Метрики фрода при регистрации — это три величины, по которым сервис оценивает качество проверки на входе: доля подтверждённых мошеннических аккаунтов, доля отклонённых заявок от добросовестных пользователей и стоимость одного пропущенного аккаунта. Отраслевого норматива по доле фрода не существует, поэтому чужой показатель применим к своей воронке только при совпадении знаменателя. Проверки проводятся в рамках 152-ФЗ «О персональных данных» и при наличии согласия пользователя.
Кратко:
- Метрики фрода при регистрации — три величины: доля подтверждённого фрода, доля ложных отказов, стоимость одного пропущенного аккаунта; читаются только вместе.
- Единого норматива нет: за 2025 год TransUnion даёт 8,3 %, Entrust 4,5 %, Sumsub 2,2 %; расхождение вчетверо возникает из-за разных знаменателей.
- SMS-код, сверка анкетных реквизитов и геофильтрация по IP личность заявителя не устанавливают и остаются только сигналами риска.
- Геофильтр не работает против подготовленной атаки: по данным BI.ZONE, 98 % случаев кражи пользовательских данных во втором полугодии 2025 года шли с российских IP-адресов.
- Расследование постфактум возвращает мало: из 104 653 преступлений о неправомерном доступе за 2024 год МВД раскрыло 2 167, около 2 %.
Материал продолжает разбор из статьи про мошенничество при регистрации пользователей, где описаны схемы подмены личности и четыре проверки, которые её останавливают.
Что такое метрики фрода при регистрации и что они показывают
Метрики фрода при регистрации представляют собой набор из трёх величин, по которым антифрод-команда оценивает качество проверки на входе: доля подтверждённых мошеннических аккаунтов, доля отклонённых заявок от добросовестных пользователей и стоимость одного пропущенного мошеннического аккаунта. По отдельности каждая из них вводит в заблуждение, потому что снижение первой достигается ужесточением правил и оплачивается ростом второй. Единого отраслевого норматива по доле фрода не существует: компании считают её от разных знаменателей, поэтому чужой показатель неприменим к собственной воронке. Сравнивать между компаниями корректно лишь динамику показателя.
Какие проверки при регистрации не защищают от фрода
Перечисленные ниже меры остаются полезными как отдельные сигналы риска. Сложности начинаются, когда сервис строит на них решение о выдаче аккаунта: каждая из этих мер проверяет не то, что нужно установить при регистрации.
Подтверждение номера телефона. Код из SMS доказывает, что заявитель держит в руках устройство с этой SIM-картой в момент проверки. Кто оформил номер, проверка не устанавливает: SIM-карта может быть зарегистрирована на другого человека, куплена вместе с готовым аккаунтом или получена по дропперской схеме. По оценке Сбербанка, озвученной в апреле 2026 года, около 2 млн россиян не знают, что участвуют в преступной схеме, и на них приходится порядка 80 % всех дропперов. Номер обрабатывается оператором сервиса в заявленных при регистрации целях. В сценарии проверки он выступает одним из сигналов риска среди прочих и самостоятельным основанием для отказа или входа в аккаунт не является.
Проверка только по анкетным реквизитам. Сверка фамилии, даты рождения и номера паспорта подтверждает существование человека с такими данными. Злоумышленнику это не мешает, потому что данные подлинные и находятся в открытом обороте после утечек: Роскомнадзор зафиксировал в 2025 году 118 случаев компрометации баз и более 52 млн записей, а годом ранее 135 случаев и свыше 710 млн записей. Реквизиты дают исходные данные для дальнейших проверок и не заменяют установление личности заявителя.
Геофильтрация по IP-адресу. Блокировка иностранных адресов отсекает фоновый зарубежный трафик, но подготовленную атаку не останавливает. В обзоре за второе полугодие 2025 года BI.ZONE описывает «иллюзию геозащиты»: 98 % случаев кражи пользовательских данных и 95 % случаев удалённого выполнения кода фиксировались с российских IP-адресов, а эффективность геофильтров снизилась, потому что атакующему достаточно VPN, прокси или арендованного сервера на территории России. Статистика описывает атаки на веб-приложения, и вывод переносится на регистрацию: если российский адрес доступен из любой страны, при выдаче аккаунта он не сообщает о заявителе ничего. Геофильтр по-прежнему отсекает фоновый трафик и работает как один из сигналов риска. Самостоятельным основанием для выдачи или отказа в аккаунте страна входа не служит.
Одинаковая строгость проверки для всех заявителей. Единый жёсткий сценарий бьёт по конверсии сильнее, чем по фроду. Добросовестный клиент бросает регистрацию на четвёртом шаге. Мошенник, для которого создание аккаунта представляет собой работу, проходит все шаги и учитывает их при подготовке следующей попытки. Избирательная схема расходует строгость там, где есть риск: усиленный сценарий сервис включает по риск-сигналу, остальным заявкам оставляет базовый.
Расчёт на расследование после инцидента. Вернуть деньги по итогам уголовного дела удаётся редко. По данным МВД, приведённым ТАСС в июне 2025 года, число преступлений о неправомерном доступе к компьютерной информации за 2024 год выросло почти втрое, с 36 274 до 104 653, а раскрыто 2 167 случаев, то есть около 2 %. Около 90 % таких преступлений составляет неправомерный доступ к учётным записям портала «Госуслуги»; рост ведомство объясняло схемой мошенничества против микрофинансовых организаций с использованием этих учётных записей. Работает тот же механизм подмены личности на входе, и остановить его при регистрации обходится дешевле, чем разбирать последствия.
Какой уровень фрода при регистрации считается высоким
Пять описанных мер пропускают часть заявок, и объём пропуска измеряется долей подтверждённых мошеннических аккаунтов. Отраслевого норматива, с которым можно сверить эту долю, нет: публичные отчёты верификационных провайдеров дают цифры, расходящиеся вчетверо, и расхождение объясняется методикой подсчёта.
|
Источник |
Показатель за 2025 год |
Что взято за знаменатель |
|---|---|---|
|
8,3 % |
Попытки создания аккаунта, которые клиенты компании отклонили или признали мошенническими после разбора |
|
|
4,5 % |
Проверки документов, в которых выявлена подделка |
|
|
2,2 % |
Все проведённые верификации, включая повторные и успешные |
Все три провайдера считают показатели по глобальной клиентской базе, поэтому на российскую воронку регистрации эти цифры переносятся только как иллюстрация разброса методик.
Три цифры описывают три разных события: отклонённую попытку регистрации, подделку документа и признак мошенничества в любой верификации. Совместить их в одну шкалу не получится, и подставить любую из них в собственный отчёт как целевое значение тоже. Приложить чужой показатель к своей воронке можно при одном условии: знаменатель совпадает с описанным в отчёте. Сравнивать можно только динамику: у TransUnion доля подозрительных попыток регистрации за год выросла с 6,9 до 8,3 %, у Sumsub снизилась с 2,6 до 2,2 %.
Собственный ориентир антифрод-команда получает из своей динамики от месяца к месяцу. Динамика читается по трём величинам сразу:
|
Величина |
Что показывает |
Что происходит при чтении в одиночку |
|---|---|---|
|
Доля подтверждённых мошеннических аккаунтов среди зарегистрированных |
Сколько злоумышленников прошло проверку |
Падает при ужесточении правил, даже когда продукт теряет клиентов |
|
Доля отклонённых заявок от добросовестных пользователей |
Цену строгости: сколько клиентов продукт потерял на входе |
Растёт при слабых правилах и не показывает размер ущерба |
|
Стоимость одного пропущенного мошеннического аккаунта |
Прямые потери, возвраты клиентам, часы поддержки и разбирательства |
Без первой доли не показывает общий объём потерь |
Долю фрода легко свести почти к нулю, ужесточив правила до отказа половине заявителей: мошенники отсеются вместе с клиентами, а компания потеряет на упущенной выручке больше, чем теряла на хищениях. Падение доли фрода на фоне падающей конверсии регистрации показывает именно такой перекос.
Расчёт представляет собой модель на условной воронке регистрации. Результат не служит оценкой конкретной компании и не является отраслевым нормативом.
Как собрать панель метрик фрода: четыре шага
- Зафиксируйте знаменатель для доли фрода и запишите его в регламент: все заявки, все зарегистрированные аккаунты или только аккаунты с проведёнными операциями. Без общего знаменателя цифры соседних месяцев расходятся из-за смены методики.
- Разметьте отказы по причине: сработавшее правило, отказ пользователя от прохождения проверки, техническая ошибка. Без разметки долю отклонённых заявок прочитать не получится.
- Соберите стоимость одного пропущенного аккаунта из прямых потерь, возвратов клиентам, часов службы поддержки и разбирательств.
- Выведите три величины на одну панель с разбивкой по месяцам и сегментам заявок; смотрите на них только вместе.
Практическую сборку проверок под такую панель IDX описывал в материале про антифрод в онбординге. Перечисленные проверки проводятся в рамках требований законодательства о персональных данных и при наличии согласия пользователя.
Соберите собственные панели метрик без ручного разбора отказов.