Требование обязательной идентификации пользователей мессенджеров по номеру телефона спровоцировало рост сервисов анонимной верификации. Онлайн-ресурсы блокируют пользователей, которые верифицируются с помощью арендованных номеров, но их пул быстро обновляется, пишет «Коммерсантъ».

В интернете появляется всё больше российских сервисов, которые предоставляют такую услугу. Это не только мошенники, но и просто осторожные граждане, которые не хотят разглашать личный номер при регистрации в каждом мусорном сервисе или на сайте знакомств. Вполне естественное желание, потому что после разглашения номера на него поступают нежелательные звонки из колл-центров, начинает приходить реклама, а сам номер привязывается к аккаунту пользователя.

Специалисты по информационной безопасности перечисляют ряд сайтов, которые предоставляют услуги анонимной верификации, например, sms-reg.com, getsms.online, smska.net, simsms.org и другие.

Фактически подобные сервисы предоставляют мобильный номер в аренду на срок от 20 минут до нескольких часов, это стоит от 3 до 300 руб., пояснил технический директор Qrator Labs Артём Гавриченков.

При этом используются мобильные ёмкости мобильных операторов нескольких стран. Эксперт отмечает, что судя по ошибкам в англоязычных версиях сайтов, сервисы направлены на русскоязычную аудиторию.

В числе сервисов, на которых можно верифицироваться анонимно:

  • Mail.ru;
  • «ВКонтакте»;
  • «Одноклассники»;
  • Avito;
  • «Юла»;
  • WhatsApp;
  • Viber;
  • Telegram;
  • Facebook;
  • Twitter;
  • «Яндекс»;
  • Gett;
  • «Ситимобил»;
  • Badoo;
  • Mamba;
  • и другие.

Артём Гавриченков объясняет, что cервисы используют пробелы в утверждённых правительством правилах идентификации пользователей мессенджеров и социальных сетей по номеру телефона.

Правила вступили в силу 5 мая 2019 года. Согласно регламенту, мессенджер должен направить уведомление о регистрации нового пользователя сотовому оператору, а тот в течение 20 минут дать ответ, есть ли номер этого пользователя в его базе. Если номера в базе нет или ответ от оператора не приходит, мессенджер обязан отказать в приёме и передаче сообщений.

Собеседники в нескольких крупных операторах связи пояснили, что такие сервисы обычно используют сим-карты, массово закупленные на физических или юридических лиц. Всё абсолютно законно. Формально человек, зарегистрировавший сим-карту на своё имя и передавший её другому лицу, не нарушает закон. То есть формально закон не запрещает отдавать свою сим-карту в пользование другому человеку, хотя это и нарушает дух закона и его смысл. Но пока что пробел де-факто не устранён.

Сервисы анонимной верификации — огромная проблема всех онлайн-ресурсов, где регистрация осуществляется по мобильному телефону, подтвердили представители Avito. Исполнительный директор сервиса знакомств Mamba Ярослав Сергеев говорит, что проблема существует уже несколько лет, а решить её можно только по линии правоохранительных органов и регуляторов: «У нас есть чёрный список, который собирается из номеров заблокированных анкет. Повторная верификация номером из чёрного списка невозможна».

Другие сервисы ведут аналогичные базы.

«В текущих реалиях, увы, полностью решить проблему анонимной верификации нельзя», — прокомментировал представитель «Ситимобил». При вбросе очередного пула таких номеров команда сервиса определяет их по косвенным признакам и блокирует, сказал представитель компании.

Используя сервисы для анонимной регистрации, нужно помнить, что номер контролируется посторонним лицом, который всегда может получить доступ к вашему аккаунту.

Интересно, что действующее законодательство не регулирует деятельность таких ресурсов: «В силу того, что никто из клиентов не становится владельцем номера, такие сервисы не являются операторами связи или лицами, действующими от их имени, не обязаны обеспечивать идентификацию пользователей и не могут быть привлечены к административной ответственности», — объяснил эксперт. На них не распространяются правила по обязательному хранению и передаче информации и так далее.

Комментарии (45)


  1. Aquahawk
    20.12.2019 10:30
    +3

    Если email я могу создавать сколько угодно, то телефонов — нет. А телефон сейчас просят все кому не лень, даже если он им не нужен. При этом всем пофиг на законы и документы, и думают что заполучив мой номер можно на него спам слать. А потом звонят и слёзно, за взятку, просят отозвать заявление из ФАС. Или с покерфейсом думают что можно наврать комиссии ФАС и она это примет(иногда прокатывает).


    1. Gurturok
      20.12.2019 11:42

      >то телефонов — нет
      Валяется три активированных и три неактивированных sim, которые всем подрят раздают у метро. Если очень надо будет, то можно на ближайшем к дому рынке еще купить по 150-300 руб. так что проблем в этом нет, другое дело что я принципиально против подобных ресурсов.


    1. Murmurianez
      20.12.2019 14:05

      Большую взятку предлагают? На этом можно бизнес построить


      1. Aquahawk
        20.12.2019 14:11

        И сесть потом. Предлагали одни, из примерно 20 поданных в ФАС заявлений. Я сам могу заплатить за то, что мне нужно, и, выполнив обязательства со своей стороны требую от контрагента всё до последней запятой из договора, и да, я его читаю до заключений сделки, а не после.


  1. Victor_koly
    20.12.2019 10:38
    +3

    Верифицируешь так ВК и mail.ru, а потом его у Вас уводит владелец номера.


    1. SerVB
      20.12.2019 11:36
      +1

      Понятно, что если аккаунт важен, там не стоит пользоваться временным номером.


    1. RomanArzumanyan
      20.12.2019 12:26
      +2

      Всё равно что у вас на улице украдут мешок с мусором.
      Никто же в здавом уме не будет создавать «ценный» долговременный аккаунт с левого номера?


    1. leet5
      20.12.2019 14:08

      del


    1. qyix7z
      20.12.2019 14:43

      Даже не владелец номера, а следующий, кто его берет в аренду.


    1. saege5b
      21.12.2019 12:06

      Я так играл в тяни-толкай в ок, на одноразовом номере.
      Пару месяцев, потом пулл обновился и кто регал, деаномировался через техслужбу.


  1. fuckingawesomenigga
    20.12.2019 11:08
    +1

    Если не нужна массовая регистрация, проще у метро симку взять и использовать её для регистрации на мусорных сервисах.


  1. leet5
    20.12.2019 11:37

    Почему новый бизнес? Уже лет 6 так такси заказываю и яндекс еду, деливери клаб, пиццу со скидкой на первый заказ. Обычно 2 рубля одноразовый номер да и сервисы берутся на одно использование. Если решили в соцсети) с такого регистрироваться надолго, то что то с вами не так анонимусы…


    1. wondersalmon
      20.12.2019 12:34

      Есть один нюанс. Деливери например помимо номера проверяет еще и устройство. Я когда купил себе вторую симку для работы и решил заказать с нее еду увидел ошибку. в тп мне сказали что устройство-то я уже раньше использовал для заказов. Так что тут требуется несколько больше телодвижений (хотя конечно BlueStacks и иже с ним проблему решают)


      1. leet5
        20.12.2019 13:53

        Вроде у меня нормально работает. Хм, интересно по каким параметрам еще была идентификация… IMEI? MAC? куки?


        1. F0iL
          23.12.2019 11:27

          Может просто аккаунт гугл-сервисов?


  1. Serj_By
    20.12.2019 12:59

    Давайте уже чипы в голову всем вшивать, чтобы однозначно идентифицировать.


    1. fougasse
      20.12.2019 13:49

      ИНН же есть уже, разве нет?


      1. F0iL
        23.12.2019 11:28

        Но его пока еще не вшивают в виде чипа под кожу и не наносят татуировкой при рождении. Пока.


  1. 2PAE
    20.12.2019 13:04

    Вот пошел я за симкой, купил новую и вздел мне отказывают в регистрации.
    И что делать если тебе досталась симка из «черного пула»?


    1. fougasse
      20.12.2019 13:49

      Идти в суд.


    1. maxwolf
      20.12.2019 14:23

      Нужно заранее обговаривать с продавцом возможность проверки и «горячей замены». Я так попал, когда переезжал своим сайтом на новый хостинг. Развернул виртуалку — вроде всё нормально. Стал проверять почту, а мне со всех сторон отлупы. Вы, говорят, спамер. Поддержка отвечает «ничего не можем сделать, попробуйте выйти и зайти перерегистрироваться. Поколупался, нашёл „чистый“ IPшник, а с ним новый квест — из России его не видно по распоряжению роскомпозора… Короче, набегался.


  1. A114n
    20.12.2019 13:11

    Проблема здесь в том, что если тебе нужен «временный аккаунт», который не жалко потерять, то… ну он, в общем-то, тебе и не нужен (мы не рассматриваем ситуации когда ты спамер и т.д.)

    А если тебе нужен «настоящий аккаунт», который находится под твоим полным контролем, то ты вынужден регистрировать его на номер телефона, к которому у тебя точно есть постоянный доступ.

    Я для себя решил эту проблему, просто не имея аккаунтов в соцсетях и, таким образом, не передавая им свой номер телефона вообще.

    Но для некоторых это очень сложно, и как решить эту проблему — непонятно. Конечно, могла бы помочь сознательность людей, которые сами бы отказались регистрироваться в сетях, требующих номера, и регистрировались бы только в сетях, требующих email. Но в том и проблема, что люди не сознательны и готовы отдать хоть номер телефона, хоть номер карты кому угодно.


    1. fougasse
      20.12.2019 13:52
      +1

      Не соцсетями едиными.
      Если я, например, дилдо/вагину не хочу себе заказывать на основной аккаунт — что мне делать?
      Номер телефона-то требуют.
      Или условных проституток (даже, если они разрешены), прости господи.


      Валидный кейс?


      1. A114n
        20.12.2019 16:20

        Вот да. Приходите в интим-магазин лично и покупаете.


        1. fougasse
          20.12.2019 17:23

          Вы серьёзно или просто, чтобы поспорить?
          Девочек тоже лично заказывать приходить?


          1. A114n
            20.12.2019 21:29

            А то! Приходите в «массажный салон» и заказываете.
            Талон взять придётся на входе, двадцать первый век всё же, диджитализация.


      1. lagranzh
        21.12.2019 02:43
        +1

        зачем так далеко. gmail почту нельзя открыть без телефона. только что специально проверил.


        1. Eldhenn
          23.12.2019 11:43

          Два года назад можно было. Неочевидно, но можно. Можно было даже яндекс, но ненадолго, на неделю примерно.


        1. roscomtheend
          23.12.2019 13:36

          У вас серый (или провайдерский белый с ротацией между клиентами) IP, с белого раз в месяц (примерно) можно зарегистрировать безо всяких номеров. Второй раз говорит "дай телефон", но месяц подождать — и можно без телефона.


          1. lagranzh
            23.12.2019 15:55

            у меня белый IP


        1. Aquahawk
          24.12.2019 12:49
          +1

          есть ещё хак, возьмите любой старый андроид телефон, после фактори резета он попросит ввести акк или создать новый. Знаю человека который их так создаёт.


    1. fougasse
      20.12.2019 13:55

      Но для email тоже нужен телефон(если мы про большие сервисы типа gmail).
      Не все сервисы согласны брать с одноразовых/личных доменов.
      Получается замкнутый круг.


      1. Aquahawk
        20.12.2019 14:01
        +1

        вы знали что mailname+anything@gmail.com автоматом падают на mailname@gmail.com Далеко не все сервисы это детектят и запрещают +. Таким образом любой gmail ящих автоматом имеет бесконечно много псевдонимов. Это поведение не является стандартом, но в gmail работает.


        1. maxwolf
          20.12.2019 14:28

          Это интересная фича, но она, увы, не даёт ни анонимности (хотя бы небольшой, как spammotel), ни защиты от спама (как spamgourmet)…


        1. fougasse
          20.12.2019 15:28

          Я знал, но чтобы зарегистрироваться изначально — гугл требует телефон.
          И это не отменяет засвета своей почты.


          1. leet5
            20.12.2019 15:44

            В твоем случае (когда уже продался большим сервисам) есть анонимайзер почты. Эти же сервисы (например mail.ru gmail) предлагают хоть сколько виртуальных почт, привязывающихся как папки с генерированным именем (djsfjsdsdlf@mail.ru) к твоей основной (vasya@mail.ru). После совершения своих дел просто удаляешь папку и все. Никакие номера в этом случае не требуются.


            1. fougasse
              20.12.2019 17:25

              Покажите где в gmail алиасы почты, пожалуйста.
              mail.ru не интересует.
              Это не отменяет необходимости телефона для регистрации первой почты.


          1. Aquahawk
            20.12.2019 17:06

            не требует, всегда есть кнопочка для обхода


            1. fougasse
              20.12.2019 17:27

              Да ну, и где она?
              Я не вижу в интерфейсе кнопки обойти номер.


      1. roscomtheend
        23.12.2019 14:40

        IP, с которого не регистрировали ящик давно, и кнопочка есть.


  1. anzay911
    20.12.2019 13:31

    Есть много стран, где симки препейд, но с безопасностью граждан и AML/KYC всё очень хорошо.


  1. 3263927
    22.12.2019 15:25

    у меня случай был, познакомился давно с человеком, а потом мне звонят с его номера, а там робот каки-то услуги предлагает. это значит что он поменял номер, а тот номер который у меня был кому-то отдали другому, как такие случаи в законе описаны? или те кто законы принимают до такой глубины мысли не опускаются?


    1. Aquahawk
      23.12.2019 11:18

      Про юзание номера потом в принципе ограничений нет. А вот реклама без согласия — нарушения закона о рекламе. Решается на раз, смотрите rosspam.org. Это работает с вероятность около 70%. Если писать на каждый случай то работает 100%. Очистил свой номер от спама почти совсем.


  1. 3263927
    23.12.2019 12:23

    о! спасибо большое! даже не знал что такое есть


  1. Sabubu
    23.12.2019 14:07

    Очень полезные сервисы, вот для чего они подходят:


    • авторизация для использования WiFi. Сейчас авторизация по номеру используется для дальнейшего отслеживания пользователя (о чем вы можете сами прочесть на сайте провайдера авторизации: hxxp://2wifi.ru/ ), и это позволяет избежать слежки. Если для авторизации надо позвонить на номер, то берем SIP, подтверждаем там левый номер и звоним с него.
    • анонимные дарения средств через анонимные интернет-кошельки, уменьшает риск попасть под "колпак"
    • регистрация в каких-то сервисах, которые нужны по работе. При этом утеря доступа к номеру не страшна — можно настроить 2-факторную аутентификацию, чтобы не получили доступ посторонние, а при утере доступа просто сделать новые аккаунты.
    • получение скидок без раскрытия личности и отслеживания

    Не секрет, что в нашей стране персональные данные никак не защищены, и единственный способ хоть чуть-чуть защитить себя — не предоставлять настоящих данных о себе или предоставлять ложные данные. Иначе все ваши данные попадут в системы слежки вроде Шерлок, и ими с удовольствием воспользуются мошенники и преступники. А кому еще, кроме них, нужны такие системы? Или вы думаете, ими пользуется добрый дядя, который вам чем-то поможет?


    К сожалению, не все сервисы анонимных регистраций хорошие. Многие из них, видимо симпатизируя мошенникам, запрещают получать СМС от платежных систем и банков, хотя закон этого не требует. Я советую голосовать кошельком и платить только сервисам без подобных ограничений, а эти жулики пусть вылетят с рынка.