Верификация смыслов: Кибервиктимное поведение

Верификация смыслов: Кибервиктимное поведение

В глоссарии IDX объясняем сложные юридические и технические термины из мира цифровой идентификации простыми словами.

Кибервиктимное поведение — совокупность действий и бездействий пользователя в цифровой среде, обусловленных когнитивными установками и поведенческими паттернами, которые повышают вероятность его превращения в жертву противоправных действий: кражи персональных данных, мошенничества (ст. 159, 159.3, 159.6 УК РФ), кибербуллинга, фишинга или несанкционированного доступа к аккаунтам и финансам (ст. 272 УК РФ). В России изучается в рамках кибервиктимологии; данные ЦБ РФ ежегодно публикуются в «Портрете жертвы кибермошенников». Применяется в проектировании антифрод-систем, KYC-процессов и программ цифровой грамотности.

Кратко:

  • 34% граждан сталкивались с кибермошенничеством в 2024 году (ЦБ РФ, 429 тыс. респондентов)
  • Выделяют 4 паттерна: активно-небрежный, агрессивно-провокационный, доверчиво-некритичный, аддиктивно-зависимый
  • Основной механизм атаки — социальная инженерия, воздействующая на эмоциональные триггеры
  • Антифрод-система выступает техническим «защитником» в терминах теории рутинной деятельности
  • Профилактика: три уровня — общесоциальный, специальный, индивидуальный

Проще говоря, это то, как именно пользователь «открывает дверь» злоумышленнику, не осознавая этого. Кибервиктимное поведение не означает вины жертвы, но означает, что её действия в сети стали условием, без которого конкретное преступление не состоялось бы или было бы существенно затруднено.

Практическое значение понятия выходит за рамки психологии: с данными ЦБ РФ за 2024 год — 34% опрошенных граждан сталкивались с кибермошенничеством, 9% из них потеряли деньги — оно становится инструментом проектирования антифрод-систем и KYC-процессов, ориентированных на конкретные уязвимости реального пользователя, а не на абстрактного «рационального актора».


Откуда взялось понятие кибервиктимного поведения?


Термин вырос из классической виктимологии — науки о жертвах преступлений, которую принято отсчитывать с работ Бенджамина Мендельсона и Ганса фон Хентига середины XX века. С массовой цифровизацией возникла её отраслевая ветвь — кибервиктимология: дисциплина, изучающая виктимизацию пользователей информационно-коммуникационных технологий.

В российской науке кибервиктимология оформилась как самостоятельное направление в конце 2010-х — начале 2020-х годов. Жмуров Д. В. (к.ю.н., доцент кафедры уголовного права и криминологии Байкальского государственного университета) предложил рассматривать её как «частную теорию» со своим специфическим предметом — жертвами киберпреступлений, их виктимностью и путями минимизации. В 2024 году вышла его монография «Кибервиктимология: концептуальные основы учения о жертве киберпреступлений».

Российская психологическая наука активно развивает эмпирическую базу направления. В 2025 году Камнева Е. В., Сейранян А. О. и Симонова М. М. опубликовали исследование корреляции черт «Большой пятёрки» и кибервиктимного поведения («Черты личности как предиктор кибервиктимности», журнал «Экстремальная психология и безопасность личности», том 2, № 4). Ранее, в 2023 году, в журнале «Психология и право» (том 13, № 1) было показано, что кибервиктимность на выборке студентов юношеского возраста коррелирует с нейротизмом, открытостью новому опыту и экстраверсией.


Какие паттерны кибервиктимного поведения выделяет наука?


Современные исследования выделяют четыре устойчивых паттерна. У одного пользователя одновременно присутствуют два, три, а иногда и все четыре паттерна.


1. Активно-небрежное поведение


Пользователь активно присутствует в сети, но систематически игнорирует базовые нормы цифровой безопасности. Характерные признаки:

  • использование одного пароля для множества сервисов;
  • публикация персональных данных (геолокация, сканы документов, телефон) в открытом доступе в социальных сетях;
  • совершение платежей через незащищённые публичные Wi-Fi-сети;
  • отказ от двухфакторной аутентификации из соображений «удобства».

Психологический профиль паттерна связан с «оптимистическим смещением» (optimism bias) — когнитивным искажением, при котором человек переоценивает вероятность позитивных событий и недооценивает вероятность негативных для себя лично. Итог — ощущение «со мной этого не случится», низкая цифровая тревожность и самонадеянность в отношении рисков.


2. Агрессивно-провокационное поведение


Пользователь сам инициирует конфликтные ситуации в сети или реактивно отвечает агрессией на провокации, тем самым привлекая злоумышленников. Выделяют два подтипа:

  • Проактивная агрессия: оскорбления, провокации, распространение враждебного контента.
  • Реактивная агрессия: вспышки гнева и раздражения в ответ на чужие действия.

В обоих случаях нестабильное эмоциональное состояние делает пользователя мишенью для мошенников, манипулирующих его аффектом. Агрессивно-провокационные пользователи также чаще становятся жертвами вымогательства: злоумышленник фиксирует конфликтный контент и использует его как инструмент давления.


3. Доверчиво-некритичное поведение


Пользователь без критической проверки реагирует на запросы от незнакомых отправителей, переходит по подозрительным ссылкам, сообщает коды подтверждения «сотруднику банка». Это основной вектор атаки при социальной инженерии: вишинге, фишинге, смишинге.

Важно: методы социальной инженерии воздействуют прежде всего на эмоциональные триггеры (страх, срочность, доверие, жадность), обходя рациональный контроль. По данным ЦБ РФ, 24,9% пострадавших в 2024 году имели высшее образование — образование не снижает вероятность стать жертвой, когда атака бьёт по эмоции. Жёсткий прессинг («ваш счёт заблокируют через 15 минут») снижает способность к критической проверке независимо от уровня образования.


4. Аддиктивно-зависимое поведение


Кибераддикции (игровая, сетевая, зависимость от социальных сетей) формируют дополнительный виктимогенный фон: зависимый пользователь проводит в сети больше времени, менее критичен, легче поддаётся манипуляциям и с трудом распознаёт угрозы. Этот паттерн занимает особое место в классификации: в отличие от первых трёх, он имеет клинико-психологическую природу и нейробиологическую основу, выходящую за рамки поведенческих привычек.


Какие факторы повышают кибервиктимность пользователя?


Кибервиктимное поведение разворачивается в определённой среде, которую формируют две группы факторов.

Объективные (внешние) факторы:

  • всеобщая доступность Интернета и мобильных устройств;
  • распространение геолокационных сервисов;
  • торговля персональными данными на нелегальных площадках — тёмные маркетплейсы предлагают массивы утечек с ФИО, телефонами и паспортными данными по минимальным ценам;
  • фактическая анонимность преступника в киберпространстве;
  • низкая раскрываемость киберпреступлений.
Субъективные (личностные) факторы:
  • наивность, доверчивость, невнимательность;
  • низкий уровень цифровой и финансовой грамотности;
  • высокая эмоциональность, склонность к импульсивным решениям;
  • жадность, страх финансовых потерь, желание «лёгкого дохода»;
  • склонность к автоматическим, нерефлексивным действиям в цифровой среде.
  • нейротизм, открытость новому опыту и экстраверсия — черты личности, показавшие корреляцию с кибервиктимностью в российских исследованиях 2023–2025 годов.

Каждый из этих факторов поддаётся коррекции. Обучение, цифровая гигиена и осознанная работа с собственными реакциями снижают уязвимость. Жертвами кибермошенников становятся люди всех возрастов, уровней образования и достатка. По данным ЦБ за 2024 год, 36% пострадавших — люди в возрасте 25–44 лет (экономически активная аудитория), 27,5% — в возрасте 45–64 лет; стереотип о том, что жертвами становятся только пенсионеры, опровергается статистикой регулятора уже несколько лет подряд.


Как теория рутинной деятельности объясняет кибервиктимность?


Одной из главных криминологических теорий, объясняющих кибервиктимное поведение, является Теория рутинной деятельности (Routine Activity Theory) Лоренса Коэна и Маркуса Фелсона (1979). Применительно к киберпространству она постулирует: преступление совершается при одновременном совпадении трёх условий:

  1. Мотивированный преступник — злоумышленник, активно ищущий жертву.
  2. Подходящая цель — пользователь с уязвимым поведением: предсказуемые онлайн-маршруты, публичность данных, слабая защита аккаунтов.
  3. Отсутствие дееспособного защитника — нет антивируса, менеджера паролей, двухфакторной аутентификации, платформенного контроля.

Антифрод убирает «удобную мишень»: он видит аномалию транзакции раньше, чем пользователь осознаёт угрозу. Цифровая гигиена добавляет защитника на уровне привычек самого человека.


Чем отличаются модели виктимно-криминогенных ситуаций при дистанционных хищениях?


Применительно к дистанционным хищениям выделяют три ситуационные модели:

Модель

Кто играет ключевую роль

Виктимность зависит от…

«Преступник — техника»

Злоумышленник и его программные инструменты

Уровня цифровой культуры и киберграмотности пользователя

«Преступник — жертва — техника»

Все три элемента

Цифровой грамотности + знаний в сфере имущественной безопасности

«Преступник — жертва»

Преступник и манипулируемый пользователь

Доверчивости, эмоциональной устойчивости, знаний о личной безопасности


В первых двух моделях технические меры защиты — антивирус, двухфакторная аутентификация, системы верификации — эффективны. В третьей, характерной для большинства успешных атак социальной инженерии, решающую роль играет исключительно поведенческая грамотность пользователя. Именно поэтому технические меры и цифровое образование дополняют, а не заменяют друг друга.


Как кибервиктимное поведение влияет на KYC и антифрод?


Кибервиктимное поведение напрямую пересекается с задачами KYC- и AML-процессов в финансовых организациях.

  • Жертва как уязвимое звено KYC-цепочки. Злоумышленники используют кибервиктимное поведение для добычи данных, необходимых для прохождения KYC-проверок: манипулируют пользователем, вынуждая его самостоятельно передать копию паспорта, селфи, коды из SMS.
  • Синтетические личности через «помощь» жертвы. Мошенник под предлогом «срочной помощи» убеждает пользователя передать данные документов, которые смешиваются с вымышленными реквизитами для создания синтетической личности, проходящей формальную верификацию.
  • Обход биометрии через социальную инженерию. Даже при наличии liveness-детекции (liveness detection) и сверки с Единой биометрической системой (ЕБС) мошенники могут воздействовать на жертву, заставляя её самостоятельно проходить видеоверификацию «в пользу» злоумышленника — не осознавая истинной цели.
  • Антифрод-система как технический защитник. В терминах теории рутинной деятельности антифрод выступает техническим «защитником», компенсирующим кибервиктимное поведение: он определяет аномальные паттерны транзакций даже тогда, когда сам пользователь не замечает угрозы.

Кто чаще всего становится жертвой кибермошенников — статистика ЦБ 2024–2025


По данным ежегодного опроса Банка России, в 2024 году с различными видами кибермошенничества сталкивались 34% респондентов, из них 9% лишились денег. Чаще всего опрошенные сталкивались с телефонным и SMS-мошенничеством — на эти два вида суммарно приходится более 45% всех зафиксированных случаев.

Банки вернули клиентам похищенные средства в 17,3% случаев (в 2023 году — 8,7%; рост вызван вступлением в силу норм ФЗ № 161-ФЗ о возврате средств). Во II квартале 2025 года доля возврата снизилась до 5,2% — минимум с III квартала 2023 года. В системе быстрых платежей (СБП) возвращается лишь 2,7% похищенного.

Ключевые данные о социально-демографическом профиле жертв по итогам 2024 года (ЦБ РФ, опрос 429 тыс. респондентов):

  • Пол: женщины — 52,6% пострадавших, мужчины — 47,4% (разрыв сократился: в 2023 году — 11%, в 2024-м — 5,2%).
  • Возраст: 25–44 лет — 36%, 45–64 лет — 27,5%, 65+ — 16,6%.
  • Уровень дохода и образования: средний по обоим показателям — наиболее уязвимая группа (42,7% пострадавших имели среднее образование; 24,9% — высшее).
  • Место проживания: 74,4% — городские жители.
  • Сумма ущерба: у 55,3% жертв похищено до 20 тыс. рублей; у 11,4% — свыше 500 тыс. рублей (крупные хищения растут).
  • После инцидента: доля тех, кто никуда не обращается, снизилась с 27% (2023) до 18% (2024).

Приведённые данные разрушают несколько устойчивых стереотипов: жертвами чаще становятся не пожилые и необразованные, а экономически активные горожане среднего возраста, интенсивно пользующиеся цифровыми сервисами. Высокое образование не снижает уязвимость при столкновении с жёсткой схемой социальной инженерии.


Как снизить кибервиктимность: три уровня профилактики


Виктимологическая профилактика строится на трёх уровнях.


Общесоциальный уровень


  • Государственные кампании цифровой грамотности: портал ЦБ РФ «Финансовая культура» (fincult.info), материалы НКЦКИ, корпоративный портал «Кибрарий» Сбербанка.
  • Обязание банков возвращать клиентам похищенные средства в установленных случаях — в рамках механизма, введённого поправками к ФЗ № 161-ФЗ «О национальной платёжной системе» (вступили в силу 25.07.2024).
  • Система «Антифрод» Роскомнадзора: в 2024 году проверено 158 млрд вызовов, заблокировано 606 млн звонков с подменных номеров; к 2025 году ежедневно блокируется до 2 млн звонков с признаками подмены номера.

Специальный уровень


  • Отраслевые стандарты верификации: требования ЦБ РФ по идентификации клиентов, Базовый стандарт совершения операций МФО (действует с 30.07.2025), обязательная верификация клиентов МФО через ЕБС — с 01.03.2026.
  • Антифрод-системы и мониторинг аномального поведения в реальном времени.
  • Поведенческий антифрод на этапе онбординга: анализ цифрового следа, выявление операторских сессий, когда жертва заполняет форму под диктовку злоумышленника.

Индивидуальный уровень


  • Обучение распознаванию приёмов социальной инженерии (вишинг, фишинг, смишинг).
  • Формирование навыков цифровой гигиены: уникальные пароли, MFA, осторожность с незнакомыми ссылками.
  • Работа с психологическими установками: развитие критического мышления, эмоциональной устойчивости и резистентности к манипуляциям.
  • Самозапрет на кредиты через портал Госуслуг — инструмент защиты для пользователей с высокой доверчивостью.

Связанные термины

  • Социальная инженерия — психологическое манипулирование с целью совершения жертвой нужных злоумышленнику действий; основной механизм использования кибервиктимного поведения
  • Фишинг — поддельные сообщения с целью получить данные; атакует доверчиво-некритичный паттерн
  • SMS-бомбинг — массовая отправка SMS для создания информационного хаоса как подготовка к атаке
  • Антифрод в онбординге — технический защитник, компенсирующий кибервиктимное поведение пользователя на этапе регистрации
  • Liveness-детекция — проверка живого присутствия, защищающая биометрическую верификацию от дипфейков

Источники


Актуально на . Последнее обновление: .

Часто задаваемые вопросы

Может ли умный и образованный человек стать жертвой кибермошенников?
Да. По данным ЦБ РФ, 24,9% пострадавших в 2024 году имели высшее образование — образование не снижает вероятность стать жертвой, когда атака бьёт по эмоции. Социальная инженерия воздействует на эмоциональные триггеры — страх, срочность, доверие, — обходя рациональный контроль.
Что такое «оптимистическое смещение» и как оно помогает мошенникам?
Optimism bias — когнитивное искажение: человек убеждён, что негативные события более вероятны для других, чем для него лично. В цифровой среде это выражается в ощущении «меня не взломают» и «я не попадусь на фишинг». Именно этот механизм объясняет, почему опытные пользователи игнорируют двухфакторную аутентификацию и повторно используют пароли.
Чем теория рутинной деятельности помогает в проектировании KYC?
Теория описывает три условия преступления: мотивированный преступник, подходящая цель и отсутствие защитника. KYC-система и антифрод — это технические «защитники», которые устраняют третье условие. Поведенческий анализ сессии работает с «подходящей целью»: он выявляет признаки того, что реальный пользователь действует под внешним управлением (например, заполняет форму по подсказкам злоумышленника).
Как кибервиктимное поведение связано с фишингом и смишингом?
Доверчиво-некритичный паттерн кибервиктимного поведения — основная точка входа для фишинга и SMS-бомбинга. Атакующий создаёт убедительный контекст, пользователь действует по сценарию злоумышленника — переходит по ссылке, вводит код, называет реквизиты карты.
Что делать, если деньги уже похищены?
Немедленно обратиться в банк (в 2024 году 42,8% пострадавших обращались именно туда) и написать заявление в полицию. Банк обязан рассмотреть заявление о несанкционированной операции в течение 30 дней. По нормам ФЗ № 161-ФЗ в ряде случаев банк обязан вернуть средства — в частности, если операция попала в базу мошеннических реквизитов ЦБ. Доля случаев полного возврата по итогам 2024 года составила 12,7%; частичного — 4,6%.
Обязан ли банк вернуть деньги жертве кибермошенников?
В ряде случаев — да. По нормам ФЗ № 161-ФЗ «О национальной платёжной системе» (поправки вступили в силу 25.07.2024) банк обязан вернуть средства, если операция попала в базу мошеннических реквизитов ЦБ. В 2024 году банки вернули средства в 17,3% случаев (в 2023 — 8,7%). Срок рассмотрения заявления о несанкционированной операции — 30 дней.
Как поведенческий антифрод на этапе онбординга снижает кибервиктимность?
Поведенческий антифрод анализирует цифровой след сессии: скорость ввода, копипаст в полях, нетипичное устройство или геолокацию. Он выявляет «операторские сессии» — ситуации, когда жертва заполняет форму под диктовку злоумышленника. В терминах теории рутинной деятельности антифрод устраняет третье условие преступления — «отсутствие дееспособного защитника».
Чем отличаются три модели виктимно-криминогенных ситуаций при дистанционных хищениях?
Выделяют три модели: «преступник — техника» (технические инструменты атаки, уязвимость зависит от цифровой грамотности), «преступник — жертва — техника» (технические и поведенческие факторы одновременно), «преступник — жертва» (чистая социальная инженерия, технические меры неэффективны). В третьей модели, характерной для большинства успешных атак, решающую роль играет исключительно поведенческая грамотность пользователя.
Стать клиентом IDX
Ошибка! Сообщение не отправлено.
Спасибо за вашу заявку!
Наш менеджер свяжется с вами в ближайшее время
12.08.2026
Подмена личности на входе в сервис обошлась в 29,3 млрд рублей за 2025 год. Четыре проверки, которые меняют экономику атаки.
11.08.2026
Знаки 3–4 ИНН с 2026 года обозначают индекс ФНС. Валидаторы, сверяющие их со справочником инспекций, бракуют верные номера.
10.08.2026
Синтетический профиль соединяет подлинный СНИЛС или ИНН с вымышленной биографией и проходит проверку документа. Разбираем, чем он отличается от кражи личности, как выявить его при онбординге и что требует 115-ФЗ.
07.08.2026
Новости и ИИ • 1 августа–7 августа 2026 года. Дайджест регуляторных и рыночных новостей IDX
06.08.2026
Fuzzy matching находит совпадения имён при опечатках и разной транслитерации там, где точное сравнение даёт сбой — как это работает в санкционном скрининге по 115-ФЗ.
Подписка на новости