КИБЕРБЕЗОПАСНОСТЬ

Скрытый кризис: что тормозит рост европейского финтеха

244% за год составил рост цифровых подделок документов: скрытое мошенничество в финтехе уже бьет по марже, UX и доверию клиентов.

✍️ Редакция iTech News | 30.05.2026 | ⏱ 5 мин | Источник: EU-Startups
Скрытый кризис: что тормозит рост европейского финтеха

Европейский финтех привык продавать скорость: регистрация за минуты, переводы без лишних шагов, выплаты почти в реальном времени. Но именно там, где продукт становится удобнее, быстрее всего растет и мошенничество в финтехе: по данным Entrust, число цифровых подделок документов в 2025 году выросло на 244% год к году, а попытки использовать дипфейки в 2024-м фиксировались каждые пять минут.

Об этом пишет EU-Startups, разбирая неприятный для отрасли перекос: чем меньше трения в интерфейсе и онбординге, тем проще злоумышленникам встроиться в тот же поток, что и обычным клиентам. Для разработчиков, продактов и операционных команд это уже не история про отдельный отдел безопасности. Антифрод становится частью продуктовой архитектуры, экономики сервиса и, по сути, права компании вообще сохранять низкий порог входа.

Логика проблемы проста и для финтеха довольно болезненна. Любой новый удобный сценарий сначала радует пользователей, а потом его быстро осваивают мошенники. Сначала это выглядит как пара странных тикетов в поддержку или редкий сигнал от риск-команды. Затем появляются вариации той же схемы, и внезапно выясняется, что продукт, который должен был ускорять жизнь клиенту, отлично ускоряет и злоупотребления. На этом этапе проигрывают не только службы безопасности. Падает конверсия, растет нагрузка на саппорт, увеличиваются возвраты, а продуктовая команда вынуждена срочно добавлять проверки туда, где вчера гордилась бесшовным UX.

Ситуацию меняет не только масштаб, но и экономика атак. INTERPOL в мартовской оценке Global Financial Fraud Threat Assessment за 2026 год указал, что мошенничество с усилением ИИ оценивается как в 4,5 раза более прибыльное по сравнению с традиционными схемами. Речь уже не о нескольких ловких операторах с набором скриптов. Атакующие автоматизируют разведку, выбор цели, социальную инженерию, создание легенд и даже вывод средств. Если защита в компании по-прежнему завязана в основном на ручную модерацию, она почти гарантированно будет отставать: у атакующей стороны производительность больше не зависит от числа сотрудников, а адаптируются они быстрее, чем обновляются статические правила.

Отсюда главный вывод, который финтеху не очень приятно признавать: автоматизировать доверие до конца нельзя, но и отбиваться людьми против автоматизированного противника бессмысленно. Рабочей выглядит гибридная модель. Машины берут на себя поток, скоринг и первичное выявление аномалий, а люди разбирают контекст, намерение и нетипичные кейсы, где формально все выглядит чисто. Особенно это заметно в онбординге. Прошел KYC еще не значит, что клиент безопасен. Поддельный документ теперь может быть аккуратным, высокодетализированным и подготовленным так, чтобы пройти базовые проверки. Более того, даже легитимная личность может использоваться в мошеннической схеме позже, уже через принуждение или социальную инженерию.

Поэтому онбординг перестает быть единственными воротами, через которые нужно просто «не пустить плохих». После него начинается куда более важная часть: постоянный мониторинг поведения, device-сигналы, анализ сессий, velocity checks, дополнительные проверки по рисковым сценариям, а также ODD и EDD, то есть ongoing due diligence и enhanced due diligence. Проще говоря, финтеху нужно научиться смотреть не только на документ, но и на поведение после открытия счета. Для инженеров это означает более плотную интеграцию антифрода с продуктовой аналитикой и событиями в реальном времени. Для бизнеса - отказ от универсальной стены проверок в пользу точечных вмешательств, когда система видит подозрительный паттерн, но не мешает всем подряд.

Есть и второй слой давления - регуляторный. Если раньше потери от мошенничества можно было списывать на неизбежные издержки роста, то теперь они все чаще превращаются в прямой удар по юнит-экономике. В Великобритании режим возмещения по authorised push payment scam для Faster Payments вступил в силу 7 октября 2024 года, а потолок компенсации установлен на уровне 85 тысяч фунтов на одну претензию. В ЕС тренд похожий: в ноябре 2025 года Совет ЕС и Европарламент объявили о предварительном политическом соглашении по новому регулированию платежных сервисов и изменениям в PSD3, причем борьба с платежным мошенничеством там вынесена в число явных приоритетов. Для финтеха это меняет формулу: слабый антифрод больше не просто риск, а почти предсказуемый расход по P&L.

На этом фоне особенно заметен старый изъян рынка: мошенники обмениваются схемами быстро и без сантиментов, а сами финтех-компании слишком часто варятся в собственном соку. Причины понятны - privacy law, репутационные риски, ответственность за обмен данными. Но EU-Startups справедливо указывает на компромиссную зону: делиться можно не сырыми пользовательскими данными, а типологиями атак, структурами скама и набором сигналов. Этого часто достаточно, чтобы другая команда распознала похожую схему раньше, чем она успеет масштабироваться. Европейский платежный совет уже описывал общеевропейскую работу по сбору и анализу данных о мошенничестве и по обмену информацией в рамках SEPA. Пока же отрасль слишком часто ведет себя так, будто антифрод-аналитика - это коммерческая тайна, а не инфраструктура коллективной обороны.

Для русскоязычной IT-аудитории эта история важна не только как европейская новость. Финтех, маркетплейсы, необанки, BNPL-сервисы и любые продукты с быстрым цифровым онбордингом живут в одной и той же логике: чем лучше путь пользователя, тем дороже будет ошибка в доверии. Мошенничество в финтехе все меньше похоже на побочную проблему безопасности и все больше - на продуктовый налог на скорость. Вопрос уже не в том, можно ли сохранить бесшовный UX, а в том, кто сумеет встроить антифрод в саму ткань продукта раньше, чем регулятор и убытки заставят вернуть то самое трение, от которого финтех так старательно избавлялся последние десять лет.

Поделиться: Telegram X LinkedIn