Информатор Tech

Новости

Зачем нужно привязывать SIM-карту к паспорту и как это сделать

В Украине мало кто думает о привязке своего номера к документам и абсолютное большинство абонентов используют припейд-связь. Поэтому операторы практически ничего не знают о своих абонентах, что значительно уменьшает спектр помощи им.

Несколько раз в Украине пытались ввести обязательную регистрацию припейд-абонентов, но эти идеи остались на стадии проектов, часто наталкиваясь на критику, что государство хочет деанонимизировать пользователей. Об этом сообщает Информатор Tech, ссылаясь на AIN.

Однако есть один случай, когда такая привязка абоненту необходима: если он использует свой припейд-номер для авторизации в важных онлайн-сервисах: интернет-банкинге, основной почте и т.д.

Анонимные привязки опасны

Многие сервисы, вроде Facebook или Gmail, предлагают привязать телефонный номер к аккаунту для большей безопасности. Крупнейший по числу пользователей интернет-банкинг «Приват24» авторизует своих пользователей в два этапа: после ввода пароля пользователю предлагается ответить на звонок робота, сосканировать QR-код или подтвердить авторизацию в приложении. Это означает, что если мошенникам удается получить контроль над SIM-картой, они фактически получат доступ ко всей цифровой жизни абонента: соцсетям, рабочей и личной переписке, деньгам. А процедура восстановления для анонимной припейд-карты — недостаточно сложная, чтобы ею не пользовались мошенники.

Киевлянка Анна Карачинцева недавно столкнулась именно с такой мошеннической схемой. Пока она была за рубежом, мошенники перерегистрировали ее SIM-карту на себя и очистили ее банковские счета на общую сумму в 256 000 грн. Анна предполагает, что мошенники через SIM-карту получили доступ к Google-аккаунту, где могли найти данные паспорта, в аккаунте и памяти карты нашли, какими банками она пользуется, и далее снимали деньги через онлайн-банкинг. В Google-аккаунте она видела IMEI-коды устройств, которые логинились с новой SIM-карты (позднее она указала их в заявлении в полицию).

Она попыталась позвонить в банк, но смартфон уже не работал с текущей SIM-картой. У нее была вторая SIM-карта, поэтому Анна смогла начать обзванивать банки и блокировать счета. К 9:00 утра счета уже были «вычищены»: по словам пострадавшей, со счета в «Укрсиббанк» деньги ушли полностью, в «ПроКредит Банк» после определенной суммы сработала защита, счет в Monobank не пострадал, как и в ПУМБ.

Под постом Анны представители «Укрсиббанка» сообщили, что проверят информацию и попросили выйти на связь. Она говорит, что в банке ей советовали идти в полицию. «Была в банке лично — там вроде путем долгих созвонов выяснили, что они в курсе и занимаются… из рекомендаций: «Обратитесь в полицию, пусть они к нам придут с запросом в рамках расследования»», − говорит пострадавшая. Анна обратилась с заявлением в Киберполицию, и сейчас пытается вернуть свои деньги.

Кто за это отвечает?

После разбирательств, заявления в полицию и публикаций в СМИ банк вернул Анне деньги. Но ни банк, ни оператор не обязаны ни обеспечивать безопасность такого доступа, ни компенсировать ущерб. «В договоре оферты оператора написано, что компания не несет ответственность в подобных случаях, и у нее нет способов со 100% гарантией идентифицировать анонимного пользователя припейда, который пришел менять якобы свою SIM-карту», — говорит телеком-эксперт Роман Химич. С ним соглашаются и юристы.

«Истребить такой вид мошенничества росчерком пера какого-нибудь слуги народа будет довольно сложно, так как и оператор, и банки в данной ситуации работают в рамках закона… Если мы хотим уйти от такого вида мошенничества здесь и сейчас – надо запретить SMS-авторизацию», — говорит Денис Береговой, партнер Axon Partners. Действительно, в договорах публичной оферты операторов есть обязанность оператора, к примеру, не допускать взлом своих сетей или хранить тайну телефонных разговоров, но нет ничего об обеспечении безопасности финансового номера.

Сами операторы говорят о том, что нежелательно использовать номер, которым абонент делится со всеми, как финансовый. И рекомендуют регистрировать SIM-карту, чтобы менять ее можно было только по паспорту. Кстати, «Vodafone Украина» недавно закрыл услугу удаленного восстановления SIM-карты именно из-за активизации мошенников.

Что делать?

У всех украинских мобильных операторов есть процедура привязки анонимного номера к паспорту его владельца. Она более-менее одинакова у всех операторов: нужно заполнить заявку, где указать свои паспортные данные и номер, который абонент хочет таким образом зарегистрировать. Для идентификации можно использоваться также и паспорт в виде ID-карты, водительское удостоверение, загранпаспорт. Затем нужно пойти в фирменный магазин оператора, где сотрудники примут заявку, предъявить документ, удостоверяющий личность. С этого момента заменить SIM-карту можно будет только, придя в магазин лично и показав документы.

Но есть и более радикальные методы защиты доступа к почте и счетам. Можно привязывать такие сервисы к номеру, который куплен специально для этого и нигде не «светился». В этом случае придется постоянно иметь при себе два телефона. Или же использовать аппаратный токен для авторизации: на подобных USB-устройствах, к примеру, можно хранить зашифрованные электронные подписи. Они могут использоваться и вместо пароля, и вместе с ним.

Вот пошаговая инструкция, как привязать SIM-карту к паспорту у 3 самых популярных операторов страны:

Vodafone

Зарегистрироваться удаленно

Абоненты Vodafone могут привязать паспорт к номеру с помощью электронной цифровой подписи или MobileID. Для этого нужно:

  1. Перейти на специальную страницу на сайте.
  2. Ввести номер, который нужно зарегистрировать.
  3. Подтвердить личность с помощью ЭЦП или MobileID.
  4. Заполнить анкету.
  5. Подтвердить внесенные данные.

Зарегистрироваться в магазине

  1. Обратиться в фирменный магазин «Vodafone Украина»
  2. Лично подать заявление на регистрацию (бланк).
  3. Предоставить оригинал паспорта или другого документа, подтверждающего личность.
  4. Назвать код, который будет отправлен в SMS.

Зарегистрированный номер можно будет восстановить (заменить SIM-карту) только с документом в магазине. Это обеспечит дополнительную защиту от возможных мошеннических действий. В остальном клиенты смогут пользоваться услугами связи как обычно.

«Киевстар»

Зарегистрироваться удаленно

Клиенты «Киевстар» могут привязать паспорт к номеру онлайн — с помощью электронной цифровой подписи. Для этого нужно:

  1. Зайти в личный кабинет «Мой Киевстар».
  2. Выбрать нужный номер в профиле и перейти на закладку «Пользователь».
  3. Выбрать метод регистрации «С помощью ЭЦП».
  4. Скачать ключ ЭЦП и ввести пароль к нему.
  5. Проверить правильность указанных данных и подтвердить регистрацию.

Зарегистрироваться в магазине

  1. Обратиться в фирменный магазин «Киевстар».
  2. Лично подать письменное заявление на регистрацию — для физических лиц или юридических лиц (скачать можно на этой странице).
  3. Иметь при себе оригинал паспорта или другой оригинал документа, удостоверяющего личность подтверждает гражданство Украины.

При регистрации у абонента полностью сохраняются текущие условия обслуживания: форма обслуживания, абонентский стаж, тарифный план, состояние основного/бонусного баланса и текущий набор услуг. Обслуживание зарегистрированного абонента в фирменных магазинах будет осуществляться, как и ранее после его идентификации, но теперь при предъявлении документа. Это касается как предоставления услуг по его номеру, так и операций с SIM- картой: ее замена на USIM, восстановление потерянной и так далее.

Тот факт, что операции с номером сможет осуществлять только его владелец, важное преимущество, если номер используется для онлайн-банкинга, доступа к онлайн-ресурсам и для других операций. Также зарегистрированный абонент может претендовать на возврат остатка средств при аннулировании своего номера.

lifecell

Зарегистрироваться удаленно

  1. Привязать номер к паспорту можно удаленно с помощью электронно-цифровой подписи либо BankID.
  2. Для этого нужно войти в персональный кабинет «Мой lifecell» либо в приложении «Мой lifecell».
  3. Перейти в раздел «Основная информация» — «Персональные данные» — «Регистрация».

Зарегистрироваться в магазине

  1. Обратиться в один из магазинов lifecell.
  2. Лично подать заявление на регистрацию — для физического лица и юридического лица.
  3. При подаче заявления физическим лицом нужно предъявить оригинал паспорта гражданина Украины или документ, который его заменяет. Юридическим лицам нужно также дополнительно предоставлять документ, удостоверяющий его полномочия (доверенность).
  4. Подтвердить пользование SIM-картой одним из способов:
  • предоставить SIM-карту для проверки (в магазине);
  • озвучить / показать / указать в заявлении одноразовый пароль, отправленный оператором на абонентский номер, который
    регистрируется;
  • озвучить / показать/ указать в заявлении секретное слово,
    установленное в соответствии с процедурой оператора.

После регистрации абоненты смогут не только обезопасить себя от мошеннических действий, но и будут иметь больше возможностей. Например, смогут возвращать неиспользованные средства с мобильных счетов, получать распечатку о предоставленных услугах, оперативно осуществлять смену оператора (MNP).

Также по мере внедрения MobileID спектр услуг, которые может получить зарегистрированный абонент с помощью мобильного телефона, становится еще шире, вплоть до подписания договоров, получения необходимых справок или отправки отчетности в налоговую.

Раннее мы сообщали о том в Vodafone нельзя удаленно поменять SIM-карту. Вам все равно нужно будет прийти в сервисный центр и провести замену карты по традиционной схеме. Также Vodafone разобралась с продавцами SIM-карт на улицах.

Ярослав Жахалов

Наверх