Как анализ цифрового следа устройства помогает бороться с подменой личности в финтехе

Как анализ цифрового следа устройства помогает бороться с подменой личности в финтехе

Анализ цифрового следа устройства помогает бороться с финансовым мошенничеством без сбора паспортных и биометрических данных пользователей. Расскажем об успешном внедрении этой технологии на примере Finbridge, одной из ведущих финтех-компаний в России.

Рост цифровых угроз

С развитием цифровых финансовых услуг киберугрозы приобретают всё более изощрённые формы. В России, как и в других странах, фиксируется тревожный рост числа и разнообразия мошеннических действий в цифровой среде. Финансовое мошенничество (фрод) всё чаще связано с подменой личности. По данным компании Veridas, доля мошенничества с синтетическими и ИИ‑генерируемыми личностями уже превышает 80 % новых случаев фрода при открытии счетов и оформлении банковских продуктов, а в отдельных сегментах доходит до 85 %. Одновременно, по оценкам Банка России, объём операций без добровольного согласия клиентов вырос в 2025 году на 6,4 % по сравнению с 2024 годом, а их количество — на 31,2 %. Это при том, что кредитный фрод в 23 крупнейших банках по итогам 2024 года уже достигал 12,8 млрд рублей, что свидетельствует о системном характере проблемы. Особенно уязвимыми остаются онлайн‑кредитование, криптовалютная инфраструктура и инвестиционные платформы, где массовое использование генеративного ИИ делает подмену личности дешевле и доступнее.


Демократизация ИИ и подмена личности

Как показывают данные отчёта Veridas Identity Fraud Report, мошенничество с использованием синтетических личностей — искусственно сконструированных персон, сочетающих реальные и поддельные сведения, — стало самым быстрорастущим видом финансового фрода: на такие схемы приходится до 85 % случаев мошенничества в финансовом секторе. По тому же отчёту, 70 % компаний уже рассматривают мошенничество с использованием генеративного ИИ как ключевую операционную угрозу для своего бизнеса. За 2025 год эта тенденция только усилилась: Veridas в своих публичных материалах и отраслевых обзорах описывает переход от разрозненных случаев к «индустриализованным» AI‑атакам, включая дипфейк‑онбординг и injection‑атаки, при которых синтетические изображения и видео подаются напрямую в системы верификации, минуя сенсоры устройств. Из сложной и ранее малодоступной технологии ИИ превратился в общедоступный инструмент, и по мере его дальнейшего развития масштаб мошенничества с дипфейками будет расти. Для компаний это смещает главный вопрос с «насколько надёжна существующая защита» к «насколько быстро бизнес способен адаптировать антифрод‑модель под новые типы AI‑атак».


Анализ цифрового следа: ИИ против ИИ

По мере того как технологии создания дипфейков становятся всё более совершенными и доступными, компании должны опережать мошенников в развитии антифрод-технологий. Анализ цифрового следа позволяет создать адаптивную систему защиты, которая эволюционирует вместе с угрозами и остаётся эффективной даже против передовых методов подмены личности.

В дополнение к традиционным методам: проверке документов и биометрическим данным, которые научились подделывать современные ИИ, система «Анализ цифрового следа» использует подход, основанный на исследовании цифрового следа абонентского устройства. Сервис создаёт многомерную модель на основе паттернов цифрового поведения устройства пользователя: технических данных, сетевой активности, данных навигации, скорости переключения внимания и множества других факторов. Мошеннические алгоритмы не способны в полной мере воспроизводить сложные поведенческие паттерны естественного использования устройства, что существенно повышает барьер для злоумышленников.

Ключевые преимущества подхода:

  • Самообучение и адаптация — система автоматически выявляет новые типы мошеннических схем и настраивается под них.
  • Предиктивная защита — система выявляет признаки потенциальных мошеннических действий до их осуществления.
  • Устойчивость к ИИ-атакам — цифровые следы пользователей крайне сложно подделать в полном объёме.
  • Работа с минимальным объёмом данных — система работает с техническими данными, не обрабатывая такие сведения, как ФИО, паспортные реквизиты и биометрия, что существенно снижает риски в сфере защиты персональных данных.
  • Минимальные издержки — нет необходимости в дорогостоящих биометрических системах или сложной инфраструктуре.

Сервис «Анализ цифрового следа» IDX подходит как крупным компаниям, так и малому и среднему бизнесу: он позволяет эффективно противодействовать мошенничеству при минимальных издержках, обходясь без обработки ФИО, паспортных реквизитов и биометрии.


Сравнение с другими технологиями

Технология Обрабатывает ПДн Сложность внедрения Операционные издержки
Анализ цифрового следа Нет* Низкая Минимальные
Классическая биометрия Да Средняя Высокие
Паспортная верификация (KYC) Да Средняя Средние

*Работает с техническими идентификаторами; их правовой статус определяется контекстом по ст. 3 Федерального закона № 152-ФЗ.


Приоритеты современных компаний

Ведущие финтех-платформы развивают комплексную систему безопасности для защиты от киберугроз и соблюдения растущих регуляторных требований. Применение технологии анализа цифрового следа позволяет успешно реализовать эту стратегию по ключевым направлениям:

Полная автоматизация процесса верификации. Обеспечивает более точную и быструю проверку данных, одновременно улучшая пользовательский опыт за счёт сокращения времени ожидания.

Встроенная защита данных (принцип Privacy by Design). Конфиденциальность закладывается в архитектуру системы на этапе проектирования, что соответствует принципам минимизации и целевого ограничения обработки данных, закреплённым в ст. 5 Федерального закона № 152-ФЗ «О персональных данных».

Соблюдение юридических норм. Соответствие требованиям меняющегося законодательства требует быстрой адаптации внутренних процессов.

Быстрая адаптация к новым киберугрозам. Гибкие системы безопасности оперативно реагируют на появление новых векторов и методов мошенничества.

Интеграция с ИИ для предиктивной аналитики киберугроз. Выявляет признаки мошенничества ещё до наступления ущерба и переводит борьбу с ним из реактивного в проактивный режим.

Упрощение задач KYC/AML. Делает процедуры идентификации клиентов и противодействия легализации преступных доходов максимально простыми и быстрыми, не снижая уровень защиты.

Регуляторная прозрачность. Облегчает соблюдение требований и обеспечивает прозрачность для регуляторных проверок.


Кейс. Вызовы онлайн-кредитования — опыт компании Finbridge

ГК Finbridge, одна из ведущих микрофинансовых и кредитных организаций России, столкнулась с типичными для отрасли проблемами: до 3–4% всех заявок были связаны с мошенничеством. Это приводило к росту нагрузки на профильные службы, финансовым потерям и создавало угрозу репутационным рискам.

В конце 2024 года команда Finbridge начала использовать сервис «Анализ цифрового следа устройства» IDX. В рамках проекта анализировались данные пользовательских устройств. На основе обмена информацией о выявленных случаях мошенничества за первый месяц работы была произведена тонкая настройка параметров сервиса, что позволило повысить качество выявления фрода на платформе.

Результаты внедрения (через месяц работы в боевом режиме):

  • 98% подозрительных регистраций блокируются ещё на этапе заявки (показатель полноты выявления от числа подтверждённых мошеннических попыток);
  • около 5% ложных срабатываний от числа заблокированных заявок;
  • проверка занимает меньше секунды и никак не мешает клиенту.

«В условиях более агрессивного и креативного поведения мошенников на рынке онлайн МФО нам критически важны быстрые и надежные технологические решения. Внедрение сервиса «Анализ цифрового устройства» IDX позволило отсечь значительное количество мошеннических атак с минимальным влиянием на эффективность бизнеса. Особенно ценно, что проверка проходит моментально и незаметно для клиента.

Кроме того, проверка цифрового следа устройства – важнейший инструмент выполнения ряда требований БС СОФР от ЦБ РФ, направленных на защиту получателей финансовых услуг».

— Игорь Ермак,

Директор по операционным рискам ГК Finbridge


Анализ цифрового следа устройства становится системным противодействием фроду подмены личности:

  • защищает от мошенничества без обработки классических идентификационных данных клиента (ФИО, паспорт, биометрия);
  • позволяет соответствовать новым требованиям рынка и регулятора;
  • минимизирует правовые и регуляторные риски;
  • улучшает клиентский опыт и помогает росту бизнеса.

Решения анализа цифрового следа (2025)*

Параметр Kaspersky
DFI
BI.ZONE Group-IB Juicy
Score
Cyber
atonica
IDX
Кастомные антифрод-правила
Расширенная идентификация

Дополнительные проверки пользователя
Поддержка ручной проверки
Мобильная аналитика

* по данным в открытых источниках

Обозначения:

     Реализовано в полном объёме

     Зависит от сценария или доработки

     Нет открытых данных


Сервис IDX сочетает высокую точность и скорость, предлагает экономичный путь к снижению фрода вне зависимости от масштаба бизнеса при полном соблюдении регуляторных требований.

«Сегодня мы наблюдаем беспрецедентное пересечение глобальных и российских трендов: стремительная цифровизация, ужесточение регуляций и лавинообразный рост атак требуют, чтобы бизнес одновременно усиливал безопасность и при этом не создавал проблем для клиента. Для наших заказчиков очевидно: кто быстрее внедрит современные технологии, тот сохранит конверсию, избежит штрафов за нарушения в сфере персональных данных и добьётся устойчивого роста в цифровой экономике. IDX продолжит инвестировать в "умные" антифрод-сервисы и стратегические партнёрства, чтобы бизнес мог опережать угрозы, а не догонять их».


— Ян Слока,

Коммерческий директор IDX


Адаптивный подход IDX: антифрода много не бывает

Широкий спектр сервисов IDX позволяет компаниям выбирать оптимальный уровень проверок в зависимости от специфики бизнеса и требований законодательства.*

Для компаний, стремящихся усилить борьбу с мошенничеством подмены личности и минимизировать объём обрабатываемых персональных данных, IDX предлагает передовые технологии анализа цифрового следа:

  • анализ паттернов поведения устройств без обработки прямых персональных идентификаторов;
  • сессионный антифрод в реальном времени на протяжении всей сессии;
  • оценка активности телефонных номеров по множественным параметрам;
  • адаптивная коррекция уровня рисков;
  • выявление аномалий в цифровом поведении;
  • определение признаков мошенничества.

Полный спектр проверок с персональными данными

Для сценариев, требующих максимальной верификации, IDX предоставляет комплексный набор услуг с использованием персональных данных:

  • комплексная проверка физических лиц, KYC/AML;
  • проверка паспортов с валидацией в государственных реестрах;
  • верификация документов;
  • всесторонняя оценка пользователя;
  • автоматическое распознавание документов и верификация лиц;
  • определение «живости» без специальных действий пользователя.

Два блока сервисов — с минимальной обработкой данных и с полным KYC дополняют друг друга. Анализ цифрового следа применяется как самостоятельно (первый рубеж защиты), так и в связке с полноценной верификацией в зависимости от регуляторных требований и бизнес-профиля заказчика.


Начать просто: как строится процесс внедрения

Система легко интегрируется в существующие IT-процессы благодаря API.

На первом этапе (как правило, около месяца) происходит базовое обучение моделей на исторических и текущих данных заказчика. В этот период система работает в наблюдательном режиме, накапливая статистику для калибровки параметров.

На втором этапе система переходит в боевой режим с постоянным дообучением моделей и усилением эффективности.

Возможна фильтрация не только кредитного мошенничества, но и повторных регистраций с однотипных устройств, скрытых прокси/анонимайзеров, резких сдвигов в поведенческих паттернах устройства и т. д.

Этапы внедрения.jpg

Универсальность решений IDX проявляется в способности обслуживать различные отрасли. Будь то финансовые организации, онлайн-торговля, каршеринг или логистика — IDX адаптирует свои продукты под уникальные потребности каждого клиента.

Начать пилот анализа цифрового следа вы можете, обратившись к нашим специалистам по телефону +7 (495) 642-4245 или заполнив форму обратной связи.


Часто задаваемые вопросы

Что такое цифровой след устройства и чем он отличается от cookies?
Цифровой след устройства — это набор параметров браузера, операционной системы, экрана, сети и аппаратных характеристик, по которому можно узнать устройство без привязки к учётной записи. В отличие от cookies, которые пользователь может удалить одним кликом, след формируется автоматически и устойчив к смене IP, очистке хранилища и режиму инкогнито. Для антифрода это значит: устройство видно даже там, где классические методы слепы.
Можно ли анализировать цифровой след, не собирая персональные данные?
Да, и это ключевое преимущество технологии. Цифровой след устройства не включает ФИО, паспорт, номер телефона и биометрию. По 152-ФЗ такие параметры не относятся к персональным данным, пока они не связаны с субъектом напрямую. Это позволяет строить антифрод-сценарии без получения согласия на обработку персональных данных и без обязательств по 242-ФЗ о локализации.
Какую точность блокировки показывает анализ цифрового следа в реальных кейсах?
На проекте Finbridge внедрение анализа цифрового следа дало 98% блокировки фрода на этапе подачи заявки на кредит — это подтверждённая метрика, полученная за первый месяц промышленной эксплуатации. Показатель достигается за счёт связки цифрового следа с поведенческой аналитикой и сверкой с базой известных мошеннических устройств.
Чем сервис IDX отличается от Kaspersky DFI, BI.ZONE, Group-IB и Juicy Score?
IDX делает ставку на адаптивный подход: система настраивается под сценарии конкретного финтеха, а не навязывает коробочное решение. В отличие от универсальных SOC-ориентированных продуктов, IDX фокусируется на фронтенд-антифроде — решение принимается до списания средств. Плюс технология интегрируется с KYC-пайплайном IDX, что даёт единый риск-скоринг устройства и субъекта.
Какие сценарии закрывает анализ цифрового следа в онлайн-кредитовании?
Основные: повторные заявки с одного устройства на разные ФИО; подмена SIM и смена IP при сохранении того же устройства; использование эмуляторов и автоматизированных ботов; работа через анонимайзеры, прокси и TOR; синтетические личности, собранные из чужих паспортных данных. Каждый сценарий имеет свой набор сигналов в цифровом следе и блокируется до принятия кредитного решения.
Нужна ли инсталляция SDK на сайт или в мобильное приложение?
Да. Для сбора цифрового следа устанавливается лёгкий скрипт на веб-форму или SDK в мобильное приложение. Интеграция занимает от нескольких дней до двух недель в зависимости от платформы. После установки данные поступают в антифрод-модуль в режиме реального времени, среднее время принятия решения — менее секунды.
Как запустить пилот анализа цифрового следа в своей компании?
Стандартный путь: заявка через форму обратной связи на сайте IDX, встреча с архитектором решения, подписание NDA, описание сценариев и объёмов трафика, тестовая интеграция на ограниченном контуре. Пилот длится 2–4 недели, по итогам фиксируется метрика блокировки фрода и уровень false positive. Промышленный запуск — через месяц после старта пилота.
Стать клиентом IDX
Интеграция за 1–2 недели, результат в первом месяце пилота
Ошибка! Сообщение не отправлено.
Спасибо за вашу заявку!
Наш менеджер свяжется с вами в ближайшее время
13.05.2026
Ключевые термины удалённой идентификации, аутентификации, верификации данных, антифрода и цифрового доверия.
12.05.2026
В статье рассмотрен практический порядок работы с клиентским досье по 115‑ФЗ: какие сведения собирать, сколько лет хранить, как вести версии анкеты, ограничивать доступ и оформлять уничтожение досье.
11.05.2026
Ключевые термины удалённой идентификации, аутентификации, верификации данных, антифрода и цифрового доверия.
08.05.2026
Ключевые термины удалённой идентификации, аутентификации, верификации данных, антифрода и цифрового доверия.
06.05.2026
Ключевые термины удалённой идентификации, аутентификации, верификации данных, антифрода и цифрового доверия.
Подписка на новости