Доступна новая «аська». Услуга UMS МегаФон. Услуга Мегафон «UMS»: сервис объединяющий почту и социальные сети

Мы все привыкли ежедневно общаться и переписываться в среде социальных сетей и мессенджеров. Но что, если не придется больше загружать и устанавливать мобильные приложения для каждого отдельного ресурса и контролировать все сервисы посредством одной программы? Такую возможность дает услуга UMS Мегафон. Вы значительно упростите свое общение и освободите объем памяти мобильного устройства. Но это еще не все, подробности узнаете в статье.

Описание и возможности услуги

Если хотите избавиться от нагромождения мобильных приложений на устройстве, но активно пользуетесь ими, смело устанавливайте UMS от Мегафона. Опция способна объединить популярные социальные сети, мессенджеры и электронную почту в одну программу. Вы сможете значительно упростить переписку и общение, в режиме реального времени контролировать свои учетные записи в различных сервисах.

UMS – это система для переговоров, которая включает в себя несколько видов связи и коммуникаций. С её помощью сможете отправлять СМС, ММС, просматривать новостные ленты в социальных сетях, управлять электронной почтой и делиться своим точным местоположением. Этот сервис реализован на интернет платформе, а также в виде мобильного приложения. Оба этих направления полностью синхронизированы. Услуга может выполнять следующие задачи:

  1. Отправлять, принимать СМС и ММС.
  2. Просматривать ленту новостей в Вконтакте, Одноклассники, Твиттер и Фейсбук.
  3. Активно общаться одновременно в нескольких социальных сетях.
  4. Фильтровать входящие сообщения. Добавлять нежелательные контакты в черный список.
  5. Устанавливать автоответчик на SMS и MMS.
  6. Потребитель будет получать уведомление по каналу SMS о появлении новых входящих.
  7. Синхронизировать контакты из библиотеки сим-карты и мобильного телефона.
  8. Все полученные сообщения автоматически сохраняются в памяти. По необходимости можете самостоятельно отключить эту функцию.
  9. Определяет точное местонахождение пользователя.
  10. Переадресация входящих на другие телефонные номера.
  11. Отложенную отправку SMS в точно указанное время.
  12. Можете добавлять свою подпись в каждое отправленное сообщение и мультимедиа файл.

Внимание! Уведомления от банковских систем и от самого мобильного оператора не сохраняются в базе. Это правило создано для защиты персональных и конфиденциальных данных пользователя.

Услуга имеет ограничение в количестве отправленных сообщений при общении внутри системы. За одни сутки допускается написать не более 70 СМС. Переписка в рамках социальных сетей не имеет пределов. Можете неограниченно общаться со своими друзьями в популярных сервисах.

Внимание! Если на сим-карте не установлено аналогичное приложение, то стоимость каждого сообщения будет зависеть от условий тарификации действующего тарифного плана.

За использование услуги не взимается абонентская плата, при подключении не снимается комиссионный сбор. Работа и общение в сервисе бесплатное. При условии, что обе стороны, отправляющая и принимающая, зарегистрированы в системе UMS и установили соответствующую утилиту.

Регистрация в сервисе UMS

Установка, вход и регистрация в системе производится бесплатно. Для начала перейдите на официальную страницу услуги в сетевом пространстве – «messages.megafon.ru». После этого заполните форму авторизации. Укажите свой номер мобильного телефона в международном стандарте и защитный пароль от персонального кабинета. Следовательно, для активации создайте учетную запись в личном кабинете Мегафон.

Чтобы получить пароль введите USSD код — *105*00# или напишите СМС сообщение на «000105» с текстом «00».

После этого пропишите правильно капчу и по желанию поставьте галочку – запомнить меня. После этого на указанный контактный номер поступит оповещение с кодом подтверждения регистрации. Он действителен только в течение 15 минут, его можно использовать только один раз. За сутки можно запросить не более 10 ключей активации.

Помимо этого, существуют и другие способы подключения услуги:

  1. Скачайте и установите официальное приложение и пройдите процедуру регистрации в нем.
  2. Наберите команду USSD *598*1# .
  3. Напишите СМС сообщение «ВКЛ» или «ON» на сервисный контакт «5598».
  4. Обратитесь к сотрудникам компании Мегафон в любое ближайшее отделение обслуживания. Возьмите с собой паспорт для подтверждения персональных данных.
  5. Позвоните в техническую поддержку абонентов 0500.

Как только регистрация состоялась, можете сразу приступать к общению.

Интерфейс портала

Если рассматривать приложение, то в нем имеется три основных вкладки:

  1. Профиль. Здесь можете в любой момент изменить свои персональные данные. Привязать учетные записи из социальных сетей, электронную почту.
  2. Контакты. Здесь собраны все добавленные собеседники из основной библиотеки контактов мобильного устройства и из других интернет сервисов общения.
  3. MIX. Здесь отображается новостная лента из различных, подключенных социальных сетей. Сообщения и мультимедиа файлы.

В веб интерфейсе сверху расположена основная панель управления, в которой отображается:


Чтобы начать общаться добавьте собеседников в книгу контактов. Для этого найдите соответствующую вкладку на панели и выберите один из способов:


Настройка безопасности

В данном разделе можете усилить меры безопасности и защитить свои конфиденциальные данные от посторонних лиц, а также установить СМС подтверждение. При каждой авторизации в сервисе, нужно вводить код подтверждения и обновлять приложение до последней версии, иначе не сможете войти в аккаунт.


Настройка ММС

В этом разделе можете выполнить следующие действия:

  1. Активировать или отключить автоматическое сохранение входящих ММС. Они будут неограниченно храниться на сервере, даже если потеряете устройство.
  2. Установить переадресацию на другой контактный телефон.
  3. Поставить автоответчик на все входящие или конкретные номера.
  4. Настроить копирование поступающих сообщений на другой контакт.


Настройка СМС

Здесь доступны следующие параметры:

  1. Можете настроить уведомления о входящих сообщениях.
  2. Подтвердить хранение данных на сервере сервиса UMS.
  3. Добавить подпись к каждому СМС.
  4. Установить переадресацию.
  5. Добавлять пользователей в черный список и отправлять входящие в спам.

Общение происходит в разделе сообщений. Здесь отображаются все чаты. По желанию можете найти определенное сообщение при помощи поиска. Можете одновременно переписываться сразу с несколькими собеседниками из телефонной книги или в социальных сетях.


Как отключить

Если решили отказаться от работы в сервисе, выберите один из стандартных методов для отключения услуги:

  1. Напишите текстовое СМС на «5598» со словом «OFF» или «ВЫКЛ».
  2. Введите комбинацию *598*2# .
  3. Обратитесь к специалистам в салон сотовой связи или позвоните в техническую поддержку 0500 в любое время.

Сервис «UMS» от Megafon – это система для общения и переписки, которая позволит значительно сэкономить место на карте памяти мобильного устройства. С ее помощью можете контролировать одновременно сразу несколько аккаунтов в социальных сетях.

В последние 4 дня в Сети начала появляться волна жалоб абонентов компании «Мегафон». Основная масса связана с несанкционированными подписками на платные SMS-сервисы. Это стало возможным из-за наличия уязвимости в новом сервисе UMS.
Ситуацию усугубляет слабость законодательства в РФ и отсутствие результативности раскрытия таких преступлений правоохранителями. Самим же операторам, судя по всему решать проблему угона средств со счетов абонентов с использованием SMS-подписок попросту не выгодно.

Возвращаясь к «Мегафону», брешь в безопасности найдена и эксплуатируется в сервисе для работы с социальными сетями и сообщениями UMS. Этот сервис был запущен оператором в декабре 2012 года. Одним из преимуществ называется полноценная работа с SMS сообщениями, предоставляется функционал по чтению и отправке сообщений. Абоненты подключаются к нему автоматически, для этого нужно ввести номер телефона и пароль от сервиса Сервис-Гида.

Внешне все выглядит удобно для абонентов, но это только внешне. Если в сервисе Сервис-Гиде есть хоть какое-то подобие защиты с вводом «защитного кода», то в случае с UMS есть возможность проведения перебора паролей. С учетом того, что на большинстве номеров используется только цифровая комбинация, подбор пароля лишь вопрос временем, а с учетом, что длина может быть 4 символа, нахождение пароля проходить очень быстро. Получив пароль для входа, злоумышленники получают доступ не только к SMS сообщениям абонента, но и к системе Сервис.Гид. В данные момент эта брешь безопасности используется для осуществления массовых платных СМС-подписок. По сообщениям, появляющимся в сети, оператор со своей стороны заявляет о необходимости письменного обращения для возврата средств. Но, при этом если в случае использования в качестве основной SIM-карты худо бедно потерю средств можно заметить, то в случае нахождении SIM-карты в модемах о проблеме можно будет узнать только при возникновении весомого долга на счету.

Еще один из подводных камней, который может проявиться в скором времени может быть связан с SMS функционалом. Одной из самых серьезной опасностей может стать доступ к Интернет-банкингу, и осуществлением манипуляций уже с банковским счетом.

Рекомендую провести проверку настроек своего лицевого счета и отключить доступ к услуге UMS в том виде, котором она сейчас введена кроется большое число подводных камней, сделать это можно в сервисе Сервис.Гид.

Комментарии:

Эта весть – как снег на голову. Умер… Тот, кого мы любили, без которого и минуты не можем провести… Ск...

Вслед за обзором новой акустической системы Oklick OK-441, мы дет...

В последнее время пользователи активно покупают защищенные смартфоны, так как они позволяют не переживать...

Xiaomi, известная тем, что предлагает флагманские телефоны по доступным ценам, пытается избавиться от это...

Aftershock представил обновленную версию своего оригинального монитора W270. PRISM + W270 v2 предназначен...

Контентные воры в любую дырку пролезут. К счастью, их подводит алчность, и после широкомасштабного «набега» на кошельки лазейку заколачивают, а украденные деньги возвращают. Очередное подтверждение тому, что с законодательством в области мобильного контента у нас всё плохо.

Точнее, не плохо, а вообще никак. Эффективных инструментов воздействия нет, а существующими никто не хочет пользоваться. Мороки много, результативность низкая, правоохранителям возиться неинтересно. А остальным невыгодно.

На этот раз «игольным ушком» для «контентного верблюда» оказался универсальный портал для работы с сообщениями и социальными сетями UMS (Unified Messaging Solution), запущенный в эксплуатацию в декабре прошлого года, т.е. менее трех месяцев назад. Одним из ключевых преимуществ сервиса является полнофункциональная работа с SMS-сообщениями: из web-портала или специального приложения можно отправлять SMS со своего номера, настраивать фильтры и т. п. Входящие SMS тоже дублируются и сохраняются, на них можно отвечать прямо из web-интерфейса и, при желании, полный архив сообщений остается у вас, что бывает полезно при смене аппарата. Наш обзор этой платформы можно почитать, ключевая для сегодняшнего разбора цитата:

«Регистрация в системе происходит автоматически при первом запуске приложения и вводе номера телефона плюс пароль от Сервис-Гида. Если Сервис-Гидом раньше не пользовались, то проще всего задать пароль USSD-командой *105*01*пароль#пароль# (вместо слова «пароль» - выбранная вами для пароля комбинация цифр)».

Короче говоря, в сервисе UMS реализовали удобную для абонента и прогрессивную схему регистрации пользователя: при заходе на портал UMS регистрация происходит автоматически после ввода номера телефона и пароля к Сервис-Гиду. Юридически это вполне допустимо, так как услуга бесплатна, плюс осознанное действие пользователя (регистрация на портале с вводом пароля) присутствует. К примеру, во многом схожий по функционалу платный сервис SMS+ необходимо предварительно подключить через системы самообслуживания. А с UMS пользователю решили облегчить жизнь, не нужно подключать никаких услуг ни USSD-командой, ни через Сервис-Гид. Что, бесспорно, повысило «дружелюбие» сервиса, но создало дополнительные возможности для злоумышленника.

Событие

Днём 4-го апреля получил сердитое письмо с материализовавшейся на номере подписки. Цитаты с разрешения автора:

«...я абонент МФ Северо-Запад. Вчера вечером приходит СМС «Ваша учетная запись использована для входа на web-портал https://messages.megafon.ru (см. скриншот выше). Я не обратил на неё сильного внимания, т.к. иногда приходят СМС с предложением загрузить MMS, SMS и что-то еще. Зашёл на страницу по ссылке, увидел что-то от Мегафона. Но т.к. этой услугой не пользовался - забыл.

Потом пришла вторая СМС (через полтора часа) с цифровым кодом и текстом «Никому не сообщайте персональный код». Тут я сразу же позвонил в контактный центр Мегафон (хорошо что у меня VIP тариф и ожидание оператора меньше минуты). В процессе разговора пришла еще одна СМС с текстом о том, что на мой номер телефона оформлена подписка. Оператор сообщил мне, что «подписался» на платную подписку от сайта spinyla.net, от которой меня сразу же отписали (но 20 рублей снять успели). Так же оставил заявку на возврат денежных средств (20 руб.) Сегодня пришла СМС что заявку удовлетворили, но деньги на счет ещё не поступили. Подождем.

Пароль в Сервис-Гиде Мегафона можно задавать только цифрами (вчерашний век, ну да ладно). Но у меня это не день рождения, а старый номер телефона, откуда я переехал около 10 лет назад. Соответственно его найти перебором практически нереально. Вопрос откуда могли взять пароль? Три варианта на мой взгляд:

  1. «взломали» сайт Мегафона
  2. Пароль «взяли» из хранилища паролей Google Chrome / Opera (я ими пользуюсь)
  3. Пароль «взяли» из приложения Мой Баланс (mbalance.ru) для iPhone

Пункт 1 выглядит маловероятным. Пункт 2 тоже: вирусов на компьютере не обнаружено. Остается пункт 3, как наиболее приближенный к реальности. Не хочется верить, но?».

Подбирать пароль к Сервис-Гиду действительно почти бесполезно. Помимо капчи на входе, там предусмотрены разнообразные ограничения на количество попыток и, наверняка, все прочие системы безопасности. На моей памяти, процедуры входа перерабатывались и «допиливались» раза три, причем это только заметные внешне доработки.

Поэтому я предположил либо все-таки кражу паролей трояном, либо подбор пароля через вход на портал UMS. Капчи там не предусмотрено, что сильно облегчает «автоматизацию» подбора пароля к номеру. Или, что вероятнее, подбор телефонного номера к определенному паролю. Мошеннику ведь всё равно, с какими номерами телефонов «работать», а простые пароли вида 123456 используют тысячи, если не десятки-сотни тысяч абонентов.

Хронология

Покопался в интернете и обнаружил целую коллекцию одинаковых жалоб на подключение «левой» подписки с полным совпадением всех признаков. Начиная от поступления SMS «Ваша учетная запись использована для входа на web-портал https://messages.megafon.ru...» и заканчивая всеми остальными атрибутами, вплоть до общего «контентного партнера» (сайт www. spinyla.net). Время событий тоже примерно совпадало: от позднего вечера 3-го до раннего утра 4-го апреля.

География - самая разная: Москва, Санкт-Петербург, Красноярск, Поволжье. В одном случае «пострадали» все четыре телефонных номера в семье, что косвенно вписывается в предположение об автоматизированном переборе: либо одновременно покупались «соседние» номера, либо, что более вероятно, на всех четырех номерах использовался один общий пароль для Сервис-Гида.

Днем четвертого апреля обобщенной информации еще не было, и абонентские службы вещали кто во что горазд. От «Вы сами подписались!», до «Убедитесь в том, что никто не знает ваш пароль в Сервис-Гид». Надо полагать, что одинаковые жалобы запустили механизм выяснения причин и принятия мер, ближе к вечеру появилась определенность в ответах.

Утром 5-го апреля на сайте МегаФона появилось сообщение о «профилактических работах» и ограничениях в функционировании других приложений, связанных с использованием Сервис-Гида. Совпадения бывают, но больше похоже не на «профилактические», а срочно-аварийные «работы» по ликвидации уязвимости.

К вечеру 5-го апреля эпопея с контентным взломом благополучно (надеюсь) завершилась. Прореху в защите залатали, украденные со счетов деньги вернули. Те, кто списания не заметил, так ничего и не заметят. Для тех, кто заметил и начал скандалить, теперь озвучивают официальную формулировку о технических проблемах на оборудовании и ошибочном подключении подписки. Версия, конечно, забавная: в программном обеспечении произошел некий сбой, который подключил абонентам сервис UMS, отправил SMS-сообщение или ввел номер на сайте, получил SMS c кодом, ввел его и оформил подписку. Упаси нас боже от таких «сбоев», это уже называется «восстание машин».

Что это было?

Всех подробностей мы не узнаем, а в МегаФоне не расскажут. Читал про очень похожие случаи в начале марта, тоже подписка и тоже с подключением сервиса UMS. Правда, пострадавший писал о SMS+, но мог ошибиться или не расслышать. Для подключения SMS+ нужно подбирать пароль на входе в Сервис-Гид, а это дело неблагодарное. И, главное, совершенно ненужное при наличии «дружелюбной» UMS.

Судя по скриншоту детализации, процесс воровства полностью автоматизирован, программисты потрудились на славу. Обратите внимание на время: если верить цифрам, подписка была зарегистрирована через две секунды после получения SMS-сообщения с кодом. Поднять глаза, прочитать и ввести четыре цифры вручную за две секунды вряд ли выполнимо физически. Почти наверняка перебор блоков номеров на входе в портал UMS тоже хорошо автоматизирован, за возможный доход 20 руб./сутки никто не будет корпеть над этим вручную.

Судя по интервалу времени между успешным подбором пароля и подключением подписки (в разных примерах от полутора до пяти часов), «мероприятие» проводят в два этапа: сперва заготавливается порция успешно подобранных пар телефон/пароль, затем эти пары обрабатываются подписками. Затем весь процесс повторяется для следующего блока.

Могу предположить, что денежный потенциал этой схемы оценили давно, софт заказали/написали и друзья-контентщики подворовывают на «левых» подписках уже не одну неделю. Сейчас то ли алчность взыграла, то ли программа попала в руки неумного человека. Который, захотев слишком много денег «здесь и сейчас», неосмотрительно запустил механизм отслеживания фрода. Скромнее надо быть, скромнее.

Страшно себе представить, сколько увлекательных историй прошло через операторские отделы по борьбе с фродом. И сколько историй пока не прошло и, возможно, никогда не пройдет. Вернут (или не вернут) списанное пожаловавшимся и забудут. Всё-таки надо решать вопрос в принципе, а не заниматься латанием прорех в защите и разработкой куцых «Запретов контента». Отключить бы всем доступ к любому платному контенту и подключать только по письменному заявлению. Эх, мечты...

Выводы для нас

То, что нам с вами следует вынести для себя из этой истории.

Хоть и есть поговорка про снаряды, которые дважды в одно и то же место не попадают, я бы на всякий случай проверил в Сервис-Гиде подключение услуги UMS. Вдруг когда-то подключали «для попробовать», а отключать не стали или забыли?

Если услуга не подключена, то при первом успешном входе на портал UMS срабатывает ее автоматическое подключение, в Сервис-Гиде появляется запись «Изменен состав услуг» с указанием даты и точного времени.

Одновременно на телефон приходит SMS-сообщение с предупреждением об успешном входе на портал UMS с использованием данных пользователя (номер телефона и пароль). Для нас это важный «звоночек», после которого можно успеть отключить услугу и/или сменить пароль. Последующие посещения портала происходят незаметно для пользователя. По крайней мере, у меня никаких SMS-предупреждений не было, проверял.

Не лениться использовать пароль максимальной длины и категорически отказаться от традиционных комбинаций вида 12345, даты рождения и т. п.

Обращать внимание на «загадочные» SMS-сообщения и не торопиться их стирать из памяти телефона, может пригодиться для восстановления картины произошедшего.

Ссылки по теме

Сергей Потресов ()

Порой возникает необходимость посмотреть ММС в Личном кабинете Мегафон. Данные сообщения приходят не только на устройство получателя, но и на сервер компании, где пользователь может открывать все типы медиа-сообщений: фотографии, аудиозаписи, видеофайлы. Но прежде, чем воспользоваться возможностью просмотра ММС, необходимо выполнить определенные процедуры: подключение услуги, регистрация в кабинете.

Подключение услуги

Для того чтобы посмотреть ММС в Личном кабинете, необходимо, чтобы данная услуга была подключена. Как правило, подключение производится автоматически, при активации СИМ-карты. Но в некоторых случаях, например, если услуга была отключена или не установились автоматические настройки , приходится активировать ее самостоятельно. Для этого потребуется сделать всего несколько шагов:

  • зайти на официальный сайт www.megafon.ru и открыть окно «Услуги» , располагающиеся на верхнем поле страницы;
  • в выпадающем списке нажимаем вкладку «Базовые услуги» и выбираем ММС;
  • подключаем MMS, набрав USSD-команду *105*308# . В ответ на запрос придет оповещение об активации услуги.

При необходимости отключения данной опции, нужно ввести в строку USSD-запроса команду *105*308*0# .

В разделе «ММС» , также можно ознакомиться со списком операторов, которые имеют возможность отправлять на Мегафон мультимедийные сообщения.

Регистрация в Личном кабинете

Если вы не имеете возможности просматривать входящие ММС-сообщения на своем телефоне, то можете это сделать через компьютер, зарегистрировавшись в Личном кабинете на официальном сайте Мегафон.

Для этого пройдите на главную страницу Мегафон и выберите активную вкладку «Личный кабинет» . Здесь находятся два окна. В первое необходимо ввести номер Мегафон вашего мобильного устройства , который будет выступать в качестве логина. Во второе окно нужно ввести пароль для активации «Личного кабинета». Его можно получить, используя один из нескольких вариантов:

  1. через USSD-запрос: наберите на клавиатуре телефона команду *105*00# и отправляйте запрос оператору кнопкой вызова. В ответ на него придет сообщение, в котором будет указан пароль для доступа в кабинет;
  2. отправьте с номера Мегафон короткое СМС-сообщение с одной латинской буквой S , на сервисный номер 000111 . В течение нескольких минут придет ответ с паролем для входа в систему.


После ввода полученных данных, через несколько секунд инициализации и загрузки параметров, произойдет автоматический переход в ваш «Личный кабинет» . Если что-то было введено не корректно, то в верхней части окна появится предупреждающая запись на красном фоне, с подробным описанием ошибки и рекомендациями для следующих действий.

После активации «Личного кабинета», на ваше мобильное устройство будет приходить СМС-оповещение о получении ММС. В этом сообщении также будет указан пароль для того чтобы можно было получить доступ для просмотра ММС через Личный кабинет.

Просмотр сообщения

После входа в «Личный кабинет», откроется его главная страница, на которой стразу будет отображена вкладка «Входящие» с указанием количества присланных ММС-сообщения. При нажатии этой вкладки, отобразятся все сообщения с детальным описанием информации об отправившем абоненте, дате и времени поступления ММС.

Чтобы просмотреть интересующее ММС-сообщение, необходимо кликнуть по нему два раза мышкой или нажать «Прочитать» . После этого оно полностью развернется и откроется в том виде, в котором было отослано. В отличие от многих других операторов связи, Мегафон дает возможность на своем сайте просматривать как обычные фото, так и видео и аудиофайлы.

Здесь же можно сразу и отправлять ответное ММС, перейдя на вкладку «Ответ» . Для этого необходимо лишь прикрепить нужный файл.

Важно: для того чтобы обезопасить свой компьютер от вирусов и вредоносных программ , просматривайте ММС только через Личный кабинет. Сообщения с незнакомого номера с предложением просмотреть медиафайлы на стороннем ресурсе может быть губительным для устройства.

Особенности использования услуги

После подключения, пользователь может в любое время через Личный кабинет просмотреть все полученные сообщения. При использовании сервиса следует учитывать особенности данной услуги:

  • все входящие и отправленные сообщения хранятся на протяжении трех суток. Если их своевременно не сохранить, то ММС будут удалены;
  • сервер Мегафон отличается частой перегрузкой, поэтому оповещение о получении ММС с паролем для просмотра, может прийти с существенным опозданием. Если необходимо получить срочное медиа-сообщение, то для его оперативного получения лучше всего связаться со службой поддержки компании Мегафон;
  • размер передаваемого ММС-сообщения для компании Мегафон, не может превышать 1 Мб. В ином случае оно не может быть доставлено на сервер;
  • просмотр ММС через Личный кабинет в домашнем регионе для абонентов Мегафон осуществляется совершенно бесплатно. При использовании услуги в роуминге, стоимость трафика для загрузки сообщений будет оплачиваться согласно условиям установленного тарифа.

Важно: для того чтобы получение ММС прошло корректно, отправитель должен набирать номер только в международном формате: +7 9ХХ ХХХ ХХХХ.

Альтернативный способ: просмотр с помощью услуги UMS.

Просмотреть полученные ММС можно с помощью новой услуги UMS, представленной компанией Мегафон. Используя UMS, абонент может просматривать и хранить ММС-сообщения на протяжении длительного периода времени: от трех месяцев и более. Получаемые и отправляемые сообщения с помощью UMS не тарифицируются. Для подключения данной услуги можно воспользоваться одним из трех вариантов:

  • Подключение через Личный кабинет. Для этого необходимо войти в Личный кабинет. Открыть «Опции и услуги» . Здесь необходимо остановиться на вкладке «Дополнительные» . После ее открытия, на странице выйдет список с возможными подключениями. Находим услугу UMS и нажимаем кнопку «Подключить» . Если подключение прошло успешно, то придет СМС о том, что услуга подключена.
  • Подключение с помощью СМС, для этого с номера Мегафон нужно отправить сообщение с небольшим текстом «On» или «Вкл» на номер 5598 .
  • Подключение через USSD-запрос. Наберите с номера Мегафон команду *598*1# .

Надоело, что экран и память мобильного устройства захламлены большим количеством приложений? Компания «Мегафон» нашла выход из этой ситуации. Она предлагает своим абонентам использовать специальный сервис. UMS от Мегафон позволяет объединить все социальные сети и электронные ящики в одном ресурсе. Кроме того, здесь же клиент сотового оператора сможет воспользоваться отправкой СМС и ММС-сообщений, а также меняться файлами (видео, аудио, фото) с другими абонентами, использующими такую услугу.

Особенности сервиса

UMS – это универсальный комплект услуг, позволяющий общаться посредством социальных сетей , меняться сообщениями, оправлять ММС, вести работу в электронной почте, а также просматривать ленту. Это значит, что клиентам сотового оператора не понадобится тратить память планшета, или мобильного устройства на большое количество приложений и захламлять ими экран.

Если есть такая необходимость, пользователи могут зайти в сервис UMS с помощью веб-интерфейса через «Личный кабинет», используя один пароль. Это сделано для удобства абонентов «Мегафон», ведь в таком случае не придется вспоминать пароли от разных аккаунтов (соцсетей, электронной почты и т.д.). Сервис имеет понятную структуру, а пользоваться им сможет даже школьник. С помощью UMS клиент сотовой компании сможет:

  1. Принимать и отправлять сообщения в социальных сетях.
  2. Хранить ММС и СМС-сообщения.
  3. Просматривать ленты в большинстве соцсетей (за счет того, что клиентам доступно подключение к таким сервисам).
  4. Получать или отправлять электронную почту.
  5. Отфильтровывать сообщения (заносить ненужных отправителей в черный список).
  6. Получать уведомления о том, что пришло входящее сообщение через канал смс.
  7. Импортировать и сохранять контакты из телефонной книжки в памяти мобильного устройства.

Контентные воры в любую дырку пролезут. К счастью, их подводит алчность, и после широкомасштабного «набега» на кошельки лазейку заколачивают, а украденные деньги возвращают. Очередное подтверждение тому, что с законодательством в области мобильного контента у нас всё плохо.

Точнее, не плохо, а вообще никак. Эффективных инструментов воздействия нет, а существующими никто не хочет пользоваться. Мороки много, результативность низкая, правоохранителям возиться неинтересно. А остальным невыгодно.

На этот раз «игольным ушком» для «контентного верблюда» оказался универсальный портал для работы с сообщениями и социальными сетями UMS (Unified Messaging Solution), запущенный в эксплуатацию в декабре прошлого года, т.е. менее трех месяцев назад. Одним из ключевых преимуществ сервиса является полнофункциональная работа с SMS-сообщениями: из web-портала или специального приложения можно отправлять SMS со своего номера, настраивать фильтры и т. п. Входящие SMS тоже дублируются и сохраняются, на них можно отвечать прямо из web-интерфейса и, при желании, полный архив сообщений остается у вас, что бывает полезно при смене аппарата. Наш обзор этой платформы можно почитать , ключевая для сегодняшнего разбора цитата:

«Регистрация в системе происходит автоматически при первом запуске приложения и вводе номера телефона плюс пароль от Сервис-Гида. Если Сервис-Гидом раньше не пользовались, то проще всего задать пароль USSD-командой *105*01*пароль#пароль# (вместо слова «пароль» - выбранная вами для пароля комбинация цифр)».

Короче говоря, в сервисе UMS реализовали удобную для абонента и прогрессивную схему регистрации пользователя: при заходе на портал UMS регистрация происходит автоматически после ввода номера телефона и пароля к Сервис-Гиду. Юридически это вполне допустимо, так как услуга бесплатна, плюс осознанное действие пользователя (регистрация на портале с вводом пароля) присутствует. К примеру, во многом схожий по функционалу платный сервис SMS+ необходимо предварительно подключить через системы самообслуживания. А с UMS пользователю решили облегчить жизнь, не нужно подключать никаких услуг ни USSD-командой, ни через Сервис-Гид. Что, бесспорно, повысило «дружелюбие» сервиса, но создало дополнительные возможности для злоумышленника.

Событие

Днём 4-го апреля получил сердитое письмо с подробным описанием материализовавшейся на номере подписки. Цитаты с разрешения автора:


«...я абонент МФ Северо-Запад. Вчера вечером приходит СМС «Ваша учетная запись использована для входа на web-портал https://messages.megafon.ru (см. скриншот выше). Я не обратил на неё сильного внимания, т.к. иногда приходят СМС с предложением загрузить MMS, SMS и что-то еще. Зашёл на страницу по ссылке, увидел что-то от Мегафона. Но т.к. этой услугой не пользовался - забыл.

Потом пришла вторая СМС (через полтора часа) с цифровым кодом и текстом «Никому не сообщайте персональный код». Тут я сразу же позвонил в контактный центр Мегафон (хорошо что у меня VIP тариф и ожидание оператора меньше минуты). В процессе разговора пришла еще одна СМС с текстом о том, что на мой номер телефона оформлена подписка. Оператор сообщил мне, что «подписался» на платную подписку от сайта spinyla.net, от которой меня сразу же отписали (но 20 рублей снять успели). Так же оставил заявку на возврат денежных средств (20 руб.) Сегодня пришла СМС что заявку удовлетворили, но деньги на счет ещё не поступили. Подождем.

Пароль в Сервис-Гиде Мегафона можно задавать только цифрами (вчерашний век, ну да ладно). Но у меня это не день рождения, а старый номер телефона, откуда я переехал около 10 лет назад. Соответственно его найти перебором практически нереально. Вопрос откуда могли взять пароль? Три варианта на мой взгляд:

  1. «взломали» сайт Мегафона
  2. Пароль «взяли» из хранилища паролей Google Chrome / Opera (я ими пользуюсь)
  3. Пароль «взяли» из приложения Мой Баланс (mbalance.ru) для iPhone

Пункт 1 выглядит маловероятным. Пункт 2 тоже: вирусов на компьютере не обнаружено. Остается пункт 3, как наиболее приближенный к реальности. Не хочется верить, но?».

Подбирать пароль к Сервис-Гиду действительно почти бесполезно. Помимо капчи на входе, там предусмотрены разнообразные ограничения на количество попыток и, наверняка, все прочие системы безопасности. На моей памяти, процедуры входа перерабатывались и «допиливались» раза три, причем это только заметные внешне доработки.

Поэтому я предположил либо все-таки кражу паролей трояном, либо подбор пароля через вход на портал UMS. Капчи там не предусмотрено, что сильно облегчает «автоматизацию» подбора пароля к номеру. Или, что вероятнее, подбор телефонного номера к определенному паролю. Мошеннику ведь всё равно, с какими номерами телефонов «работать», а простые пароли вида 123456 используют тысячи, если не десятки-сотни тысяч абонентов.

Хронология

Покопался в интернете и обнаружил целую коллекцию одинаковых жалоб на подключение «левой» подписки с полным совпадением всех признаков. Начиная от поступления SMS «Ваша учетная запись использована для входа на web-портал https://messages.megafon.ru...» и заканчивая всеми остальными атрибутами, вплоть до общего «контентного партнера» (сайт www. spinyla.net). Время событий тоже примерно совпадало: от позднего вечера 3-го до раннего утра 4-го апреля.

География - самая разная: Москва, Санкт-Петербург, Красноярск, Поволжье. В одном случае «пострадали» все четыре телефонных номера в семье, что косвенно вписывается в предположение об автоматизированном переборе: либо одновременно покупались «соседние» номера, либо, что более вероятно, на всех четырех номерах использовался один общий пароль для Сервис-Гида.


Днем четвертого апреля обобщенной информации еще не было, и абонентские службы вещали кто во что горазд. От «Вы сами подписались!», до «Убедитесь в том, что никто не знает ваш пароль в Сервис-Гид». Надо полагать, что одинаковые жалобы запустили механизм выяснения причин и принятия мер, ближе к вечеру появилась определенность в ответах.


Утром 5-го апреля на сайте МегаФона появилось сообщение о «профилактических работах» и ограничениях в функционировании других приложений, связанных с использованием Сервис-Гида. Совпадения бывают, но больше похоже не на «профилактические», а срочно-аварийные «работы» по ликвидации уязвимости.


К вечеру 5-го апреля эпопея с контентным взломом благополучно (надеюсь) завершилась. Прореху в защите залатали, украденные со счетов деньги вернули. Те, кто списания не заметил, так ничего и не заметят. Для тех, кто заметил и начал скандалить, теперь озвучивают официальную формулировку о технических проблемах на оборудовании и ошибочном подключении подписки. Версия, конечно, забавная: в программном обеспечении произошел некий сбой, который подключил абонентам сервис UMS, отправил SMS-сообщение или ввел номер на сайте, получил SMS c кодом, ввел его и оформил подписку. Упаси нас боже от таких «сбоев», это уже называется «восстание машин».

Что это было?


Всех подробностей мы не узнаем, а в МегаФоне не расскажут. Читал про очень похожие случаи в начале марта, тоже подписка и тоже с подключением сервиса UMS. Правда, пострадавший писал о SMS+, но мог ошибиться или не расслышать. Для подключения SMS+ нужно подбирать пароль на входе в Сервис-Гид, а это дело неблагодарное. И, главное, совершенно ненужное при наличии «дружелюбной» UMS.

Судя по скриншоту детализации, процесс воровства полностью автоматизирован, программисты потрудились на славу. Обратите внимание на время: если верить цифрам, подписка была зарегистрирована через две секунды после получения SMS-сообщения с кодом. Поднять глаза, прочитать и ввести четыре цифры вручную за две секунды вряд ли выполнимо физически. Почти наверняка перебор блоков номеров на входе в портал UMS тоже хорошо автоматизирован, за возможный доход 20 руб./сутки никто не будет корпеть над этим вручную.

Судя по интервалу времени между успешным подбором пароля и подключением подписки (в разных примерах от полутора до пяти часов), «мероприятие» проводят в два этапа: сперва заготавливается порция успешно подобранных пар телефон/пароль, затем эти пары обрабатываются подписками. Затем весь процесс повторяется для следующего блока.

Могу предположить, что денежный потенциал этой схемы оценили давно, софт заказали/написали и друзья-контентщики подворовывают на «левых» подписках уже не одну неделю. Сейчас то ли алчность взыграла, то ли программа попала в руки неумного человека. Который, захотев слишком много денег «здесь и сейчас», неосмотрительно запустил механизм отслеживания фрода. Скромнее надо быть, скромнее.

Страшно себе представить, сколько увлекательных историй прошло через операторские отделы по борьбе с фродом. И сколько историй пока не прошло и, возможно, никогда не пройдет. Вернут (или не вернут) списанное пожаловавшимся и забудут. Всё-таки надо решать вопрос в принципе, а не заниматься латанием прорех в защите и разработкой куцых «Запретов контента». Отключить бы всем доступ к любому платному контенту и подключать только по письменному заявлению. Эх, мечты...

Выводы для нас

То, что нам с вами следует вынести для себя из этой истории.

Хоть и есть поговорка про снаряды, которые дважды в одно и то же место не попадают, я бы на всякий случай проверил в Сервис-Гиде подключение услуги UMS. Вдруг когда-то подключали «для попробовать», а отключать не стали или забыли?


Если услуга не подключена, то при первом успешном входе на портал UMS срабатывает ее автоматическое подключение, в Сервис-Гиде появляется запись «Изменен состав услуг» с указанием даты и точного времени.


Одновременно на телефон приходит SMS-сообщение с предупреждением об успешном входе на портал UMS с использованием данных пользователя (номер телефона и пароль). Для нас это важный «звоночек», после которого можно успеть отключить услугу и/или сменить пароль. Последующие посещения портала происходят незаметно для пользователя. По крайней мере, у меня никаких SMS-предупреждений не было, проверял.

Не лениться использовать пароль максимальной длины и категорически отказаться от традиционных комбинаций вида 12345, даты рождения и т. п.

Обращать внимание на «загадочные» SMS-сообщения и не торопиться их стирать из памяти телефона, может пригодиться для восстановления картины произошедшего.

Ссылки по теме

Сергей Потресов ()

Вчера Мегафон запустил новую услугу UMS (Unified Messaging Solution) для пользователей смартфонов. Сервис "позволяет общаться через популярные мессенджеры, социальные сети и электронную почту, получать и отправлять обычные SMS и MMS через единый интерфейс ", о чем сообщает малоинформативная новость на сайте оператора.

Новый сервис объединяет в себе возможности услуги Портал сообщений (SMS+ и MMS+) ; мобильного мессенджера вроде Whatsapp , Viber , а также клиента для обычных мессенджеров и социальных сетей, например IMO.IM .

Вроде бы данный проект не имеет отношения к Joyn, международной инициативе операторов по запуску единого конкурента независимым (а главное - бесплатным) OTT-сервисам.

Что может UMS?

В новости также сообщается следующее:
Приложение UMS будет распространяться через AppStore и GooglePlay бесплатно. Бета-тестирование сервиса продлится полгода , в течение которого обмен сообщениями между пользователями UMS тарифицироваться не будет .

Отправка SMS и MMS сообщений, а также график передачи данных при доступе к лентам сообщений в социальных сетях будет оплачиваться абонентом соглано тарифному плану .


Для пользования сервисом (messages.megafon.ru - при нажатии может возникнуть ошибка, тогда скопируйте адрес в строку браузера), можно установить клиент для Android . Интересно, что сайт предлагает также загрузить клиент для iOS, но кнопка загрузки неактивна (а в новости сообщается, что клиент для iOS появится в ближайшее время).

Возможности приложения для Android

В Google Play указано следующее :
«UMS» – это концепция, подразумевающая работу с любыми видами сообщений

Услуга «UMS» - это средство общения с друзьями и знакомыми через мобильное приложение для смартфонов и веб-портал. Сервис объединяет в себе функции работы с сообщениями SMS/MMS, сообщениями Instant Messaging, чатами социальных сетей (доступно только через мобильное приложение), а также позволяет работать с лентами новостей и Email (доступно только через веб-портал).

Текстовое и/или мультимедийное сообщение, отправляемое вами из мобильного приложения или веб-портала, является UMS-сообщением.

Подключив Услугу и установив на своем телефоне приложение или воспользовавшись веб-порталом, вы сможете:

  • хранить и просматривать SMS/MMS-переписку;
  • отправлять SMS и MMS-сообщения;
  • получать и отправлять Email;
  • установить автоответ на входящие SMS/MMS-сообщения;
  • установить переадресацию входящих SMS/MMS-сообщений;
  • установить подпись к отправляемым SMS/Email;
  • получать SMS-уведомления о входящих Email;
  • настраивать фильтрацию входящих сообщений;
  • просматривать ленты социальных сетей;
  • публиковать сообщения в социальных сетях;
  • хранить контакты телефонной книги и аккаунтов социальных сетей;
Полная информация по услуге доступна на сайте: messages.megafon.ru

На странице новости также опубликован flash-ролик , который призван рассказать об услуге больше. Ролик на редкость невнятный, низкого качества (маленькое разрешение, текст размыт), и малоинформативный. Он просто не соответствует обычно высокому качеству промо-материалов Мегафона.

В течение нескольких минут интересующиеся могут посмотреть быстрое слайд-шоу из различных картинок и заголовков. Например, из раздела «Тарификация» сложно понять детали тарификации услуги. В ролике мало текста, слишком много двигающихся картинок. Из-за размытости, сложно разобрать, что показано на скриншотах. Помогает ли он узнать об услуге больше, или только запутывает?

Маркетологи Мегафона - если прочитаете это - , он сделан гораздо лучше и информативней. В качестве просьбы: как вашему клиенту, хотелось бы видеть такие ролики в будущем.

Будет ли востребован UMS?

Судя по приведённой выше цитате, этап бета-тестирования завершится через полгода, и сообщения между клиентами UMS могут начать тарифицировать. Отправка SMS сообщений через UMS и сейчас осуществяется платно согласно тарифному плану, без каких-либо скидок. Пока сложно сравнить, как новое приложение будет использовать батарею - в частности, Скайп для мобильных известен своей ресурсоемкостью.

На мой взгляд, простые сервисы вроде Whatsapp пока выглядят привлекательнее.

Что вы думаете? Сервис нужный? Стоило ли его запускать? Какое будущее его ждёт?