"Социальная инженерия 2026 года очень честно показала одну вещь, одной «спецкнопкой» в приложении проблему не закрыть."

"Пока человек остаётся один на один с голосом мошенника, мы будем проигрывать там, где деньги уходят не через дырку в ИТ, а через дырку в голове."
Сергей Лапихин
Начальник управления банковской безопасности, эксперт по антифроду. ОТП Банк.
Где мы находимся сейчас
В ОТП Банке мы видим ту же картину, что и рынок:
  • до 70% операций — дистанционно;
  • до 80% мошенничества — в цифре;
  • в половине случаев по потребкредитам жертва тут же переводит деньги мошенникам, формально всё «подтверждая» сама.
Технический контур мы уже давно выстраиваем:
  • антифрод, который ловит аномальные сценарии и дропперов;
  • биометрия и liveness‑проверки;
  • спецкнопки и быстрый обмен с БКИ, чтобы выиграть 4–48 часов «периода охлаждения»;
  • просветительские кампании, статьи, разборы схем, рекомендации.
Это всё нужно, но мы упираемся в потолок,
человек, которого никто не учил и который не привык задавать вопросы, всё равно нажмёт «подтвердить», если на том конце провода хорошо отыгран сценарий.
Зачем нам МАКОРРАТ?
Я смотрю на МАКОРРАТ как на недостающий слой — физические и цифровые точки, где банк, клиент и эксперты по безопасности могут регулярно взаимодействовать, создавать культуру финансовых отношений новой экономики.
Что это даёт именно под задачу социальной инженерии:

1. Профилактика «до кнопки»
Кибергостиные у дома — это идеальная площадка для «мирного» обучения:
  • регулярные живые сессии: «Как выглядят новые схемы?», «Что делать, если позвонил “следователь Банка России”?»;
  • мини‑симуляции: как звучит реальный мошеннический сценарий, какие три фразы должны мгновенно включать стоп‑сигнал;
  • тренировки «позвонили — пауза — проверка»: мы учим людей привычке останавливать сценарий, а не играть до конца.
Клиент, который один раз прожил этот опыт в кибергостиной, в момент реального звонка реагирует иначе. Ему уже есть с чем сравнить.

2. Нормальная верификация, а не формальность
Сегодня верификация часто выглядит как набор формальных шагов, код, биометрия, подтверждение в приложении. Для социальной инженерии это не барьер, а часть сценария.

В связке с МАКОРРАТ мы можем перевести часть крупных и нестандартных операций в формат «цифро‑физической верификации»:
  • клиент через свою кибергостиную / канал для «стоп‑проверки»;
  • по подозрительным операциям ему предлагается короткая консультация с живым экспертом (в кибергостиной или через кибергостиную);
  • использовать язык, понятный человеку, а не только ИТ‑системам: «Смотрите, ваше поведение сейчас сильно похоже на типичный сценарий мошенника, давайте разберёмся спокойно».
Фактически мы добавляем к спецкнопке второй слой — спецчеловека, доступного в понятном месте.

3. Общий язык для банка и города
Одна из проблем социальной инженерии — в том, что это не только «банковская» тема, здесь и связь, и госслужбы, и соцсети, и местные сообщества.

Кибергостиные позволяют:
  • проводить совместные «разборы полётов» и вырабатывать понятные памятки и сценарии для конкретного города или района;
  • делать так, чтобы советы «не торопиться, проверять источник, не сообщать коды» звучали не только от банка, но и от всей экосистемы вокруг человека.
Когда одно и то же сообщение человек слышит от разных доверенных фигур, шансы, что он вспомнит его в стрессовый момент, сильно растут.

4. Быстрая реакция при волне атак
Социальная инженерия давно идёт волнами: новая схема, всплеск, адаптация. С сетью кибергостиных мы можем:
  • быстро «поднимать флаг» в конкретных городах: если в регионе пошла новая волна сценариев, у нас уже есть места, где за пару дней можно провести серию живых встреч и предупредить людей;
  • сочетать цифровые уведомления (push, СМС, e‑mail) с физическим присутствием: те же истории, но с возможностью задать вопросы и разобрать кейсы;
  • работать не только с нашими клиентами, но и с их окружением: родителями, партнёрами, малым бизнесом.
Проще говоря, у нас появляется операционный контур для массовой профилактики, а не только технический антифрод и статьи на сайте.
Как это вписывается
в стратегию ОТП Банка
Сегодня мы уже:
  • инвестируем в ИИ‑антифрод и видим от этого реальный экономический эффект;
  • развиваем партнёрства (например, с оператором связи по branded call), чтобы клиент мог сразу видеть, что ему звонит не «кто‑то», а банк.

Следующий логичный шаг — вынести нашу безопасность в городскую среду:
  • сделать так, чтобы у клиентов была привычка: «если сомневаюсь — иду/пишу в проверенное место», а не «гуглю первый попавшийся номер»;
  • использовать МАКОРРАТ как сеть доверенных точек, где можно поднимать уровень кибергигиены и финансовой грамотности не кампанийно, а постоянно;
  • превратить разговор о социальной инженерии из «страшилки в новостях» в нормальный, регулярный диалог с людьми.
Простая мысль на выходе "Одна спецкнопка не остановит сценарий, если человек верит голосу по ту сторону линии."
МАКОРРАТ для нас — способ сделать так, чтобы у человека раньше появилась другая привычка. Не верить первому голосу, а доверять себе, понятным правилам и знакомым людям, которых он видел в своей кибергостиной.

Тогда антифрод, биометрия и спецкнопки перестают быть последней линией обороны — и становятся частью общей, человечески понятной системы защиты.
Сергей Лапихин
Начальник управления банковской безопасности, эксперт по антифроду. ОТП Банк.
Для создания этой страницы
использовались нейросети.

© 2026 МАКОРРАТ
office.moscow@me.com