Компания «Киберпротект» и финансовый маркетплейс Банки.ру провели совместное исследование и выяснили, как россияне защищают свои данные при использовании финансовых сервисов. В опросе приняли участие более 1000 респондентов.

Исследование выявило заметный разрыв между тем, как пользователи оценивают собственную защищенность, и тем, какие практики защиты данных используют на самом деле. Большинство опрошенных (61%) считают свои пароли надежными, но при этом многие признаются, что практически не меняют пароли от банковских приложений, используют одинаковые комбинации для разных сервисов, а также не подключают двухфакторную аутентификацию.
Уверенность в безопасности не означает реальную защищенность
При этом даже уверенность в надежности паролей неоднородна: 27% полностью убеждены в их безопасности, а еще 34% скорее склонны так считать, хотя никогда не проверяли защищенность на практике. Далеко не все, кто уверен в надежности своего пароля, используют базовые инструменты защиты аккаунтов: треть респондентов (34%) признались, что в принципе не меняют пароли от банковских приложений и еще около трети делают это только после уведомления от банка или при подозрении на компрометацию.
При этом более четверти пользователей (27%) используют один и тот же пароль для разных сервисов, а 26% лишь немного изменяют привычную комбинацию. Менеджерами паролей, создающими уникальные комбинации и хранящими их в зашифрованном виде, пользуются только 8% опрошенных.
Дополнительной защитой пользуются далеко не все
Переход на двух- или многофакторную аутентификацию сегодня становится одним из основных мировых трендов в сфере кибербезопасности. Крупнейшие технологические компании уже переводят пользователей и администраторов своих сервисов на обязательное использование MFA, рассматривая ее как базовый, а не дополнительный механизм защиты учетных записей.
Если говорить о том, насколько эта практика распространена среди пользователей финансовых сервисов, здесь картина неоднородная. Так, лишь 37% участников исследования сообщили, что используют 2FA практически во всех используемых сервисах. Еще 11% подключили ее только для финансовых приложений, а 14% — для других отдельных сервисов.
Отдельная группа пользователей не защищена 2FA вовсе: 19% не используют двухфакторную аутентификацию, 10% не знают, подключена ли она у них, а еще 9% впервые услышали о такой возможности в ходе опроса. Таким образом, двухфакторную аутентификацию практически во всех сервисах использует лишь каждый третий пользователь (37%), а почти каждый пятый (19%) не защищает свои аккаунты этим способом вовсе.
Использование исключительно одного пароля сегодня — небезопасная практика. Многофакторная аутентификация существенно снижает риск несанкционированного доступа к учетной записи, поэтому ее стоит включить во всех сервисах, где такая возможность есть.
В целом, полученные результаты контрастируют с тенденциями на корпоративном рынке. В 2026 году российские компании продолжили активно внедрять и совершенствовать системы многофакторной аутентификации, рассматривая их как один из базовых инструментов защиты корпоративных учетных записей. На фоне этого особенно заметен разрыв между практиками бизнеса и привычками рядовых пользователей, которые значительно реже используют дополнительный фактор защиты своих аккаунтов.
Новые способы защиты пока не стали привычными
Опрос также показал, что биометрия пока не воспринимаются большинством пользователей как стандарт. Лишь пятая часть (21%) респондентов предпочитают входить в финансовые сервисы с помощью Face ID или отпечатка пальца, еще 18% используют современные способы аутентификации время от времени.
Несмотря на развитие технологий, значительная часть россиян по-прежнему предпочитает не использовать биометрию для входа в финансовые сервисы. Так, 38% респондентов принципиально отказываются от этого способа авторизации, чаще всего из-за привычки пользоваться паролем или PIN-кодом (30%), недоверия к биометрическим технологиям (24%) или убеждения, что традиционный пароль безопаснее (23%). Еще 23% признались, что вообще не знают о существовании такой возможности.
Сегодня биометрическая аутентификация доступна для большинства финансовых сервисов и при правильной реализации остается одним из самых удобных и безопасных способов подтверждения личности.
Многие не замечают угроз, пока не потеряют деньги
Еще одной интересной особенностью стало восприятие опрошенными инцидентов информационной безопасности. Несмотря на большое разнообразие мошеннических схем и рост активность кибермошенников, 41% участников опроса заявили, что никогда не сталкивались с угрозами безопасности своих персональных данных.
При этом почти каждый третий респондент рассказал о звонках мошенников, которые представляются сотрудниками банка или правоохранительных органов, более 11% получали уведомления о подозрительной активности по банковской карте, а часть пользователей сталкивалась с подозрительными ссылками (7%) или несанкционированными списаниями средств (7%). Так, по данным Банка России, в 2025 году размер средств, похищенных злоумышленниками у клиентов финансовых организаций, достиг 29,3 млрд рублей.
Это позволяет предположить, что многие пользователи считают инцидентом только ситуацию, которая уже привела к финансовым потерям или утрате доступа к аккаунту, компрометации данных. Мошеннические звонки, подозрительные сообщения и попытки получить персональные данные многие всё еще не воспринимают как угрозу информационной безопасности.
Цифровая гигиена недооценена
43% респондентов заявили, что точно знают, как следует действовать в случае утечки персональных данных или риска мошенничества. Еще 45% лишь примерно представляют порядок действий, а 11% признались, что вовсе не знают, что делать в подобной ситуации.
При возникновении угрозы чаще всего пользователи обращаются в банк (40%), блокируют карты и счета (32%), а также меняют пароли (23,7%) и проверяют историю операций (22%). При этом 8% признались, что не предпринимали никаких действий даже после возникновения риска мошенничества.
«Главный вызов состоит в том, чтобы сделать цифровую гигиену такой же естественной привычкой, как использование ремня безопасности в автомобиле или установку замка на входной двери. Пока же мы видим другую ситуацию: многие пользователи недооценивают собственную уязвимость вплоть до инцидента, редко обновляют пароли, не используют двухфакторную аутентификацию и не всегда понимают, как действовать при первых признаках мошенничества. Именно поэтому киберпросвещение становится одним из важнейших факторов повышения безопасности миллионов пользователей».
Елена Бочерова, исполнительный директор компании «Киберпротект»
Полученные результаты свидетельствуют о том, что основные риски сегодня связаны уже не с отсутствием технологий защиты, а с тем, насколько пользователи готовы ими пользоваться, насколько им доверяют. Этот вывод подтверждают и международные исследования. Так, по оценке Microsoft, использование многофакторной аутентификации позволяет практически полностью предотвратить автоматизированные атаки на пользовательские аккаунты, однако ее внедрение во многом сдерживается не техническими ограничениями, а привычками пользователей и недостаточной осведомленностью о современных механизмах защиты.
«Ключевой разрыв сегодня проходит между доступными инструментами защиты и тем, как ими пользуются сами пользователи. Часть клиентов либо не использует базовые механизмы безопасности, либо делает это нерегулярно, полагаясь на привычные, но менее эффективные сценарии — и результаты исследования это подтверждают. При этом цифровая среда уже предлагает все необходимые условия для безопасного взаимодействия: например, финансовые маркетплейсы позволяют сравнивать и оформлять продукты в едином защищенном контуре без перехода на сторонние сайты, а современные протоколы защиты данных снижают риски при взаимодействии с сервисом. Однако реальный уровень защищенности по-прежнему во многом определяется пользовательским поведением».
Тимур Гараев, руководитель департамента информационной безопасности Банки.ру
