Кто ворует деньги со счетов абонентов?По поводу пропажи денег со счета абонента МТС возбуждено уголовное дело.
Время от времени многие абоненты сотовых операторов сталкиваются с тем, что сумма на их электронном счету значительно меньше ожидаемой - т.е., деньги попросто пропадают. Абонент тут же начинает неистовствовать - караул, воруют!!!
В большинстве случаев причину "кражи" легко установить - для этого достаточно заказать детализированный отчет по балансу и посмотреть, за что были сделаны начисления. И если эти начисления ошибочны (иногда биллинговая система оператора может ошибаться - как в пользу оператора, так и в пользу абонента), то "украденные" деньги обычно возвращают.
Больше всего нареканий по поводу "воровства" традиционно было в адрес МТС. В результате оператор даже решил сменить отечественную биллинговую систему CBOSS на чешскую Foris; этот процесс уже потихоньку идет. Однако иногда деньги пропадают не по вине биллинга - их действительно попросту воруют.
Абонент петербургской сети МТС Роман Г. недавно обнаружил, что деньги с его счета куда-то пропали, кроме того, его родственники, друзья и знакомые постоянно жаловались на то, что до него не дозвониться - автоинформатор сообщал о том, что аппарат абонента выключен.
Рассказывает сам Роман: "11 августа вечером я решил проверить свой баланс - и тут вдруг выяснилось, что у меня на счету задолженность, хотя я предполагал наличие на счету нескольких десятков долларов. Я решил выяснить, в чем дело, и заказал через Интернет Систему Сервиса Абонента (ИССА) Детализированный отчет по балансу. При первой попытке доступа к ИССА я получил сообщение "Ошибка аутентификации", введя пароль еще раз, я получил тот же результат. Для входа в ИССА мне пришлось воспользоваться Автоматической Службой Сервиса Абонента (АССА) - я установил новый пароль для входа. Пароль для доступа в ИССА я не менял, помню его хорошо. Т. к. телефон все время находился у меня, сменить пароль без моего ведома никто не мог".
Пожалуй, пока никакого криминала нет - человек может быть твердо уверен, что вводит правильный пароль - а на самом деле вводит пароль от какого-то другого сервиса; когда держишь в голове кучу паролей, такое иногда случается.
Однако вот что говорит Роман: "Я вошел в ИССА с новым паролем, и на главной странице в строке "Время последнего входа в систему" была указана дата и IP-адрес. Я сразу обратил внимание на то, что этот IP адрес не принадлежит Интернет-провайдеру, чьими услугами доступа в Интернет я пользуюсь. Как я выяснил позднее, этот IP адрес принадлежит компании "Мегафон Северо-Запад".
Получается, кто-то заходил в ИССА! Причем с использованием доступа в Интернет от "МегаФона". Как же этот кто-то мог установить пароль? Это можно сделать только с телефона, а телефон, как мы помним, все время находился у владельца.
Что же узнал Роман из детализированного отчета по балансу? "После ознакомления с Детализированным отчетом по балансу я выяснил, что большая часть истраченных средств с моего лицевого счета была списана за услугу GPRS. Обратившись по телефону в Службу финансового контроля, я получил устное подтверждение от оператора, что основная часть средств потрачена на услугу GPRS и несколько звонков.
Поскольку я не звонил по некоторым номерам, отраженным в Детализированном отчете, и не использовал услугу GPRS, я решил заблокировать свой номер до выяснения обстоятельств происшедшего через службу сервисного обслуживания".
Что же получается? Кто-то пользуется услугами за счет Романа, но сам Роман с телефоном при этом не расстается. Получается, что у его телефона, а точнее, сим-карты (это же стандарт GSM) есть "двойник".
Роман написал официальную претензию в МТС, и вот официальный ответ компании, в котором она официально признает наличие клона сим-карты, его мы приводим целиком:
В ответ на Ваше заявление от 19.08.04 сообщаем, что действительно в отношении Вас совершены противоправные действия, выразившиеся предположительно в копировании (клонировании) Вашей sim-карты и использовании клона для:
- совершения звонков;
- доступа к услугам сервисов АССА/ИССА;
- доступа к услугам GPRS;
Данные действия попадают под ст. 272, 159 УК РФ.
Ваше заявление и материалы внутреннего расследования переданы в ГУВД СПб и ЛО для принятия мер к установлению, розыску, привлечения к уголовной ответственности лица, совершившего данные противоправные действия, а также - взысканию с него материального ущерба.
В дальнейшем Роман был приглашен следователем ФСБ Управления "Р", который попросил его написать заявление на имя начальника этого управления по СПб и Лен. Обл. на основе претензии к оператору. Заявления он написал 31 августа 2004 года. По словам следователя, действительно, существует клон сим-карты Романа, это уже установленный факт. Есть и подозреваемый; Роману имя и фамилия подозреваемого ни о чем ни говорят.
По мнению Романа, поведение компании-оператора в данной ситуации весьма показательно. Он говорит: "МТС оценила мой ущерб в 1100 рублей, но сначала в офисе специалист финансового контроля смотрела на меня как на сумасшедшего, когда прочитала мою претензию. Мало того - она отказалась принять ее в таком виде и заставила написать стандартный отказ от звонков и только тогда приколола к нему мою претензию. Ну, и конечно, ответ на претензию: они все переложили на ФСБ. А почему компания не могла вернуть мне эти 1100 рублей и дальше судиться с тем умником, который сделал клон моей симки?"
Ситуация могла бы быть легко объяснимой, если бы Роман пользовался MultiSIM - смысл технологии в том, что данные, считанные из нескольких сим-карт, "зашиваются" в одну специальную сим-карту, которую можно вставить в телефон и переключаться между разными сим-картами, не выключая его - это решает проблемы тех, у кого несколько сим-карт разных операторов. В этом случае недобросовестные изготовители MultiSIM могли бы сохранить у себя данные с сим-карты Романа и в дальнейшем легко создать ее клон. Но Роман говорит: "MultiSIM'кой я не пользуюсь и никогда прежде ее не использовал. Если бы у меня была MultiSIM, можно было бы еще хоть как то понять случившееся. Пока история не закончилась. Должен быть суд над умником, который сделал клон. Когда он будет - мне неизвестно, и неизвестно, будет ли он вообще".
22 октября Роман получил уведомление из отдела "К" ГУВД СПб и Ленобласти, содержащее всего одну фразу:
Сообщаю, что Ваше заявление направлено в СЧ ГСУ при ГУВД С-Пб и ЛО для принятия решения в порядке ст. 145 УК РФ.
Комментирует Павел Нефедов, PR-директор компании "Мобильные ТелеСистемы":
"Клонирование" сим-карт является очередной "страшилкой" на модную тему высоких технологий. На самом деле у абонентов нет причин для волнения. Все идентификационные данные существуют в единственном экземпляре - в самой сим-карте, которая находится у абонента. Они заносятся туда на этапе изготовления карты. Ни сотрудники компании-оператора, ни сотовые дилеры, ни какие-либо другие лица не могут получить доступа к этим данным. По данному случаю хотелось бы подчеркнуть следующее. Не вполне компетентный сотрудник допустил в официальном ответе абоненту теоретизирование на тему возможности "клонирования" сим-карт. В настоящее время мы анализируем данные, предоставленные абонентом с тем, чтобы выяснить истинную причину этого инцидента. Время от времени мы получаем единичные обращения по поводу подозрений на "клонирование" сим-карт, однако истинная причина проблем всегда оказывается в другом.
Илья Шатилин, (info@commutator.spb.ru) © COMMUTATOR.SPB.RU
|