Comments 87
Что интересно, антифрод-решений фактически нет у одних из самых заметных и по своему крупных игроков рынка — у операторов сотовой связи.
Может, стоит немного глубже прорабатывать вопрос перед написанием статьи?
На Хабре есть представители ОСС. Могли бы им написать заранее. И статья была бы полнее. И опирались бы на что-то большее, чем «собственный и не только» опыт.
Ниже Вам несколько человек написали про тот же Вымпелком, который реализовал запрет на услуги по получению СМС в течение 24 часов после замены симки. Поэтому да, будет. И да, ведутся.
Я ещё раз вам повторяю, что по разным делам в период с 2014 по 2017 гг. я писал в разные сотовые компании. И везде получал два вида ответов: а) мы будем это делать — когда-нибудь; б) это вообще не предписано законом. После этого — время шло. Опять в Сети и у меня на столе, говоря образно, появлялись жалобы о незаконной замене сим-карты. Дела, кот. я изучил, начинаются с 2012 г. по разным оператором. Особенно конечно блещет МТС (где-то 1/3 жалоб), но и другие дают маху.
Должен ли я ещё выходить на связь до публикации? Нет. Потому как общество должно само поставить все эти вопросы, т.к. сейчас это похоже на то, что не юристы называют беспределом, а юристы — правовым нигилизмом.
Суды говорят: нужно заявление в письменной форме при замене сим. ОСС — нет, мы их не храним. Или храним, но не всегда. Потребители говорят: мы не можем не использовать смс — это требуют банки. ОСС — говорят, это ваши проблемы. Уже даже ВС РФ (см. ниже) написал, что нет, это проблемы ОСС — но воз, повторюсь, и ныне там.
Извините, но каких эмоций вы ожидаете после этого? И тут дело даже не в эмоциях: а конкретно в том, что эти самые представители на Хабре по полочкам ответили: а) когда всё это прекратится; б) что они для этого делают; в) когда наконец требования законодательства будут исполняться в полном объёме. И всё.
p/s/ увидел, что я не первый это заметил -)
У Билайна нельзя принять и отправить смс 24 часа, перед заменой сим — об этом предупреждают клиента
п.1. не сработает в случаях замены в рамках региона
п.2 правильнее решать подтверждающей смс с каким-нибудь кодом
п.3 у вас пропал куда-то
п.4 смысла в звонке нет. звонок поступит мошеннику, он скажет, что хозяин отошел и попросит перезвонить минут через Нцать, а в это время доснимает деньги клиента
п.5 наивно
P.S.: Вы забываете основное. Оператор не обязан следить за безопасностью ваших счетов и банковских карт. Точно также как ЖЭК не обязан предоставлять вам несгораемый и водонепроницаемый сейф для хранения документов
услугам ОПЕРАТОРА.
В определении ВС РФ относительно Оператора нет никаких претензий по части ущерба по банковским операциям, а есть информация о том, что суд не учел то, что БАНК был обязан как-то дополнительно еще проверить владелец ли счета распоряжается счетом.
Вы цитируйте, пожалуйста, а не пытайтесь оскорбить (хотя в целом — я да, почти обычный it-юрист):
"Одновременно с выдачей (заменой, восстановлением) сим-карты происходит передача соответствующей информации, а также обеспечивается возможность доступа к сети подвижной связи с соответствующего абонентского номера, возможность получения входящих на этот номер сообщений, в том числе одноразовых паролей подтверждения, а также возможность использования подключённых к этому номеру услуг".
Если это только услуги ОСС, тогда возникает резонный вопрос, заданный выше, не так ли?
Это — цитата из определения ВС РФ, а не выписка из закона, к тому же она служит подтверждением того, что замена или восстановление сим-карты является услугой связи.
все. точка
Одновременно с выдачей (заменой, восстановлением) сим-карты передается соответствующая информация, а также обеспечивается возможность доступа к сети связи с соответствующего номера, получения входящих сообщений, в т. ч. одноразовых паролей подтверждения, а также возможность использования подключенных к этому номеру услуг. **Таким образом, вывод апелляционной инстанции о том, что выдача (замена) сим-карты не является услугой связи, неверен.**
Никакого указания про услугу неОПЕРАТОРА здесь нет и быть не может.
Типичным юристам я вас назвал, потому что жонглируете фразами и словами
Кручу, верчу — потроллить хочу
Здесь нет никакого указания на то, что это услуги НЕ оператора, т.к. есть указание на то, что передаётся доступ к входящим СМС. Я спросил, но спрошу ещё раз: они, входящие СМС, могут быть только от оператора? Нет. Оператор — это только передатчик, а отправителем СМС может быть кто угодно. И более того, если бы вы посмотрели апелляцию, то увидели бы, что именно в этом ракурсе суды всё и решили.
И это — логично, т.к. к номеру подключаются СМС-услуги разных субъектов: от соц. сетей до банков.
1. Качественная и полноценная работа ОСС согласно законодательства, в вопросах обеспечения услугами связи клиентов, к которым относится выдача и замена SIM карт. Это зона ответственности ОСС и никого другого. Автор статьи рассказывает о своей практике именно в этом направлении, а то что к SIM картам могут быть привязаны мобильные банки, это следствие а не причина.
2. Работа банков в вопросах аутентификации пользователей на основе SIM карты и СМС сообщений на нее. Тут вы действительно правы, это зона ответственности банков и их задача внедрять у себя системы повышающие безопасность аутентификации пользователей.
Да, вы совершенно правы, но автор статьи пытается смешать эти вещи и переложить обязанности и ответственность с п.2 на п.1
Да, правда конечно же.
Оператор при замене SIM обязан помнить, что с ней он передаёт доступ ко ВСЕМ подключенным услугам и потому — обеспечивать безопасность этой услуги в том числе.
подключенным услугам ОПЕРАТОРА, а не то, что там клиент себе наподключал у разных компаний
Извините, но Вы типичный юрист
А способ только один — отключать нафиг все эти мобильные банки, причём обязательно не через сайт, а придя в отделение банка и написав заявление на бумаге. А то потом скажут, что ничего вы не отключали. Где так сделать нельзя — меняйте банк.
На сервисах вроде Телеграма, где пароли можно восстановить по мобильнику, изначально считать свой аккаунт общественным.
Двухфакторную аутентификацию по мобильнику считать разновидностью гомеопатии.
И не будет проблем тогда.
Там не нужно было никакое подтверждение и именно поэтому при банковских транзакциях через интернет в других странах, операция по картам США ограничиваются. Изучите тему, а уж потом восхваляйте подобное
Группа риска, включает не только США, а все страны, где большая часть карт не секьюрна
США, Австралия, ОАЭ, Аргентина, Австрия, Канада, Швейцария, Германия, Дания, Испания, Франция, Великобритания, Гонконг, Индия, Ирландия, Италия, Люксембург, Норвегия, Новая Зеландия, Пуэрто-Рико, Швеция, Тайвань
Это как с полицией: в Гондурасе — она на каждом шагу, но это не помогает. В том же Люксембурге её на улицах в разы меньше (я не был, но были недавно друзья там). И уровень преступности там — совсем иной. Так что я бы не стал путать причину и следствие.
Но там симки не перевыпускают левым людям в таких количествах, как это происходит в России.
Предлагаете во все банки ходить ногами? Это ж с ума сойдешь.
Предлагаю сходить ногами в те банки, которыми пользуетесь. А у Сбербанка, значит, предлагаю не пользоваться интернет-клиентом, раз в нём известная дыра, через которую элементарно стырить все деньги.
Банков у меня много, как-то я поменял сим-карту из-за смены телефона. Так из всего списка возбудился только один, уже не помню кто, кажется, Сити. Все остальные (крупнейшие и известнейшие бренды) даже не почесались. А ведь это вообще-то их вопрос, так если разобраться!
Банк может определить факт смены симки только путём посылания регулярных запросов — опсос сам их не уведомляет, а запросы платные.
А вообще, конечно, такие вот замены сим-карт- это примерно эквивалентно тому, чтоб в банке на тех же основания выдавали деньги со счета. Или — не знаю — документы на недвигу в Росреестре. Там же ведь это не работает почему-то?
Почему ОСС так легко к этому относятся тогда?
Надо забацать услугу такую: завести ключик, чтоб сообщения шифровались оператором. И расшифровать мог только тот, у кого приватный ключ сохранен. Тогда Осс еще и денежку на этом поднимут. И симка без приватного ключа будет уже бесполезна.
Больше того, это ж придется где-то расшифровывать/читать — отличный вариант для ОСС установить на смарт свое приложение!
А вообще, идея богатая, я вот так подумал. Это бы в мировом масштабе, чтоб куча бесплатных приложений в маркете…
либо просто банки чтоб слали уведомления в Телеграм, а он бы открывался по отпечатку пальца.
Нет, банк может только в ответ на смску от клиента посылать запрос опсосу, не с новой ли симки была смска. Причём там куча проблем с этими запросами. Типа долго ответ идёт и т.д. А главное — технология не 100%, поэтому защищает скорее банк, чем клиента, как и 3DSecure.
А в договоре на сотовую связь, кстати, написано, что СМС — ненадёжные средства связи. Они могут пропасть, дублироваться, их легко подделать. Так что, с точки зрения операторов, если по СМС можно снять деньги — то виноват тот, кто эту возможность придумал. И вот в этом, кстати, я с ними согласен. При цене смартфона в Москве от 1500р с подключением/3000р без, банк может обойтись одним лишь приложением-клиентом. Или вебом. Там тоже свои проблемы, конечно, но этот марлезонский балет хотя бы без посредников — от оператора всё зашифровано.
Я уж даже думал — взять тело и положить его дома. но ведь от продажи злонамеренным сотрудником ОСС базы абонентов это не спасет… А вот шифрование бы спасло.
Кстати, надежность тут не очень важна. куда важнее. чтоб СМС не могу получить/прочитать никто, кроме адресата. не дойдет она — ну и шут с ним, это в самом общем случае не катастрофа. А вот если дойдет, но не тому… тут уже хуже.
По-моему проблема не в осс, а в банках, которые доверяют смскам как самому себе.
02. Нет, проблема в Законе: это он приравнивает ответ телефона+sim к ответу абонента и все этим пользуются. Не уверен, что это проблема: если бы каждый участник исполнял свои обязанности — всё было бы нормально. Можно обвинять кого угодно, но замена sim — под контролем ОСС и это факт. Банки, кстати, больше сделали, чем ОСС и в разы. Тиньков, Сбер, Альфа — минимум.
Ну причем тут ОСС? Он предоставляет услуги СВЯЗИ: звонки, доступ в интернет, смс и т.п.
Вы так еще дойдете до того, что в скачивании наказуемого порно, тоже виноват ОСС, а не пользователь, который его скачал.
Подключая мобильный банк, скачивая приложения для управления счетами — пользователь САМ соглашается с рисками, и ОСС не причем.
Вы сами-то прочитали данное определение? Там МТС открешивался от проблемы с заменой, потому что ее проводило РТК, а не оно. И естественно, что суд решил, что в том, что неустановленное лицо получило доступ к сим-карте виноваты оба лица, потому что РТК являлось полномочным представителем МТС.
В определении нет ни слова о том, что МТС как-то виновато в утрате денежных средств с карты.
Не надо перевирать данные
"… вывод суда апелляционной инстанции о том, что выдача (замена) сим-карты не является услугой связи, основан на неправильном толковании вышеуказанных правовых норм."
Ещё вопросы?
01. Как пользователь может контролировать процесс замены sim-карты в салонах, которых сотни, которые находятся на огромных расстояниях друг от друга, а главное — принадлежат ОСС, а не пользователю?
02. Зачем вообще нужна тайна связи, если ОСС за неё не несут ответственности? И зачем тогда вообще городить огород по типу: Конституция — Решения (в разных видах) КС РФ — Закон О связи, О персональных данных, О лицензировании — Постановление Правительства — Соглашения самих ОСС, созданные на основе указанных НПА?
03. Если пользователь всегда виноват сам, тогда почему вообще ответ sim+телефона приравнивается к ответу абонента? Это же явное ущемление прав того, кто, получается, всегда ущемлён?
- Большая часть салонов не принадлежит оператору вообще
- А в Конституции написано, что все недра принадлежат народу, только у меня ипотека, а у Газпрома премии топам
- Потому что телефон и сим получает сам абонент и распоряжается самостоятельно. Производители туалетной бумаги ведь не контролируют вас после покупки рулона, хотя вы можете его использовать, как средство для поджога
Читайте ВС РФ и ЗЗП, т.к. там явно указано (скажем, ст. 4 и 7), что услуга должна быть безопасной.
01. Опять же — очередная ошибка. Это неважно, т.к. по ГК — вся ответственность всегда на принципале. потому как в этом случае (ввиду ФЗ о Лицензировании) может быть только договор, где агент выступает от имени и за счёт принципала. Кроме того, ответственность оператора наступает и по ФЗ о Связи, и по Постановлению 1342.
02. Пример, конечно же, хороший, только вы путаете политический аспект и формально-юридический. Если норма не действует — идите на митинг, созывайте референдум, подавайте в КС. А здесь вопрос не в том, что она не действует, а в том, что её не хотят применять, т.к. это требует бОльших затрат от ОСС. На сам вопрос вы, к тому же, не ответили.
03. Это разные вещи: когда вам продали бумагу- её больше не контролируют. Когда продали sim- контролируют от и до. Понимаете? Впрочем, лучше бы вам научиться читать НПА и судебные решения самостоятельно — мне хватает муторной работы и с самими ОСС.
- Речь как раз о случаях, когда сим-карту получает от оператора (не важно прямо или через посредников) третье лицо, выдающее себя за абонента или его доверенное лицо, а операторы не делают практически ничего чтобы минимизировать риски выдачи сим-карту не абоненту и(или) минимизировать потери абонента, если таковая выдача всё же произошла.
02. ну хорошо, проблема в законе, который разрешил доверять банкам смс как себе. Я хочу иметь возможность выбирать способ аутентификации себя, а не доверять оператору, где почти любой сотрудник при желании может сделать дубликат моей симки.
то есть нужен закон, который обяжет банки не доверять телефону, если пользователь этого не просил.
02. Без проблем. Лоббируйте. Пока сами ОСС почему-то PRO-лоббировали совсем другие законы.
что такое «временное удостоверение» не знаю, но оно либо достоверно удостоверяет личность и тогда равноценно паспорту и проблемой не является, либо по нему также не стоит выдавать полноценное удостоверение в виде симкарты.
я просто не согласен, что именно ОСС должны заниматься безопасностью банковских операций.
а получается, что банки перекладывают ответственность на них.
02. ОСС не должны заниматься безопасность банк. операций — 120% согласен. Только я выше говорил про то, что они не занимаются безопасностью своих операций. По замене сим. Вот в чём боль.
завершение вызовов на свою сеть
Это о чем?
Деятельность направленная на пропуск трафика по договору о присоеденении от оператора А до оператора Б, либо транзитом до оператора N, через всех операторов на пути.
Проще говоря сумма которую платят друг другу операторы за вызовы на их нумерацию.
С ip трафиком и sim картами чуть сложнее, но принцип одинаков.
Вообще была уже тема по этому поводу, но тут скорее боролись с серой терминацией. https://habrahabr.ru/post/320716/:
Антифрод. Закон. Сотовая связь: мои вопросы