Кому потребовалось убить SMS-платежи?

За последнюю неделю рынок мобильных платежей пережил нападок больше, чем за все время своего существования. Первым из заметных ударов стало волевое решение МТС о введении подтверждения при совершении платежа с указанием реальной суммы. Это позволило значительно снизить обман абонентов при отправке платных SMS. Таким образом, был нанесен очень серьезный удар по доходам организаторов сетевых лохотронов. Вполне логичный шаг к цивилизованному рынку был воспринят в штыки большей части индустрии, которая кормится с платных SMS. Ни для кого не секрет, что эта индустрия — это не только белые и пушистые «Одноклассники», взимающие плату за использование смайликов. После введения новых правил тысячи «фродеров», успешно и безбедно живших за счет высокого «конверта»1, буквально взвыли от отчаяния. Вскоре к ним присоединились владельцы партнерок и некоторых рекламных сетей, специализировавшихся на раскрутке сайтов с подобными «сервисами». Единственной надеждой этого контингента является то, что, возможно, МТС снимет подтверждение платежа в течение ближайшей недели. Насколько стальными являются яйца МТС, мы узнаем в скором будущем, а пока предлагаю поразмышлять над довольно интересным вопросом: «Кому понадобилась вся эта история?».

За прошедшую неделю мне удалось поговорить практически со всеми участниками рынка, начиная с крупных агрегаторов мобильных платежей и операторов и заканчивая простыми партнерами, которые занимаются монетизацией собственных легальных сервисов. Выводы очевидны — мошенники достали практически всех. Причем настолько, что один из топ-менеджеров большой тройки в сердцах выпалил: «Сколько там? 1,5% оборота? Да гори они синим пламенем, нам этот геморрой дороже обойдется».

Агрегаторам подобный шум тоже явно не нужен, они отвоевались еще в 2008 году, когда демпинг, DDOS-атаки и борьба за каждого полудохлого партнера велись с небывалым остервенением и привели к переделу рынка, в последующем закончившимся появлением крупных игроков и относительной стабилизацией.

Абоненты тоже в большинстве своем имеют возможность добиться справедливости и возврата средств, хоть путь к этому долог, тернист, лежит сквозь дремучесть операторов службы поддержки сотовых компаний и контент-провайдеров. Есть, конечно, отдельные личности, которые в каждом посте начинают сыпать угрозами подать заявления в ОБЭП, ФСБ и ООН, но их сил явно недостаточно для организации такой кампании. Так кому же понадобилось «мочить» рынок мобильных платежей?

Если сесть и спокойно, без эмоций проанализировать всю медиа-активность вокруг этой темы, то можно увидеть, что первой ласточкой стала статья в газете «Ведомости», где представители одного из крупнейших разработчиков антивирусного ПО и операторов оценили объем ущерба, нанесенного вирусами-блокираторами, в десятки миллионов долларов. Практически сразу по федеральным каналам прошли однотипные сюжеты на ту же тему, где основным комментатором ситуации выступил все тот же разработчик антивирусного ПО. Потом представитель этой же компания провел онлайн-конференцию на Lenta.Ru. Стоит ли говорить, что большинство вопросов «общественности» было посвящено именно теме вирусов-вымогателей?

Если вы думаете, что все закончилось, вы ошибаетесь. Вторая волна пиара началась в этот понедельник с выходом статьи в «РБК Daily», и продолжилась вчерашней публикацией в Московском комсомольце. Я не удивлюсь, если на следующей неделе нас ожидает очередной виток сюжетов по федеральным телеканалам, посвященных этой же теме. Правда, ничего нового они нам не поведают — все та же компания, производящая антивирусы выступит спикером и начнет рассказывать про десятки миллионов, которые были украдены компанией N. Где N — один из операторов и/или агрегаторов.

Если вывести за скобки загадочного производителя антивирусного ПО, то картинка складывается следующая — все выглядит так, как будто происходит передел рынка. Мол, один агрегатор заказал другого, последовала ответная реакция и пошло-поехало.

Но задумайтесь — нужно ли кому-то сейчас начинать масштабную пиар-войну на только что стабилизировавшемся рынке? Зачем? После «тайной вечери» в МТС, на которой агрегаторам выдали последнее китайское предупреждение в виде штрафов с 7 нулями, только полный отморозок стал бы продолжать раскачивать лодку. Позвольте усомниться и в том, что весь этот шум был заказан операторами. Вы уж простите, но рубить сук, на котором сам сидишь — это про создателей лохотронов, но не про операторов.

Картину дополняет информация, о том, что этот же производитель антивирусного ПО на днях предложил операторам установить их софт взамен уже работающего аналога конкурентов. Можно предположить, что доход от этой сделки с лихвой окупит все расходы на маркетинговую кампанию, которая разыгрывается как по нотам — в понедельник «вброс», во вторник «закрепление», в среду и четверг «сбор фидбека», в пятницу — планирование следующей недели.

Понимаю, что это выглядит как теория заговора. Но давайте посмотрим на факты. От атак вирусов, блокирующих компьютеры, пострадали не только простые абоненты. В первую очередь это первая за долгое время атака на репутацию антивирусных компаний. Еще бы, ведь раньше все было относительно спокойно — появлялись новые вирусы, к ним тут же выпускали обновления антивирусов. Свою роль сыграл ряд мер направленных на повышение безопасности ПК — это и совершенствование операционных систем, и поставщики ПК, которые оснащают компьютеры предустановленным антивирусом, и тому подобные шаги.

И вот появились новые вирусы. Вирусы, приносящие миллионы рублей прибыли за один вечер. Простая арифметика: теоретически один зараженный компьютер приносит создателю вируса 5 долларов минимум (некоторые не мелочатся и зарабатывают по 20 долларов). Заразил 1000 компьютеров — получи 5000 долларов. Заразил 10000 компьютеров — возьми 50000 долларов. Прошу еще раз вдуматься - 50 тысяч долларов за вечер. Естественно, появились тысячи желающих заняться таким «бизнесом». Ведь если компьютер заразился, то вы его даже не загрузите. Конечно, есть продвинутые пользователи, которые ругнутся и выйдут с другого компьютера в интернет для поиска решения проблемы. Но речь о простых пользователях. Конечно, они платят. А потом предъявляют претензии не только оператору, но и антивирусным компаниям, которые продают свои громоздкие защитные системы, которые, как оказывается, не могут защитить от подобных вирусов.

Антивирусные компании тоже можно понять. Резкое увеличение доходов привлекло к написанию вирусов большое количество квалифицированных злоумышленников. Понятное дело: создание ботнета, управлением им, продажа его мощностей — все это долгий трудоемкий процесс, в то время как написание вируса-вымогателя дает возможность моментально получать баснословные деньги даже с компьютеров, не подключенных к сети.

К волне новых вирусов антивирусные компании оказались не совсем готовы. Во многих случаях их системы оказались всего лишь бесполезной требухой, засоряющей оперативную память компьютеров. И помимо противостояния вирусмейкерам с помощью написания нового кода, есть очень простой способ решить проблему — ликвидировать источник доходов злоумышленников. Проще всего блокировать мобильные платежи: нет платежей — нет вирусов-вымогателей, а значит можно опять продавать свое ПО, не опасаясь претензий от покупателей. Для уничтожения рынка всего-то нужно — заставить нервничать операторов и перессорить всех участников рынка.

Действительно, вместо долгой и точечной борьбы — проще сбросить ядерную бомбу.

Нет сомнений, что смс-вымогатели — это террористы, с которыми разговора быть не должно вообще. Ранее, покрывая таких партнеров, давая им второй шанс — агрегаторы сами усиливали чувство неуязвимости в этих, в большинстве своем, молодых подонках, эксплуатирующих самые низменные страсти человека: обнаженка, чтение чужих сообщений, подглядывание. И ведь они действительно стали чувствовать себя абсолютно безнаказанными, так как любое ухищрение, будь то введение дополнительных запросов согласия или же запрет дорогих SMS, они готовы обойти. Слишком высокие ставки. Сегодня ситуация изменилась — агрегаторы открыто заявляют, что готовы, как и операторы, оказывать содействие правоохранительным органам. От того, чтобы просто вывешивать в сеть фотографии и контактные данные мошенников, участников рынка останавливает лишь нелегальность данных шагов. Хотя я уверен, многие абоненты с удовольствием нанесли бы визит очкастому Васе Пупкину и наглядно показали бы, «в чем сила, брат».

Найти мошенников можно — достаточно проследить цепочку выплаты денег, их конечного получателя. Уверен, что несколько показательных «посадок» надолго изменит ландшафт рынка мобильных платежей. Да и антивирусные компании перестанут тратить деньги на то, чтобы разрушать этот рынок, и будут вкладывать их в улучшение качества кода своих продуктов. Остается лишь дождаться, когда отделу «К» или подобным структурам станет интересно ловить преступников, а не пытаться устранить само явление, благодаря которому у мошенников есть возможность обманывать и обворовывать простых пользователей. Как «свинья везде грязь найдет», так и мошенники всегда найдут способ «раскрутить лоха на бабки». Прекратить это можно только одним способом — посадить пару «очкариков» лет на 5-10. Тем более, что все участники рынка поддержат такие шаги — последнее слово остается за силовиками.

1 «Конверт» — на сленге спаммеров и вирусмейекров означает соотношение количества спама/рекламы/обманок и т.д. к числу успешно зараженных машин и/или полученному доходу.

Update: Не прошло и 14 часов с момента публикации этой колонки, как поступила еще одна новость по этой же теме: «Доктор Веб» поможет абонентам TELE2 справиться с Trojan.Winlock