Почти четверть россиян не знают о возможности биометрического входа в банковские приложения

Почти четверть россиян не знают о возможности биометрического входа в банковские приложения

Компания «Киберпротект» и финансовый маркетплейс Банки.ру провели совместное исследование и выяснили, как россияне защищают свои данные при использовании финансовых сервисов. В опросе приняли участие более 1000 респондентов.

Исследование выявило заметный разрыв между тем, как пользователи оценивают собственную защищенность, и тем, какие практики защиты данных используют на самом деле. Большинство опрошенных (61%) считают свои пароли надежными, но при этом многие признаются, что практически не меняют пароли от банковских приложений, используют одинаковые комбинации для разных сервисов, а также не подключают двухфакторную аутентификацию.

27% полностью убеждены в их безопасности, а еще 34% скорее склонны так считать, хотя никогда не проверяли защищенность на практике. Далеко не все, кто уверен в надежности своего пароля, используют базовые инструменты защиты аккаунтов: треть респондентов (34%) признались, что в принципе не меняют пароли от банковских приложений и еще около трети делают это только после уведомления от банка или при подозрении на компрометацию.

При этом более четверти пользователей (27%) используют один и тот же пароль для разных сервисов, а 26% лишь немного изменяют привычную комбинацию. Менеджерами паролей, создающими уникальные комбинации и хранящими их в зашифрованном виде, пользуются только 8% опрошенных.

Переход на двух- или многофакторную аутентификацию сегодня становится одним из основных мировых трендов в сфере кибербезопасности. Крупнейшие технологические компании уже переводят пользователей и администраторов своих сервисов на обязательное использование MFA, рассматривая ее как базовый, а не дополнительный механизм защиты учетных записей.

Если говорить о том, насколько эта практика распространена среди пользователей финансовых сервисов, здесь картина неоднородная. Так, лишь 37% участников исследования сообщили, что используют 2FA практически во всех используемых сервисах. Еще 11% подключили ее только для финансовых приложений, а 14% — для других отдельных сервисов.

Отдельная группа пользователей не защищена 2FA вовсе: 19% не используют двухфакторную аутентификацию, 10% не знают, подключена ли она у них, а еще 9% впервые услышали о такой возможности в ходе опроса. Таким образом, двухфакторную аутентификацию практически во всех сервисах использует лишь каждый третий пользователь (37%), а почти каждый пятый (19%) не защищает свои аккаунты этим способом вовсе.

Использование исключительно одного пароля сегодня — небезопасная практика. Многофакторная аутентификация существенно снижает риск несанкционированного доступа к учетной записи, поэтому ее стоит включить во всех сервисах, где такая возможность есть.

Еще одной интересной особенностью стало восприятие опрошенными инцидентов информационной безопасности. Несмотря на большое разнообразие мошеннических схем и рост активность кибермошенников, 41% участников опроса заявили, что никогда не сталкивались с угрозами безопасности своих персональных данных.

При этом почти каждый третий респондент рассказал о звонках мошенников, которые представляются сотрудниками банка или правоохранительных органов, более 11% получали уведомления о подозрительной активности по банковской карте, а часть пользователей сталкивалась с подозрительными ссылками (7%) или несанкционированными списаниями средств (7%). Так, по данным Банка России, в 2025 году размер средств, похищенных злоумышленниками у клиентов финансовых организаций, достиг 29,3 млрд рублей.

43% респондентов заявили, что точно знают, как следует действовать в случае утечки персональных данных или риска мошенничества. Еще 45% лишь примерно представляют порядок действий, а 11% признались, что вовсе не знают, что делать в подобной ситуации.

При возникновении угрозы чаще всего пользователи обращаются в банк (40%), блокируют карты и счета (32%), а также меняют пароли (23,7%) и проверяют историю операций (22%). При этом 8% признались, что не предпринимали никаких действий даже после возникновения риска мошенничества.

похожие материалы

Стрелочка
Стрелочка
В Германии предложили разрешить спецслужбам проводить превентивные кибератаки за рубежом
В Германии предложили разрешить спецслужбам проводить превентивные кибератаки за рубежом

Глава парламентского комитета по контролю за спецслужбами Германии Марк Хенрихманн предложил расширить полномочия разведки и разрешить ей проводить превентивные кибероперации против инфраструктуры, представляющей угрозу стране.

«Группа Астра» выходит на рынок Юго-Восточной Азии: российский вендор построит в Мьянме национальную систему «Единого окна»
«Группа Астра» выходит на рынок Юго-Восточной Азии: российский вендор построит в Мьянме национальную систему «Единого окна»

ООО «Астра Консалтинг» (входит в «Группу Астра») и уполномоченный государственный орган Республики Союз Мьянма подписали государственный контракт на создание Национальной системы «Единого окна» Мьянмы.

AI-мониторинг и управление PostgreSQL: «Тантор Лабс» представила платформу Tantor 7
AI-мониторинг и управление PostgreSQL: «Тантор Лабс» представила платформу Tantor 7

Компания «Тантор Лабс» (входит в «Группу Астра») первой в России последовательно внедряет в свои продукты AI-first подход, при котором возможности ИИ закладываются в их основу и определяют ключевые сценарии как функционирования систем, так и работы пользователей.