Компания «Киберпротект» и финансовый маркетплейс Банки.ру провели совместное исследование и выяснили, как россияне защищают свои данные при использовании финансовых сервисов. В опросе приняли участие более 1000 респондентов.
Исследование выявило заметный разрыв между тем, как пользователи оценивают собственную защищенность, и тем, какие практики защиты данных используют на самом деле. Большинство опрошенных (61%) считают свои пароли надежными, но при этом многие признаются, что практически не меняют пароли от банковских приложений, используют одинаковые комбинации для разных сервисов, а также не подключают двухфакторную аутентификацию.
При этом даже уверенность в надежности паролей неоднородна: 27% полностью убеждены в их безопасности, а еще 34% скорее склонны так считать, хотя никогда не проверяли защищенность на практике. Далеко не все, кто уверен в надежности своего пароля, используют базовые инструменты защиты аккаунтов: треть респондентов (34%) признались, что в принципе не меняют пароли от банковских приложений и еще около трети делают это только после уведомления от банка или при подозрении на компрометацию.
При этом более четверти пользователей (27%) используют один и тот же пароль для разных сервисов, а 26% лишь немного изменяют привычную комбинацию. Менеджерами паролей, создающими уникальные комбинации и хранящими их в зашифрованном виде, пользуются только 8% опрошенных.
Переход на двух- или многофакторную аутентификацию сегодня становится одним из основных мировых трендов в сфере кибербезопасности. Крупнейшие технологические компании уже переводят пользователей и администраторов своих сервисов на обязательное использование MFA, рассматривая ее как базовый, а не дополнительный механизм защиты учетных записей.
Если говорить о том, насколько эта практика распространена среди пользователей финансовых сервисов, здесь картина неоднородная. Так, лишь 37% участников исследования сообщили, что используют 2FA практически во всех используемых сервисах. Еще 11% подключили ее только для финансовых приложений, а 14% — для других отдельных сервисов.
Отдельная группа пользователей не защищена 2FA вовсе: 19% не используют двухфакторную аутентификацию, 10% не знают, подключена ли она у них, а еще 9% впервые услышали о такой возможности в ходе опроса. Таким образом, двухфакторную аутентификацию практически во всех сервисах использует лишь каждый третий пользователь (37%), а почти каждый пятый (19%) не защищает свои аккаунты этим способом вовсе.
Использование исключительно одного пароля сегодня — небезопасная практика. Многофакторная аутентификация существенно снижает риск несанкционированного доступа к учетной записи, поэтому ее стоит включить во всех сервисах, где такая возможность есть.
В целом, полученные результаты контрастируют с тенденциями на корпоративном рынке. В 2026 году российские компании продолжили активно внедрять и совершенствовать системы многофакторной аутентификации, рассматривая их как один из базовых инструментов защиты корпоративных учетных записей. На фоне этого особенно заметен разрыв между практиками бизнеса и привычками рядовых пользователей, которые значительно реже используют дополнительный фактор защиты своих аккаунтов.
Опрос также показал, что биометрия пока не воспринимаются большинством пользователей как стандарт. Лишь пятая часть (21%) респондентов предпочитают входить в финансовые сервисы с помощью Face ID или отпечатка пальца, еще 18% используют современные способы аутентификации время от времени.
Несмотря на развитие технологий, значительная часть россиян по-прежнему предпочитает не использовать биометрию для входа в финансовые сервисы. Так, 38% респондентов принципиально отказываются от этого способа авторизации, чаще всего из-за привычки пользоваться паролем или PIN-кодом (30%), недоверия к биометрическим технологиям (24%) или убеждения, что традиционный пароль безопаснее (23%). Еще 23% признались, что вообще не знают о существовании такой возможности. Кредитный конвейер: как автоматизация полного цикла займа меняет экономику МФО Дмитрий Лебедев: Лестница безопасности. Как работает приказ ФСТЭК № 117 Экспансия китайских OLED дисплеев, корейско-японская оборона и российские островки надежды
Сегодня биометрическая аутентификация доступна для большинства финансовых сервисов и при правильной реализации остается одним из самых удобных и безопасных способов подтверждения личности.
Многие не замечают угроз, пока не потеряют деньги
Еще одной интересной особенностью стало восприятие опрошенными инцидентов информационной безопасности. Несмотря на большое разнообразие мошеннических схем и рост активность кибермошенников, 41% участников опроса заявили, что никогда не сталкивались с угрозами безопасности своих персональных данных.
При этом почти каждый третий респондент рассказал о звонках мошенников, которые представляются сотрудниками банка или правоохранительных органов, более 11% получали уведомления о подозрительной активности по банковской карте, а часть пользователей сталкивалась с подозрительными ссылками (7%) или несанкционированными списаниями средств (7%). Так, по данным Банка России, в 2025 году размер средств, похищенных злоумышленниками у клиентов финансовых организаций, достиг 29,3 млрд рублей.
Это позволяет предположить, что многие пользователи считают инцидентом только ситуацию, которая уже привела к финансовым потерям или утрате доступа к аккаунту, компрометации данных. Мошеннические звонки, подозрительные сообщения и попытки получить персональные данные многие всё еще не воспринимают как угрозу информационной безопасности. Читайте также
Смартфоны проигрывают искусственному интеллекту Искусственный интеллект отбирает у смартфонов память, производственные мощности и инвестиции. В 2026 году мировой рынок может рухнуть на 13,9%, а средняя цена устройства вырасти на $100.
43% респондентов заявили, что точно знают, как следует действовать в случае утечки персональных данных или риска мошенничества. Еще 45% лишь примерно представляют порядок действий, а 11% признались, что вовсе не знают, что делать в подобной ситуации.
При возникновении угрозы чаще всего пользователи обращаются в банк (40%), блокируют карты и счета (32%), а также меняют пароли (23,7%) и проверяют историю операций (22%). При этом 8% признались, что не предпринимали никаких действий даже после возникновения риска мошенничества.
«Главный вызов состоит в том, чтобы сделать цифровую гигиену такой же естественной привычкой, как использование ремня безопасности в автомобиле или установку замка на входной двери. Пока же мы видим другую ситуацию: многие пользователи недооценивают собственную уязвимость вплоть до инцидента, редко обновляют пароли, не используют двухфакторную аутентификацию и не всегда понимают, как действовать при первых признаках мошенничества. Именно поэтому киберпросвещение становится одним из важнейших факторов повышения безопасности миллионов пользователей», — отмечает исполнительный директор компании «Киберпротект» Елена Бочерова.
«Ключевой разрыв сегодня проходит между доступными инструментами защиты и тем, как ими пользуются сами пользователи. Часть клиентов либо не использует базовые механизмы безопасности, либо делает это нерегулярно, полагаясь на привычные, но менее эффективные сценарии — и результаты исследования это подтверждают. При этом цифровая среда уже предлагает все необходимые условия для безопасного взаимодействия: например, финансовые маркетплейсы позволяют сравнивать и оформлять продукты в едином защищенном контуре без перехода на сторонние сайты, а современные протоколы защиты данных снижают риски при взаимодействии с сервисом. Однако реальный уровень защищенности по-прежнему во многом определяется пользовательским поведением», — отмечает руководитель департамента информационной безопасности Банки.ру Тимур Гараев.
Полученные результаты свидетельствуют о том, что основные риски сегодня связаны уже не с отсутствием технологий защиты, а с тем, насколько пользователи готовы ими пользоваться, насколько им доверяют. Этот вывод подтверждают и международные исследования. Так, по оценке Microsoft, использование многофакторной аутентификации позволяет практически полностью предотвратить автоматизированные атаки на пользовательские аккаунты, однако ее внедрение во многом сдерживается не техническими ограничениями, а привычками пользователей и недостаточной осведомленностью о современных механизмах защиты.
Источник: www.it-world.ru