- Криптообменник под ключ
- Антифрод с 1 сентября 2027
Статья · статья 45 закона 282-ФЗ
Антифрод обменника с 1 сентября 2027 года: что требует статья 45 и как это встроить в сделку
Статья 45 закона 282-ФЗ — это противодействие операциям без согласия клиента: обменник обязан проверять, кому уходят деньги и цифровая валюта, сверяться с базой Банка России и отказывать в подозрительных операциях. Нормы вступают 1 сентября 2027 года, но строить их нужно сейчас: проверки встраиваются в исполнение сделки, а не включаются кнопкой.
Что такое антифрод по статье 45
Для банков похожие правила действуют давно: прежде чем исполнить перевод, банк сверяет получателя с базой мошеннических операций и может приостановить платёж. Закон 282-ФЗ переносит эту логику на обменники цифровой валюты. Организация, осуществляющая обмен цифровых валют, перед сделкой и во время обслуживания обязана убедиться, что реквизиты принадлежат клиенту, что получатель не отмечен в базе Банка России и что клиент не действует с устройства, которым управляет злоумышленник.
Сюда же относится период охлаждения: исполнение отдельных операций откладывается, чтобы клиент мог отменить то, что сделал под давлением. Подробности периода охлаждения Банк России определяет своими актами.
С какой даты и для кого
| Кто | С какой даты |
|---|---|
| Обменник, вошедший в реестр по общему порядку | с 1 сентября 2027 года |
| Обменник, вошедший по упрощённому порядку (банки, брокеры, участники ЭПР) | с 1 сентября 2027 года — вместе с полным приведением деятельности в соответствие закону |
Срок один для всех. Разница в том, что обменники общего порядка к этому моменту уже работают по полным требованиям, а вошедшие упрощённо закрывают антифрод одновременно с защитой информации и операционной надёжностью.
Пять контролей, которые должен делать обменник
| Контроль | Что делает обменник |
|---|---|
| Владелец реквизитов | Проверяет, что цифровой счёт или адрес, банковский счёт и средство платежа принадлежат клиенту. При несовпадении — отказ. |
| База Банка России | Сверяет получателя с базой о мошеннических операциях. Для отмеченного клиента, счёта или адреса — лимит 100 тыс. ₽ в месяц. |
| Клиентское ПО | Использует оценённые средства защиты в приложении и предлагает клиенту защиту устройства, если он согласен. |
| Риск устройства | Отказывает в операции с заражённого устройства и сообщает клиенту альтернативный способ доступа. |
| Сообщения и доказательства | Передаёт в Банк России сведения о попытках мошеннических операций, ведёт журналы проверок, хранит антифрод-обращения 5 лет. |
База Банка России и лимит 100 тыс. ₽
Банк России ведёт базу данных о случаях и попытках операций без согласия клиента — ту же, с которой работают банки. Обменник подключается к ней и перед сделкой проверяет получателя. Если клиент, его счёт или адрес отмечены в базе, обменник не обязан отказывать совсем, но ограничивает операции суммой 100 тыс. ₽ в месяц. Это защита от «дропов» — людей, через чьи счета и кошельки выводят украденное.
Не путать с лимитом 300 тыс. ₽ в год: тот относится к неквалифицированным инвесторам и покупке цифровой валюты. Лимит 100 тыс. ₽ в месяц — только для отмеченных в базе мошеннических операций.
Заражённые устройства
Если клиент заходит с устройства, на котором обнаружено вредоносное ПО или признаки удалённого управления, обменник отказывает в операции и предлагает другой способ доступа — например, через офис или после проверки устройства. Для этого в клиентском приложении используются средства защиты, прошедшие оценку, а защита самого устройства клиента включается только с его согласия. Каждый отказ записывается с причиной: это доказательство для Банка России и для самого клиента.
Что хранить и сколько
| Что | Срок |
|---|---|
| Сделки и операции, резервные копии | 10 лет от сделки |
| Антифрод-обращения клиентов и доверенности | 5 лет |
| Обычные обращения клиентов | 3 года |
| Отчёты об оценке защиты информации | не менее 5 лет от выдачи |
| Сведения о клиенте для операционной надёжности | в России, 5 лет после прекращения отношений |
Постоянный календарь проверок
Антифрод — часть повседневного контроля, который обменник ведёт после включения в реестр.
- Каждая операция: права клиента, валюта, тестирование, лимиты, ПОД/ФТ и антифрод.
- Каждый месяц: капитал, расходы, запас собственных средств.
- Каждый квартал: плановое время процессов, показатели надёжности, проверка восстановления.
- Начало года или деятельности: уровень защиты информации — не позднее десятого рабочего дня.
- Стандартный уровень защиты: тест на проникновение ежегодно, внешняя оценка не реже раза в три года.
Что закрывает программа
В программе обменника эти контроли уже стоят внутри исполнения сделки: проверка владельца реквизитов и адреса, сверка получателя с базами, риск-скоринг клиента и операции, отказ по признакам заражённого устройства, журнал каждой проверки и отказа, выгрузка сведений для Банка России, хранение обращений и сделок с нужными сроками. Правила и лимиты настраивает компания; программа не даёт провести операцию мимо проверок.
Что остаётся на стороне компании: подключение к базе Банка России, правила внутреннего контроля, ответственный сотрудник и работа с обращениями клиентов. Что ещё нужно до подачи документов — в разделе «Чек-лист» на странице программы.
Частые вопросы
С какой даты обменник обязан вести антифрод по статье 45?
С 1 сентября 2027 года — и для обменников общего порядка, и для вошедших по упрощённому. К этой дате проверки должны работать внутри исполнения сделки, а не рядом с ней: заявка не уходит к расчёту, пока не пройдены контроли.
Что такое лимит 100 тыс. ₽ в месяц и к кому он применяется?
К клиенту, счёту или адресу, который отмечен в базе Банка России о мошеннических операциях. Для такого получателя обменник ограничивает операции суммой 100 тыс. ₽ в месяц. Обычных клиентов это не касается — у них действует годовой лимит покупки для неквалифицированных инвесторов.
Что делать, если клиент заходит с заражённого устройства?
Отказать в операции и предложить другой способ доступа. Для этого обменник использует оценённые средства защиты в клиентском приложении и, с согласия клиента, защиту его устройства. Факт отказа и причина записываются в журнал.
Сколько хранить данные антифрода?
Обращения клиентов по антифроду и доверенности — 5 лет, обычные обращения — 3 года, сделки и операции — 10 лет с резервными копиями. Сведения о попытках мошеннических операций передаются в Банк России.
Посмотреть, как антифрод работает в программе
Демонстрация 15 минут: показываем проверки в сделке, журнал отказов и выгрузки для Банка России.
Источники: статья 45 закона 282-ФЗ; презентация и ответы Банка России о допуске к деятельности (сентябрь 2026); разбор требований к обменникам на вебинаре 8 октября 2026 года. Порядок подключения к базе Банка России и период охлаждения уточняются актами Банка России — сверяйте с действующими редакциями.
