Доверенность на получение сим карты
В России набирает обороты новый вид мошенничества с сим-картами, который позволяет хакерам получить доступ к номеру телефона и моментально переводить деньги из банковских приложений. В новой схеме скомбинированы несколько ранее известных, причем это тот случай, когда обман сложно доказать, следует из обзора компании ESET, занимающейся разработкой антивирусных решений (материалы распространило агентство «Пиархаб»).
Первый этап работы мошенников — создание фейкового аккаунта. «На черном рынке покупаются неживые аккаунты, которые на первый взгляд не отличаются от настоящих: созданы несколько лет назад, есть фото, не засвеченные в поиске по картинкам Google и «Яндекса», контент редко, но обновляется. Создается видимость принадлежности аккаунта живому человеку», — указывают в ESET.
На следующем этапе злоумышленники подбирают жертв атаки социальной инженерии с помощью рекламного кабинета и поиска в Facebook и Instagram, причем ищут они не пенсионеров или блогеров с большим количеством подписок, а предпринимателей, владельцев бизнеса. У этой группы жертв есть деньги, и они не избалованы вниманием, поясняют эксперты.
Третий этап — попытка выяснить номер телефона. Выглядит это так: «Жертве пишет красивая и обязательно одинокая девушка. Нередко она живет в другом городе, но имеет с объектом обмана немного общего (заканчивала тот же вуз, у них совпадают хобби и пр.). Далее мошенник под аккаунтом дружелюбной собеседницы пытается выяснить номер телефона вступившего в переписку. Например, пытается перевести общение в WhatsApp, где всегда виден номер мобильного. Это нужно ради изготовления дубликата сим-карты».
На четвертом этапе изготавливается дубликат сим-карты жертвы. Злоумышленник, получив номер телефона и определив, какому оператору он принадлежит, делает необходимую для этого поддельную доверенность, причем чаще всего заявление на получение дубликата сим-карты подается в небольшом филиале оператора в другом конце страны и часовом поясе.
Заключительный этап — перевод средств. «Получив сим-карту, мошенник сразу обращается в банк, чтобы восстановить пароль от банковского приложения — через кол-центр или в скачанном мобильном банке. Последний рубеж обороны — аутентификация по личному номеру — пройден. Далее происходит перевод всех денег на другой банковский счет», — предупреждают в ESET.
По данным компании, в дополнение аферисты нередко пишут в мессенджерах друзьям и родственникам жертвы, что срочно нужны деньги. Если кто-то переводит средства по привычному номеру на знакомую карту, то их списывают еще раз.
«С точки зрения банков — это даже не мошенничество. Потому что двухфакторные авторизации на сим-картах являются подтверждением личности. Если перевели деньги с помощью вашей сим-карты, значит, это сделали вы. Выходит, что современная сим-карта оказывается важнее и весомее паспорта, а ее кража — опаснее утери основного документа гражданина страны. Все ваши аккаунты, все социальные сети, мессенджеры, банки, сервисы доставки и такси — буквально все завязано на личный номер телефона», — комментирует обозреватель ESET Станислав Жураковский.
Эксперты ESET рекомендуют предпринять несколько шагов, чтобы избежать подобного обмана и не дать мошенникам шанса заполучить сим-карту.
Так, в приложении мобильного оператора необходимо выпустить второй виртуальный номер. «Этот номер будет привязан к основному. СМС будут приходить на основной номер, как и звонки. Стоимость услуги минимальная, но она позволяет получить секретный для всех номер телефона, к которому можно привязать чувствительные сервисы, такие как банки и социальные сети», — рассказывают специалисты.
Кроме того, рекомендуется переключить во всех банках СМС-авторизацию на пуши в приложении: такой способ безопаснее и позволяет получать коды для операций через Интернет, даже если нет самой сим-карты.
Также в ESET советуют подготовить «запрет передоверенности» в офисе мобильного оператора. Такой документ позволяет запретить выдавать дубликат сим-карты без личного присутствия по доверенности. «Это самая уязвимая брешь в персональной безопасности, и стоит устранить ее как можно скорее. Понадобится регулярно продлевать срок действия документа», — подчеркивают в антивирусной компании.
«Не стоит давать номера телефонов малознакомым людям. Лучше вести переписку в зашифрованных мессенджерах, а также давать ссылки на аккаунты или никнеймы, которые не привязаны к номеру личного мобильного телефона», — добавляют в ESET.
Житель Москвы Олег Крутов* купил в салоне сотовой связи «МТК-Мобил» SIM-карту компании «Билайн». К ней пользователь присоединил и свою карточку Промсвязьбанка.
Осенью 2016 года покупатель на несколько дней уехал по рабочим делам в Петербург. В это время от имени генерального директора «МТК-Мобил» Сергею Глуховцеву* выдали доверенность, которая позволяла тому заменить SIM-карту Крутова.
Глуховцев обратился в офис «Билайна», где ему перевыпустили SIM-карту. После чего злоумышленник снял 158 402 руб. с банковской карты, привязанной к номеру сотового.
Узнав о случившемся, Крутов написал заявление в полицию о незаконном списании денег с его счета (прим. ред. – сведения о дальнейших действиях полицейских в материалах дел отсутствуют). Параллельно пострадавший обратился в суд с требованием взыскать с «Билайна» (ПАО «Вымпелком») похищенные деньги – 158 402 руб. и компенсацию морального вреда – 50 000 руб.
Две инстанции отказали заявителю, сославшись на то, что работники оператора связи, перевыпустив SIM-карту, никак не нарушили закон. Суды также указали, что нет причинно-следственной связи между убытками истца и действиями сотрудников «Билайна», так как мобильный оператор не отвечает за дистанционное управление счётом истца в банке (дело № 02-3488/2018 ∼ М-2891/2018).
Оператор несет ответственность
Крутов не согласился с подобными выводами и обжаловал их в Верховном суде. ВС отметил, что ответственность за действия лица, которому оператор поручил обслуживание абонентов, несёт именно оператор. В спорной ситуации SIM-карту выпустили по заявлению гражданина, которому истец не давал никаких прав распоряжаться его номером, подчеркнули судьи ВС.
Судьи ВС обратили внимание и на то, что истец, являясь потребителем, рассчитывал на добросовестное исполнение обязанностей оператором, которое не позволит третьим лицам несанкционированно использовать его абонентский номер. Между тем в спорной ситуации злоумышленникам это удалось, благодаря чему они получили доступ к дистанционному управлению банковским счётом заявителя.
При таких обстоятельствах вывод нижестоящих судов об отсутствии причинной связи между списанием денег со счета Крутова и действиями сотрудников «Билайна» нельзя признать правильным, указал ВС. Учитывая перечисленные обстоятельства, тройка судей под председательством Сергея Асташова постановила отменить акты нижестоящих судов и отправила дело на новое рассмотрение обратно в первую инстанцию.
Артур Великжанин из Казаков и партнеры Казаков и партнеры Федеральный рейтинг. группа Банкротство (включая споры) (high market) группа Экологическое право группа Антимонопольное право (включая споры) группа Природные ресурсы/Энергетика группа Земельное право/Коммерческая недвижимость/Строительство группа Уголовное право 12 место По выручке на юриста (более 30 юристов) 25 место По количеству юристов 27 место По выручке Профайл компании × предполагает, что в спорной ситуации речь идет не просто о ненадлежащем исполнении оператором связи своих обязательств, а о мошеннической схеме, в которой участвовали сотрудники ответчика: «Они имеют доступ к сведениям клиентов, поэтому подобные случаи должны рассматриваться не только в гражданском, но и в уголовном процессе».
Айнур Ялилов, партнер Шаймарданов, Ялилов и Сабитов Шаймарданов, Ялилов и Сабитов Региональный рейтинг. ×
– Минимизировать распространение своих персональных данных в интернете.
– Подать заявление оператору сотовой связи о запрете перевыпуска и замены SIM-карты без личного присутствия лица (абонента).
– Использовать отдельный телефон и телефонный номер для работы с системами мобильного банкинга.
– Ни при каких условиях не сообщать по телефону и в SMS пароли, CVV-код, кодовые слова и другие сведения, охраняющие доступ к конфиденциальной информации, советует Алексей Добрынин, управляющий партнер КА Pen & Paper Pen & Paper Региональный рейтинг. × (СПб).
В современном мире существует множество телекоммуникационных компаний, которые упрощают жизнь каждого человека. Такие компании предоставляют широкий спектр услуг, как правило, к которым относится Интернет, телевидение и мобильная связь. Чтобы воспользоваться той или иной услугой, гражданину необходимо обратиться в определённую фирму и зарегистрировать, так называемый, абонентский номер.
Одной из популярной телекоммуникационной компанией на территории РФ является «Мегафон». В случае возникновения какой-либо помощи, связанной с личным абонентским номером, пользователю рекомендуется обратиться в ближайшее отделение. Для удостоверения личности, сотрудники компании обязаны потребовать паспорт.
В данной статье мы рассмотрим ситуации, при которых требуется оформление доверенности на представление интересов в «Мегафон», каких видов она бывает и правила составления этого документа.
Файлы для скачивания:
Виды доверенности в «Мегафон»
Для начала хотелось бы отметить, что доверенностью считается документ, который выписывается на определённого человека с целью представлять интересы другого физического или юридического лица перед третьими лицами.
Всем должно быть известно о том, что любой доверительный документ делится на несколько видов. Доверенность на представление интересов в компании «Мегафон» не является исключением, поэтому её можно оформить двумя видами: простым или генеральным. Ниже мы рассмотрим главные отличие между ними.
Простая
Скорее всего, уже из самого названия такого вида сразу становится понятным её предназначение. Согласно действующему законодательству РФ, простую доверенность разрешено оформлять в любой форме, как собственноручно, так и в распечатанном виде. Помимо подписи заверителя, данный документ иногда требуется заверить в нотариальной конторе – это зависит от того, какие действия будет предполагать в себе такая доверенность. Все существующие ситуации, при которых необходимо вмешательство нотариуса прописаны в Гражданском Кодексе РФ.
Также говоря о доверенности простого вида нужно отметить, что перечень полномочий поверенного крайне ограничен – именно поэтому её название говорит само о себе. При этом о каждой выполняемой операции, доверенное лицо обязано оповещать непосредственно владельца абонентского номера.
Заверять такую бумагу разрешено и другими лицами, помимо нотариуса. Возьмём, к примеру, ситуацию, когда какому-либо абоненту необходимо получить или заменить SIM-карточку, но у него нет возможности сделать это в связи с длительным пребыванием на стационарном лечении в медучреждении. В таком случае он имеет все основания составить доверенность на проведение соответствующих действий от его имени другому человеку. Заверить такой документ вправе главврач этого медучреждения.
Если же физическое лицо действует от лица определённой организации, документ могут заверить сотрудники отдела кадров.
Образец
Генеральная
Что касается генеральной доверенности, нужно сразу отметить тот факт, что её оформление значительно отличается от простой формы. Такой доверительный документ похож на любую другую генеральную доверенность. Всех их объединяет главный фактор – полный «картбланш», то бишь с помощью такого документа поверенный наделяется практически всеми полномочиями, что и владелец абонентского номера.
Генеральная доверенность требует обязательного нотариального заверения, поскольку она включает в себя широкий спектр полномочий. При этом поверенный уже имеет право выполнять различные операции над счётом без уведомления его владельца.
Образец
Для каких целей может понадобиться
В основном существует множество причин, по которым приходится оформлять доверенность в компанию «Мегафон». Все они связаны с тем, что у владельца номера нет возможности явиться в отделение для осуществления определенных операций. Казалось бы, какими это могут быть операции в телекоммуникационной фирме.
На самом деле их большое количество, основными которыми являются следующие действия:
- заполнение заявлений об отмене действия абонентского номера и предлагаемых компанией услуг;
- расторжение договора с оператором услуг;
- восстановление действия абонентского номера;
- замена SIM-карточки;
- получение материальных ценностей от компании «Мегафон»;
- изменение тарифного плана или отказ от услуг действующего тарифа;
- оповещать оператора «Мегафон» о смене контактных данных, которые использовались при регистрации.
Можно отметить, что генеральная доверенность включает в себя все вышеперечисленные полномочия без исключений. Если говорить о простой форме доверенности, то здесь на поверенного делегируются только те полномочия, с целью которой был выдан этот документ.
Однако распространёнными случаями являются именно оформление генерального доверительного документа. Нередко к нему прибегают различные организации, которые выписывают доверенность на своих штатных сотрудников.
Доверенность в мегафон на замену сим карты
Нередко доверенность в «Мегафон» выписывается с целью замены СИМ-карты. При оформлении такой бумаги необходимо вмешательство нотариальной конторы, поскольку её сотрудник должен официально заверить данный документ. Согласно действующему законодательству РФ, такую доверенность разрешено составлять в произвольной форме, однако придерживаться всех требований всё же необходимо.
Так как такой документ требует обязательного заверения нотариуса, для него существует соответствующий бланк, который должны выдать в нотариальной конторе.
При составлении доверенности с такой целью необходимо указать соответствующее полномочие.
На получение сим-карты
Что касаемо доверенности для получения SIM-карточки в компании «Мегафон» сразу можно отметить, что нотариальное заверение здесь не обязательно, что значительно упрощает процесс составления документа.
Однако для того чтобы получилось получить карту, необходимо правильно составить данный доверительный документ.
- В самом верху бумаги по центру вписать номер документа;
- Затем необходимо указать населенный пункт и дату оформления этой бумаги;
- Далее следует внести соответствующий текст доверенности: «Я, (полное ФИО владельца, дата его рождения и паспортные реквизиты) доверяю представителю (ФИО поверенного, дата рождения и паспортные данные) представлять мои интересы в открытом акционерном обществе «Мегафон» по вопросам (здесь следует указать цель документа);
- После этого необходимо внести те полномочия, которыми поверенный наделяется с помощью данного документа;
- Под текстом доверенности требуется указать период его действия, которые должны быть записаны сугубо прописью;
- В конце следует поставить все необходимые подписи, а именно доверителя (владельца абонентского номера) и поверенного. Эти подписи также являются подтверждением ознакомления с этим документом.
Как правильно оформить доверенность для юрлиц в Мегафон
Говоря о доверенности на представление интересов в компании «Мегафон» нужно учесть тот факт, что его требуется составлять на специальном, предназначенном для этого бланке с указанием ИНН.
Главным атрибутом также является запись с датой её составления, поскольку при отсутствии такой записи доверенность будет признана недействительной.
При оформлении доверительного документа от юридических лиц требуется внести следующие сведения:
- наименование документа;
- место составления;
- в том случае, если эта бумага не была заверена нотариусом, в ней однозначно необходимо указать юридический адрес удостоверения;
- следующими данными являются сведения о доверенном лице и доверителе:
- Для физических лиц: название, адрес местонахождения и регистрационный номер, если для него здесь имеет значение;
- Для юридических лиц: полные ФИО и фактический адрес проживания;
- делегируемые доверенному лицу полномочия;
- автограф непосредственно владельца абонентского номера «Мегафон».
Образец
Как правильно составить доверенность для физических лиц в Мегафон
Бывают такие ситуации, когда такая доверенность оформляется от физического лица. В таком документе требуется указать немного другие сведения, нежели в той, что оформляется от юридических лиц. Основные данные, которые должны быть отображены в таком доверительном документе:
На черном рынке в Сети можно найти и купить разнообразную информацию о пользователях – начиная с данных об имуществе и заканчивая паспортными данными и номерами телефонов. Мошенник может обратиться с этими сведениями и фиктивной доверенностью в отдаленный салон связи, например, в другом регионе, и перевыпустить сим-карту жертвы. Предлог обращения может быть любой – от выдуманной потери телефона до такого же мифического повреждения сим-карты. После перевыпуска сим-карты одноразовые пароли для мобильного банка престанут приходить жертве, а начнут приходить на неё. Когда банк видит, что поменялся уникальный идентификатор сим-карты (IMSI), он блокирует операции до момента подтверждения перевыпуска симки. Чтобы снять блокировку злоумышленникам нужно получить кодовое слово, которое знает только владелец карты. Для этого они могут прибегнуть к телефонному мошенничества — вишингу: злоумышленники, используя телефонную коммуникацию и играя определенную роль (например, сотрудника банка), под разными предлогами выманивают у держателя банковской карты конфиденциальную информацию или стимулируют к совершению определенных действий со своим счетом или картой). Если этот шаг успешно пройден, злоумышленники получают возможность распоряжаться денежными средствами жертвы.
Сим-карта остаётся одним из самых уязвимых мест в защите персональных данных – клонирование сим-карты открывает широкий доступ злоумышленникам почти ко всем сервисам, мессенджерам, мобильному банкингу и пр. Киберпреступники могут охотиться не только за аккаунтами звезд в социальных сетях для дальнейшего шантажа и вымогательства, в последнее время они также часто используют копию сим-карты для получения доступа в онлайн-банки и хищения денег. Мы рекомендуем сработать на опережение: написать в отделении связи заявление-запрет на перевыпуск сим-карты без доверенности — заказать выдачу можно будет только в одном, заранее установленном отделении сотового оператора и только лично вам в руки. Никогда и никому не сообщайте CVV, кодовое слово или код из смс — ни по телефону, ни в чате с “сотрудником банка”. Обращайте внимание на смс: они могут содержать информацию о том, что сим-карту перевыпустили, или о попытках получения доступа в онлайн-банк — в этом случае нужно немедленно связаться с сотовым оператором и банком, – рассказал Илья Рожнов, Менеджер по развитию Group-IB Brand Protection в Сингапуре.«К сожалению, от мошеннического переоформления сим-карт путем сговора с сотрудниками салонов мобильной связи пользователю защититься невозможно. Но мы постараемся дать пару рекомендаций, как обезопасить себя в случае реализации данного риска. Ведь для чего «угоняют» сим-карты? В подавляющем большинстве случаев это делается, чтобы получить доступ ко второму фактору аутентификации в платежные приложения. В связи с этим мы бы посоветовали пользователям следующее. Во-первых, в большинстве банков можно выбрать в качестве второго фактора аутентификации не смс, а push-уведомления, которые передаются по зашифрованному каналу связи. Таким образом пользователь страхуется от того, что в случае «угона» сим-карты кто-то получит второй фактор аутентификации. Во-вторых, для банковских операций можно завести отдельную сим-карту, которую использовать только для этих целей. Желательно оформить ее на кого-то из родственников или знакомых, чтобы нельзя было связать номер телефона с клиентом, чей банковский аккаунт злоумышленники хотят взломать через переоформление сим-карты», – уточнил Даниил Чернов, руководитель направления Solar appScreener компании «Ростелком-Солар».
Роскачество совместно с экспертами по кибербезопасности подготовило несколько важных правил, которые нужно соблюдать, чтобы не стать жертвой мошенничества.
Напишите заявление в салоне сотовой связи, запрещающее перевыпуск сим-карты без вашего личного участия. Договоритесь с оператором сотовой связи об ограничении выдачи копий своей
сим-карты или единственном строго определенном отделении, в котором можно заказать выдачу сим-карты лично в руки.
Заведите отдельную сим-карту для работы с мобильным банком и никому не сообщайте и нигде не публикуйте данный номер.
Никому не сообщайте CVV-код, кодовое слово или код из смс – ни по телефону, ни в чате с «сотрудником банка». Перезванивайте лично в банк по номеру, который указан на сайте или на задней стороне карты, и только тогда сообщайте кодовое слово.
Внимательно следите за смс о блокировке сим-карт или перевыпуске. Это действительно важно, ведь у клиента есть, как правило, сутки на обращение в салон связи и банк, чтобы мошенник не успел ничего предпринять.
Игнорируйте смс с просьбой перезвонить в банк по указанному номеру.
Не доверяйте собеседнику, представившемуся сотрудником банка, даже если он звонит с номера банка – сервисы подмены номеров ушли далеко вперед. Звоните в банк самостоятельно.
Не выкладывайте фотографии и сканы ваших документов в соцсетях.
Создавайте сложные и разные пароли на всех используемых ресурсах.
В пресс-службе Сбербанка подчеркнули, что самая надёжная защита для клиентов – это осведомленность, бдительность и осторожность. При подозрении на мошенничество рекомендуется сразу передать информацию банку. На странице сайта они разместили правила по кибербезопасности.
Тем временем, в среду сайт сетевого СМИ «Банки Сегодня» был угнан именно через перевыпуск сим-карты. Имея на руках номер телефона, мошенники восстановили доступ к электронной почте владельца домена. Мошенник сразу же изменил пароль от почты и произвёл смену привязанного номера мобильного телефона. После этого, сайт был легко “угнан”.
В России набирает обороты новый вид мошенничества с сим-картами, который позволяет хакерам получить доступ к номеру телефона и моментально переводить деньги из банковских приложений. В новой схеме скомбинированы несколько ранее известных, причем это тот случай, когда обман сложно доказать, следует из обзора компании ESET, занимающейся разработкой антивирусных решений (материалы распространило агентство «Пиархаб»).
Первый этап работы мошенников — создание фейкового аккаунта. «На черном рынке покупаются неживые аккаунты, которые на первый взгляд не отличаются от настоящих: созданы несколько лет назад, есть фото, не засвеченные в поиске по картинкам Google и «Яндекса», контент редко, но обновляется. Создается видимость принадлежности аккаунта живому человеку», — указывают в ESET.
На следующем этапе злоумышленники подбирают жертв атаки социальной инженерии с помощью рекламного кабинета и поиска в Facebook и Instagram, причем ищут они не пенсионеров или блогеров с большим количеством подписок, а предпринимателей, владельцев бизнеса. У этой группы жертв есть деньги, и они не избалованы вниманием, поясняют эксперты.
Третий этап — попытка выяснить номер телефона. Выглядит это так: «Жертве пишет красивая и обязательно одинокая девушка. Нередко она живет в другом городе, но имеет с объектом обмана немного общего (заканчивала тот же вуз, у них совпадают хобби и пр.). Далее мошенник под аккаунтом дружелюбной собеседницы пытается выяснить номер телефона вступившего в переписку. Например, пытается перевести общение в WhatsApp, где всегда виден номер мобильного. Это нужно ради изготовления дубликата сим-карты».
На четвертом этапе изготавливается дубликат сим-карты жертвы. Злоумышленник, получив номер телефона и определив, какому оператору он принадлежит, делает необходимую для этого поддельную доверенность, причем чаще всего заявление на получение дубликата сим-карты подается в небольшом филиале оператора в другом конце страны и часовом поясе.
Заключительный этап — перевод средств. «Получив сим-карту, мошенник сразу обращается в банк, чтобы восстановить пароль от банковского приложения — через кол-центр или в скачанном мобильном банке. Последний рубеж обороны — аутентификация по личному номеру — пройден. Далее происходит перевод всех денег на другой банковский счет», — предупреждают в ESET.
По данным компании, в дополнение аферисты нередко пишут в мессенджерах друзьям и родственникам жертвы, что срочно нужны деньги. Если кто-то переводит средства по привычному номеру на знакомую карту, то их списывают еще раз.
«С точки зрения банков — это даже не мошенничество. Потому что двухфакторные авторизации на сим-картах являются подтверждением личности. Если перевели деньги с помощью вашей сим-карты, значит, это сделали вы. Выходит, что современная сим-карта оказывается важнее и весомее паспорта, а ее кража — опаснее утери основного документа гражданина страны. Все ваши аккаунты, все социальные сети, мессенджеры, банки, сервисы доставки и такси — буквально все завязано на личный номер телефона», — комментирует обозреватель ESET Станислав Жураковский.
Эксперты ESET рекомендуют предпринять несколько шагов, чтобы избежать подобного обмана и не дать мошенникам шанса заполучить сим-карту.
Так, в приложении мобильного оператора необходимо выпустить второй виртуальный номер. «Этот номер будет привязан к основному. СМС будут приходить на основной номер, как и звонки. Стоимость услуги минимальная, но она позволяет получить секретный для всех номер телефона, к которому можно привязать чувствительные сервисы, такие как банки и социальные сети», — рассказывают специалисты.
Кроме того, рекомендуется переключить во всех банках СМС-авторизацию на пуши в приложении: такой способ безопаснее и позволяет получать коды для операций через Интернет, даже если нет самой сим-карты.
Также в ESET советуют подготовить «запрет передоверенности» в офисе мобильного оператора. Такой документ позволяет запретить выдавать дубликат сим-карты без личного присутствия по доверенности. «Это самая уязвимая брешь в персональной безопасности, и стоит устранить ее как можно скорее. Понадобится регулярно продлевать срок действия документа», — подчеркивают в антивирусной компании.
«Не стоит давать номера телефонов малознакомым людям. Лучше вести переписку в зашифрованных мессенджерах, а также давать ссылки на аккаунты или никнеймы, которые не привязаны к номеру личного мобильного телефона», — добавляют в ESET.
Читайте также: