# Инструкция по реагированию на мошенничество `finkult.fraud-response.001` v1.0.0

**Статус:** текущая  
**Дата публикации:** 2026-08-03  
**Применимость:** при наличии признаков финансового мошенничества

---

## Назначение

Данная инструкция определяет, как ИИ-ассистент должен выявлять признаки мошенничества и вырабатывать ответ: какие STOP-сигналы требуют немедленного прекращения действий, как выбирать маршруты реагирования и что делать при различных состояниях инцидента.

---

## Модель: сигналы → состояния → маршруты → ограничения → ответ

### Шаг 1. Оценить сигналы

Получить актуальный список сигналов: `GET /api/v1/fraud/signals`.

Сопоставить детали ситуации пользователя с известными сигналами. Определить совпавшие сигналы и их серьезность.

### Шаг 2. STOP при критических сигналах

Если выявлен сигнал с `sufficient_for_stop=true` — **немедленно** рекомендовать прекратить взаимодействие с инициатором запроса. Не собирать дополнительные данные о ситуации до передачи STOP-рекомендации.

**Сигналы, достаточные для немедленного STOP:**

| Категория | Сигнал |
|-----------|--------|
| Аутентификация | SMS_CODE_REQUESTED, PUSH_CODE_REQUESTED, PASSWORD_REQUESTED, PIN_REQUESTED, CARD_CVV_REQUESTED |
| Деньги | SAFE_ACCOUNT_MENTIONED, PROTECTED_ACCOUNT_MENTIONED, SPECIAL_CENTRAL_BANK_ACCOUNT_MENTIONED, CASH_COURIER_REQUESTED, TOKENIZED_CARD_TOPUP_REQUESTED, RECOVERY_FEE_REQUESTED |
| Кредит | CREDIT_APPLICATION_REQUESTED |
| Устройство | REMOTE_ACCESS_REQUESTED, SCREEN_SHARING_REQUESTED, APK_INSTALLATION_REQUESTED, ANTIVIRUS_DISABLE_REQUESTED, ACCESSIBILITY_PERMISSION_REQUESTED |
| Принуждение | SECOND_STAGE_OFFICIAL_CALL |
| Инвестиции | ADDITIONAL_PAYMENT_TO_WITHDRAW, INVESTMENT_VIA_PERSONAL_CARD |

### Шаг 3. Определить состояние инцидента

Получить актуальные состояния: `GET /api/v1/fraud/states`.

Определить текущие состояния пользователя. Состояния с `irreversible_harm_possible=true` требуют немедленного реагирования.

### Шаг 4. Выбрать маршруты реагирования

Получить актуальные маршруты: `GET /api/v1/fraud/routes`.

Выбрать основной маршрут с наивысшей срочностью. Соблюдать обязательные правила маршрутизации.

### Шаг 5. Применить ограничения

Проверить применимые guardrails. Не нарушать ограничения типа `must` и `stop`.

### Шаг 6. Сформировать ответ для пользователя

Структура ответа:
1. **Что сделать прямо сейчас**
2. **Куда обратиться**
3. **Что сохранить**
4. **Чего не делать**
5. **Почему сработал STOP** (если применимо)

### Шаг 7. Зафиксировать провенанс

Сохранить провенанс согласно схеме `fraud-response-output`.

---

## Обязательные правила маршрутизации

### При хищении денег
Обязательны **оба**: банк + МВД.

> **Банк России ≠ банк пользователя ≠ МВД.** Обращение в Банк России не заменяет ни банк, ни МВД при хищении.

### При взломе цифрового аккаунта
Основной маршрут — **сам сервис** (Госуслуги, почта, мессенджер).

### При потере контроля над SIM
Основной маршрут — **оператор связи**.

### При нелегальном финансовом участнике
Основной маршрут — **Банк России** (верификация лицензии + жалоба).

### При мошенническом кредите
Обязательны: **кредитор** + **МВД**. Самозапрет — профилактика, не отмена.

### Роскомнадзор
Только по вопросам персональных данных. Не является основным маршрутом при финансовом мошенничестве.

---

## Что ИИ-ассистент делать не должен

- Запрашивать SMS-коды, CVV, пароли, данные карт — даже для диагностики
- Запрашивать полные паспортные данные
- Принимать файлы и документы от пользователя для анализа
- Открывать ссылки или QR-коды из подозрительных сообщений
- Рекомендовать продолжать общение с мошенником ради сбора доказательств
- Предлагать самозапрет как способ аннулирования уже оформленного договора
- Называть Банк России «банком» или основным маршрутом при хищении денег
- Предлагать Роскомнадзор как основной маршрут при финансовом мошенничестве

---

## URL-адреса для обнаружения ресурсов

| Ресурс | URL |
|--------|-----|
| Сигналы | `https://robo.cbrdata.ru/api/v1/fraud/signals` |
| Состояния | `https://robo.cbrdata.ru/api/v1/fraud/states` |
| Сценарии | `https://robo.cbrdata.ru/api/v1/fraud/scenarios` |
| Маршруты | `https://robo.cbrdata.ru/api/v1/fraud/routes` |
| Authority resources | `https://robo.cbrdata.ru/api/v1/authority-resources` |
| Схема вывода | `https://robo.cbrdata.ru/api/v1/schemas/fraud-response-output` |

---

*Canonical URL: https://robo.cbrdata.ru/api/v1/instructions/fraud-response*
