Операторские страдания
Не секрет, что от мошенников терпят убытки не только абоненты, но и операторы. По оценкам аналитиков компании Ericsson, потери на мировом рынке сотовой связи превышают $1 миллиард в год. Кроме того, падает доверие абонентов к оператору, что плачевно сказывается не только на репутации, но и на доходах.
По мнению ряда российских аналитиков, большая часть незаконных махинаций совершается сотрудниками самих операторов. В службе безопасности «МегаФона» сообщили, что по статистике зарубежных операторов, до 80% фактов мошенничества совершаются с участием инсайдеров. Однако для России эта статистика не работает. Практика показывает, что факты мошенничества недобросовестных сотрудников оператора очень редки, ущерб в таких случаях минимален и легко компенсируется за счет этих сотрудников. Итак, в «МегаФоне» считают, что подавляющий объем потерь связан с внешним мошенничеством.
Сотовых операторов можно обмануть с помощью переадресации звонков. Например, злоумышленник становится клиентом оператора, покупает телефон, а затем дает рекламу в газету о предоставлении услуг дешевой связи с любой страной мира. Связавшийся с ним клиент называет номер, мошенник вешает свою трубку, устанавливает переадресацию на указанный номер, и связь осуществляется в обход по транку, через коммутатор. При этом номер преступника не занят и может использоваться снова.
Еще один способ обмана: человек подключает сотовую связь на имя другого лица без ведома последнего, например по поддельному или украденному паспорту. Затем он предлагает своим клиентам анонимно позвонить в любую точку мира по более низкому, чем у большинства операторов, тарифу. Оплата услуг связи ложится на плечи сотового оператора. Если совершать такие звонки из-за границы, владельцы одного телефона могут обогатиться на $3-4 тысячи в день. Такой вид мошенничества, как перепрограммирование ПО телефона, позволяет преступнику получить доступ к коммутационному оборудованию операторов. Такие вызовы обрабатываются, как и любые другие, с той лишь разницей, что предъявить по ним счет некому.
Защита от мошенников сложна и дорога. Самая простая система защиты обойдется сотовому оператору примерно в $500 тысяч, более надежная от $80 миллионов. Существуют различные схемы защиты от мошенничества. Например, можно делать статистический анализ звонков. Если с интервалом в одну секунду следуют два вызова с одного телефона, но в разных концах города, то оператору последует сигнал о возможной проблеме. Есть также системы, позволяющие отследить образ поведения абонента. Сигналом SOS послужит аномальное поведение клиента, то есть если он начнет слишком много говорить или делать слишком длинные вызовы и т. д.
Осторожно, клоны!
Наиболее распространенным способом мошенничества, касающимся и операторов, и абонентов, является «фрод», или кража трафика.
Один из популярных приемов «фрода» — клонирование, или создание «сотовых двойников». Для этого мошенникам надо на некоторое время получить телефон-жертву и его электронную информацию (MIN/ESN). Сделать это можно самыми разными способами: украв трубку, найдя потерянный аппарат, купив необходимую информацию в частных ремонтных мастерских, у поставщиков или дилеров операторов сотовой связи. Если в руках у мошенников оказался аппарат, то с помощью специального оборудования создается его двойник, имеющий точно такие же идентификационные номера. Таким образом, оборудование сотовой сети будет воспринимать клон в качестве оригинала, а владельцу продублированной трубки придется оплачивать счета за двоих. Злоумышленник может перехватить необходимую электронную информацию и при помощи радиосканера, либо так называемого сотового кэш-бокса — комбинации радиосканера, компьютера и сотового телефона. Он легко выявляет и запоминает номера MIN и ESN и автоматически перепрограммирует себя на них. Использовав пару MIN/ESN один раз, он стирает ее из памяти и выбирает другую. Поймать таких мошенников практически невозможно. Крадут номера, как правило, в деловых районах или в других местах скопления народа, например в дорожных пробках, в торговых центрах, в аэропортах. Один из наиболее ярких примеров этого вида «фрода» произошел в 1997 году в Москве. Преступники продавали «черные» трубки примерно за $1000, при этом люди платили только за покупку, а их разговоры оплачивали абоненты, к которым подключались двойники. Счета, приходившие жертвам, достигали нескольких тысяч долларов. Схема «фрода» была проста. Мошенники обнаружили, что клиенты сотовой сети «Би Лайн», возвращаясь в Москву из других городов, для быстрейшего перехода из режима роуминга в родную сеть включали телефоны сразу в аэропорте «Домодедово». В этот момент мошенники и считывали необходимую информацию о телефонах жертв. Фродстеры изготовили радиосканер, упаковали его в коробку из-под обуви и сдали в камеру хранения, где он сканировал диапазон рабочих частот.
Чтобы уберечься от «фрода», операторы советуют держать документы с ESN-номером вашего телефона в надежном месте, ежемесячно и тщательно проверять счета за пользование сотовой связью и держать телефон отключенным до того момента, пока вы не решили им воспользоваться. Самые легкие и дешевые способы защиты от «фрода» — регулярно менять MIN-номер через оператора и установить дополнительный 4-значный PIN-код, набираемый перед разговором. Наиболее эффективным методом противодействия «фроду» считается шифрование номера MIN/ESN.
Прекрасное в далеком
За последние пять лет способы совершения преступлений значительно изменились. Анатолий Платонов рассказал, что в управлении «К» борьба с «мобильной преступностью» делится на три основные части: «Во-первых, это технический путь, то есть совершенствование средств борьбы МВД и способов защиты от мошенничеств операторов, во-вторых, активная работа по задержанию и изобличению преступников, профилактика преступлений с помощью СМИ. В-третьих, тесное сотрудничество МВД, операторов и населения». Г-н Платонов справедливо отметил, что основная масса преступлений, совершаемых в сфере связи, это не кражи телефонов, а чисто технические преступления.
Что интересно, по статистике МВД, мобильные преступления чаще всего совершаются молодыми, талантливыми и образованными людьми. Более 75% задержанных нет и 25 лет, а 67% от их общего числа имеют высшее или неоконченное высшее образование.
Эльдар Муртазин считает, что основной причиной расцвета телефонного мошенничества является патологическая доверчивость россиян. «Надо четко осознавать, что такая информация, как PIN-коды, является индивидуальной, и ею ни с кем не стоит делиться. Телефон вообще можно приравнять к средствам гигиены. Большинство телефонных вымогательств строится на доверчивости граждан и любви к халяве. С другой стороны, мошенники, как правило, просят номера карт номиналом $10-20, рассчитывая, что большинство обманутых абонентов просто не пойдут подавать заявление из-за такой небольшой суммы. Чаще всего так и происходит».
Управляющий директор инвестиционного блока ОАО «Внешторгбанк» Юлий Матевосов уверен, что если сам процесс взлома баз данных или других подобных действий станет слишком дорогим, то для информационных преступников игра не будет стоить свеч.
Начальник службы МТС по связям с общественностью Павел Нефедов считает, что организации по борьбе с такими преступлениями все-таки недостаточно оснащены и активны.
В «МегаФоне» предполагают, что уровень мошенничества будет продолжать расти. «Это коснется, в первую очередь, неголосовых услуг. По крайней мере, такая тенденция прослеживается в ряде зарубежных стран. Причин здесь три: несовершенство общей архитектуры сети GSM, усложнение аппаратно-программной базы, а это новые уязвимости, и несовершенство российского законодательства в сфере телекоммуникационного мошенничества».
Олеся Якунина
Источник: http://www.mobimag.ru/