Минцифры включило в проект третьего пакета мер против телефонного и интернет-мошенничества «Антифрод 3.0» отдельные требования для зарубежных сайтов и приложений. Пользователей, находящихся в России, предлагается регистрировать и авторизовывать только по мобильному номеру. Одновременно владельцы ресурсов должны будут три года хранить сведения о создании учетной записи, всех входах и ее удалении, а затем предоставлять их уполномоченным органам в рамках оперативно-разыскной деятельности и обеспечения безопасности государства.
Документ пока не внесен в Госдуму. Рабочую версию Минцифры разослало ведомствам 1 июля, а вступление поправок в силу в ней намечено на 1 марта 2028 года. В министерстве подчеркивают, что состав пакета еще меняется: впереди общественное обсуждение, причем требование о трехлетнем хранении журналов регистрации и авторизации может не попасть в финальный текст.
Для российских площадок похожий контур действует с декабря 2023 года. Владельцы отечественных сайтов и приложений, если контент доступен после входа, должны использовать один из четырех способов: мобильный номер, ЕСИА — «Госуслуги», Единую биометрическую систему либо сервис авторизации, принадлежащий российскому лицу или компании под российским контролем. С 7 июля 2026 года за нарушение введены штрафы: до 20 тыс. рублей для граждан, до 50 тыс. для должностных лиц и от 500 тыс. до 700 тыс. рублей для юридических лиц.
Новая инициатива жестче: иностранным платформам оставляют только телефон. Компаниям придется либо строить отдельную систему входа для российского сегмента, либо передавать авторизацию местному подрядчику. Второй вариант технически проще, но означает появление российского посредника между пользователем и глобальным сервисом.
Требование выдавать силовикам историю аккаунтов является формой подключения к СОРМ. Формально проект описывает предоставление сведений по запросу, а не обязательную установку оборудования прямого доступа. Практический результат, однако, схож: государство сможет связать конкретный номер с регистрацией, входами и моментом удаления аккаунта. Для платформы, не имеющей инфраструктуры и юридического присутствия в России, исполнение такого режима выглядит малореалистичным.
Неясен и круг адресатов. В России осталось немного иностранных ресурсов, официально продолжающих работу, а критерии применения нормы пока не раскрыты. Штраф в 700 тыс. рублей также вряд ли заставит глобальные корпорации перестраивать архитектуру ради российского рынка. В результате сервисы могут отказаться от регистрации части российских пользователей или сократить доступные им функции.
Для пользователей главная перемена состоит в исчезновении возможности пользоваться аккаунтом без прямой привязки к телефону. Номер превращается в устойчивый идентификатор, позволяющий сопоставлять учетную запись и действия ее владельца. Трехлетнее хранение журналов увеличивает объем чувствительной информации и последствия возможной утечки.
При этом SMS-код сам по себе не считается безусловно надежным способом защиты. Актуальные рекомендации Национального института стандартов и технологий США требуют учитывать замену SIM-карты, перенос номера и смену устройства, а также предоставлять пользователю альтернативные методы аутентификации.
Антифрод-эффект у меры будет ограниченным. Привязка к номеру действительно упрощает поиск начинающих мошенников и владельцев одноразовых аккаунтов. Против организованных групп, использующих чужие учетные данные и подставных абонентов, она значительно менее эффективна. Представитель проекта «На связи» отмечает, что такая система поможет быстрее установить неопытного киберпреступника, но не остановит профессионала, одновременно создав новые риски для обычных пользователей.
Таким образом, проект решает не только заявленную задачу борьбы с мошенничеством. Он встраивает зарубежные сервисы в российский контур идентификации и оперативного доступа к данным. Пока это обсуждаемая конструкция, а не действующая обязанность. Но направление обозначено ясно: вход на иностранную платформу для пользователя из России должен становиться не отдельным цифровым действием, а записью, привязанной к проверяемому номеру и доступной для последующего запроса.
