На сайтах хабра не раз (см.
здесь И Здесь ) были опубликованы статьи о том, как защитите себя от замены SIM-карты .
Но, несмотря на то, что все эти советы носят практический характер, у них есть один слабый и в то же время очень существенный момент, который с юридической точки зрения называется добросовестностью одной из сторон, т.е.
провайдера.
Опишу из своего реального опыта, так как практика лучшее подтверждение теории, со ссылкой действующим правилам , а также ряд прецедентов, образовавшихся за последние годы.
Цель статьи проста – дать людям, не обладающим специальными юридическими знаниями, краткий перечень правил, спасающих операторов сотовой связи от произвола.
, в частности, МТС, потому что заменить сим можно не только без вашего ведома, но даже без поддельного паспорта и просто по согласованию с сотрудником , т. е.
технически здесь ничем не помочь.
При подготовке претензии я изучил несколько десятков форумов, где повторялись типичные вопросы по нормативной базе.
Я постарался представить их систематически.
Атака
История банальная (с точки зрения статистики), грустная (процесс идет) и несправедливая (потому что была потрачена на техническую защиту и распределение средств) много время).В целом сюжет довольно простой, но отличается 3-мя важными особенностями (если интересно, см.
ниже) в 90% случаев и вот что: 1. сим знал о возможности замены, т.к.
не раз приходилось консультироваться другие по этому поводу; 2. Я применил все возможные меры безопасности (переход на другие способы двухфакторной аутентификации, использование «чистого» смартфона для платежей, сложные пароли для входа, уведомления о транзакциях, разделение резервов, лимитов и т.д.), но это не помогло.
, так как в момент кражи я находился в глубоком сне и всю информацию просто слили люди; секретность данных меня не спасла; 3. Никто не застрахован от стечения обстоятельств, в этом я убедился недавно, когда один из моих знакомых, критиковавший меня после проигрыша, сам оказался жертвой подобной подмены и с гораздо большими потерями.
События до взлома.
Кратко.
В марте этого года пошла на тренировку: обычно она занимает 1,5-2 часа.
Потом, как обычно, пошел домой, что заняло еще 20 минут. В общей сложности с учетом дороги (пробки и т. д.) это заняло около 2,5-3 часов.
Придя домой, я переоделся.
Я поужинал и вспомнил, что мне нужно произвести оплату через клиент-банк.
Я сел и попытался зайти.
СМС не пришло.
Я вошел в систему через приложение с одноразовым паролем.
Но я заметил, что не работает интернет на смартфоне, где установлены только платежные приложения, антивирус и браузер.
На телефоне не было связи.
Для таких случаев под рукой всегда есть 2 телефона формата «маленький кирпичик», в которые забиты технические номера.
поддержка со стороны банка, мобильных операторов (на тот момент было 4 симки и 3 оператора), управляющей компании и всех, кто мог понадобиться, когда один из телефонов зазвонил в неподходящий момент. Дозвонился, как это обычно бывает, не сразу, но относительно быстро: минут за 7-10. Сотрудник службы поддержки, молодой парень, проверил мои данные и сказал, что сим-карта в телефоне неисправна, так как других причин ее недоступности он не видит. Тут надо сказать, что сим, правда, был не новый, хотя к технике отношусь бережно, но у меня 2 детей и с ними всего не предусмотришь, хотя постоянно стараешься.
И уже был один случай, когда сим-карта просто «размагнитилась» (термин из конкретного случая и технически неверный, как заметила одна из участниц, что правда) без видимых причин (ей было всего 2 года).
Еще раз уточнил, что других причин неработоспособности сети нет. И, поблагодарив оператора поддержки, он завершил звонок.
Я решил сразу пойти и сменить SIM-карту.
Но была одна проблема: я обычно заканчиваю работу в 18.00, а с учетом всех движений закрылась даже Евросеть, которая, правда, с МТС не работает, и с заменой не поможет. Потом я поиграл с детьми и пошел спать, потому что.
Я был изрядно утомлен в тот день.
И волноваться особо было не о чем: денег на счетах у меня было не так много и все они были в разных банках и электронных кошельках с разными доступами, на разных сим-картах.
Но утром меня ждал сюрприз, и очень неприятный: от моего Яндекс.
Из кошелька украли несколько десятков тысяч рублей (знакомый из Москвы вернул долг на 2 дня раньше; ночью в моем часовом поясе), а у одного из киви - еще около 5000. Сумма была не критическая, но довольно большая.
Я понял, что симку все-таки поменяли и, выйдя на работу (нужно было подписать документы), пошёл в первый открывшийся салон МТС.
Но там был ремонт. Пришлось идти в головной офис, где всегда много людей, и ждать еще полчаса.
Дальше началось самое главное.
Защита
Я не буду пересказывать все перипетии и круги бюрократического ада, через которые мне пришлось пройти, так как это может быть не интересно (а если и так, то я готов рассказать вам отдельно), а остановлюсь лишь на самом эффективные стандарты в случае кражи электронных денег, безналичных средств в сети.баланс банка и телефона при замене сим-карты по вине оператора .
1. МТС (как и многие другие операторы) работает через посредника: ЗАО «Русская телефонная компания» заключает договоры от имени и за счет ПАО «МТС».
Статья 1005 ГК РФ.
На практике это означает, что МТС несет ответственность за договоры с абонентами.
Кроме того, у РТК нет лицензии на оказание услуг связи, то есть в противном случае (если бы ответственность не была возложена на МТС) договор основывался бы, например, на Искусство.
168 Гражданского кодекса Российской Федерации.
, может быть признан недействительным.
Это очень важно, потому что.
вас заставят (слово выбрано со 100% оценкой содержания) в случае замены симки написать заявление в РТК, чтобы потом сказать, что РТК не менялся сим-карту, ведь по сути действие осуществляет МТС.
И ровно наоборот в противоположном случае.
Но сроки согласно Закону «О связи» и Постановлению Правительства «О порядке оказания услуг телефонной связи» от 09.12.14 № 1342 ограниченное подать жалобу и 6 месяцев .
Это основной метод сотового гиганта: тянуть время, а затем по процессуальным основаниям отменять любое решение суда.
Поэтому нам придется действовать быстро, хотя не все так просто.
2. Какие стандарты следует использовать для защиты? Все перечислять не буду, но этот список достаточно обширен (представлены только выдержки, так как полный текст легко можно найти в открытом доступе):
- Искусство.
23 Конституции РФ.
(что, как известно, имеет прямое действие, можно сослаться, например, на Постановление Пленума Верховного Суда РФ от 31 октября 1995 г.
№ 8 (ред. от 03.03.15)): "каждый имеет право на тайну переписки , телефонные разговоры.
другие сообщения «Ссылка на Конституцию означает, что нарушаются не просто права, а права человека и гражданина, т.е.
те, которые с формальной, юридической точки зрения имеют для законодателя высшую ценность.
- Федеральный закон Российской Федерации «О связи» : Искусство.
44 «.
до получения согласия абонента», т.е.
оператор обязан предоставить все данные, которые были переданы третьему лицу, только Вам.
Кроме того: «лицо, действующее от имени оператора связи, при заключении договора на оказание услуг.
обязано внести в него сведения об абоненте».
И дальше – самое главное: « Оператор связи обязан проверять достоверность информации об абоненте Также ст. 53: « обязанность предоставить доказательства получения согласия гражданина-абонента Более того, п.
1 п.
1. ст. 53 предусматривает конфиденциальность информации.
Подробнее об этом понятии можно прочитать в п.
7 ст. 2. Федеральный закон от 27 июля 2006 г.
№ 149-ФЗ «Об информации.
» , а также о сохранении режима - в ч.
2 ст. 9 того же 149-го закона.
Особое внимание следует также обратить на п.
4 р.
2 ст. 53 Федерального закона «О связи».
- Федеральный закон «О защите прав потребителей» : Искусство.
7 «потребитель имеет право на то, чтобы товар (работа, услуга) в нормальных условиях.
не причинил вреда имуществу потребителя».
Что такое собственность, объясняется в Искусство.
128 Гражданского кодекса Российской Федерации.
: «.
имущество, включая безналичные средства».
Почему электронные деньги безналичные, поясняет Федеральный закон РФ «О национальной платежной системе» : систематическое толкование пунктов 12, 18 и 19 ст. 3. Кроме того, существует ст. 13, где предусмотрены размеры убытков, подлежащих возмещению, и размер штрафа, налагаемого на организацию, отказывающуюся добровольно их возместить.
И, наконец, ст. 17, который поможет вам подать заявление в суд по вашему месту нахождения.
- Федеральный закон «О персональных данных» : Искусство.
5 - «при обработке персональных данных должны быть обеспечены достоверность персональных данных, их достаточность.
и актуальность».
Также следует указать ч.
1 ст. 19.
- Федеральный закон «О лицензировании.
»
: тут вообще далеко ходить не стоит, можно ограничиться ул.2: «Лицензирование отдельных видов деятельности осуществляется в целях предотвращения причинения вреда правам, законным интересам, жизни и здоровью граждан».
Вам не обязательно быть ограниченным.
- И, конечно же, так любимые государственными структурами Федеральный закон «О противодействии» № 115-ФЗ, поскольку МТС зарегистрирована в Росфинмониторинге и, соответственно, обязана соблюдать требования данного нормативного правового акта, а также всех иных актов и требований РФА.
В частности, с этой целью разрабатываются правила внутреннего контроля и применяются другие меры по предотвращению мошеннических действий.
Но когда речь идет о блокировке абонентов по поводу и без, МТС на месте, а когда речь идет об экономии средств клиентов и спокойствии, их нет. Искусство.
1, 4 и т. д.
- Постановление Правительства РФ от 12.09.14 № 1342 «О порядке оказания услуг телефонной связи» (далее Постановление № 1342) - «Оператор связи обязан обеспечить конфиденциальность телефонных переговоров.
».
Лучше прочитать его полностью, так как в нем предусмотрены конкретные правила в отличие от более абстрактных в Федеральном законе.
- официальный сайт МТС : 3.1.2. Не разглашать и не передавать информацию об Абоненте третьим лицам.
» ().
- Официальный сайт МТС: «.
по абонентским договорам, заключенным Коммерческим представителем от имени МТС, МТС приобретает права, становится обязанным и несет ответственность» ( http://static01.mts.ru/uploadmsk/contents/1762/2_MTS_annual_report_2012_annex_2_rus.pdf )
- Декларация МТС «О защите абонентов от киберугроз» , что и остается таковым.
- Это еще не все: перечень исков в моей претензии занял 2 страницы, а его объем в первоначальном виде составлял более 120 страниц.
Всего – 68.
- Постановление Забайкальского краевого суда от 19 февраля 2015 г.
№ 44Г-9-2015. Суть: замена сим-карты «в связи с некачественным оказанием услуг ответчиком: в связи с предоставлением постороннему лицу доступа к сим-карте истца».
Решение о взыскании с ЗАО "СИБИНТЕРТЕЛЕКОМ" в пользу истца суммы убытков, штрафов и компенсации морального вреда.
- Решение № 2-183/2013 ~ М-1/2013 по делу № 2-183/2013 от 19.02.13 Северобайкальского городского суда Республики Бурятия - о том, как осуществляется идентификация по телефону в МТС.
- http://orenburg.rusplt.ru/index/v-orenburgskoy-oblasti-sud-oshtrafoval-mts-za-oformlenie-simkart-bez-soglasiya-abonenta-282383.html — из URL, думаю, все понятно.
- Постановление мирового судьи судебного округа № 3 Богородского района Нижегородской области от 21.02.13 по делу № 2-67/13 ( http://bogor3.nnov.msudrf.ru/modules.phpЭname=sud_delo&op=sd&number=1365770&delo_id=1540005 ).
- d-russia.ru/sud-predupredil-mts-za-vydachu-moshennikam-dublikata-sim-karty-bez-razresheniya-ee-vladelca.html - Решение уже поступило от Арбитражного суда Санкт-Петербурга.
- Решение Арбитражного суда Санкт-Петербург и Ленинградская область, правда, лишь с предупреждением в конце.
- Решение Бугурусланского районного суда принято решение о возмещении и возмещении морального вреда в связи с незаконной выдачей сим-карт МТС.
- Решение Арбитражного суда Санкт-Петербурга и Ленинградской области от 12 сентября 2014 г.
№ А56-40433/2014. О незаконной замене сим-карты и привлечении к административной ответственности.
Но результат снова является лишь предупреждением.
- Решение Верховного Суда Республики Башкортостан от 01.09.2015 по делу № 33-11829/2015 01: «Исковые требования.
удовлетворить частично.
Взыскать с ОАО «Мобильные ТелеСистемы» в пользу.
сумму ущерба в размере.
».
- Список пока дополню, потому что.
основные идеи должны быть понятны из подборки.
Инциденты без судебных решений (по крайней мере я не все нашел и не все точно сопоставил).
Их можно использовать как доказательство нечестности МТС:
- Списывать в случае несанкционированной замены SIM-карты (далее – НЗС);
- Заключение из банка в счет новозеландских долларов.
- Заключение с СБ за счет НЗС, возврат средств.
- Аналогия о Мегафоне и рассказ очевидцев о МТС.
Возбуждать уголовное дело в отношении МТС не рекомендую: нужно будет выделить конкретное лицо (поскольку, согласно статье 19 УК РФ, «только вменяемое физическое лицо, достигшее возраста, установленного настоящим Кодексом»).
Кодекс подлежит уголовной ответственности»), а это не так просто, как кажется.
Против мошенников - пожалуйста.
- Про то, что МТС вечно задерживает предоставление доказательств (могу подтвердить это на 100% и подробнее скажу ниже).
- О том, почему борьба с мошенничеством зависит от МТС и на сколько (снижение в 3 раза после принятия мер).
- Если я правильно понимаю , тогда это дело было проиграно в суде, поскольку WebMoney не являются электронными деньгами, и изначально требование к ним было опрометчивым: был необходим иск против МТС.
На что еще следует обратить внимание?
- Роуминг: когда МТС в этом нуждается, они отслеживают перемещения абонента и взимают за это плату.
В данном случае (замена моей симки) не учли, что я не могу проехать более 600 км.
за 2 часа, даже на самолете, так как прямых рейсов до города сим замены (Тайшет) нет, а непрямые рейсы займут гораздо больше времени.
Да и местоположение можно было узнать, позвонив в поддержку.
- Конференции, на которых МТС делала заявления о своей «борьбе» с мошенничеством.
Их много, отсылаю вас к «хорошей» корпорации.
- МТС заставил в 2013 году все отправители СМС - заключают договор с конечными получателями СМС.
Поэтому все утверждения о том, что они не знают, куда, кому и откуда отправляются СМС, являются ложью (именно это мне сказали в ответе на претензию).
Я сам подписал такое соглашение по двум своим проектам.
- МТС также утверждает, что не знает о технологии 3D-Secure, хотя данные о ней есть даже на их сайтах.
Веб-сайт .
И вот еще несколько замечаний из моего случая с МТС:
- Только «бабушки» (почти дословная цитата из первого судебного заседания) используют СМС для подтверждения транзакций, т.е.
специально для этой целевой аудитории придумана двухфакторная аутентификация.
- «ОАО «МТС.
не имеет технической или иной возможности влиять на подключение, предоставление или отключение услуг электронного кошелька», что заведомо неверно, именно с технической точки зрения, поскольку зависит от качества связь, техническая возможность доставки СМС и т. д. зависит от того, получаю ли я сообщения от банка или НКО.
Обратите внимание, что мы почему-то говорим именно о техническом аспекте и именно о влиянии, а не о реальном взаимодействии.
- МТС не считает номер и серию паспорта паспортными данными (тоже с первого нашего с ними суда).
При этом в моем случае, как и в других прецедентах, у МТС не было на руках заявления от «якобы меня», то есть указал ли мошенник какие-либо мои персональные данные, установить в принципе невозможно.
Фотографии они тоже не проверяют.
- МТС не предоставляет документы своевременно: в частности, по запросу следователя до сих пор не предоставили никаких данных (с апреля).
По требованию суда не предоставили запись моего разговора с техническим оператором.
поддержку, и в итоговом ответе на жалобу (которая тоже пришла с опозданием на месяц) мне сказали, что данные удалены по причине истечения срока хранения и это несмотря на то, что они были уведомлены дважды судом и неоднократно мной.
Я пока даже не буду комментировать, насколько это нарушение прав.
Давайте просто примем это как факт. Кроме того, на мой запрос в головной офис в Москве почему-то пришел из Краснодара (можно было и из Иркутска отправить без промедления), но никаких данных на электронную почту я так и не получил.
- В МТС настаивают, что документы, поданные через офисы РТК, не являются документами.
отправил МТС.
Способ успокоить этих товарищей очень прост: реституция.
Слово вызывает улыбку у девятиклассников на первых уроках права, но на самом деле оно означает последствия недействительности сделки, заключающиеся в возврате сторонами всего полученного по сделке.
Проще говоря, поскольку все, что было передано за эти годы через РТК в пользу МТС, не для МТС, а оно этим пользуется, то пора расплатиться и закрыть вопрос, выплатив мне проценты за незаконное использование средств.
Это отдельная тема для отдельной статьи, но если коротко – это мое юридическое мнение.
В продолжении статьи я попробую рассказать о защите интересов моих клиентов в банках и платежных системах.
Это все на данный момент. Готов ответить на вопросы.
P.S. Помните, что не существует абсолютно безопасной системы: нигде, никогда, никто.
И данные этой статьи в той или иной степени касаются всех операторов, банков и других организаций.
Вообще меня поражает, насколько ужасно работает антифрод на десятки миллионов рублей, (якобы) купленных кредитными организациями, телефонными компаниями и т. д. Например, как показал опыт: на Яндекс.
Деньгах он не работает в принципе (это наверное, поэтому открыли вакансию профильного специалиста): Я, примерно зная, как должны работать алгоритмы безопасности, никогда и никуда не вывожу средства.
кроме счета в одном банке.
Никогда.
И я всегда работал со статическим IP, когда делал выводы.
И более того, улететь из Иркутска в Краснодар за пару часов у меня не было никакой возможности.
Это лишь некоторые ошибки, о которых я постараюсь рассказать вам в следующий раз.
Теги: #МТС #замена сим #замена сим #мошенничество в интернете #защита персональных данных #защита прав потребителей #ИТ-законодательство
-
Lenovo Ideapad G550 2958-Acu
19 Oct, 24 -
Препарат
19 Oct, 24 -
Хабракомикс
19 Oct, 24 -
Как Правильно Купить Подержанный Iphone
19 Oct, 24 -
Виральность. Формула Или Удача?
19 Oct, 24 -
Авторское Право И Законодательство
19 Oct, 24