Платные СМС-услуги: кто зарабатывает на абонентах мобильных операторов

Многие пользователи мобильных операторов Казахстана (и не только Казахстана) с мая прошлого года сообщают о внезапных подписках на непонятные платные сервисы, от которых сложно отписаться. Сервисы при этом буквально пожирают деньги на счету абонента. Мы попробовали разобраться, что это за сервисы, как случайно не стать их «спонсором», и какую ответственность несёт за это оператор мобильной связи.

Чтобы не томить читателя, сразу огласим выводы, а затем перейдём к тому, как мы к ним пришли.

  1. Вас действительно могут подписать на платные услуги без вашего прямого участия.
  2. На платные услуги без вашего участия можно подписать даже GPS-навигатор или автоматические ворота. То есть — любое устройство с активированной СИМ-картой.
  3. Казахстанские операторы и контент-провайдеры тесно аффилированы между собой, а иногда и напрямую связаны. Но это не преступление.
  4. Деньги не пахнут. Операторы и контент-провайдеры зарабатывают на абоненте вне зависимости от того, какой контент с помощью их услуг распространяют третьи лица и насколько эти третьи лица законопослушны.
  5. Проблема может решиться только на уровне «Закона о связи» либо на уровне технических решений от самих операторов.

Загадочный короткий номер 2083

На платные подписки жалуются пользователи всех поставщиков связи — Tele-2, Билайн, Kcell — но логично, что более заметны жалобы абонентов самого крупного оператора. Мы обратили внимание на проблему, встретив пост нашей коллеги Тамары Калеевой и проведя предварительный поиск по другим подобным обращениям. Их оказались десятки только в официальных пабликах. И больше всего претензий опубликовано с мая 2018 года от пользователей Kcell и «Билайн» (ниже приведены скрины). Вот, что, например, пишет руководительница фонда «Адил Соз» Тамара Калеева:

 

Мы изучили ветку на форуме, а также ряд доступных через поиск подобных веток на других форумах и жалобы пользователей в паблике Кселл в сети ВКонтакте.

Наиболее бурно обсуждаемая проблема — непонятно откуда возникающая подписка на платные сервисы с короткого номера 2083. Причём порой (как на скрине выше) подписка возвращается через некоторое время после отписки. Представители оператора в Сети перенаправляют жалующихся к контент-провайдеру, утверждая, что оператор не несёт ответственности за подписки.

Проблема эта не только казахстанская — подобный случай описывался, к примеру, на Хабре. В материале автор привёл доказательства того, что оператор «Мегафон», заявляя о том, что он практически не связан с контент-провайдером, напрямую работает с ним. Meduza провела расследование по основным российским операторам и сделала карточки по различным типам подписок.

Схожие проблемы и в Украине. Подробно ситуацию описывает IT-издание AIN.UA. Также есть англоязычное исследование идентичной проблемы на примере сингапурских операторов Singtel, M1 и StarHub (к опыту этих компаний мы вернёмся ниже). Исходя из вышеописанного, мы можем говорить, что ответственность лежит не только, а иногда и вообще не на пользователе.

Посмотрим, как происходит подписка на платные SMS в РК, что происходит с казахстанскими операторами и абонентами, и кому это выгодно.

Как происходит подписка

  • Во многих случаях подписка действительно может произойти по неосторожности пользователя. На мобильном устройстве очень легко кликнуть на неправильную ссылку и через ряд перенаправлений оказаться внезапно подписанным на платную услугу. Это вполне очевидный способ.
  • Этой «неосторожностью» легко воспользоваться, сделав мобильный баннер на весь экран, по которому пользователь хочет того или нет — попадёт пальцем. И «попадёт» на подписку.
  • Вам могут предложить получить информацию, подтвердив номер телефона на сайте знакомств, поиска работы или доски объявлений. Многие из таких сайтов объединены в сети, и при получении номера (и подтверждения через СМС) начинают списывать с вас деньги.
  • Подписку могут оформить, и если вы раздаёте себе интернет через смартфон и перешли на недобросовестный сайт (всегда читайте то, что написано мелкими шрифтами). Чаще всего условия о списании денег прописаны максимально незаметно, или незаметны на экране, фокус внимания смещён на другие элементы. То же самое может случиться при просмотре сайта со смартфона.
  • Подписка может быть оформлена через SIM в модеме. Некоторые модели не понимают сигнала извне и «отвечают “да”» на любые предложения. Впрочем, и некоторые смартфоны «не видят» PUSH сообщений с предложением подписки, и подписка может произойти вне поля зрения абонента. Сообщают даже о случаях подписки на платные сервисы GPS-трекера.
  • Более того известно о случае, когда на платные рассылки «подписались» автоматические ворота (вернее — GSM-реле в них). Абоненту вернули деньги, но так и не объяснили, каким образом произошла подписка. Дело в том, что PUSH-сообщения отправляются в формате Да/Нет, что для такого устройства равно 1/2 или 0/1. Устройство часто просто автоматически говорит «да».
  • Подписка также может быть оформлена вирусной программой (поэтому мы очень рекомендуем ставить антивирусы на смартфоны).
  • Кроме того, ряд контент-провайдеров даже не требует прямого подтверждения от пользователя (см. кейс Сингапура). Достаточно ввести действующий номер телефона — и его владелец уже подписан без какого-либо собственного участия. Если у кого-то есть слитая база телефонных номеров (а купить базу телефонных номеров сейчас не проблема) — он без особого труда может подписать массу людей на различные сервисы.
    (Отметим, что лишь последние два варианта очевидно незаконны).

На что подписывают

Массовых претензий о внезапных платных подписках до весны 2018 года в казахстанском сегменте обнаружить не удалось, хотя отдельные жалобы на платные СМС-сервисы встречаются чуть ли не с 2009 года. Да и в мире описанные случаи именно массовых подписок и жалоб на них в основном связаны с 2017-2018 годами.

Упомянутая нами сингапурская ситуация крайне напоминает нынешнюю казахстанскую. В Сингапуре это были в основном подписки на игры от компании Gameasy. Из анализа ссылок на скриншотах пользователей, видим, что некий контент-провайдер подписывает абонентов Kcell, в частности, на игровые и прочие сервисы малазийской (судя по данным регистрации) компании Grabmobi и то-ли канадской, то ли американской Ctrackz (оба сайта зарегистрированы в 2015 году, и предоставляют контент для разных стран мира по незащищённому протоколу).

Схожим образом могут возникать подписки на гороскопы, сервисы знакомств, автоновости — на любой контент предоставляемый провайдерами.

Самое неприятное во всей ситуации, что мобильный оператор особой ответственности за подключаемые вышеописанными способами «услуги» как бы не несёт, говоря, что в соответствии с договором, ответственность лежит на самом пользователе, а за решением проблемы следует обращаться к провайдеру.

Однако, стоит отметить, что именно оператор выдаёт в аренду короткий номер провайдеру услуг и получает от него за это деньги. Так что ответ «вся ответственность лежит на контент-провайдере/пользователе» — весьма сомнителен. Что мы и покажем далее.

Кому это выгодно и как устроены отношения на рынке контента

Выгодно это в первую очередь самим операторам и ряду компаний-провайдеров, часть из которых указаны в качестве официальных партнёров казахстанских мобильных гигантов.

Вот, к примеру TOO Telematics Asia, указанное в официальном ответе от KCell Тамаре Калеевой

ТОО занимается «Предоставлением прочих индивидуальных услуг, не включенных в другие группировки» (ОКЭД: 96090). И судя по налогам, чувствует себя весьма неплохо.

Как и ТОО «Информ Мобил Казахстан», просевшее в 2016-17, но резко вернувшее себе позиции в 2018. ТОО является представительством российской компании «Информ-мобил», занимающейся мобильными сервисами в РФ. На «Информ-мобил» обнаруживаются жалобы в основном от пользователей оператора «Билайн», с которым данное ТОО сотрудничало ещё со времён «Кар-Тел».

ТОО с названием «RGK Production Kazakhstan» в таком написании вообще отсутствует в списке казахстанских налогоплательщиков, а если попробовать поискать его по указанному доменному имени в e-mail — support@flexmobile.biz, то выходим на сайт некоего ТОО Flexmobile, зарегистрированного всего 2 месяца назад. Однако существует зарегистрированная в 2015 компания с кириллическим названием ТОО «РГК Продакшн Казахстан», осуществляющая «Услуги по размещению и переработке данных» (ОКЭД: 63111).

Или же ТОО Zero Gravity, также указанное в письме. Именно к этой компании регулярно отсылают жалующихся менеджеры КСеll в паблике ВКонтакте и на форумах, и именно их телефонный номер указывается в сообщениях о подписке на платный контент от малазийского GrabMobi.

ТОО Zero Gravity основана 10 лет назад и на протяжении этого периода осуществляет услуги различного спектра. В том числе — как контент-провайдер. Хотя об активности самой компании за последние 8 лет на сайте ТОО информация отсутствует: последние новости от 2011 года, а список проектов ограничивается тремя, проведёнными тогда же.

Налоговые выплаты компании за последние годы в среднем 33 222 200 ₸ в год, что предполагает как минимум неплохие годовые обороты. В числе официальных партнёров компании указаны и операторы Kcell и Beeline, и даже МТС. Да и сама компания, как и ряд предыдущих, совершенно официально указана как партнёр оператора на сайте Ксеll.

Также Zero Gravity, как сообщает нам КСеll, является разработчиком мобильного портала Актив. Хотя мелким шрифтом в подвале пишет нам следующее:

* Услуга предоставляется Провайдером — ТОО «Zero Gravity». Провайдер является самостоятельной компанией, предоставляющей абонентам Kcell и activ доступ к «Интернет порталу» с разнообразными развлекательными и справочно-информационными услугами. Ответственность за содержание, качество и оперативность предоставления услуги несет Провайдер. Провайдер несет ответственность перед Оператором, третьими сторонами, абонентами в полном объеме за соблюдение требований действующего законодательства Республики Казахстан, в том числе законодательства о лицензировании, лицензионных соглашениях, патентного законодательства о защите прав интеллектуальной собственности, авторского и смежных прав.

То есть, говорить, что КСеll не имеет вообще никакого отношения к данным подпискам — как минимум манипуляция и дезинформирование пользователя, поскольку подписки происходят через сеть оператора, а оператор получает плату от контент-провайдера, то есть — является выгодополучателем.

Кроме того, при анализе связей компании Zero Gravity с помощью сервиса проверки контрагентов kompra.kz выясняется, что учредителем компании ZeroGravity является ТОО SKYTEC, в учредителях которого значится Арутюн Погосян, в прошлом управляющий рекламного агентства TWIGA Kazakhstan, которое занималось рекламным сопровождением компании KCell на протяжении ряда лет c начала 2000-х годов. То есть Zero Gravity с самого момента создания отнюдь не такой чуждый элемент для оператора, как то преподносится абонентам.

Впрочем, почти все контент-провайдеры так или иначе связаны между собой. Например, ТОО «РГК Продакшн Казахстан» напрямую связана с ТОО SMS-Consult через руководителей

Косвенно через тендер это ТОО связано и с другим провайдером ТОО Казинфотех АЦП. Почти все участники рынка в разной степени аффилированы друг с другом — напрямую, через третьи компании, участие в тендерах и общественных объединениях (порой не имеющих отношения к данному рынку), местами регистрации и соседством офисов. Это не новость, конечно, для узкопрофильной области, но говорит о том, что есть сложившиеся правила пребывания на рынке, и, соответственно, общее информационное поле, особенно — у тех, кто в бизнесе уже более семи-восьми лет.

Рафик не виноват(?) — как работает схема

Мобильный контент, да и вообще цифровой контент — штука не самая простая в производстве. Малые предприятия (размером от 1 до 5 человек), каковыми зарегистрированы почти все вышеперечисленные контент-провайдеры едва ли способны произвести достаточное количество контентных решений даже для клиентов одного оператора. Поэтому в число их услуг входят рассылки и распространение контента, которые предлагаются третьей стороне. По всей видимости, описанные выше «малазийская» и «американская» компании — являются клиентами (прямыми или через посредника) ТОО Zero Gravity, по сути становящимся главным каналом между не очень добросовестным поставщиком, оператором и абонентом.

Стандартная схема потребления строится следующим образом:

ПроизводительПровайдерОператорАбонент

В случае незначительных сумм списания об этом может не подозревать ни абонент, ни оператор, ни провайдер. Но так или иначе контент-провайдер и следом за ним оператор становятся проводниками как для добросовестных производителей, так и для мошенников. Само собой, не задаром — часть денег от абонента в любом случае оседает у оператора и у контент-провайдера.

Кто в итоге отвечает и что делать

Напрямую перед пользователем вынужден отвечать всё же оператор связи, с которым подписан договор. Именно поэтому, пусть и после долгих переписок, и ссылок на то, что якобы «подписка не может быть осуществлена без согласия пользователя», оператор возвращает списанные деньги абонентам (очевидно — за счёт контент-провайдера). Однако юридически действия оператора находятся в рамках законодательства РК — действительно, не он отправляет предложение о подписке, хотя для этого и используется его сеть.

Как ни странно, в законных же рамках находятся и действия контент-провайдера. По сути, он предлагает услугу с опцией «да/нет». Если он, конечно, не использует скам-атаки или не пользуется умышленно знанием о багах устройств — как, например, автоматическая подписка через модем или введение номера без подтверждения. Однако доказать последнее на стороне провайдера весьма затруднительно.

По идее данные отношения должна регулировать статья 36 Закона о связи РК. И отчасти регулирует:

Ст. 36 п. 1-2. При предоставлении посредством отправки короткого текстового сообщения доступа к интеллектуальным услугам (лотерея, голосование, телевикторина, викторина, справочно-информационные службы, службы знакомств) оператор сотовой связи обязан посредством короткого текстового сообщения уведомить абонента о стоимости данной услуги. Плата за данную услугу взимается в случае подтверждения абонентом отправки данного сообщения, при этом плата за подтверждение с абонента не взимается.

Если оператор связи не уведомил абонента о стоимости короткого текстового сообщения по предоставлению доступа к интеллектуальным услугам (лотерея, голосование, телевикторина, викторина, справочно-информационные службы, службы знакомств), то плата за данную услугу не взимается.

Однако те методы подписки, которые находятся в серой зоне — баги устройств, манипуляционные схемы подписок в один клик, скам и прочее законом не регулируются и в комментариях к закону не описаны.

И самое проблемное здесь в том, что обязанность проверять добросовестность поставщика контента на данный момент не возлагается ни на оператора, ни на контент-провайдера.

Реальный способ борьбы с подобной схемой, видимо, существует только один, именно им решилась проблема в Сингапуре после многочисленных жалоб абонентов:

  • Оператор должен ввести опцию полного запрета платного контента, которой может воспользоваться любой абонент. На данный момент такой опции у казахстанских операторов связи нами не обнаружено. Возможно, это реально решить в рамках диалога с оператором через общественную инициативу и широкое обсуждение проблемы.
  • Оператор должен обеспечить двух- или трёхшаговую аутентификацию при подписке на платный контент от сторонних производителей контента
  • Оператор должен тщательно расследовать деятельность своих партнёров, особенно когда в их действиях усматриваются признаки попыток незаконного обогащения за счёт клиентов оператора.

Вариантом может быть предоставление абонентам отдельного контентного счёта, как это делает ряд зарубежных операторов. Но для любого из решений нужна либо добрая воля операторов (и контент-провайдеров), либо давление на них со стороны организации, защищающей права абонентов (например «Национальной лиги потребителей»).

Пока же самым действенным способом является прийти в офис оператора лично и написать соответствующее заявление. Но, как видим, этот способ тоже работает не очень надёжно (см. скрин ниже).

Как максимально обезопасить себя от нежелательных рассылок

  • Не вводить никакой информации на сайтах с незащищённым соединением (протокол HTTP). А лучше вообще избегать посещения таких сайтов. О небезопасном соединении вас предупредит любой современный браузер в левом углу адресной строки.
  • Не раздавать свой телефон направо и налево, не «светить» его в социальных сетях и на сайтах. Вообще стараться не вводить его нигде, особенно на сайтах из первого пункта.
  • Регулярно проверять свой личный кабинет на сайте оператора или в приложении на предмет нежелательных услуг.
  • Написать заявление в офисе оператора, в котором потребовать внести вас в чёрный список для всех коротких номеров контент-провайдеров.
  • Если вас или ваши автоматические ворота всё-таки подписали на платные услуги — пишите письма оператору. Долго, нудно и спокойно описывайте подробно проблему в каждом сообщении, прикладывайте скриншоты, требуйте выписок. Оператор и контент-провайдер обязаны решить проблему, если с вас списали деньги не вполне законным способом.