Как снять деньги с незарегистрированной сим карты
На черном рынке в Сети можно найти и купить разнообразную информацию о пользователях – начиная с данных об имуществе и заканчивая паспортными данными и номерами телефонов. Мошенник может обратиться с этими сведениями и фиктивной доверенностью в отдаленный салон связи, например, в другом регионе, и перевыпустить сим-карту жертвы. Предлог обращения может быть любой – от выдуманной потери телефона до такого же мифического повреждения сим-карты. После перевыпуска сим-карты одноразовые пароли для мобильного банка престанут приходить жертве, а начнут приходить на неё. Когда банк видит, что поменялся уникальный идентификатор сим-карты (IMSI), он блокирует операции до момента подтверждения перевыпуска симки. Чтобы снять блокировку злоумышленникам нужно получить кодовое слово, которое знает только владелец карты. Для этого они могут прибегнуть к телефонному мошенничества — вишингу: злоумышленники, используя телефонную коммуникацию и играя определенную роль (например, сотрудника банка), под разными предлогами выманивают у держателя банковской карты конфиденциальную информацию или стимулируют к совершению определенных действий со своим счетом или картой). Если этот шаг успешно пройден, злоумышленники получают возможность распоряжаться денежными средствами жертвы.
Сим-карта остаётся одним из самых уязвимых мест в защите персональных данных – клонирование сим-карты открывает широкий доступ злоумышленникам почти ко всем сервисам, мессенджерам, мобильному банкингу и пр. Киберпреступники могут охотиться не только за аккаунтами звезд в социальных сетях для дальнейшего шантажа и вымогательства, в последнее время они также часто используют копию сим-карты для получения доступа в онлайн-банки и хищения денег. Мы рекомендуем сработать на опережение: написать в отделении связи заявление-запрет на перевыпуск сим-карты без доверенности — заказать выдачу можно будет только в одном, заранее установленном отделении сотового оператора и только лично вам в руки. Никогда и никому не сообщайте CVV, кодовое слово или код из смс — ни по телефону, ни в чате с “сотрудником банка”. Обращайте внимание на смс: они могут содержать информацию о том, что сим-карту перевыпустили, или о попытках получения доступа в онлайн-банк — в этом случае нужно немедленно связаться с сотовым оператором и банком, – рассказал Илья Рожнов, Менеджер по развитию Group-IB Brand Protection в Сингапуре.«К сожалению, от мошеннического переоформления сим-карт путем сговора с сотрудниками салонов мобильной связи пользователю защититься невозможно. Но мы постараемся дать пару рекомендаций, как обезопасить себя в случае реализации данного риска. Ведь для чего «угоняют» сим-карты? В подавляющем большинстве случаев это делается, чтобы получить доступ ко второму фактору аутентификации в платежные приложения. В связи с этим мы бы посоветовали пользователям следующее. Во-первых, в большинстве банков можно выбрать в качестве второго фактора аутентификации не смс, а push-уведомления, которые передаются по зашифрованному каналу связи. Таким образом пользователь страхуется от того, что в случае «угона» сим-карты кто-то получит второй фактор аутентификации. Во-вторых, для банковских операций можно завести отдельную сим-карту, которую использовать только для этих целей. Желательно оформить ее на кого-то из родственников или знакомых, чтобы нельзя было связать номер телефона с клиентом, чей банковский аккаунт злоумышленники хотят взломать через переоформление сим-карты», – уточнил Даниил Чернов, руководитель направления Solar appScreener компании «Ростелком-Солар».
Роскачество совместно с экспертами по кибербезопасности подготовило несколько важных правил, которые нужно соблюдать, чтобы не стать жертвой мошенничества.
Напишите заявление в салоне сотовой связи, запрещающее перевыпуск сим-карты без вашего личного участия. Договоритесь с оператором сотовой связи об ограничении выдачи копий своей
сим-карты или единственном строго определенном отделении, в котором можно заказать выдачу сим-карты лично в руки.
Заведите отдельную сим-карту для работы с мобильным банком и никому не сообщайте и нигде не публикуйте данный номер.
Никому не сообщайте CVV-код, кодовое слово или код из смс – ни по телефону, ни в чате с «сотрудником банка». Перезванивайте лично в банк по номеру, который указан на сайте или на задней стороне карты, и только тогда сообщайте кодовое слово.
Внимательно следите за смс о блокировке сим-карт или перевыпуске. Это действительно важно, ведь у клиента есть, как правило, сутки на обращение в салон связи и банк, чтобы мошенник не успел ничего предпринять.
Игнорируйте смс с просьбой перезвонить в банк по указанному номеру.
Не доверяйте собеседнику, представившемуся сотрудником банка, даже если он звонит с номера банка – сервисы подмены номеров ушли далеко вперед. Звоните в банк самостоятельно.
Не выкладывайте фотографии и сканы ваших документов в соцсетях.
Создавайте сложные и разные пароли на всех используемых ресурсах.
В пресс-службе Сбербанка подчеркнули, что самая надёжная защита для клиентов – это осведомленность, бдительность и осторожность. При подозрении на мошенничество рекомендуется сразу передать информацию банку. На странице сайта они разместили правила по кибербезопасности.
Тем временем, в среду сайт сетевого СМИ «Банки Сегодня» был угнан именно через перевыпуск сим-карты. Имея на руках номер телефона, мошенники восстановили доступ к электронной почте владельца домена. Мошенник сразу же изменил пароль от почты и произвёл смену привязанного номера мобильного телефона. После этого, сайт был легко “угнан”.
Если на балансе вашего телефона образовались лишние деньги (например, вы получили вознаграждение за прохождение платных онлайн опросов), которые вы не планируете потратить, оплачивая услуги связи и вы хотите их обналичить, то вам будет полезна эта статья, в которой я подскажу способы обналичивания денег с симкарты практически любого сотового оператора.
Посредством электронного кошелька
Все довольно просто — используем схему:
- пополнение электронного кошелька с баланса телефона;
- вывод с электронного кошелька на банковскую карту;
- обналичивание средств в банкомате.
Самые распространенные электронные платежные системы с простой настройкой вывода на банковскую карту это qiwi кошелек и яндекс деньги. Здесь можно легко привязать вашу карту к кошельку и спокойно выводить средства.
Как пополнить кошелек с баланса телефона.
В личном кабинете вашей платежной системы, баланс которой хотите пополнить нужно выбрать соответствующий раздел. Я покажу на примере qiwi-кошелька:
На следующей странице нужно ввести сумму, ознакомиться с комиссией и нажать кнопку «перевести»
В моем случае я пополняю кошелек с симкарты МТС и комиссия составляет 9,9% от суммы пополнения. Кроме того МТС взимает 10,00 руб. (с учетом НДС) за SMS об успешном проведении платежа. Итого с баланса телефона у меня спишется 1109 руб, а на кошелек прийдет 1000! Если вас устроят такие условия, вам останется только подтвердить операцию, введя код, отправленный вам на телефон от qiwi. Половина дела сделана!
Как вывести с электронного кошелька на банковскую карту
В личном кабинете вашей платежной системы нужно выбрать соответствующий раздел и на открывшейся страничке в соответствующих полях ввести номер карты и сумму вывода:
- Далее нужно нажать «Вывести на карту».
- На следующей страничке вам предлагается ознакомиться с комиссией за проведение операции и, если вас все устраивает, нажать кнопку «Оплатить».
Мне удобно выводить на карту сбербанка и в моем случае комиссия составит 2% от суммы вывода + 50 руб. Итого, от 1000 руб, которыми мы пополнили баланс с симкарты, мы можем вывести:
Вот такие пироги, ребят! Используя этот способ, вы очень быстро обналичите деньги с баланса вашей симки — операции в киви кошельке по вводу и выводу производятся мгновенно, но потеряете нехилую часть от суммы. Конкретно в вышеприведенном примере мы получим лишь 931 руб на карту, а с телефона спишется 1109 руб. В случае с ЯндексДеньгами комиссия будет примерно такой же). Да и процесс вывода будет идентичным.
2) С помощью смс или на сайте сотового оператора
Этим способом можно воспользоваться, если ваш оператор Билайн, МТС или Мегафон и вы владеете картой платежной системы Visa, MasterCard или Maestro. Не актуально для корпоративных симкарт.
Как вывести с Билайн
Способы рассмотрим ниже.
На официальном сайте
На сайте билайн в меню «Оплата и финансы» нужно выбрать пункт «Оплата услуг»
На открывшейся страничке выбираем из списка пункт «Денежные переводы» и на следующей страничке выбираем подходящий вариант
Далее нужно ввести номер карты, номер телефона, с которого будете производить перевод и сумму. Условия для обоих способов:
- сумма перевода от 10 до 14000 руб;
- комиссия от 50 руб до 5% от суммы. Зависит от суммы перевода.
Как вывести с МТС
В разделе «Легкий платёж» на сайте МТС находим «Денежные переводы» и выбираем пункт «Перевод со счета телефона на карту»
- заполняем все поля — телефон плательщика и сумму;
- вводим номер карты;
- подтверждаем операцию паролем полученным на телефон.
- сумма перевода от 50 до 15000 руб;
- в сутки не более 5 платежей;
- комиссия 4,3%, но не менее 60 руб.
Как вывести с Мегафон
Тут так-же рассмотрим ниже:
Card 1111222233334444 2000. Где Card — тип платежа, 1111222233334444 — номер карты, 2000 — сумма в рублях. Отправка SMS бесплатна.
На официальном сайте
На сайте Мегафон в разделе » Услуги и опции» выбираем пункт «Платежи и переводы».
Далее выбираем «Перевод с телефона на банковскую карту»
- Вводим сумму платежа, номер карты и номер телефона;
- Подтверждаем перевод.
Условия для обоих способов:
- Срок зачисления — от нескольких минут до 5 рабочих дней.
- Сумма перевода от 50 до 13 730 руб;
- Комиссия — 7,35% + 95 руб.
Как видим, комиссия внушающая для обоих случаев, как для схемы с qiwi-кошельком, так и для способа с смс или сайтом. Поэтому принимайте более выгодное решение для своей ситуации, хорошо приценившись.
Житель Москвы Олег Крутов* купил в салоне сотовой связи «МТК-Мобил» SIM-карту компании «Билайн». К ней пользователь присоединил и свою карточку Промсвязьбанка.
Осенью 2016 года покупатель на несколько дней уехал по рабочим делам в Петербург. В это время от имени генерального директора «МТК-Мобил» Сергею Глуховцеву* выдали доверенность, которая позволяла тому заменить SIM-карту Крутова.
Глуховцев обратился в офис «Билайна», где ему перевыпустили SIM-карту. После чего злоумышленник снял 158 402 руб. с банковской карты, привязанной к номеру сотового.
Узнав о случившемся, Крутов написал заявление в полицию о незаконном списании денег с его счета (прим. ред. – сведения о дальнейших действиях полицейских в материалах дел отсутствуют). Параллельно пострадавший обратился в суд с требованием взыскать с «Билайна» (ПАО «Вымпелком») похищенные деньги – 158 402 руб. и компенсацию морального вреда – 50 000 руб.
Две инстанции отказали заявителю, сославшись на то, что работники оператора связи, перевыпустив SIM-карту, никак не нарушили закон. Суды также указали, что нет причинно-следственной связи между убытками истца и действиями сотрудников «Билайна», так как мобильный оператор не отвечает за дистанционное управление счётом истца в банке (дело № 02-3488/2018 ∼ М-2891/2018).
Оператор несет ответственность
Крутов не согласился с подобными выводами и обжаловал их в Верховном суде. ВС отметил, что ответственность за действия лица, которому оператор поручил обслуживание абонентов, несёт именно оператор. В спорной ситуации SIM-карту выпустили по заявлению гражданина, которому истец не давал никаких прав распоряжаться его номером, подчеркнули судьи ВС.
Судьи ВС обратили внимание и на то, что истец, являясь потребителем, рассчитывал на добросовестное исполнение обязанностей оператором, которое не позволит третьим лицам несанкционированно использовать его абонентский номер. Между тем в спорной ситуации злоумышленникам это удалось, благодаря чему они получили доступ к дистанционному управлению банковским счётом заявителя.
При таких обстоятельствах вывод нижестоящих судов об отсутствии причинной связи между списанием денег со счета Крутова и действиями сотрудников «Билайна» нельзя признать правильным, указал ВС. Учитывая перечисленные обстоятельства, тройка судей под председательством Сергея Асташова постановила отменить акты нижестоящих судов и отправила дело на новое рассмотрение обратно в первую инстанцию.
Артур Великжанин из АБ Казаков и партнеры Казаков и партнеры Результаты рейтинга «Право-300» будут доступны после 2-го декабря × предполагает, что в спорной ситуации речь идет не просто о ненадлежащем исполнении оператором связи своих обязательств, а о мошеннической схеме, в которой участвовали сотрудники ответчика: «Они имеют доступ к сведениям клиентов, поэтому подобные случаи должны рассматриваться не только в гражданском, но и в уголовном процессе».
Айнур Ялилов, партнер Шаймарданов,Ялилов и Сабитов Шаймарданов, Ялилов и Сабитов Результаты рейтинга «Право-300» будут доступны после 2-го декабря ×
– Минимизировать распространение своих персональных данных в интернете.
– Подать заявление оператору сотовой связи о запрете перевыпуска и замены SIM-карты без личного присутствия лица (абонента).
– Использовать отдельный телефон и телефонный номер для работы с системами мобильного банкинга.
– Ни при каких условиях не сообщать по телефону и в SMS пароли, CVV-код, кодовые слова и другие сведения, охраняющие доступ к конфиденциальной информации, советует Алексей Добрынин, управляющий партнер КА Pen & Paper Pen & Paper Результаты рейтинга «Право-300» будут доступны после 2-го декабря × (СПб).
В России распроняется новое мошенничество: аферисты подделывают сим-карты граждан, используют их для входа в мобильное банковское приложение и крадут оттуда деньги, рассказали эксперты компании ESET.
Понятно, что, не давая свой номер третьим лицам, от такого развода не убережешься: в интернете гуляют десятки баз данных разных банков, где указаны не только номера телефонов клиентов, но и их паспортные данные. С такой информацией мошенники могут и пропустить этап со знакомством в социальных сетях и сразу перейти к перевыпуску сим-карты.
Эксперты рекомендуют выпустить в мобильном приложении банка второй виртуальный номер и подвязать к нему социальные сети и банки. Для посторонних он будет недоступен. Также в онлайн-банке следует сменить СМС-авторизацию на push-уведомления и подготовить «запрет передоверенности», не позволяющий выдавать копию сим-карты по доверенности.
Корпоративная связь в компании для сотрудников или ее части не является предметом роскоши. Корпоративные тарифы удобны и делают возможным проведение совместных рабочих конференций, чатов. Оплата корпоративной связи сотрудников повышает привлекательность компании как работодателя. Да и для самой компании это удобно.
Например, сотрудник уволился, а корпоративную сим-карту можно передать пришедшему на его место другому сотруднику.
Использование корпоративной связи привлекательно и с точки зрения налогов компании — расходы на связь можно отнести в уменьшение базы для расчетов налога.
Какие изменения в части работы с корпоративными сим-картами вступили в силу?
Основной закон, который устанавливает правила пользования связью, — это Закон от 07.07.2003 № 126-ФЗ «О связи». И с 1 июня 2021 г. действуют изменения, благодаря которым установлены новые правила по регистрации корпоративных сим-карт (Федеральный закон от 30.12.2020 № 533-ФЗ, постановление Правительства РФ от 31.05.2021 № 844).
С какой целью введена регистрация сим-карт?
Цель данных изменений — контроль за рынком «серых» сим-карт.
Введенная верификация, т. е. подтверждение, преследует цель ограничить распространение обезличенных сим-карт, которые могут использоваться в мошеннических и экстремистских целях.
По данным главы TelecomDaily, в России порядка 10-11 млн «серых» сим-карт, которые можно приобрести на вокзале, у метро без паспорта.
И, по мнению законодателей, факт бесконтрольной реализации сим-карт угрожает безопасности страны. Хотя вопрос этот, безусловно, спорный. Зачастую сим-карты покупают несовершеннолетние, у которых еще нет паспорта.
Начиная с 1 июня 2021 г., корпоративные сим-карты не могут быть обезличенными и их номер должен быть привязан к конкретным работникам.
Такое правило действует не только в отношении сим-карт в телефонах, но и в онлайн-кассах и другом оборудовании.
Какие сведения должны быть раскрыты?
Перечень сведений, которые подлежат раскрытию, приведен в специальных правилах, утв. Правительством РФ № 844.
- номер абонента;
- ИНН налогоплательщика-абонента;
- наименование компании или ФИО предпринимателя — владельца оборудования;
- наименование и ОГРН оператора связи;
Здесь приводится основной государственный регистрационный номер оператора связи, с которым у компании или предпринимателя заключен договор оказания услуг связи.
- адрес абонента либо фактический адрес оборудования, в котором установлена сим-карта;
- вид и название используемого оборудования;
- специальный номер, который указан на оборудовании — идентификатор пользовательского оборудования.
Как зарегистрировать сим-карту на сайте госуслуг?
Для того чтобы работники могли полноценно пользоваться корпоративной связью, необходимо зарегистрировать сим-карты на сайте госуслуг.
Причем сделать это могут как сами работники, так и работодатель.
Но, как правило, регистрацию корпоративной сим-карты осуществляет работодатель, а работник только подтверждает номер через сайт госуслуг.
Для подтверждения сим-карты у работника, как и у компании-работодателя, должна быть подтвержденная учетная запись на госуслугах.
Если у компании или предпринимателя заключен договор связи до 1 июня 2021 г., то регистрацию сим-карт они должны пройти в срок до 30 ноября 2021 г.
А информацию по вновь оформленным корпоративным сим-картам нужно регистрировать на госуслугах, начиная с 1 июня 2021 г. Только тогда оператор активирует сим-карту.
Для регистрации сим-карты на сайте госуслуг работодатель должен выполнить следующие действия:
В том случае, если у бизнесменов заключено несколько договоров с разными операторами связи, то заполняется отдельное заявление на каждого оператора.
- ввести данные по номерам сотрудников, которые пользуются корпоративными сим-картами.
Система предлагает осуществлять ввод на выбор: либо вручную вбивать каждый номер, либо загрузить единым списком.
При этом нужно указать следующие сведения: в отношении сотрудников — паспортные данные и номер телефона, а в отношении пользовательского оборудования — наименование, тип устройства и номер телефона.
Завершающим этапом регистрации сим-карты со стороны работодателя будет отправка заявления оператору связи.
Отметим, что требования о передаче сведений о сим-картах не действует в отношении пользователей связи, которые являются государственными или муниципальными заказчиками (Законы № 44-ФЗ и № 223-ФЗ).
Читайте также: