Заявление на получение сим карты
В России набирает обороты новый вид мошенничества с сим-картами, который позволяет хакерам получить доступ к номеру телефона и моментально переводить деньги из банковских приложений. В новой схеме скомбинированы несколько ранее известных, причем это тот случай, когда обман сложно доказать, следует из обзора компании ESET, занимающейся разработкой антивирусных решений (материалы распространило агентство «Пиархаб»).
Первый этап работы мошенников — создание фейкового аккаунта. «На черном рынке покупаются неживые аккаунты, которые на первый взгляд не отличаются от настоящих: созданы несколько лет назад, есть фото, не засвеченные в поиске по картинкам Google и «Яндекса», контент редко, но обновляется. Создается видимость принадлежности аккаунта живому человеку», — указывают в ESET.
На следующем этапе злоумышленники подбирают жертв атаки социальной инженерии с помощью рекламного кабинета и поиска в Facebook и Instagram, причем ищут они не пенсионеров или блогеров с большим количеством подписок, а предпринимателей, владельцев бизнеса. У этой группы жертв есть деньги, и они не избалованы вниманием, поясняют эксперты.
Третий этап — попытка выяснить номер телефона. Выглядит это так: «Жертве пишет красивая и обязательно одинокая девушка. Нередко она живет в другом городе, но имеет с объектом обмана немного общего (заканчивала тот же вуз, у них совпадают хобби и пр.). Далее мошенник под аккаунтом дружелюбной собеседницы пытается выяснить номер телефона вступившего в переписку. Например, пытается перевести общение в WhatsApp, где всегда виден номер мобильного. Это нужно ради изготовления дубликата сим-карты».
На четвертом этапе изготавливается дубликат сим-карты жертвы. Злоумышленник, получив номер телефона и определив, какому оператору он принадлежит, делает необходимую для этого поддельную доверенность, причем чаще всего заявление на получение дубликата сим-карты подается в небольшом филиале оператора в другом конце страны и часовом поясе.
Заключительный этап — перевод средств. «Получив сим-карту, мошенник сразу обращается в банк, чтобы восстановить пароль от банковского приложения — через кол-центр или в скачанном мобильном банке. Последний рубеж обороны — аутентификация по личному номеру — пройден. Далее происходит перевод всех денег на другой банковский счет», — предупреждают в ESET.
По данным компании, в дополнение аферисты нередко пишут в мессенджерах друзьям и родственникам жертвы, что срочно нужны деньги. Если кто-то переводит средства по привычному номеру на знакомую карту, то их списывают еще раз.
«С точки зрения банков — это даже не мошенничество. Потому что двухфакторные авторизации на сим-картах являются подтверждением личности. Если перевели деньги с помощью вашей сим-карты, значит, это сделали вы. Выходит, что современная сим-карта оказывается важнее и весомее паспорта, а ее кража — опаснее утери основного документа гражданина страны. Все ваши аккаунты, все социальные сети, мессенджеры, банки, сервисы доставки и такси — буквально все завязано на личный номер телефона», — комментирует обозреватель ESET Станислав Жураковский.
Эксперты ESET рекомендуют предпринять несколько шагов, чтобы избежать подобного обмана и не дать мошенникам шанса заполучить сим-карту.
Так, в приложении мобильного оператора необходимо выпустить второй виртуальный номер. «Этот номер будет привязан к основному. СМС будут приходить на основной номер, как и звонки. Стоимость услуги минимальная, но она позволяет получить секретный для всех номер телефона, к которому можно привязать чувствительные сервисы, такие как банки и социальные сети», — рассказывают специалисты.
Кроме того, рекомендуется переключить во всех банках СМС-авторизацию на пуши в приложении: такой способ безопаснее и позволяет получать коды для операций через Интернет, даже если нет самой сим-карты.
Также в ESET советуют подготовить «запрет передоверенности» в офисе мобильного оператора. Такой документ позволяет запретить выдавать дубликат сим-карты без личного присутствия по доверенности. «Это самая уязвимая брешь в персональной безопасности, и стоит устранить ее как можно скорее. Понадобится регулярно продлевать срок действия документа», — подчеркивают в антивирусной компании.
«Не стоит давать номера телефонов малознакомым людям. Лучше вести переписку в зашифрованных мессенджерах, а также давать ссылки на аккаунты или никнеймы, которые не привязаны к номеру личного мобильного телефона», — добавляют в ESET.
До 30 ноября включительно нужно зарегистрировать или подтвердить регистрацию симкарт, которые используются по корпоративным тарифам и были оформлены до 1 июня 2021 года. Если этого не сделать, с 1 декабря услуги связи будут приостановлены. Это касается организаций, ИП, их бывших и нынешних сотрудников и обычных абонентов, которые когда-то купили симкарту без оформления на свой паспорт.
Это не требование отдельных операторов, а федеральный закон. Все серьезно.
Курс о больших делах
Разбираемся, как начинать и доводить до конца масштабные задачиЧто это за требование
Суть требования в том, чтобы операторы и государство знали, за кем конкретно закреплен номер телефона. Раньше симку можно было купить на организацию, потом ее передавали сотруднику или продавали в переходе, не требуя предъявить паспорт. И было непонятно, кто именно пользуется этим номером. Абонентом была условная «Ромашка» с нулевым балансом или вообще давно ликвидированное ООО «Связь для всех», а на самом деле телефон мог быть у Петра Иванова или кого угодно еще.
Такими симкартами многие пользовались годами, регистрировали на них онлайн-банки, использовали в бизнесе, а иногда — для мошенничества и других преступлений. Государство решило с этим бороться. Сначала ввели обязательную идентификацию абонентов по паспорту, теперь пытаются навести порядок в корпоративных номерах.
Из-за этого прибавилось хлопот у бизнеса. А простые абоненты могут вообще потерять номер, хотя честно использовали его в течение многих лет и ничего незаконного не задумывали.
Что нужно делать фирмам и ИП
С 1 июня по 30 ноября 2021 года всем абонентам с корпоративными симкартами нужно зарегистрировать используемые номера на госуслугах. То есть владелец номеров передает оператору связи сведения о том, кто и какими симкартами пользуется, — с данными конкретных сотрудников. Оператор запрашивает у этих сотрудников подтверждение через госуслуги — и после этого активирует карту.
Если симкарта установлена в устройстве, она активируется сразу после передачи данных, дополнительное подтверждение не требуется. Все это происходит дистанционно.
Вот что нужно сделать организации или ИП:
- Зарегистрировать учетную запись на госуслугах. Если запись есть — проверить, чтобы она была подтвержденной. Для регистрации понадобится учетная запись руководителя-физлица. Все номера одного оператора можно указать в одном заявлении. Данные можно вносить вручную или с помощью CSV-файла. Нужны паспортные данные и номера телефонов сотрудников. Если симкарта в устройстве — адрес размещения, номер устройства и телефона.
Заявление отправляется электронно — на портале.
Данные о сотрудниках можно заполнить вручную или передать в виде таблицыЧто делать работникам
Есть два варианта:
- дождитесь запроса на подтверждение симкарты на госуслугах. Он придет от оператора связи в личный кабинет. Проверьте номер и подтвердите, что используете его. Информация фиксируется в реестре: вот этот номер по договору с ООО «Ромашка» использует Иванов Петр с такими-то паспортными данными; Нужно будет указать ИНН работодателя — на кого оформлена карта. Оператор проверит данные и после подтверждения активирует карту.
Получается, что пользователям симкарт нужно либо ждать инициативы от компании, которая заключила договор, либо знать ее данные и самостоятельно активировать карту. В любом случае сведения о конечном пользователе будут проверяться. Оператор активирует карту, только если данные от корпоративного абонента и физлица совпадут.
Это не будет проблемой для тех, кто на самом деле пользуется корпоративной связью действующих компаний. Добавит немного хлопот, но не более. А вот тем, кто потерял контакт с организацией или когда-то давно купил непонятно какую симкарту, придется столкнуться с проблемами — вплоть до потери номера.
Как оператор проверяет данные пользователя
Рассмотрим вариант, когда абонент передает данные на госуслугах сам за себя. Например, если организации уже нет, он уволился, покупал симку в переходе или не дождался запроса на активацию. Вот пользователь заполнил данные на госуслугах, оператор их получил.
А дальше оператор проверяет:
- Правда ли есть такой договор.
- Передавала ли эта организация реестр с данными этого пользователя.
И если хотя бы что-то не совпадает, карта не будет активирована. А после 1 декабря есть риск остаться без номера.
Что за реестры передают организации
По закону с 2018 года корпоративные абоненты должны передавать операторам связи информацию о том, кто фактически пользуется номерами. Согласие пользователей при этом не требуется. Оператор проверяет достоверность данных — например запрашивая паспорт. А если сведения не подтверждаются, услуги связи могут приостановить.
Если юрлицо или ИП ликвидируется, абонентские номера могут быть переоформлены на конечных пользователей.
То есть уже три года корпоративные абоненты и так сообщают данные конечных пользователей. Или, по крайней мере, должны это делать.
Но кто-то из них мог не передать информацию или сообщить недостоверные сведения. Или директор просто везде указывал пользователем себя, а карты раздавал менеджерам. Кто-то уже и не помнит, кому передали симкарту. Некоторые пользователи получили корпоративный номер не от работодателя, а от какой-то посторонней компании, с которой давно нет связи. Раньше об этом никто не задумывался.
Теперь это будет серьезной проблемой. Даже если вы честно сообщаете, что пользуетесь номером такого-то юрлица, нужно, чтобы это юрлицо передало о вас сведения. Только тогда карта будет активирована. В противном случае после 1 декабря вас ждет неприятный сюрприз в виде блокировки, даже если вы самый честный на свете абонент.
Что можно сделать, чтобы сохранить номер
Если точно знаете, что сведения о вас не передадут или они будут недостоверными, можно попробовать переоформить корпоративный номер на себя без участия второй стороны — организации, которая заключала договор.
Для этого у операторов связи есть услуга — обычно платная, но недорогая. Проблема не в стоимости, а в самом процессе: он не дает гарантии, что заявку на переоформление точно одобрят.
Алгоритм переоформления обычно такой:
При положительном решении нужно заключить договор на свое имя. Тогда вся эта история с активацией уже не будет вас касаться, так как абонентом станет физлицо. Правда, до декабря переоформить карту можно и не успеть.
А еще бывает, что организация реальная и до сих пор работает, но передавать симкарту не хочет. Хотя человек пользуется ею много лет в личных целях и сам платит за связь. Тут ничего не поделать.
Что делать, если переоформить номер не получится
Нужно подготовиться к возможной блокировке. Приостановка услуг связи по неподтвержденным корпоративным номерам может произойти 1 декабря или позднее. Может, переходный период и продлят, но пока об этом ничего не известно — надеяться не стоит.
Сообщите новый номер своим контактам. Перенесите историю в мессенджерах. Заново настройте приложения, если потребуется.
Это будет большая работа, но деваться некуда.
Как узнать, на кого оформлен номер
Эта информация есть в личном кабинете вашего оператора. Туда можно попасть через приложение или войти с компьютера — но симкарта должна быть доступна. На нее придет смс для подтверждения. Или нужно знать пароль.
Проверьте на всякий случай эту информацию, если не помните, на кого оформляли карту, или меняли данные при увольнении.
Корпоративная связь в компании для сотрудников или ее части не является предметом роскоши. Корпоративные тарифы удобны и делают возможным проведение совместных рабочих конференций, чатов. Оплата корпоративной связи сотрудников повышает привлекательность компании как работодателя. Да и для самой компании это удобно.
Например, сотрудник уволился, а корпоративную сим-карту можно передать пришедшему на его место другому сотруднику.
Использование корпоративной связи привлекательно и с точки зрения налогов компании — расходы на связь можно отнести в уменьшение базы для расчетов налога.
Какие изменения в части работы с корпоративными сим-картами вступили в силу?
Основной закон, который устанавливает правила пользования связью, — это Закон от 07.07.2003 № 126-ФЗ «О связи». И с 1 июня 2021 г. действуют изменения, благодаря которым установлены новые правила по регистрации корпоративных сим-карт (Федеральный закон от 30.12.2020 № 533-ФЗ, постановление Правительства РФ от 31.05.2021 № 844).
С какой целью введена регистрация сим-карт?
Цель данных изменений — контроль за рынком «серых» сим-карт.
Введенная верификация, т. е. подтверждение, преследует цель ограничить распространение обезличенных сим-карт, которые могут использоваться в мошеннических и экстремистских целях.
По данным главы TelecomDaily, в России порядка 10-11 млн «серых» сим-карт, которые можно приобрести на вокзале, у метро без паспорта.
И, по мнению законодателей, факт бесконтрольной реализации сим-карт угрожает безопасности страны. Хотя вопрос этот, безусловно, спорный. Зачастую сим-карты покупают несовершеннолетние, у которых еще нет паспорта.
Начиная с 1 июня 2021 г., корпоративные сим-карты не могут быть обезличенными и их номер должен быть привязан к конкретным работникам.
Такое правило действует не только в отношении сим-карт в телефонах, но и в онлайн-кассах и другом оборудовании.
Какие сведения должны быть раскрыты?
Перечень сведений, которые подлежат раскрытию, приведен в специальных правилах, утв. Правительством РФ № 844.
- номер абонента;
- ИНН налогоплательщика-абонента;
- наименование компании или ФИО предпринимателя — владельца оборудования;
- наименование и ОГРН оператора связи;
Здесь приводится основной государственный регистрационный номер оператора связи, с которым у компании или предпринимателя заключен договор оказания услуг связи.
- адрес абонента либо фактический адрес оборудования, в котором установлена сим-карта;
- вид и название используемого оборудования;
- специальный номер, который указан на оборудовании — идентификатор пользовательского оборудования.
Как зарегистрировать сим-карту на сайте госуслуг?
Для того чтобы работники могли полноценно пользоваться корпоративной связью, необходимо зарегистрировать сим-карты на сайте госуслуг.
Причем сделать это могут как сами работники, так и работодатель.
Но, как правило, регистрацию корпоративной сим-карты осуществляет работодатель, а работник только подтверждает номер через сайт госуслуг.
Для подтверждения сим-карты у работника, как и у компании-работодателя, должна быть подтвержденная учетная запись на госуслугах.
Если у компании или предпринимателя заключен договор связи до 1 июня 2021 г., то регистрацию сим-карт они должны пройти в срок до 30 ноября 2021 г.
А информацию по вновь оформленным корпоративным сим-картам нужно регистрировать на госуслугах, начиная с 1 июня 2021 г. Только тогда оператор активирует сим-карту.
Для регистрации сим-карты на сайте госуслуг работодатель должен выполнить следующие действия:
В том случае, если у бизнесменов заключено несколько договоров с разными операторами связи, то заполняется отдельное заявление на каждого оператора.
- ввести данные по номерам сотрудников, которые пользуются корпоративными сим-картами.
Система предлагает осуществлять ввод на выбор: либо вручную вбивать каждый номер, либо загрузить единым списком.
При этом нужно указать следующие сведения: в отношении сотрудников — паспортные данные и номер телефона, а в отношении пользовательского оборудования — наименование, тип устройства и номер телефона.
Завершающим этапом регистрации сим-карты со стороны работодателя будет отправка заявления оператору связи.
Отметим, что требования о передаче сведений о сим-картах не действует в отношении пользователей связи, которые являются государственными или муниципальными заказчиками (Законы № 44-ФЗ и № 223-ФЗ).
- Сотруднику легко разделять контакты и звонки на рабочие и личные.
- Оплату «рабочей» связи (а это могут быть затраты не только на звонки, но и на интернет) производит работодатель.
- Предприниматель или организация может принимать в расход затраты на корпоративную связь, при этом вести контроль этих затрат.
- Тарифы для корпоративной связи весьма привлекательны.
Так как плюсов у корпоративных симок много, организации с удовольствием их используют.
Кроме того, сейчас сим-карты повсеместно используются в стороннем оборудовании: системах навигации и слежения, системах ГЛОНАСС, в модемах, вендинговых аппаратах, системах автоматических ворот и шлагбаумов, онлайн-кассах и т. д.
В таких сторонних устройствах также используются корпоративные сим-карты со специальными тарифами.
Что изменилось для владельцев корпоративных сим-карт
Об изменениях было известно уже давно, но в силу они вступили с 1 июля 2021 года. Суть новшеств — обязательная регистрация корпоративных сим-карт на портале «Госуслуги» начиная с 1 июля 2021 года.
Это означает, что все корпоративные карты:
- Купленные после 1 июля 2021 года — регистрируются на Госуслугах при покупке.
- Купленные до 1 июля 2021 года — регистрируются на Госуслугах:
- до 30 ноября 2021 года — в отношении сим-карт, переданных сотрудникам;
- до 1 марта 2023 года — в отношении сим-карт, установленных в устройствах.
Как видим, регистрация корпоративных симок относится ко всем видам корпоративных карт. То есть подлежат регистрации на Госуслугах корпоративные симки, оформленные как на сотрудников, так и установленные в оборудовании. Единственное отличие — сроки, в которые необходимо подать сведения.
ВАЖНО! Нормативная база — федеральный закон от 30.12.2020 № 533-ФЗ и постановление Правительства РФ от 31.05.2021 № 844.
Что будет, если не активировать корпоративную сим-карту на Госуслугах? Такие корпоративные симки заблокируют, если не уложиться с активацией в срок.
Один из основных вопросов у пользователей: зачем корпоративные симки регистрировать на Госуслугах? Объясняется новшество борьбой с мошенничеством.
Алгоритм действий по регистрации сим-карт на Госуслугах
Итак, покажем на примерах, как зарегистрировать корпоративную симку на Госуслугах.
Чтобы подтвердить корпоративную симку на Госуслугах, необходимо иметь там подтвержденную учетную запись юрлица. Это лучше сделать заранее через подтвержденную учетную запись гендиректора.
О том, как получить ЭЦП для Госуслуг, узнайте из материала.
Допустим, такая запись подтверждена. Как зарегистрировать корпоративную симку:
ШАГ 2. Выбираем, как используются сим-карты: в устройствах или непосредственно людьми. Допустим, мы выбираем, что людьми.
ШАГ 3.Переходим к формированию заявления, нажав на кнопку «Перейти к заявлению».
ШАГ 4.Появляются данные организации или ИП. Подтверждаем их корректность нажатием кнопки «Верно».
ШАГ 5. Также подтверждаем юридический адрес кнопкой «Верно».
ШАГ 6. Выбираем из списка нужного оператора сотовой связи и нажимаем «Продолжить».
ШАГ 7. Можно ввести данные вручную либо списком. Вручную имеет смысл вводить несколько номеров. Если же номеров много, то в личном кабинете оператора сотовой связи можно скачать файл в формате csv и загрузить. Посмотрим, как выглядит ручной ввод.
ШАГ 8. Вносим данные (Ф.И.О., паспорт, дата рождения, телефон) и при необходимости добавляем еще одного сотрудника.
ШАГ 10. Заявление отправлено.
В личный кабинет должно прийти подтверждение.
Вопросы, которые могут возникнуть при регистрации сим-карт
Рассмотрим некоторые нюансы, которые возникают при решении вопроса, как на Госуслугах привязать корпоративную симку.
Надо ли что-то делать с корпоративной симкой ее непосредственному пользователю?
Да, нужно. Здесь есть два варианта:
- Активировать свою корпоративную сим-карту самостоятельно через подтвержденную учетную запись на Госуслугах. Алгоритм примерно такой же, как и при активации сим-карт компанией.
- Дождаться, пока работодатель зарегистрирует сим-карты и подтвердить использование корпоративной карты через Госуслуги. Для этого тоже надо иметь подтвержденную запись на Госуслугах.
Можно ли корпоративную симку оформить на себя и не регистрировать?
Да, можно перерегистрировать симку. Для этого понадобится согласие юридического лица, на которое оформлена сим-карта изначально. Какие документы для этого понадобятся, надо узнавать у операторов связи.
Как упростить регистрацию сим-карт, если их много?
Как уже было сказано, загружать данные на Госуслуги можно не вручную, а сразу файлом. Многие операторы сотовой связи, во-первых, высвечивают предупреждение в личном кабинете о том, что сим-картам необходимо подтверждение и надо заполнить персональные данные владельцев корпкарт. Во-вторых, они позволяют выгрузить все данные в нужном формате — csv.
Требования к загружаемому файлу можно узнать на Госуслугах при выборе способа загрузки не вручную, а файлом.
Здесь же можно скачать шаблон файла и внести туда свои данные. Это более надежный способ, так как формат файла точно будет таким, как положено.
Что делать, если невозможно точно определить место положения устройства, где установлена сим-карта?
Обязательными реквизитами, которые следует передать по корпкартам, установленным в устройствах, являются наименование и ИНН владельца сим-карты, а также ее номер. Остальные реквизиты заполнять необязательно. Или, например, в поле адрес можно проставить юридический адрес организации, на которую они оформлены.
Нужно ли согласие работников на передачу персональных данных при регистрации корпкарт?
Нет, не требуется, так как работодатель при регистрации сим-карт на Госуслугах выполняет требования законодательства.
Не знаете, как работать с персональными данными работников? Куда их можно передавать, а куда — нет? Оформите пробный бесплатный доступ к «КонсультантПлюс» и получите гайд по работе с персональными данными сотрудников.
Итоги
С 1 июля 2021 года введена обязательная регистрация корпоративных сим-карт на Госуслугах. Карты, которыми пользуются сотрудники, необходимо зарегистрировать до 30 ноября 2021 года. Для карт, вставленных в различные устройства, срок продлен — до 1 марта 2023 года. Если не активировать сим-карту, то она будет заблокирована.
Читайте также: