Кибервиктимное поведение — совокупность действий и бездействий пользователя в цифровой среде, обусловленных когнитивными установками и поведенческими паттернами, которые повышают вероятность его превращения в жертву противоправных действий: кражи персональных данных, мошенничества (ст. 159, 159.3, 159.6 УК РФ), кибербуллинга, фишинга или несанкционированного доступа к аккаунтам и финансам (ст. 272 УК РФ). В России изучается в рамках кибервиктимологии; данные ЦБ РФ ежегодно публикуются в «Портрете жертвы кибермошенников». Применяется в проектировании антифрод-систем, KYC-процессов и программ цифровой грамотности.
Кратко:
- 34% граждан сталкивались с кибермошенничеством в 2024 году (ЦБ РФ, 429 тыс. респондентов)
- Выделяют 4 паттерна: активно-небрежный, агрессивно-провокационный, доверчиво-некритичный, аддиктивно-зависимый
- Основной механизм атаки — социальная инженерия, воздействующая на эмоциональные триггеры
- Антифрод-система выступает техническим «защитником» в терминах теории рутинной деятельности
- Профилактика: три уровня — общесоциальный, специальный, индивидуальный
Проще говоря, это то, как именно пользователь «открывает дверь» злоумышленнику, не осознавая этого. Кибервиктимное поведение не означает вины жертвы, но означает, что её действия в сети стали условием, без которого конкретное преступление не состоялось бы или было бы существенно затруднено.
Практическое значение понятия выходит за рамки психологии: с данными ЦБ РФ за 2024 год — 34% опрошенных граждан сталкивались с кибермошенничеством, 9% из них потеряли деньги — оно становится инструментом проектирования антифрод-систем и KYC-процессов, ориентированных на конкретные уязвимости реального пользователя, а не на абстрактного «рационального актора».
Откуда взялось понятие кибервиктимного поведения?
Термин вырос из классической виктимологии — науки о жертвах преступлений, которую принято отсчитывать с работ Бенджамина Мендельсона и Ганса фон Хентига середины XX века. С массовой цифровизацией возникла её отраслевая ветвь — кибервиктимология: дисциплина, изучающая виктимизацию пользователей информационно-коммуникационных технологий.
В российской науке кибервиктимология оформилась как самостоятельное направление в конце 2010-х — начале 2020-х годов. Жмуров Д. В. (к.ю.н., доцент кафедры уголовного права и криминологии Байкальского государственного университета) предложил рассматривать её как «частную теорию» со своим специфическим предметом — жертвами киберпреступлений, их виктимностью и путями минимизации. В 2024 году вышла его монография «Кибервиктимология: концептуальные основы учения о жертве киберпреступлений».
Российская психологическая наука активно развивает эмпирическую базу направления. В 2025 году Камнева Е. В., Сейранян А. О. и Симонова М. М. опубликовали исследование корреляции черт «Большой пятёрки» и кибервиктимного поведения («Черты личности как предиктор кибервиктимности», журнал «Экстремальная психология и безопасность личности», том 2, № 4). Ранее, в 2023 году, в журнале «Психология и право» (том 13, № 1) было показано, что кибервиктимность на выборке студентов юношеского возраста коррелирует с нейротизмом, открытостью новому опыту и экстраверсией.
Какие паттерны кибервиктимного поведения выделяет наука?
Современные исследования выделяют четыре устойчивых паттерна. У одного пользователя одновременно присутствуют два, три, а иногда и все четыре паттерна.
1. Активно-небрежное поведение
Пользователь активно присутствует в сети, но систематически игнорирует базовые нормы цифровой безопасности. Характерные признаки:
- использование одного пароля для множества сервисов;
- публикация персональных данных (геолокация, сканы документов, телефон) в открытом доступе в социальных сетях;
- совершение платежей через незащищённые публичные Wi-Fi-сети;
- отказ от двухфакторной аутентификации из соображений «удобства».
Психологический профиль паттерна связан с «оптимистическим смещением» (optimism bias) — когнитивным искажением, при котором человек переоценивает вероятность позитивных событий и недооценивает вероятность негативных для себя лично. Итог — ощущение «со мной этого не случится», низкая цифровая тревожность и самонадеянность в отношении рисков.
2. Агрессивно-провокационное поведение
Пользователь сам инициирует конфликтные ситуации в сети или реактивно отвечает агрессией на провокации, тем самым привлекая злоумышленников. Выделяют два подтипа:
- Проактивная агрессия: оскорбления, провокации, распространение враждебного контента.
- Реактивная агрессия: вспышки гнева и раздражения в ответ на чужие действия.
В обоих случаях нестабильное эмоциональное состояние делает пользователя мишенью для мошенников, манипулирующих его аффектом. Агрессивно-провокационные пользователи также чаще становятся жертвами вымогательства: злоумышленник фиксирует конфликтный контент и использует его как инструмент давления.
3. Доверчиво-некритичное поведение
Пользователь без критической проверки реагирует на запросы от незнакомых отправителей, переходит по подозрительным ссылкам, сообщает коды подтверждения «сотруднику банка». Это основной вектор атаки при социальной инженерии: вишинге, фишинге, смишинге.
Важно: методы социальной инженерии воздействуют прежде всего на эмоциональные триггеры (страх, срочность, доверие, жадность), обходя рациональный контроль. По данным ЦБ РФ, 24,9% пострадавших в 2024 году имели высшее образование — образование не снижает вероятность стать жертвой, когда атака бьёт по эмоции. Жёсткий прессинг («ваш счёт заблокируют через 15 минут») снижает способность к критической проверке независимо от уровня образования.
4. Аддиктивно-зависимое поведение
Кибераддикции (игровая, сетевая, зависимость от социальных сетей) формируют дополнительный виктимогенный фон: зависимый пользователь проводит в сети больше времени, менее критичен, легче поддаётся манипуляциям и с трудом распознаёт угрозы. Этот паттерн занимает особое место в классификации: в отличие от первых трёх, он имеет клинико-психологическую природу и нейробиологическую основу, выходящую за рамки поведенческих привычек.
Какие факторы повышают кибервиктимность пользователя?
Кибервиктимное поведение разворачивается в определённой среде, которую формируют две группы факторов.
Объективные (внешние) факторы:
- всеобщая доступность Интернета и мобильных устройств;
- распространение геолокационных сервисов;
- торговля персональными данными на нелегальных площадках — тёмные маркетплейсы предлагают массивы утечек с ФИО, телефонами и паспортными данными по минимальным ценам;
- фактическая анонимность преступника в киберпространстве;
- низкая раскрываемость киберпреступлений.
- наивность, доверчивость, невнимательность;
- низкий уровень цифровой и финансовой грамотности;
- высокая эмоциональность, склонность к импульсивным решениям;
- жадность, страх финансовых потерь, желание «лёгкого дохода»;
- склонность к автоматическим, нерефлексивным действиям в цифровой среде.
- нейротизм, открытость новому опыту и экстраверсия — черты личности, показавшие корреляцию с кибервиктимностью в российских исследованиях 2023–2025 годов.
Каждый из этих факторов поддаётся коррекции. Обучение, цифровая гигиена и осознанная работа с собственными реакциями снижают уязвимость. Жертвами кибермошенников становятся люди всех возрастов, уровней образования и достатка. По данным ЦБ за 2024 год, 36% пострадавших — люди в возрасте 25–44 лет (экономически активная аудитория), 27,5% — в возрасте 45–64 лет; стереотип о том, что жертвами становятся только пенсионеры, опровергается статистикой регулятора уже несколько лет подряд.
Как теория рутинной деятельности объясняет кибервиктимность?
Одной из главных криминологических теорий, объясняющих кибервиктимное поведение, является Теория рутинной деятельности (Routine Activity Theory) Лоренса Коэна и Маркуса Фелсона (1979). Применительно к киберпространству она постулирует: преступление совершается при одновременном совпадении трёх условий:
- Мотивированный преступник — злоумышленник, активно ищущий жертву.
- Подходящая цель — пользователь с уязвимым поведением: предсказуемые онлайн-маршруты, публичность данных, слабая защита аккаунтов.
- Отсутствие дееспособного защитника — нет антивируса, менеджера паролей, двухфакторной аутентификации, платформенного контроля.
Антифрод убирает «удобную мишень»: он видит аномалию транзакции раньше, чем пользователь осознаёт угрозу. Цифровая гигиена добавляет защитника на уровне привычек самого человека.
Чем отличаются модели виктимно-криминогенных ситуаций при дистанционных хищениях?
Применительно к дистанционным хищениям выделяют три ситуационные модели:
|
Модель |
Кто играет ключевую роль |
Виктимность зависит от… |
|---|---|---|
|
«Преступник — техника» |
Злоумышленник и его программные инструменты |
Уровня цифровой культуры и киберграмотности пользователя |
|
«Преступник — жертва — техника» |
Все три элемента |
Цифровой грамотности + знаний в сфере имущественной безопасности |
|
«Преступник — жертва» |
Преступник и манипулируемый пользователь |
Доверчивости, эмоциональной устойчивости, знаний о личной безопасности |
В первых двух моделях технические меры защиты — антивирус, двухфакторная аутентификация, системы верификации — эффективны. В третьей, характерной для большинства успешных атак социальной инженерии, решающую роль играет исключительно поведенческая грамотность пользователя. Именно поэтому технические меры и цифровое образование дополняют, а не заменяют друг друга.
Как кибервиктимное поведение влияет на KYC и антифрод?
Кибервиктимное поведение напрямую пересекается с задачами KYC- и AML-процессов в финансовых организациях.
- Жертва как уязвимое звено KYC-цепочки. Злоумышленники используют кибервиктимное поведение для добычи данных, необходимых для прохождения KYC-проверок: манипулируют пользователем, вынуждая его самостоятельно передать копию паспорта, селфи, коды из SMS.
- Синтетические личности через «помощь» жертвы. Мошенник под предлогом «срочной помощи» убеждает пользователя передать данные документов, которые смешиваются с вымышленными реквизитами для создания синтетической личности, проходящей формальную верификацию.
- Обход биометрии через социальную инженерию. Даже при наличии liveness-детекции (liveness detection) и сверки с Единой биометрической системой (ЕБС) мошенники могут воздействовать на жертву, заставляя её самостоятельно проходить видеоверификацию «в пользу» злоумышленника — не осознавая истинной цели.
- Антифрод-система как технический защитник. В терминах теории рутинной деятельности антифрод выступает техническим «защитником», компенсирующим кибервиктимное поведение: он определяет аномальные паттерны транзакций даже тогда, когда сам пользователь не замечает угрозы.
Кто чаще всего становится жертвой кибермошенников — статистика ЦБ 2024–2025
По данным ежегодного опроса Банка России, в 2024 году с различными видами кибермошенничества сталкивались 34% респондентов, из них 9% лишились денег. Чаще всего опрошенные сталкивались с телефонным и SMS-мошенничеством — на эти два вида суммарно приходится более 45% всех зафиксированных случаев.
Банки вернули клиентам похищенные средства в 17,3% случаев (в 2023 году — 8,7%; рост вызван вступлением в силу норм ФЗ № 161-ФЗ о возврате средств). Во II квартале 2025 года доля возврата снизилась до 5,2% — минимум с III квартала 2023 года. В системе быстрых платежей (СБП) возвращается лишь 2,7% похищенного.
Ключевые данные о социально-демографическом профиле жертв по итогам 2024 года (ЦБ РФ, опрос 429 тыс. респондентов):
- Пол: женщины — 52,6% пострадавших, мужчины — 47,4% (разрыв сократился: в 2023 году — 11%, в 2024-м — 5,2%).
- Возраст: 25–44 лет — 36%, 45–64 лет — 27,5%, 65+ — 16,6%.
- Уровень дохода и образования: средний по обоим показателям — наиболее уязвимая группа (42,7% пострадавших имели среднее образование; 24,9% — высшее).
- Место проживания: 74,4% — городские жители.
- Сумма ущерба: у 55,3% жертв похищено до 20 тыс. рублей; у 11,4% — свыше 500 тыс. рублей (крупные хищения растут).
- После инцидента: доля тех, кто никуда не обращается, снизилась с 27% (2023) до 18% (2024).
Приведённые данные разрушают несколько устойчивых стереотипов: жертвами чаще становятся не пожилые и необразованные, а экономически активные горожане среднего возраста, интенсивно пользующиеся цифровыми сервисами. Высокое образование не снижает уязвимость при столкновении с жёсткой схемой социальной инженерии.
Как снизить кибервиктимность: три уровня профилактики
Виктимологическая профилактика строится на трёх уровнях.
Общесоциальный уровень
- Государственные кампании цифровой грамотности: портал ЦБ РФ «Финансовая культура» (fincult.info), материалы НКЦКИ, корпоративный портал «Кибрарий» Сбербанка.
- Обязание банков возвращать клиентам похищенные средства в установленных случаях — в рамках механизма, введённого поправками к ФЗ № 161-ФЗ «О национальной платёжной системе» (вступили в силу 25.07.2024).
- Система «Антифрод» Роскомнадзора: в 2024 году проверено 158 млрд вызовов, заблокировано 606 млн звонков с подменных номеров; к 2025 году ежедневно блокируется до 2 млн звонков с признаками подмены номера.
Специальный уровень
- Отраслевые стандарты верификации: требования ЦБ РФ по идентификации клиентов, Базовый стандарт совершения операций МФО (действует с 30.07.2025), обязательная верификация клиентов МФО через ЕБС — с 01.03.2026.
- Антифрод-системы и мониторинг аномального поведения в реальном времени.
- Поведенческий антифрод на этапе онбординга: анализ цифрового следа, выявление операторских сессий, когда жертва заполняет форму под диктовку злоумышленника.
Индивидуальный уровень
- Обучение распознаванию приёмов социальной инженерии (вишинг, фишинг, смишинг).
- Формирование навыков цифровой гигиены: уникальные пароли, MFA, осторожность с незнакомыми ссылками.
- Работа с психологическими установками: развитие критического мышления, эмоциональной устойчивости и резистентности к манипуляциям.
- Самозапрет на кредиты через портал Госуслуг — инструмент защиты для пользователей с высокой доверчивостью.
Связанные термины
- Социальная инженерия — психологическое манипулирование с целью совершения жертвой нужных злоумышленнику действий; основной механизм использования кибервиктимного поведения
- Фишинг — поддельные сообщения с целью получить данные; атакует доверчиво-некритичный паттерн
- SMS-бомбинг — массовая отправка SMS для создания информационного хаоса как подготовка к атаке
- Антифрод в онбординге — технический защитник, компенсирующий кибервиктимное поведение пользователя на этапе регистрации
- Liveness-детекция — проверка живого присутствия, защищающая биометрическую верификацию от дипфейков
Источники
- Банк России: Портрет жертвы кибермошенников, 2024 г. (опрос 429 тыс. респондентов, февраль 2025)
- РБК: ЦБ составил портрет жертвы кибермошенников, февраль 2025
- Коммерсантъ: доля возврата средств жертвам мошенников, август 2025
- Lenta.ru: доля возвратов в 2024 году — 17,3%
- Камнева Е. В., Сейранян А. О., Симонова М. М. Черты личности как предиктор кибервиктимности. Экстремальная психология и безопасность личности, 2(4), 2025.
- Личностные предикторы кибервиктимности. Психология и право, 13(1), 2023
- Жмуров Д. В. Кибервиктимология: концептуальные основы учения о жертве киберпреступлений. 2024
- Ведомости: «Антифрод» РКН в 2024 году проверил 158 млрд вызовов, заблокировал 606 млн
- РИА Новости: Роскомнадзор блокирует до 2 млн звонков в день, сентябрь 2025
- Cohen L. E., Felson M. Social Change and Crime Rate Trends: A Routine Activity Approach. American Sociological Review, 44(4), 1979
- IDX: Социальная инженерия
- IDX: Фишинг
- IDX: SMS-бомбинг
- IDX: Liveness-детекция и защита от дипфейков