Социальная инженерия по-прежнему остается уязвимым местом, где биометрия бессильна.
Представители банковского сектора активно продвигают биометрические технологии как надежный способ борьбы с финансовым мошенничеством. По данным одного из крупнейших государственных банков, за первое полугодие 2025 года, среди клиентов, использующих биометрическую идентификацию в онлайн-банке, уровень хищений средств оказался крайне низким — всего 0,0025%. Один из топ-менеджеров учреждения, выступая на Восточном экономическом форуме, выразил уверенность, что биометрия станет новой ступенью в эволюции систем безопасности, эффективно защищая финансовые активы граждан. Но действительно ли биометрическая верификация способна полностью обезопасить россиян от изощренных схем мошенников?

Эволюция технологий против человеческого фактора
Банковский руководитель подчеркнул эффективность биометрии: при попытке несанкционированного вывода средств, антифрод-система требует подтверждения операции по лицевой биометрии. Система успешно блокирует преступников, даже если они используют качественные фотографии или сгенерированные ИИ изображения, предотвращая кражи почти в 100% случаев. По прогнозам того же банка, к концу 2025 года внедрение биометрии поможет уберечь от мошенников свыше 2 миллиардов рублей. Он предвидит, что биометрическая идентификация станет общепринятым «отраслевым стандартом», способствующим развитию цифровых финансовых услуг.
Однако специалисты по кибербезопасности призывают к более осторожной оценке. Александр Подобных, руководитель Комитета АРСИБ по безопасности цифровых активов, отмечает, что биометрия эффективна только как часть комплексной системы защиты, включающей как технические, так и организационные меры. Крайне важна осведомленность пользователей и соблюдение ими правил личной кибергигиены. Несмотря на удобство и скорость, которые обеспечивают популярность биометрии в банковских и финтех-приложениях, ее роль не абсолютна.
Привлекательность для хакеров и предел защиты
Среди главных недостатков биометрии как защитного инструмента эксперты выделяют:
- невозможность смены данных в случае их утечки;
- потенциальные проблемы с приватностью при сборе;
- сбои в работе при изменении внешности или плохом качестве интернет-соединения;
- высокая стоимость внедрения;
- необходимость адекватного законодательного регулирования.
Подобных предупреждает, что любая крупная база биометрических данных граждан станет «лакомым кусочком» для хакеров. Защита такой информации должна быть максимально проактивной, непрерывно отслеживать и минимизировать риски, совершенствуясь с помощью передовых технологий, включая блокчейн с ГОСТ-криптографией.
Главная же проблема заключается в том, что большинство финансовых преступлений в России совершается не путем технического взлома, а с использованием методов социальной инженерии. Мошенники убеждают самих граждан перевести им деньги, обходя при этом любые системы биометрической защиты. По данным Генеральной прокуратуры, в прошлом году количество IT-преступлений выросло на 13%, при этом две трети из них были совершены именно с применением социальной инженерии.
Игнат Лихунов, адвокат и основатель юридического агентства Cartesius, подтверждает: «если мошенничество основано на социальной инженерии, совершенствование методов верификации доступа в банковские приложения не играет решающей роли, так как жертва сама совершает все необходимые операции».
Тем не менее, Лихунов подчеркивает, что усложнение доступа может быть крайне полезным в определенных сценариях, например, для защиты детей от онлайн-мошенничества в играх. Многофакторная аутентификация в таких случаях становится важным барьером, создавая технические препятствия (ребенок не имеет доступа к биометрии родителей) и предоставляя время для осмысления ситуации (уведомление о попытке входа на телефон родителя). Таким образом, для эффективной борьбы с социальной инженерией требуется не упрощение, а более обдуманное применение защитных технологий.
Технологический прогресс: за и против
Согласно данным МВД, за семь месяцев 2025 года общий ущерб от IT-преступлений в России вырос на 16% (до 119,6 млрд рублей), несмотря на снижение общего числа таких преступлений на 2,3%. Это указывает на то, что преступники стали совершать меньше атак, но с большим финансовым эффектом. Сможет ли биометрия изменить эту тревожную статистику, прокомментировал эксперт по информационной безопасности Антон Редозубов.
Крупные банки возлагают большие надежды на использование биометрии для защиты от мошенников. Они правы?
Действительно, современные алгоритмы биометрической проверки достигают точности до 99,74%. В сочетании с другими антифрод-механизмами это практически исключает технический взлом. Однако такая защита бессильна, когда клиент сам передает средства мошенникам под влиянием социальной инженерии.
В чем главные преимущества биометрии?
Главное преимущество – чрезвычайная сложность подделки, особенно для лицевой биометрии. Устаревшие методы, вроде взлома TouchID 11 лет назад, уже неактуальны. Хотя голосовую биометрию подделать легче, и всегда существуют другие уязвимости, которые мошенники могут использовать в обход верификации.
Но в чем основные риски этой технологии?
Основные риски связаны с частыми ошибками, когда реальный пользователь не может пройти проверку (например, из-за контактных линз). Теоретически, биометрические данные лица можно похитить, но создать на их основе изображение, способное пройти верификацию, на данный момент крайне сложно. Для голосовой биометрии такой риск выше.
Что случится, если банки в России начнут повсеместно использовать биометрию? Это не ущемит права клиентов?
Использование биометрии банками не несет негативных последствий для прав клиентов. Мы постоянно адаптируемся к новым технологиям – от механических ключей до бесключевого доступа, от платежей картой до оплаты телефоном. Биометрия – это не инструмент контроля доступа к банкомату (для этого есть карта), а дополнительный способ предотвращения краж. Важно не бояться новых технологий, а учиться ими грамотно пользоваться во благо себе, как мы когда-то освоили сенсорные экраны. К сожалению, даже сейчас, в 2025 году, есть люди, которые записывают PIN-код от карты на самой карте, чтобы не забыть. Так делать ни в коем случае нельзя! Вопрос не в том, чтобы бояться технологии, а в том, чтобы научиться ею пользоваться себе во благо.
