1. Криптообменник под ключ
  2. Антифрод с 1 сентября 2027

Статья · статья 45 закона 282-ФЗ

Антифрод обменника с 1 сентября 2027 года: что требует статья 45 и как это встроить в сделку

Опубликовано 8 октября 2026Чтение 6 минутПо закону 282-ФЗ, актам Банка России и разбору для обменников от 8 октября 2026

Статья 45 закона 282-ФЗ — это противодействие операциям без согласия клиента: обменник обязан проверять, кому уходят деньги и цифровая валюта, сверяться с базой Банка России и отказывать в подозрительных операциях. Нормы вступают 1 сентября 2027 года, но строить их нужно сейчас: проверки встраиваются в исполнение сделки, а не включаются кнопкой.

Что такое антифрод по статье 45

Для банков похожие правила действуют давно: прежде чем исполнить перевод, банк сверяет получателя с базой мошеннических операций и может приостановить платёж. Закон 282-ФЗ переносит эту логику на обменники цифровой валюты. Организация, осуществляющая обмен цифровых валют, перед сделкой и во время обслуживания обязана убедиться, что реквизиты принадлежат клиенту, что получатель не отмечен в базе Банка России и что клиент не действует с устройства, которым управляет злоумышленник.

Сюда же относится период охлаждения: исполнение отдельных операций откладывается, чтобы клиент мог отменить то, что сделал под давлением. Подробности периода охлаждения Банк России определяет своими актами.

С какой даты и для кого

КтоС какой даты
Обменник, вошедший в реестр по общему порядкус 1 сентября 2027 года
Обменник, вошедший по упрощённому порядку (банки, брокеры, участники ЭПР)с 1 сентября 2027 года — вместе с полным приведением деятельности в соответствие закону

Срок один для всех. Разница в том, что обменники общего порядка к этому моменту уже работают по полным требованиям, а вошедшие упрощённо закрывают антифрод одновременно с защитой информации и операционной надёжностью.

Пять контролей, которые должен делать обменник

КонтрольЧто делает обменник
Владелец реквизитовПроверяет, что цифровой счёт или адрес, банковский счёт и средство платежа принадлежат клиенту. При несовпадении — отказ.
База Банка РоссииСверяет получателя с базой о мошеннических операциях. Для отмеченного клиента, счёта или адреса — лимит 100 тыс. ₽ в месяц.
Клиентское ПОИспользует оценённые средства защиты в приложении и предлагает клиенту защиту устройства, если он согласен.
Риск устройстваОтказывает в операции с заражённого устройства и сообщает клиенту альтернативный способ доступа.
Сообщения и доказательстваПередаёт в Банк России сведения о попытках мошеннических операций, ведёт журналы проверок, хранит антифрод-обращения 5 лет.

База Банка России и лимит 100 тыс. ₽

Банк России ведёт базу данных о случаях и попытках операций без согласия клиента — ту же, с которой работают банки. Обменник подключается к ней и перед сделкой проверяет получателя. Если клиент, его счёт или адрес отмечены в базе, обменник не обязан отказывать совсем, но ограничивает операции суммой 100 тыс. ₽ в месяц. Это защита от «дропов» — людей, через чьи счета и кошельки выводят украденное.

Не путать с лимитом 300 тыс. ₽ в год: тот относится к неквалифицированным инвесторам и покупке цифровой валюты. Лимит 100 тыс. ₽ в месяц — только для отмеченных в базе мошеннических операций.

Заражённые устройства

Если клиент заходит с устройства, на котором обнаружено вредоносное ПО или признаки удалённого управления, обменник отказывает в операции и предлагает другой способ доступа — например, через офис или после проверки устройства. Для этого в клиентском приложении используются средства защиты, прошедшие оценку, а защита самого устройства клиента включается только с его согласия. Каждый отказ записывается с причиной: это доказательство для Банка России и для самого клиента.

Что хранить и сколько

ЧтоСрок
Сделки и операции, резервные копии10 лет от сделки
Антифрод-обращения клиентов и доверенности5 лет
Обычные обращения клиентов3 года
Отчёты об оценке защиты информациине менее 5 лет от выдачи
Сведения о клиенте для операционной надёжностив России, 5 лет после прекращения отношений

Постоянный календарь проверок

Антифрод — часть повседневного контроля, который обменник ведёт после включения в реестр.

  • Каждая операция: права клиента, валюта, тестирование, лимиты, ПОД/ФТ и антифрод.
  • Каждый месяц: капитал, расходы, запас собственных средств.
  • Каждый квартал: плановое время процессов, показатели надёжности, проверка восстановления.
  • Начало года или деятельности: уровень защиты информации — не позднее десятого рабочего дня.
  • Стандартный уровень защиты: тест на проникновение ежегодно, внешняя оценка не реже раза в три года.

Что закрывает программа

В программе обменника эти контроли уже стоят внутри исполнения сделки: проверка владельца реквизитов и адреса, сверка получателя с базами, риск-скоринг клиента и операции, отказ по признакам заражённого устройства, журнал каждой проверки и отказа, выгрузка сведений для Банка России, хранение обращений и сделок с нужными сроками. Правила и лимиты настраивает компания; программа не даёт провести операцию мимо проверок.

Что остаётся на стороне компании: подключение к базе Банка России, правила внутреннего контроля, ответственный сотрудник и работа с обращениями клиентов. Что ещё нужно до подачи документов — в разделе «Чек-лист» на странице программы.

Частые вопросы

С какой даты обменник обязан вести антифрод по статье 45?

С 1 сентября 2027 года — и для обменников общего порядка, и для вошедших по упрощённому. К этой дате проверки должны работать внутри исполнения сделки, а не рядом с ней: заявка не уходит к расчёту, пока не пройдены контроли.

Что такое лимит 100 тыс. ₽ в месяц и к кому он применяется?

К клиенту, счёту или адресу, который отмечен в базе Банка России о мошеннических операциях. Для такого получателя обменник ограничивает операции суммой 100 тыс. ₽ в месяц. Обычных клиентов это не касается — у них действует годовой лимит покупки для неквалифицированных инвесторов.

Что делать, если клиент заходит с заражённого устройства?

Отказать в операции и предложить другой способ доступа. Для этого обменник использует оценённые средства защиты в клиентском приложении и, с согласия клиента, защиту его устройства. Факт отказа и причина записываются в журнал.

Сколько хранить данные антифрода?

Обращения клиентов по антифроду и доверенности — 5 лет, обычные обращения — 3 года, сделки и операции — 10 лет с резервными копиями. Сведения о попытках мошеннических операций передаются в Банк России.

Посмотреть, как антифрод работает в программе

Демонстрация 15 минут: показываем проверки в сделке, журнал отказов и выгрузки для Банка России.

Источники: статья 45 закона 282-ФЗ; презентация и ответы Банка России о допуске к деятельности (сентябрь 2026); разбор требований к обменникам на вебинаре 8 октября 2026 года. Порядок подключения к базе Банка России и период охлаждения уточняются актами Банка России — сверяйте с действующими редакциями.