Comments 59
Билайн делает всё просто. Периодически приложение от симки выкидывает модальное окно прямо посередине экрана и пользователь случайным нажатием врубает платную подписку. Например, Билайн.Книги. У меня семейный тариф и я вижу все действия членов семьи в журнале заявок. Кроме подключения этих подписок ) Чтобы их обнаружить, приходится лезть под нужным номером в кабинет и там они отключаются. На вопрос поддержке: как это произошла подписка без номера заявки - "ну вы по левой ссылке видно в браузере перешли и вот...". Цирк...
Оператор говорит «Ну так это вы вирус поймали или по ссылке нажали».
РКН — «Мы не видим причин не верить такому честному оператору».
Согласно результатам проведенной проверки Оператором связи, 08.02.2019 на абонентском номере +7965xxxxxxx была подключена платная дополнительная услуга «Локатор» через интерактивное сообщение, направленное приложением меню «Билайн».
Правда, телефон при этом ни сторонние приложения, ни отображение всплывающих уведомлений не умел.
ни отображение всплывающих уведомлений не умел.
вообще эту хренотень со всплывающими сообщениями, телефоны умеют чутьли не с начала 2000х, помнится Билайн тогда с помпой рекламировал революционно-новую услугу Хамелеон… а в интернетах были инструкции как её отключить
вот эта бандура через эту штуку и работает, и все телефоны моложе как минимум 2005 года её умеют, даже 3310
Не стоит кидаться сразу с факелами и вилами на оператора. Там 50/50 оператор или производитель gsm-модема.
50/50 условно, т.к. статистику не собирал.
Суть: некоторые модемы при получении бродкаста отправляют «Ок» по умолчанию, ну такая вот прошивка. Некоторые трубки (а в них модемы) делают тоже самое, если не могут нормально обработать инфо от апплета на сим. И соответственно это расценивается, как согласие абонента.
Если помните, на хабре писал кто-то, как ворота с gsm-открывашкой подписались на рассылки. А сейчас с огромнейшей кучей зоопарка андроида и железа это вообще не отследить, имею ввиду, что собрать статистику по модели и производителю модема, версии прошивки, в какое устройство установлен, какие ограничения на тарифе и т.д., для этого нужны охренеть какие ресурсы, как человеческие, так и железа т софта.
Так что только звонками в сапорт на отключение и возврат денег. Так, как оператору проще вернуть 500р, чем закупать железо, софт и нанимать персонал на 10-20 миллионов долларов. И платить по 70-200 тысяч долларов в квартал, за поддержку этого всего.
Да, абоненты страдают. Пишут в ФАСи т.д. Но если реально развернуть такую систему, то и тарифы на связь вырастут раз в 10 как минимум.
У мегафона есть услуги на запрет подписок. Их три, если не ошибаюсь и работают только 3 месяца, потом надо снова их подключать.
Если где-то ошибся в цифрах, то извините, ни в абонентку не звонил, ни в личный кабинет не заходил года два, т.к. все тихо и спокойно.
" некоторые модемы при получении бродкаста отправляют «Ок» по умолчанию, ну такая вот прошивка" — это значит, что оператор не должен принимать подобные ответы как согласие абонента на подписку, правильно?
«для этого нужны охренеть какие ресурсы, как человеческие, так и железа т софта.» это конечно не так. Достаточно просто:
1. отключить wap click, которые и так запрещён во многих цивилизованных странах,
2. в качестве подтверждения подключения услуги просить ввести простой цифровой код из смс,
3. по умолчанию отключить возможность подключения дополнительных услуг. В случае, если они абоненту необходимы — он подключает себе такую возможность через личной кабинет сам.
Всё. Проблема решена.
Кроме того, вы не учитываете, что сейчас большинство подписок — мусорный контент, имитация услуги. Это фейк. И обвинять в этом производителя модема совсем неверно.
Если вы отправляете 'ping' и получаете в ответ 'is alive', это считается успешным выполнением команды?
про второй пункт, так вроде же ввели недавно подтверждение подключения?
про третий не понял. Запретить абоненту подключать все, а если ему что-то нужно сначала надо разрешить подключать? а чем это отличается от второго пункта с подтверждение по смс?
P.S. я не пытаюсь обелить операторов, я просто рассказал, что не всегда оператор виноват. А факт подключение подписок и модель их подключения, ну тут все работает по принципу «ничего личного, просто бизнес»
Весьма неудачная аналогия. Но попробуем её использовать. Если я оправляю ping, то ожидаю ответ от конкретного устройства. Если я получаю ответы, а потом выясняется, что отвечать может не только само устройство, но и почему-то какие-то соседние устройства, чайники утюги самовары и вообще чёрт пойми что ещё, то я делаю вывод, что такой вариант диагностики мне не подходит и перестаю его использовать в таком виде.
Я не согласен с ситуацией «мы получили любой ответ и считаем это вашим однозначным согласием на получение услуги и радостно списываем с вас деньги».
Так быть не должно, камон, это же деньги! Всё уже давно придумано, есть примеры с оплаты банковской картой через инет. Никаких «случайных списаний».
«так вроде же ввели недавно подтверждение подключения?» так пишут. Но список с помоечными подписками до сих пор висит на сайте Билайна. Этим постом и пытаемся собрать личные истории и понять, что реально происходит.
«про третий не понял» — любой из трех пунктов даст огромный результат в плюс для абонентов. Если грамотно ввести все 3 — будет прям отлично и хорошо.
Третий пункт родился так: в ужесточении закона о связи в части подписок в 2014 году ввели условие. Если у человека есть контент счёт, то все «партнерские» подписки кушают его. Если нет — то основной. На подписки оператора не влияет, они жрут деньги с любого источника. Получается история, что абонентов грабят по умолчанию. А чтобы поставить какую-никакую защиту, нужны действия.
Третий пункт делает защиту активной по умолчанию.
В конечном счёте все работают по правилам оператора, которые сам оператор и устанавливает. И если эти правила нарочно или нечаянно дают сбой и люди теряют деньги — как минимум, часть вины в любом случае лежит на операторе. Т.к. правила его и списывает деньги он.
я же не на противоположной стороне. Я просто описал ситуацию, когда оператор не виноват, а у абонента проблема именно из-за прозводителя железа. А то как строится бизнес-модель оператора, от меня не зависит. Как я и писал выше, звонить, жаловаться, писать.
удалите/отключите приложение SIM toolkit через adb shell pm uninstall
— не будет всплывающих сообщений от оператора
Естественно мошенничество, достаточно взглянуть, что за услуги, какого качества и за какие деньги эти самые подписки предлагают.
• Прогноз погоды по смс? - дык у нас мчс теперь ежедневно предупреждает, да и пора уж перейти на виджеты. И есть умные смс информеры того дешевле и без рекламы.
• Знакомства? - и много там людей знакомится за 60₽плюсНДС/смс? Тиндеры и прочая байда "положит" любой такой сервис "на лопатки"!
• "Захватывающие" игры из начала нулевых? Не смешите.. А гуглплей и эппсторы еще не в списках ркн, да и через браузер миллион возможностей поиграть бесплатно без смс и регисрации!
Уже писал про то, что на подписках самих операторов контент счёт не работает. :(
https://m.habr.com/ru/post/448530/comments/#comment_20046924
Вставлю свои пять копеек. Сижу на билайне много лет. Имею симкарту, звонки, смс, мобильный интернет, + домашний интернет у матери дома, телевидение с двумя приставками у нее же. Суммарные траты на сегодня 1,2к/мес.
Ситуция случилась больше года назад:
История началась с того, что где-то в районе 5 утра восресенья мне прилетела смс, что для меня подключена какая-то услуга. Я, вполглаза ознакомившись с текстом, решил что это ошибка какая-то и продолжил дальше спать.
Через пару месяцев был удивлен, что какие-то небольшие деньги с меня списали, отчего баланс улетел в минус, и все услуги разом отключились. Попытка проверить что-либо через личный кабинет успешной не была, так сам черт не разберется (недавно лазил, до сих пор такое же ощущение от их личного кабинета)
Благо у билайна неплохая поддержка по телефону, где мне объяснили все про услугу, помогли ее отключить, установили административный запрет на подключение левых сервисов (я так понимаю, что самостоятельно ее не включить и не выключить), заодно дали скидку 30% на год, лишь бы я от них не уходил (а заявление в теле2 я к тому моменту уже написал).
В итоге мое имхо такое: все операторы (а я так или иначе был пользователем всех 4) - ужас и мрак, но билайн чуть меньшее дно.
Причем, волки позорные, эта штука поверх заблокированного экрана на отдельных версиях Андроида всплывала!
Я к Билайн перешёл в марте этого года (с Yota). Пока наблюдаю и бдю.
Примерно раз в пол года - год Билайн подключает свои Билайновские подписки моим родителям, недавно подключил и мне (пользуюсь Билайном более 10 лет), естественно подключён специальный счёт для подписок, на котором ноль, который от этого не защищает.
Комично, что официально нам в чате советуют проверить телефон на вирусы, чтобы не повторялось самоподключение подписки от Билайн, то есть компания признаёт, что создаёт вирусы, которые подключают их официальные подписки?
Сама подписалась на платные информационные сервисы Билайн.
После обращения в контактный центр оперативно отключили и вернули деньги.
Случилось это вскоре после того, как вывел сим-карту с постоплатного договора.
А еще несколько дней назад выяснилось, что Билайн без моего ведома перевыпустил сим-карту и отказывается говорить, как это произошло. Позавчера об этом написал на Пикабу и VC.
В детализации вижу эти сервисы:
— Сервис Билайн «Самоучитель русского» (номер 9545)
— Сервис «CashBeeBack» (номер 1042)
— Заказ контента (номер 9605)
Подписки в диапазоне 0:30-6:30.
Если надо, могу детализацию прислать.
Темы про перевыпуск симки:
vc.ru/claim/246448-bilayn-perevypustil-sim-kartu-bez-moego-soglasiya-pochemu-eto-proizoshlo-skazat-ne-mogut
pikabu.ru/story/bilayn_perevyipustil_simkartu_bez_moego_soglasiya_pochemu_yeto_proizoshlo__skazat_ne_mogut_8209565
Чат с оператором не сохранился, но XLS файл с детализацией есть. Там видно, какие запросы и во сколько. Если надо — могу прислать.
В первую очередь удивляет то, что все действия в диапазоне 0:30-6:30. Видимо, в расчете на то, что человек не заметит. И плюс, симка стояла в автосигнализации в машине с отключенным аккумулятором.
Ребята, я сейчас я расстрою ваши расследования:
Я купил себе телефон meizu, он очень хороший, много памяти, прекрасно работает, приятный экран, все мне нравится. И вдруг, через некоторое время, без объявления войны, Билайн начинает мне подключать платные подписки. Я естественно в гневе, рву и мечу, всех разнесу, всех порву на грелку и натяну на глобус. Вы не туда нажали, вы сами подключили, у вас на телефоне вирус и прочее, прочее... Оказалось! Вы не поверите! В телефоне таки была уязвимость. В приложении магазина мейзу дыра, оно не отключается и сидит в системе как мини браузер, который может запускать ссылки. Этой дырой воспользовались сервисы подписок и стали подключать 10 раз в день, а то и больше. Ну что, поставил рут, выпилил гадость с корнями, теперь пью чай и закусываю мягкой французской булочкой и передаю привет братьям китайцам.
Единственное, что по нашему мнению позволяет скрытым подпискам существовать уже не первый десяток лет, это прямая финансовая заинтересованность самих операторов.
Если в телефоне уязвимость и ей пользуются злоумышленники в своих целях — они нарушают закон, и обвинять самого абонента тут абсолютно неверно.
Мы кстати и писали об этом «обвинении жертвы», весьма распространённый приём.
После первого же штрафа это всё выключат и никогда больше включать не будут.
Именно с хамелеоном я больше всего боролся за время пользования Билайном, как мобильным оператором. Самое веселье что со мной иногда до 3-х операторов разного уровня (про уровни не уточнял, но создавалось ощущение что следующий знает больше чем предыдущий) сидели чтобы найти где в очередной раз массово подключили эту услугу на моих номерах. Скорее всего, Билайн довольно многослойный и отделу занимающемуся подписками тоже надо выполнять планы, а отдел занимающийся абонентами расхлебывает (а прибыль идет от тех кто забил)
У меня тариф постоплатный всё включено премиум. Мне не смогут подключить ниодной платной услуги как бы ни старались. Тарифа в продаже не было, только для вип клиентов он, даже в абонентскую службу звоню по отдельному номеру и там трубку берут в течение минуты в любое время суток.
Скрытые мобильные подписки, ищу информацию про Билайн