Министерство цифрового развития представило новый пакет мер под названием "Антифрод 3.0", направленный на борьбу с телефонным и интернет-мошенничеством. В числе предложений - ужесточение правил продажи сим-карт, блокировка номеров, задействованных в мошенничестве, ограничения на массовые СМС-рассылки и создание единой платформы для согласий на обработку персональных данных.

Законопроект был опубликован 30 сентября 2026 года для общественного обсуждения. Его можно найти на федеральном портале нормативных правовых актов, ID проекта - 01/05/09-26/00171465. Важно отметить, что это пока только проект, который станет действующим документом при его принятии. Основные изменения планируется ввести с 1 марта 2028 года.

Ужесточение продажи сим-карт

Одним из ключевых аспектов "Антифрода 3.0" является изменение правил продажи сим-карт. Продавать их смогут исключительно операторы связи и их прямые дилеры, заключившие с оператором агентский договор. Физические лица и индивидуальные предприниматели потеряют возможность заниматься такой продажей.

Операторам также запретят продавать предактивированные сим-карты, оформленные на другого абонента. Дополнительно предлагается не допускать зачисление средств на счет до заключения договора связи, что должно усложнить продажу анонимных номеров.

Для eSIM предусмотрены отдельные правила, которые обязывают указывать в договоре сведения об устройстве и его идентификаторе.

Ограничения для номеров, связанных с мошенничеством

Если ФСБ или МВД предоставят информацию о том, что номер применяется для противоправных действий, оператор будет обязан приостановить связь. Это может затронуть не только указанный номер, но и другие номера, зарегистрированные на того же абонента.

В системе "Антифрод" планируется создать базу данных участников мошеннических схем, куда будут включаться сведения о лицах, чьи номера использовались в незаконных действиях.

Процедура попадания в такие списки и порядок восстановления доступа могут подвергнуться изменениям.

Хранение данных на сайтах

Также предлагается новый блок правил для сайтов и приложений, где пользователи регистрируются. Владельцы ресурсов должны будут хранить данные о регистрации и авторизации пользователей в течение трех лет.

В определенных случаях информация будет передаваться государственным органам, занимающимся оперативно-розыскной деятельностью. Однако из проекта не следует, что пароли пользователей должны храниться в открытом виде.

Обязанности хостинг-провайдеров

Новые меры затрагивают и хостинг-провайдеров. Перед предоставлением услуг им необходимо будет проверять клиентов, а требования к этой проверке станут более жесткими.

Если организация окажется в реестре за нарушение правил, она не сможет предоставлять хостинг в течение года в определенных случаях. Также, по требованию уполномоченных органов, провайдеры должны будут приостанавливать услуги в случае компьютерной атаки.

Платформа согласий на Госуслугах

Еще одним новшеством станет единая платформа на Госуслугах, где пользователи смогут управлять своими согласиями на обработку персональных данных. Они смогут просматривать, давать или отзывать согласия, а также сообщать о неправомерном использовании их данных.

Ограничения на СМС-рассылки

Проект вносит дополнительные ограничения на массовые СМС-рассылки, запрещая использование персональных данных получателей без законных оснований.

Последствия для пользователей и бизнеса

Для пользователей изменения будут заметны в плане усложнения покупки и перепродажи сим-карт, возможности ограничения номеров из антифрод-системы и увеличения срока хранения информации о регистрации на сайтах. Для бизнеса новые правила повлияют на авторизацию пользователей и работу хостинг-провайдеров.

Тем не менее, окончательный набор требований еще не утвержден, и до принятия закона некоторые положения могут измениться.