а где-то пытаются максимально быстро перекрывать движение украденных денег. Но постепенно всем становится понятно: одной информационной кампанией в стиле «не сообщайте никому код из SMS» и базовой просветительской деятельностью проблему уже не решить.
Пожалуй, лучше всего масштаб проблемы демонстрируют Соединённые Штаты. Американская модель во многом построена вокруг сочетания специализированных правоохранительных органов, крупных массивов данных и взаимодействия государства с финансовым и технологическим сектором. Центральное место в борьбе с интернет-преступностью занимает FBI, а для сбора информации о киберпреступлениях существует Internet Crime Complaint Center — IC3. Причём это не условная служба, куда гражданин может пожаловаться на мошенника — это комплексный «антикрайм» модуль в правоохранительной системе государства. Собираемые ими сведения используются для формирования общей картины преступности и последующих расследований.
Масштаб выстроенной вокруг IC3 системы хорошо виден по последнему опубликованному отчёту FBI. В 2025 году IC3 получил более миллиона жалоб на интернет-преступления, а заявленный ущерб американцев приблизился к 21 миллиарду долларов. Наиболее распространёнными категориями оставались фишинг и подмена идентичности, вымогательство и инвестиционные схемы, причём особенно болезненным направлением остаётся криптовалютное мошенничество.
Но американский подход интересен не только цифрами. США постепенно переходят от представления «есть компьютерное преступление — найдём хакера/злоумышленников» к пониманию преступной экосистемы и выстраивания противодействия именно в ее контексте. В одном конце этой цепочки может находиться человек, который создаёт вредоносную программу, в другом — оператор колл-центра, который разговаривает с жертвой, дальше — посредник, принимающий деньги, криптовалютный обменник, владелец инфраструктуры и так далее. Задача правоохранительных органов становится похожей скорее на разбор распределённой сети, чем на поиск одного злоумышленника.
При этом сама государственная инфраструктура становится объектом атак со стороны мошенников. FBI, например, отдельно предупреждало граждан о мошенниках, которые выдавали себя за сотрудников IC3 и обещали вернуть ранее украденные деньги. Получается, что преступники научились атаковать уже не только человека, но и его надежду на государственную помощь. Человек потерял деньги, нашёл в интернете «сотрудника IC3» (для России — это аналогично обращению в полицию), поверил ему и в итоге мог потерять ещё больше. Глубина, в которую могут затянуть жертву современные технологии дипфейков (перекрестная ссылка на статью о них) и методы социальной инженерии просто поражают.
Европейский подход несколько иной. Здесь особенность заключается в том, что фактически существует единое цифровое пространство, но правоохранительные системы остаются национальными. Мошенник может находиться в одной стране, банковский счёт жертвы во второй, сервер в третьей, а криптовалютный кошелёк вообще не иметь физической привязки к конкретной юрисдикции. Именно поэтому для Евросоюза международное взаимодействие становится не дополнительным преимуществом, а необходимостью.
Причем важным изменением последнего десятилетия в европейском подходе стало то, что Europol прямо стал рассматривать онлайн-мошенничество как один из приоритетов борьбы с тяжёлой и организованной преступностью. Организация отмечает, что преступные группы всё больше действуют как настоящий теневой бизнес, используя доступные криминальные сервисы, готовую инфраструктуру и модель Crime-as-a-Service. Это подразумевает, что человеку, который хочет заняться преступлением, всё чаще не требуется быть специалистом в ИТ-технологиям. Можно арендовать инфраструктуру, купить украденные данные, заказать рассылку или получить доступ к уже подготовленным инструментам.
По этой причине Европа постепенно усиливает не только технические механизмы, но и координацию между полицией, финансовыми организациями, платформами и органами защиты потребителей. Европейская комиссия отдельно подчёркивает необходимость обмена информацией и совместного мониторинга новых схем интернет-мошенничества.
Отдельно здесь я бы выделил британскую модель. Великобритания столкнулась с ситуацией, когда интернет-мошенничество стало фактически массовой формой преступности. По данным британского National Crime Agency, мошенничество является самым распространённым преступлением против граждан в Англии и Уэльсе, а около 67 процентов зарегистрированных случаев мошенничества имеют кибернетическую составляющую. Фактически британский опыт постепенно приходит нас к неприятному выводу: защищать только компьютеры и сетевую инфраструктуру уже недостаточно. Нужно также защищать людей и процессы.
Соответствует редакционной политике
