Упрощение MNP – больше возможностей или риски безопасности для абонентов?
Смена оператора мобильной связи в охоте за самым выгодным тарифом при полном сохранении номера, вместе с кодом – такую возможность украинцы получили весной прошлого года. Украина внедрила ее в числе последних среди европейских стран.
Анонимный абонент, который хочет перенести номер в другую сеть, должен зарегистрироваться сначала у своего оператора, услугами которого пользуется на данный момент. Тот проверяет, действительно ли этот абонент пользовался данным мобильным номером. Абонент предоставляет информацию, которую должен знать о своем номере, и, если данные совпадают, оператор регистрирует абонента и в дальнейшем он со своим номером должен обратиться уже к другому оператору, услугами которого желает пользоваться, и получить на свой номер сим-карту другого оператора.
MNP (от английского mobile number portability) – услуга по переносу мобильного номера абонентом от одного оператора к другому полностью, включая код оператора. В мире она известна как минимум 20 лет, с конца девяностых, говорит эксперт Роман Химич. В целом MNP на сегодня работает более чем в 80 странах.
В Украине об этом заговорили еще 10 лет назад, правовым основанием внедрения MNP стали поправки к закону "О телекоммуникациях", принятые парламентом 1 июля 2010 года.
Но заработала услуга в стране лишь с мая 2019 года. Ее внедрение растянули во времени споры между операторами и регулятором, а также судебные разбирательства со стороны участников тендера по внедрению услуги.
Процесс не пошел, или услуга не нужна?
Уже год, как абоненты страны могут переходить от одного оператора к другому, не меняя номер, но большого переселения не произошло. В других странах внедрение MNP также не вызвало ажиотажный спрос, и никакого перераспределения рынка не произошло, говорят эксперты. В Украине показатели даже не дотягивают до среднестатистических.
По статистике, за год услугой по переносу абонентских номеров воспользовалось лишь 0,1% пользователей мобильной связи. И то, мигрировать получилось не у всех желающих – около 40% того небольшого количества заявок не завершились успехом, как говорит регулятор, из-за сложности самой процедуры. В то же время, по статистике "Киевстар", неудачи при переносе номеров связаны с тем, что абоненты, пожелавшие уйти к другому оператору, не смогли доказать, что номер принадлежит действительно им. Так, 98% неудачных переносов номеров в первой половине 2020 года объясняются либо отказом абонента проходить регистрацию, либо предоставлением неправильных данных.
Крупнейшие операторы - "Vodafonе Украина" и "Киевстар" считают действующую процедуру MNP не сложной для абонентов и релеватной для их защиты в текущих экономических реалиях. По их мнению, услуга не пользуется особым спросом, поскольку качество связи абонентов устраивает, а тарифные планы трех мобильных операторов по своим ценовым параметрам существенно не отличаются. Но признают: услуга должна быть на рынке, как стимул не расслабляться и постоянно улучшать клиентский сервис.
НКРСИ разработала изменения, чтобы ускорить и упростить процедуру переноса абонентских номеров. Одно из предложений регулятора - отмена верификации у базового оператора при переносе номера. То есть, регулятор предлагает, чтобы абонента регистрировал только оператор-получатель – тот, к которому он переходит.
Но такая оптимизация может усилить мошенничество, по мнению "Киевстара" и "Vodafone Украина", а украинская межбанковская ассоциация членов платежных систем ЕМА, в случае внедрения новшеств и вовсе готова оспаривать их в судебном порядке.
Цифровая идентичность
На номере телефонной связи замыкается процесс любой идентификации, возобновления пароля и другое. А ведь сейчас мобильный номер для абонента играет куда большую роль, чем еще 10 лет назад. Он связан с большим количеством персональной информации - мобильный банкинг, соцсети, информация личного характера. Номер часто используется как идентификатор финансовых услуг клиентов, и требует серьезных мер по защите от "кражи", которые такими предложениями существенно упрощаются, поясняют в "Vodafonе Украина".
"За последние лет 10 произошел важный процесс, который мы пока еще не полностью осознаем. Возник, набрал силу и стал вездесущим принципиально новый феномен – цифровая идентичность, которая состоит, в том числе, из электронного почтового адреса, номера телефонов, учетных записей, сайтов и так далее", - поясняет Химич. Все это уже играет важную роль в жизни человека. "Кража цифровой идентичности практически всегда означает серьезные и долгосрочные проблемы для человека", - говорит эксперт. Утрата номера и незаконный перенос в другие сети может повлечь финансовые и личные убытки для абонента.
Даже в США в 2017 году зафиксировано 380 тыс. случаев преступного переоформления номера мобильного телефона, в 2018 году таких случаев было 679 тысяч, то есть почти в 2 раза больше. "Абсолютное большинство таких инцидентов –с помощью процедуры переноса номеров", - говорит Химич.
При этом первый в США судебный приговор относительно кражи номера состоялся лишь зимой 2019 года. "Парни воровали миллионами деньги на тусовках энтузиастов криптовалют, их рекорд – 5 млн долларов за один вечер. И это на рынке, который институционально более развит, и где более дееспособная правоохранительная система", - поясняет он.
Украинские риски
По данным "Vodafonе Украина", в Украине почти 90% абонентов пользуются мобильной связью анонимно, на условиях предоплаты. Из-за этого «обезличенный» перенос номеров может обострить риски мошенничества с мобильными номерами, считают эксперты.
Завладев чужой сим-картой, или получив мошенническим способом дубликат чужой (путем замены или перевыпуска сим-карты реального владельца), мошенник просто перенесет номер в сеть другого оператора, и его никто не обнаружит. При этом оператор-получатель не видит истории пользования мобильным номером.
"Абонент может оказаться без связи на время, а также без доступа к своим банковским счетам, так как не сможет проводить идентификации, все мессенджеры также идентифицируются по номеру телефона, и эта вся диджитал-айдентитика абонента может исчезнуть, или перейти в другие руки", - сказал директор по маркетингу "Киевстар" Павел Даниман.
Таким образом, оператор-получатель, в сеть которого переносится номер, ничего не знает об абоненте, не сможет установить, законно владеет данный клиент своим номером, или просто присвоил чужой. "Отсюда фрод (мошенничество) с заменой сим-карты, который может привести к злоупотреблению личной информацией", - сказал директор по регуляторному обеспечению "Киевстар" Александр Когут.
При этом большинство европейских стран имеет зарегистрированную у своего оператора абонентскую базу – регистрацию у оператора требует их законодательство. "Зарегистрированный абонент переносит номер, обращаясь лишь к оператору-реципиенту. Сейчас в Украине такая процедура уже действует, и это позволяет исключить мошенничество", - отмечают в пресс-службе "Vodafonе Украина".
Оператор выступает за сохранение двухшаговой модели переноса мобильных номеров: регистрация сначала у базового оператора, с которым абонент прекращает отношения, а затем -у оператора-получателя, к которому переходит абонент.
"Такая модель может гарантировать безопасный перенос, как абоненту, так и оператору телекоммуникаций, и обеспечить все права и интересы сторон сделки", - отмечает оператор. Аналогичной позиции придерживается и компания "Киевстар".
Оператор-реципиент не может качественно провести идентификацию абонента, ведь у него нет истории его обслуживания - гео-локации, связанных номеров и других данных и это повышает риск мошенничества. Такова позиция операторов платежных систем и банковских учреждений.
"Сейчас, при несанкционированной замене сим-карты нужно пройти проверку у оператора, у которого есть доступ к истории обслуживания этого номера. И это удается регулярно. И абонент с большим трудом может вернуть контроль над номером. Это длится часами, за которые крадут все с интернет банкинга, берут кредиты, получают контроль над почтовым аккаунтом, соцсетями и мессенджерами", - говорит директор украинской межбанковской ассоциации членов платежных систем ЕМА Александр Карпов.
Пока же, по данным ЕМА, финансовые учреждения продолжают фиксировать случаи мошенничества, связанного с похищением номеров мобильной связи по номерам трех крупнейших операторов. Так в 2019 году в сравнении с 2018 годом совокупные потери клиентов банковских учреждений, вызванные социальным инжинирингом, увеличились практически наполовину с 246 млн гривен до 362 млн гривен. В 1 полугодии текущего года зафиксировано более 2 тыс. случаев похищений номеров мобильной связи для получения доступа к персональным данным клиентов и оформления несанкционированных кредитов. Каждая из операций мошеннического получения кредита "стоила" клиенту от 3500 гривен. По данным банковских финучреждений, средняя сумма одной мошеннической операции по счету клиента-физлица вследствие похищения абонентского номера мобильной связи в 2019 году по сравнению с 2018 годом сумма увеличилась на 2580 гривен до 6200 гривен.
Кроме того, в 2020 году банки начали фиксировать случаи похищения абонентских номеров, используемых юрлицами, но их финансовые убытки значительно превышают убытки физических лиц. "В предыдущие периоды наличие номера в корпоративной сети юрлица было лучшей защитой от перехвата управления номером. Сейчас, даже имеющиеся механизмы проверки с идентификацией представителя юрлица начали давать сбои. Ослабление контроля за трансфером или заменой SIM-карт повлечет рост мошенничества с использованием методов социальной инженерии", - поясняет Карпов.
В Независимой ассоциации банков Украины также обеспокоены новой инициативой НКРСИ, ведь "финансовый" номер телефона используется в системах дистанционного доступа к счетам физических лиц всеми банками. Украинцы не стремятся регистрировать свои номера у операторов, говорит исполнительный директор Независимой ассоциации банков Украины Елена Коробкова. И эти особенности делают номер мобильного телефона удобным объектом атаки для получения мошенником доступа к счету другого человека и кражи денег с него.
"Разработанные Комиссией изменения порядка переноса мобильных номеров не влияют на популярную сегодня среди мошенников процедуру дистанционного восстановления сим-карты оператором, но создают дополнительную уязвимость в виде возможности переноса номера незарегистрированным предварительно абонентом", - говорит Коробкова. Благодаря этому количество способов кражи номера умножается, что увеличивает шансы мошенников на успех. "И что еще хуже, любая один раз сработавшая комбинация может быстро вылиться в нарастающую как снежный ком серию мошенничеств. Пренебрегать таким риском просто нельзя", - резюмировала она.
На данный момент предложенные правила НКРСИ на стадии обсуждения. Операторы мобильной связи собирают информацию о случаях мошенничества с сим-картами, регулятор ведет диалог с правоохранительными органами. В "Киевстаре" рассчитывают, что регулятор все же изменит свою позицию. "Операторы должны подать информацию о фродах с сим-картами, НКРСИ ведет диалог с правоохранительными органами, может у них изменится мнение, у нас будет следующий раунд переговоров, в ходе которого мы можем прийти к какому-то консенсусу, есть надежда, что всех услышат", - говорит Когут.
Также он просит регулятора при принятии окончательного решения учесть, что инициатива по переносу "обезличенных" абонентских номеров противоречит правовой позиции изложенной в постановлении Окружного админсуда Киева от 2014 года, в котором отмечается, что порядок переноса номеров должен предусматривать возможность переноса исключительно тех абонентов, которые зарегистрированы оператором-донором, в противном случае это приведёт как к нарушению прав абонентов так и нарушению порядка заключения договоров.