IT

Новости и аналитика Аналитические статьи Напиши мне, напиши: SMS-мошенничество и борьба с ним

Напиши мне, напиши: SMS-мошенничество и борьба с ним

Short Message Service, что переводится как "служба коротких сообщений" (далее — SMS-сообщения), после своего появления приобрела необычайную популярность благодаря оперативности передачи информации и сохранению ее конфиденциальности. На сегодняшний день SMS-сообщения активно используются не только обычными гражданами, но и многими государственными органами. Например, посредством SMS-сообщений суды могут уведомлять участников судебного процесса о времени и месте предстоящего судебного заседания (п. 36 Постановления Пленума ВС РФ от 24 июня 2008 г. № 11 "О подготовке гражданских дел к судебному разбирательству"), Росреестр таким образом сообщает об итогах правовой экспертизы документов на госрегистрацию прав, а в ряде регионов по SMS можно получить информацию о задолженности по налогам (г. Москва, Кировская область, Тюменская область, Кемеровская область, Брянская область, г. Красноярск и т. д.).

Однако, как и многие технические достижения, SMS-сообщения таят для абонента опасность стать жертвой мошенников.

Результаты опроса пользователей портала garant.ru показывают, что более половины опрошенных (51%) проявляют осторожность и никогда не реагируют на подозрительные SMS-сообщения. Еще 28% респондентов, ставших жертвами мошенников, самостоятельно совершили действия, после которых баланс на телефоне значительно уменьшился, а 21% наших пользователей не отправляли сообщения и не отвечали на звонки, но деньги все равно списывались.

По данным экспертов, каждый год при помощи различных уловок со счетов абонентов списывают более 10 млрд руб1

Среди наиболее часто встречающихся случаев обмана абонентов можно выделить следующие.

1. Недобросовестность операторов мобильной связи. Сотовые компании находятся в более защищенном положении по сравнению с абонентами, так как последние могут только выбрать — присоединиться к предлагаемому оператором публичному договору либо нет. Поэтому иногда компании сотовой связи злоупотребляют своими правами по установлению условий договора с пользователем или допускают иные нарушения закона:

  • подключение платных услуг (в том числе платных SMS-сообщений) по инициативе оператора. Часто при этом услуга на период тестирования оказывается бесплатно, а затем с абонента начинает взиматься плата. По такой схеме действовало ОАО "Мегафон", подключив своим абонентам услугу "СуперАОН" без их ведома, за что было в 2010 году оштрафовано УФАС России по Ростовской области на 42 млн руб.;
  • изменение стоимости SMS-сообщений в одностороннем порядке. П. 48.1 Правил оказания услуг подвижной связи устанавливает, что изменение договора оформляется путем заключения дополнительного соглашения в письменной форме либо путем совершения абонентом конклюдентных (т. е. свидетельствующих о желании изменить договор — Ред.) действий, перечень и порядок осуществления которых определяются оператором связи (утв. постановлением Правительства РФ от 25 мая 2005 г. № 328 "Об утверждении Правил оказания услуг подвижной связи").

При этом судебная практика по этому вопросу складывается противоречиво. Суды как подчеркивают, что молчание абонента не может рассматриваться как согласие с изменением стоимости услуг связи (постановление ФАС ВВО от 28 декабря 2012 г. № Ф01-5984/12 по делу № А28-2766/2012), так и признают предварительное информирование абонента о повышении тарифа на мобильные услуги достаточным основанием для признания изменения тарифного плана законным (определение Мосгорсуда от 14 июня 2011 г. по делу № 4г/8-4800). Обычно суды защищают права абонентов, если информация о стоимости услуг мобильной связи, в том числе отправки SMS-сообщений, была неверной (постановление ФАС ПО от 27 декабря 2012 г. № Ф06-9389/12 по делу № А65-3584/2012);

  • отправка SMS-сообщений с предложением поучаствовать в SMS-лотерее или SMS-викторине без указания стоимости одного исходящего SMS-сообщения с ответом на вопросы викторины. При этом вопросы часто оказываются несложными, что поощряет абонента отправлять ответы на них в надежде выиграть и получить обещанный приз, а тариф на такие SMS-сообщения в несколько раз превышает обычные расценки;
  • разглашение содержания входящих или отправленных SMS-сообщений или иных персональных данных абонента. Роспотребнадзор разъяснил порядок действий пострадавшего абонента в таком случае, подчеркнув необходимость соблюдения претензионного порядка разрешения конфликта.

2. Мошеннические действия третьих лиц. О наиболее известном способе мошенничества уже не раз было сказано, и большинство граждан уже не верят безликим SMS-сообщениям с просьбой перевести деньги родственнику, якобы оказавшемуся в беде. Однако мошенники становятся все более изощренными и заставляют абонентов перечислять им деньги, представляясь, к примеру, сотрудниками сотовой компании и предлагая дополнительные услуги или сообщая о ложной блокировке телефона.

Вместе с тем, возможности таких мошенников, непосредственно не взаимодействующих с операторами связи, к счастью, значительно ограничены.

Наша справка

Абонент — физическое лицо (гражданин) или юридическое лицо, с которым заключен договор об оказании услуг подвижной связи при выделении для этих целей абонентского номера или уникального кода идентификации (п. 2 Правил оказания услуг подвижной связи
(утв. постановлением Правительства РФ от 25 мая 2005 г. № 328)).

Оператор связи — юридическое лицо, оказывающее услуги подвижной связи на основании лицензии Роскомнадзора.

Контент-провайдер (провайдер) — лицо, заключившее с оператором связи договор на предоставление абонентам оператора дополнительных платных информационно-развлекательных услуг.

3. Мошеннические действия особой категории третьих лиц — так называемых контент-провайдеров.

Оператор сотовой связи заключает с ними договоры, в соответствии с которыми контент-провайдеры предоставляют абонентам различные платные сервисы и услуги (информационные услуги, отправка мелодий и картинок и т. д.) с использованием предоставленных операторами коротких номеров, а операторы осуществляют техническую поддержку деятельности провайдеров.

При этом плата может взиматься с абонента как за входящие SMS-сообщения с короткого номера, так и за исходящие сообщения на такой номер. Правозащитная организация "Общественный контроль в действии" в 2010 году предприняла попытку оспорить законность взимания оплаты за входящие SMS-сообщения с коротких номеров, опираясь на положения ч. 1 ст. 54 Федерального закона от 7 июля 2003 г. № 126-ФЗ "О связи" (далее — Закон о связи), однако в удовлетворении ее требований судом было отказано (определение СК по гражданским делам Мосгорсуда от 2 декабря 2010 г. № 33-37474).

К наиболее распространенным способам мошенничества с использованием коротких номеров относятся:

  • оказание платных SMS-услуг без выраженного согласия абонента. Как правило, в такой ситуации с короткого номера приходит сообщение о подключении какого-либо платного сервиса, и в лучшем случае абоненту предлагается самостоятельно его отключить, зайдя в личный кабинет на сайте оператора, позвонив в службу поддержки или отправив SMS-сообщение. В худшем случае оплата такого SMS-сообщения будет взыскана по повышенным тарифам либо оно просто не выполнит своей функции. В этой ситуации лучше связаться непосредственно с оператором, минуя контент-провайдера и потребовать отключения такой услуги;
  • содержание в SMS-сообщении ссылки на интернет-сайт, перейдя по которой можно заразить операционную систему телефона вирусом, периодически отправляющим без ведома владельца телефона SMS-сообщения на короткие номера либо единовременно списывающим значительную сумму денег со счета. Такие сообщения могут содержать, например, информацию о якобы отправленной другом открытке, для просмотра которой следует перейти на сайт;
  • SMS-сообщение (либо звонок) якобы от имени оператора с предложением сменить тариф, подключить новые услуги, разблокировать телефон и т. д., для чего от абонента требуется отправить ответное SMS-сообщение. Последнее, естественно, окажется довольно дорогим. Получив такое сообщение, следует удостовериться, что оно пришло именно от сотового оператора, прежде чем отвечать на него.
  • SMS-сообщение о пополнении счета, после которого абоненту звонит злоумышленник, извиняется и просит перечислить ошибочно направленные на счет абонента деньги. В этом случае есть смысл посоветовать позвонившему обратиться к сотовому оператору или проверить баланс, так как короткий номер, с которого пришло сообщение о пополнении счета, может использоваться мошенником.
  • SMS-сообщение о необходимости перерегистрироваться в сети якобы после установки нового оборудования. Абоненту предлагается набрать определенную комбинацию цифр на клавиатуре телефона, в результате чего некоторая сумма денег переводится мошеннику или же последний получает доступ к личному кабинету абонента на сайте оператора и осуществляет перевод самостоятельно.

Недобросовестные провайдеры, чтобы вынудить абонента отправить SMS-сообщение на короткий номер, могут задействовать и компьютер, например, такими способами:

  • заражение компьютера вирусом, вызывающим блокировку компьютера баннером, возникающим при загрузке или запуске интернет-браузера. При этом сам баннер содержит информацию о коротком номере, на который надо отправить SMS-сообщение, чтобы баннер исчез. Следует помнить, что отправленное (опять же, недешевое) SMS-сообщение, не гарантирует получение кода разблокирования компьютера. В этом случае лучше изучить сайты компаний, распространяющих антивирусные программы, — на многих из них в открытом доступе размещены коды разблокирования компьютера для каждого из коротких номеров, указываемых на баннерах;
  • предложение в Интернете услуг, доступ к которым можно получить путем отправки SMS-сообщения на короткий номер. К подобным услугам относятся, к примеру, персональные гороскопы, индивидуально разработанные диеты, результаты психологических тестов, доступ к контенту (музыка, фильмы, книги и т. д.) и к "достоверным" базам персональных данных и прочие. Абоненту действительно могут быть оказаны такие услуги, и если стоимость SMS-сообщения была указана верно, он теряет право на предъявление претензий. Однако если со счета было списано сумма денег большая, чем объявленная стоимость SMS-сообщения, либо услуга так и не была предоставлена, можно констатировать мошеннические действия;
  • всплывающее окно, содержащее сообщение о том, что аккаунт пользователя в той или иной социальной сети взломан, и для его восстановления необходимо отправить платное SMS-сообщение на короткий номер. В этом случае лучше самостоятельно зайти в свой профиль на социальном сайте и удостовериться, что все нормально;
  • сообщение о том, что компьютер пользователя заражен вирусами с предложением провести проверку жестких дисков. Если пользователь соглашается с проведением "проверки", запускается имитирующая ее анимация. Результаты проведенной "проверки" пользователь, опять же, может получить только после отправки сообщения на короткий номер. Оригинальный способ разоблачить мошенников предлагают программисты — они отмечают, что количество и наименование "проверяемых" жестких дисков практически никогда не совпадают с информацией о жестких дисках на компьютере пользователя.

Для телефонов с современными операционными системами мошенники разрабатывают специальные приложения, внешне безобидные и даже полезные, в которых незаметно для пользователя "зашито" вредоносное программное обеспечение. Такие скрытые программы действуют по принципу компьютерного вируса и также могут существенно уменьшить баланс абонента, отправляя SMS-сообщения на платные номера без предупреждения хозяина телефона.

Разновидностью SMS-мошенничества с использованием коротких номеров является так называемая "подписка". Это означает, что деньги неправомерно списываются со счета абонента с определенной периодичностью, для чего достаточно отправить SMS на короткий номер или совершить определенные действия в Интернете только один раз.

4. Мошенничество с целью получения доступа к банковскому счету. Мошенники могут использовать сайты магазинов в Интернете, требуя для подтверждения оплаты указать данные банковской карты (имя владельца, срок действия, номер карты, трехзначный номер проверки подлинности на обороте карты) и даже PIN-код к карте не в специальном поле на сайте магазина, а в SMS-сообщении на короткий номер.

Еще один способ мошенничества заключается в отправке SMS-сообщения с информацией о том, что банковская карта якобы заблокирована, и для ее разблокирования необходимо позвонить по определенному номеру или отправить на него сообщение. Иногда мошенники требуют набрать на терминале банкомата определенную комбинацию цифр, и факторы испуга и внезапности не позволяют гражданам даже усомниться в факте блокировки карты после того, как банкомат принял ее и подтвердил корректность PIN-кода.

Для того, чтобы не лишиться денег со счета, следует внимательно смотреть на короткий номер, с которого пришло SMS-сообщение и сверять его с официальным коротким номером банка, используемым для информационной рассылки клиентам (например, Сбербанк использует номер 900, а иногда вместо короткого номера абонент видит короткое наименование банка — RenCredit (банк "Ренессанс Кредит"), C.E.Bank (КРЕДИТ ЕВРОПА БАНК) и т.д.), звонить только по указанным на корпоративном сайте банка телефонам и помнить, что сотрудники банков никогда не будут требовать передачи данных банковской карты, включая PIN-код к ней.

 

Кто виноват...

На ком же лежит ответственность за мошенничество с использованием SMS-сообщений на короткие номера — на операторе сотовой связи или контент-провайдере?

На практике этот вопрос решается неоднозначно. С одной стороны, за происхождение и содержание информационных продуктов и контента (музыки, фотографий и т. д.) отвечает именно провайдер, а оператор является только посредником между провайдером и абонентом. Но с другой стороны, услуги связи являются лицензируемым видом деятельности (п. 36. ч. 1 ст. 12 Федерального закона от 4 мая 2011 г. № 99-ФЗ "О лицензировании отдельных видов деятельности", гл. 6 Закона о связи), осуществляемой именно оператором, а деньги абонента за оказанные услуги перечисляются непосредственно оператору, а не третьим лицам. На операторе лежит также обязанность возврата уплаченных денег за нарушение правил информирования абонента об условиях оказания услуги (пп. "д" п. 57 Правил оказания услуг подвижной связи, утв. постановлением Правительства РФ от 25 мая 2005 г. № 328).

В судах операторы мобильной связи нередко приводят в качестве доказательства своей невиновности положения п. 61 Правил оказания услуг подвижной связи (утв. постановлением Правительства РФ от 25 мая 2005 г. № 328), согласно которым оператор освобождается от ответственности за неисполнение или ненадлежащее исполнение обязательство по договору, если докажет, что это произошло по вине другой стороны, подразумевая под третьей стороной контент-провайдера.

Нередко признается незаконным и включение в договор с абонентом правила о передаче его персональных данных контент-провайдерам (см., например, постановление ФАС УО от 27 июня 2012 г. № Ф09-4511/12 по делу № А50-22009/2011).

Надо отметить, что сотовые операторы самостоятельно пресекают нарушения правил оказания услуг со стороны контент-провайдеров — штрафуют за распространение вредоносного программного обеспечения, некорректно оказанные услуги, неполное информирование подписчиков о стоимости услуг и даже отказываются от дальнейшего сотрудничества. "Принятые меры по борьбе с мошенничеством позволили в первом полугодии 2013 года по сравнению с тем же периодом прошлого года сократить более чем втрое количество обращений абонентов по вопросам мошенничества. При этом объем возвращенных средств по претензиям абонентов вырос с 30 млн руб. до 50 млн руб., данные средства компенсировались за счет штрафов с контент-провайдеров за нарушения", — поясняет пресс-секретарь ОАО "МТС" Дмитрий Солодовников.

 

и что делать?

Прежде всего необходимо проявлять бдительность перед отправкой SMS-сообщения на короткий номер и не раскрывать при этом персональные данные, в том числе платежные реквизиты, а также с осторожностью относиться к переходу по ссылкам, содержащимся в SMS-сообщениях с коротких номеров.

Крупные мобильные операторы также стараются обезопасить своих клиентов от SMS-мошенничества. Как правило, они предоставляют бесплатную услугу по блокировке приема и отправки SMS-сообщений на короткие номера, а также позволяют узнать перед отправкой SMS-сообщения на короткий номер его точную стоимость. Кроме того, часто на сайтах операторов размещаются базы коротких номеров с названием компании-партнера, который пользуется тем или иным номером, а также стоимости отправки SMS-сообщения на тот или иной номер. Крупные сотовые операторы разработали специальные сайты, посетив которые можно узнать о видах мобильного мошенничества (в том числе SMS-мошенничества) и способах защиты от него, а также о том, как обезопасить использование сотового телефона для ребенка. Такие сервисы запущены ОАО "МегаФон",  ОАО "МТС", а также ОАО "ВымпелКом", предоставляющим услуги под товарным знаком "Билайн".

Если телефон имеет доступ к Интернету, необходимо установить на него антивирусную программу и следить за ее регулярными обновлениями. Вместе с тем, современные телефоны могут и уберечь от SMS-мошенников — к примеру, для операционной системы Android существует приложение, позволяющее узнать стоимость отправки SMS-сообщения на тот или иной короткий номер.

 

Если же вы уже стали жертвой SMS-мошенников, то алгоритм действий должен быть следующим.

1. Получение от компании сотовой связи детализации счета для установления факта незаконного списания денег, а также время и сумму списанных средств.

2. Извещение мобильного оператора о факте SMS-мошенничества и неправомерном списании средств со счета (обычным или электронным письмом, по телефону, в офисе связи или путем заполнения заявки на корпоративном сайте оператора). Укажите сумму, на которую уменьшился ваш баланс, короткий номер, который использовали злоумышленники, а также иные обстоятельства (например, списанная за ответное SMS-сообщение сумма оказалась больше чем указанная в SMS-сообщении с короткого номера, или его стоимость вообще не была указана).

Поступить таким образом лучше и в том случае, когда вы распознали обман — это поможет обезопасить других абонентов от действий недобросовестного владельца короткого номера.

Аналогичное заявление составляем и одновременно направляем провайдеру, использующему соответствующий короткий номер (узнать наименование организации-провайдера можно, как правило, на корпоративном сайте оператора). Даже если абонент сам подписался на платную SMS-рассылку, оператор может вернуть часть списанных средств добровольно (определение Мосгорсуда от 7 июля 2011 г. № 4г/8-5749).

3. Если оператор сотовой связи отказал в возврате списанных средств или не прореагировал на обращение, вы можете написать жалобу в Роспотребнадзор и одновременно — заявление в полицию о мошенничестве.

Кроме того, вы можете обратиться в суд с требованием о возмещении причиненного ущерба, а если в результате неправомерных действий были разглашены персональные данные — о возмещении и морального вреда. При этом рекомендуем указывать в исковом заявлении сразу двух ответчиков — оператора сотовой связи и провайдера. В судебной практике встречаются случаи признания виновной стороной именно оператора, который фактически распространял информацию, несмотря на то, что за содержание SMS-сообщения отвечал провайдер (постановление ФАС МО от 27 апреля 2012 г. № Ф05-3151/12 по делу № А40-77128/2011).

Сохраняйте все SMS-сообщения, полученные с короткого номера или отправленные на него — фотографии с сотового телефона признаются судами доказательствами по делу (Обзор судебной практики по уголовным делам за март 2011 года. Текст обзора опубликован в Информационном бюллетене Белгородского областного суда № 4, апрель 2011 г.).

Судебную практику по таким делам еще нельзя назвать полностью сформировавшейся. Чаще всего для возмещения ущерба суд устанавливает именно неправомерность действий оператора или провайдера, то есть списание денег без ведома абонента либо по иному тарифу, чем тот, который был ему сообщен, или с иными нарушениями законодательства.

Если же абонент ознакомлен с реальными условиями оказания платной услуги (пусть даже они напечатаны мелким шрифтом) и совершил активные действия по ее получению, в его иске к оператору может быть отказано (определение Мосгорсуда от 2 сентября 2010 г. № 4г/4-7227). При этом суды опираются на правило ч. 2 ст. 54 Закона о связи, согласно которому основанием для осуществления расчетов за услуги связи являются показания средств измерений, учитывающих объем оказанных услуг связи операторами связи, а также условия заключенного с пользователем услугами связи договора об оказании услуг связи (определение СК по гражданским делам Московского городского суда от 6 февраля 2012 г. № 33-3247, постановление ФАС ЗСО от 25 мая 2012 г. № Ф04-2208/12 по делу № А03-10143/2011, постановление ФАС УО от 18 сентября 2007 г. № Ф09-7568/07-С5). В подобных случаях суды также не признают отправку SMS-сообщений на короткие номера дополнительными и навязанными (решение Ногинского городского суда Московской области от 4 июля 2012 г. по делу № 2-1339/2012).

Справедливости ради, стоит сказать, что нередко суды не ограничиваются показаниями оборудования об отправке SMS-сообщений с того или иного телефонного номера и требуют доказать факт оказания услуги непосредственно абоненту (постановление ФАС ЗСО от 1 сентября 2009 г. № Ф04-5234/2009(18743-А75-48), определение ВАС РФ от 23 декабря 2009 г. № ВАС-17011/09, определение ВАС РФ от 13.02.2008 № 2064/08).

Впрочем, в декабре 2012 года был создан важный судебный прецедент в защиту абонентов сотовых операторов. Тринадцатый арбитражный апелляционный суд, оставляя в силе решение нижестоящего суда, указал, что поскольку никакого дополнительного соглашения к ранее заключенному договору между оператором и абонентом о предоставлении дополнительных платных услуг, в том числе третьими лицами, не заключалось, средства за отправку SMS-сообщений на короткий номер были списаны неправомерно (постановление Тринадцатого арбитражного апелляционного суда от 11 декабря 2012 г. № 13АП-20442/12 по делу № А56-36397/2012).

В январе 2013 года АС Санкт-Петербурга и Ленинградской области вынес аналогичное решение, указав, что абонент не состоял в договорных отношениях с провайдером и в том числе не заключал с ним договор на получение платных SMS-сообщений, и потому не обязан был оплачивать эти услуги (решение АС города Санкт-Петербурга и Ленинградской области от 14.01.2013 по делу № А56-59805/2012). Правда, это решение не устояло в вышестоящей инстанции. Отменяя его и вынося решение в пользу компании сотовой связи, Тринадцатый арбитражный апелляционный суд квалифицировал обмен сообщениями между абонентом и провайдером в качестве надлежащего способа заключения договора (постановление Тринадцатого арбитражного апелляционного суда от 8 апреля 2013 г. № 13АП-4179/13 по делу № А56-59805/2012).

 

Можно ли предотвратить SMS-мошенничество? Если в борьбе с обычными мошенниками россиянам, как и прежде, придется полагаться на внимательность и здравый смысл, то ситуация с мошенничеством контент-провайдеров, использующих короткие номера, скоро может измениться.

Дмитрий Солодовников, пресс-секретарь ОАО "МТС":

"Утвержденный закон не предусматривает необходимости оформления абонентом дополнительных документов для получения контента. Абонент сможет воспользоваться контентными сервисами спонтанно (например, оплатить парковку или принять участие в онлайн-голосовании и т.п.), а дополнительное информирование защитит его от нежелательных трат. При заказе контента абонент будет получать дополнительный запрос о согласии подписаться на контентную рассылку с указанием ее стоимости. Только при подтверждении абонентом согласия на получение контента, он сможет его заказать".

23 июля текущего года Президент РФ Владимир Путин подписал закон о внесении поправок в Закон о связи, суть которых заключается в следующем. В случае привлечения оператором провайдера для оказания дополнительных услуг наряду с основным лицевым счетом абонента предлагается по заявлению последнего создавать отдельный лицевой счет, предназначенный исключительно для оплаты таких услуг. Предполагается, что нововведение позволит снизить количество мошеннических действий, связанных с использованием коротких SMS-номеров, и улучшить качество услуг связи.

Помимо этого, закон вводит понятие контентных услуг, а также обязывает перед их оказанием получать согласие абонента, которое выражено посредством совершения однозначно идентифицирующих его действий, позволяющих достоверно установить его волеизъявление на получение данных услуг. В случае подписания закона Президентом РФ поправки начнут действовать с 1 мая 2014 года (Федеральный закон от 23 июля 2013 г. № 229-ФЗ "О внесении изменений в Федеральный закон "О связи").

На результативность предусмотренных законом мер может повлиять заявительный порядок создания лицевого счета для оплаты контентных услуг (далеко не все абоненты узнают о поправках или пожелают заблаговременно обезопасить себя от мошенников), а также отсутствие запрета для сотового оператора переводить деньги с основного счета на дополнительный.

Кроме того, остается открытым вопрос о возможном повышении стоимости услуг связи, поскольку расходы по всем инфраструктурным преобразованиям, необходимым для технического обеспечения создания специальных лицевых счетов, лягут на плечи операторов.

 

Новости по теме:

Материалы по теме:

__________________________
1Из пояснительной записки к законопроекту "О внесении изменений в Федеральный закон "О связи" (в части определения условий предоставления дополнительных услуг операторами связи)". Текст законопроекта размещен на официальном сайте Госдумы за номером 263437-6.