Чому не працює ums Мегафон. Все про сервіс UMS Мегафон

Контентні злодії у будь-яку дірку пролізуть. На щастя, їх підводить жадібність, і після широкомасштабного «набігу» на гаманці лазівку забивають, а вкрадені гроші повертають. Чергове підтвердження того, що із законодавством у галузі мобільного контенту у нас все погано.

Точніше, непогано, а взагалі ніяк. Ефективних інструментів впливу немає, а ніхто не хоче користуватися існуючими. Мороки багато, результативність низька, правоохоронцям поратися нецікаво. А решті невигідно.

Цього разу «вушком для голки» для «контентного верблюда» виявився універсальний портал для роботи з повідомленнями і соціальними мережами UMS (Unified Messaging Solution), запущений в експлуатацію в грудні минулого року, тобто. менше трьох місяців тому. Однією з ключових переваг сервісу є повнофункціональна робота з SMS-повідомленнями: з web-порталу або спеціальної програми можна відправляти SMS зі свого номера, налаштовувати фільтри тощо. Вхідні SMS теж дублюються та зберігаються, на них можна відповідати прямо з web-інтерфейсу і, за бажання, повний архів повідомлень залишається у вас, що корисно при зміні апарата. Наш огляд цієї платформи можна почитати, ключова для сьогоднішнього аналізу цитата:

«Реєстрація в системі відбувається автоматично при першому запуску програми та введення номера телефону плюс пароль від Сервіс-Гіда. Якщо Сервіс-Гідом раніше не користувалися, то найпростіше задати пароль USSD-командою *105*01*пароль#пароль# (замість слова "пароль" - обрана вами для пароля комбінація цифр).

Коротше кажучи, у сервісі UMS реалізували зручну для абонента та прогресивну схему реєстрації користувача: під час заходу на портал UMS реєстрація відбувається автоматично після введення номера телефону та пароля до Сервіс-Гіда. Юридично це цілком допустимо, оскільки послуга безкоштовна, плюс усвідомлена дія користувача (реєстрація на порталі з введенням пароля) є. Наприклад, багато в чому схожий по функціоналу платний сервіс SMS+ необхідно попередньо підключити через системи самообслуговування. А з UMS користувачеві вирішили полегшити життя, не потрібно підключати жодних послуг ні з USSD-командою, ні через Сервіс-Гід. Що, безперечно, підвищило «дружелюбність» сервісу, але створило додаткові можливості для зловмисника.

Подія

Вдень 4-го квітня отримав сердитий лист із підписки, що матеріалізувалася на номері. Цитати з дозволу автора:

«...я абонент МФ Північний Захід. Вчора ввечері приходить СМС «Ваш обліковий запис використано для входу на web-портал https://messages.megafon.ru (див. скріншот вище). Не звернув неї сильної уваги, т.к. іноді приходять СМС із пропозицією завантажити MMS, SMS та щось ще. Зайшов на сторінку на засланні, побачив щось від Мегафона. Але т.к. цією послугою не користувався – забув.

Потім прийшла друга СМС (через півтори години) із цифровим кодом та текстом «Нікому не повідомляйте персональний код». Тут я відразу ж зателефонував до контактного центру Мегафон (добре, що у мене VIP тариф і очікування оператора менше хвилини). У процесі розмови прийшла ще одна SMS з текстом про те, що на мій номер телефону оформлена передплата. Оператор повідомив мені, що «підписався» на платну передплату від сайту spinyla.net, від якої мене відразу ж відписали (але 20 рублів зняти встигли). Так само залишив заявку на повернення коштів (20 руб.). Сьогодні прийшла СМС що заявку задовольнили, але гроші на рахунок ще не надійшли. Зачекаємо.

Пароль у Сервіс-Гіді Мегафона можна задавати тільки цифрами (вчорашнє століття, ну та гаразд). Але я маю не день народження, а старий номер телефону, звідки я переїхав близько 10 років тому. Відповідно його визначити перебором майже неможливо. Питання, звідки могли взяти пароль? Три варіанти на мій погляд:

  1. «зламали» сайт Мегафону
  2. Пароль "взяли" зі сховища паролів Google Chrome / Opera (я ними користуюся)
  3. Пароль «взяли» із програми Мій Баланс (mbalance.ru) для iPhone

Пункт 1 виглядає малоймовірним. Пункт 2 також: вірусів на комп'ютері не виявлено. Залишається пункт 3 як найбільш наближений до реальності. Не хочеться вірити, але?

Підбирати пароль до Сервіс-Гіда справді майже марно. Крім капчі на вході, там передбачені різноманітні обмеження на кількість спроб і, мабуть, усі інші системи безпеки. На моїй пам'яті, процедури входу перероблялися і «допилювалися» три рази, причому це лише помітні зовні доопрацювання.

Тому я припустив або крадіжку паролів трояном, або підбір пароля через вхід на портал UMS. Капчі там не передбачено, що полегшує «автоматизацію» підбору пароля до номера. Або, ймовірно, підбір телефонного номера до певного пароля. Адже шахраю все одно, з якими номерами телефонів «працювати», а прості паролі виду 123456 використовують тисячі, якщо не десятки-сотні тисяч абонентів.

Хронологія

Покопався в інтернеті та виявив цілу колекцію однакових скарг на підключення «лівої» підписки з повним збігом усіх ознак. Починаючи від надходження SMS «Ваш обліковий запис використано для входу на web-портал https://messages.megafon.ru...» і закінчуючи рештою атрибутів, аж до загального «контентного партнера» (сайт www. spinyla.net). Час подій теж приблизно збігався: від пізнього вечора 3-го до раннього ранку 4-го квітня.

Географія - найрізноманітніша: Москва, Санкт-Петербург, Красноярськ, Поволжя. В одному випадку «постраждали» всі чотири телефонні номери в сім'ї, що опосередковано вписується в припущення про автоматизований перебір: або одночасно купувалися «сусідні» номери, або, ймовірніше, на всіх чотирьох номерах використовувався один загальний пароль для Сервіс-Гіда.

Вдень четвертого квітня узагальненої інформації ще не було, і абонентські служби говорили хто будь що. Від «Ви самі підписалися!» до «Переконайтеся в тому, що ніхто не знає ваш пароль у Сервіс-Гід». Мабуть, однакові скарги запустили механізм з'ясування причин і вжиття заходів, ближче до вечора з'явилася визначеність у відповідях.

Вранці 5-го квітня на сайті Мегафона з'явилося повідомлення про «профілактичні роботи» та обмеження у функціонуванні інших додатків, пов'язаних з використанням Сервіс-Гіда. Збіги бувають, але більше не на «профілактичні», а терміново-аварійні «роботи» з ліквідації вразливості.

До вечора 5 квітня епопея з контентним зломом благополучно (сподіваюся) завершилася. Проріху в захисті залатали, вкрадені гроші повернули. Ті, хто списання не помітив, нічого так і не помітять. Для тих, хто помітив і почав скандалити, тепер озвучують офіційне формулювання про технічні проблеми на обладнанні та помилкове підключення підписки. Версія, звичайно, забавна: у програмному забезпеченні стався якийсь збій, який підключив абонентам сервіс UMS, відправив SMS-повідомлення або ввів номер на сайті, отримав SMS з кодом, ввів його та оформив передплату. Боронь нас боже від таких «збоїв», це вже називається «повстання машин».

Що це було?

Всі подробиці ми не дізнаємося, а в Мегафоні не розкажуть. Читав про дуже схожі випадки на початку березня, теж передплата і також із підключенням сервісу UMS. Щоправда, потерпілий писав про SMS+, але міг помилитися чи не почути. Для підключення SMS+ потрібно підбирати пароль на вході до Сервіс-гіду, а це справа невдячна. І, головне, зовсім непотрібне за наявності «дружньої» UMS.

Судячи зі скріншоту деталізації, процес крадіжки повністю автоматизований, програмісти попрацювали на славу. Зверніть увагу на час: якщо вірити цифрам, передплата була зареєстрована через дві секунди після отримання SMS-повідомлення з кодом. Підняти очі, прочитати і ввести чотири цифри вручну за дві секунди навряд чи можна здійснити фізично. Майже напевно перебір блоків номерів на вході в портал UMS теж добре автоматизований, за можливий дохід 20 руб./добу ніхто не корпітиме над цим вручну.

Судячи з інтервалу часу між успішним підбором пароля та підключенням підписки (у різних прикладах від півтори до п'яти годин), «захід» проводять у два етапи: спочатку заготовляється порція успішно підібраних пар телефон/пароль, потім ці пари обробляються підписками. Потім весь процес повторюється наступного блоку.

Можу припустити, що грошовий потенціал цієї схеми оцінили давно, софт замовили/написали і друзі-контентники викрадають на «лівих» підписках уже не один тиждень. Зараз чи жадібність зіграла, чи програма потрапила до рук нерозумної людини. Який, захотівши надто багато грошей «тут і зараз», необачно запустив механізм відстеження фрода. Скромнішим треба бути, скромнішим.

Страшно уявити, скільки захоплюючих історій пройшло через операторські відділи боротьби з фродом. І скільки історій поки що не минуло і, можливо, ніколи не пройде. Повернуть (або не повернуть) списане тим, хто поскаржився, і забудуть. Все-таки треба вирішувати питання в принципі, а не займатися латанням проріх у захисті та розробкою курців «Заборон контенту». Відключити всім доступ до будь-якого платного контенту і підключати тільки за письмовою заявою. Ех, мрії...

Висновки для нас

Те, що нам із вами слід винести для себе з цієї історії.

Хоч і є приказка про снаряди, які двічі в те саме місце не потрапляють, я б про всяк випадок перевірив у Сервіс-Гіді підключення послуги UMS. Раптом колись підключали для спробувати, а відключати не стали чи забули?

Якщо послуга не підключена, то при першому успішному вході на портал UMS спрацьовує її автоматичне підключення, у Сервіс-Гіді з'являється запис «Змінено склад послуг» із зазначенням дати та точного часу.

Одночасно на телефон надходить SMS-повідомлення із попередженням про успішний вхід на портал UMS з використанням даних користувача (номер телефону та пароль). Для нас це важливий «дзвіночок», після якого можна встигнути відключити послугу та/або змінити пароль. Наступні відвідування порталу відбуваються непомітно для користувача. Принаймні у мене жодних SMS-попереджень не було, перевіряв.

Не лінуватися використовувати пароль максимальної довжини та категорично відмовитися від традиційних комбінацій виду 12345, дати народження тощо.

Звертати увагу на «загадкові» SMS-повідомлення та не поспішати їх прати з пам'яті телефону, може стати в нагоді для відновлення картини події.

Посилання по темі

Сергій Потресов ()

Іноді виникає необхідність подивитися ММС у Власному кабінеті Мегафон. Ці повідомлення надходять не тільки на пристрій одержувача, але й на сервер компанії, де користувач може відкривати всі типи медіа-повідомлень: фотографії, аудіозаписи, відеофайли. Але перед тим, як скористатися можливістю перегляду ММС, необхідно виконати певні процедури: підключення послуги, реєстрація в кабінеті.

Підключення послуги

Для того, щоб подивитися ММС в Особистому кабінеті, необхідно, щоб ця послуга була підключена. Як правило, підключення відбувається автоматично, при активації СІМ-карти. Але в деяких випадках, наприклад, якщо послуга була вимкнена або не встановилися автоматичні налаштування, доводиться активувати її самостійно. Для цього потрібно зробити лише кілька кроків:

  • зайти на офіційний сайт www.megafon.ru та відкрити вікно «Послуги», що розташовані на верхньому полі сторінки;
  • у списку, що випадає, натискаємо вкладку «Базові послуги»та вибираємо ММС;
  • підключаємо MMS, набравши USSD-команду *105*308#. У відповідь на запит прийде сповіщення про активацію послуги.

При необхідності відключення даної опції потрібно ввести в рядок USSD-запиту команду *105*308*0# .

У розділі «ММС» також можна ознайомитися зі списком операторів, які мають можливість відправляти на Мегафон мультимедійні повідомлення.

Реєстрація в Особистому кабінеті

Якщо ви не маєте можливості переглядати вхідні ММС-повідомлення на своєму телефоні, можете це зробити через комп'ютер, зареєструвавшись в Особистому кабінеті на офіційному сайті Мегафон.

Для цього пройдіть на головну сторінку Мегафон та виберіть активну вкладку "Особистий кабінет". Тут знаходяться два вікна. У перше необхідно ввести номер Мегафон вашого мобільного пристрою, який виступатиме як логін. У другому вікні потрібно ввести пароль для активації «Особистого кабінету». Його можна отримати, використовуючи один із кількох варіантів:

  1. через USSD-запит: наберіть на клавіатурі телефону команду *105*00# та надсилайте запит оператору кнопкою виклику. У відповідь на нього прийде повідомлення, в якому буде вказано пароль для доступу до кабінету;
  2. надішліть з номера Мегафон коротке SMS-повідомлення з однією латинською літерою S на сервісний номер 000111 . Протягом кількох хвилин прийде відповідь із паролем для входу в систему.


Після введення отриманих даних, через кілька секунд ініціалізації та завантаження параметрів, відбудеться автоматичний перехід у ваш "Особистий кабінет". Якщо щось було введено не коректно, то у верхній частині вікна з'явиться попереджувальний запис на червоному тлі, з докладним описом помилки та рекомендаціями для наступних дій.

Після активації «Особистого кабінету», на ваш мобільний пристрій надходитиме СМС-повідомлення про отримання ММС. У цьому повідомленні також буде вказано пароль для того, щоб можна було отримати доступ для перегляду ММС через Особистий кабінет.

Перегляд повідомлення

Після входу в «Особистий кабінет» відкриється його головна сторінка, на якій стразу буде відображено вкладку «Вхідні» із зазначенням кількості надісланих ММС-повідомлень. При натисканні цієї вкладки, відобразяться всі повідомлення з детальним описом інформації про абонента, дату і час надходження ММС.

Щоб переглянути ММС-повідомлення, що цікавить, необхідно клікнути по ньому два рази мишкою або натиснути «Прочитати» . Після цього воно повністю розгорнеться і відкриється у тому вигляді, в якому було надіслано. На відміну від багатьох інших операторів зв'язку, МегаФон дає можливість на своєму сайті переглядати як звичайні фото, так і відео та аудіофайли.

Тут же можна відразу і відправляти ММС-відповідь, перейшовши на вкладку «Відповідь» . Для цього потрібно лише прикріпити потрібний файл.

Важливо:Для того щоб убезпечити свій комп'ютер від вірусів та шкідливих програм, переглядайте ММС тільки через Особистий кабінет. Повідомлення з незнайомого номера з пропозицією про перегляд медіафайлів на сторонньому ресурсі може бути згубним для пристрою.

Особливості використання послуги

Після підключення користувач може в будь-який час через Особистий кабінет переглянути всі отримані повідомлення. При використанні сервісу слід враховувати особливості цієї послуги:

  • всі вхідні та надіслані повідомлення зберігаються протягом трьох діб. Якщо їх вчасно не зберегти, то ММС буде видалено;
  • сервер Мегафон відрізняється частою навантаженням, тому сповіщення про отримання ММС з паролем для перегляду може прийти з істотним запізненням. Якщо необхідно отримати термінове медіа-повідомлення, для його оперативного отримання найкраще зв'язатися зі службою підтримки компанії Мегафон;
  • розмір ММС-повідомлення, що передається для компанії Мегафон, не може перевищувати 1 Мб. В іншому випадку воно не може бути доставлене на сервер;
  • перегляд ММС через Особистий кабінет у домашньому регіоні для абонентів МегаФон здійснюється абсолютно безкоштовно. При використанні послуги в роумінгу вартість трафіку для завантаження повідомлень буде оплачуватись згідно з умовами встановленого тарифу.

Важливо:для отримання ММС пройшло коректно, відправник повинен набирати номер тільки в міжнародному форматі: +7 9ХХ ХХХ ХХХХ.

Альтернативний спосіб: перегляд за допомогою послуги UMS.

Переглянути отримані ММС можна за допомогою нової послуги UMS, наданої компанією Мегафон. Використовуючи UMS, абонент може переглядати та зберігати ММС-повідомлення протягом тривалого періоду часу: від трьох місяців і більше. Отримані та надіслані повідомлення за допомогою UMS не тарифікуються. Для підключення даної послуги можна скористатися одним із трьох варіантів:

  • Підключення через особистий кабінет. Для цього необхідно увійти до Особистого кабінету. Відкрити «Опції та послуги». Тут необхідно зупинитись на вкладці «Додаткові». Після її відкриття на сторінці вийде список з можливими підключеннями. Знаходимо послугу UMS та натискаємо кнопку «Підключити». Якщо підключення пройшло успішно, то СМС прийде про те, що послуга підключена.
  • Підключення за допомогою СМС, для цього з номера Мегафон потрібно надіслати повідомлення з невеликим текстом On або Вкл на номер 5598 .
  • Підключення через USSD-запит. Наберіть із номера Мегафон команду *598*1# .

Набридло, що екран та пам'ять мобільного пристрою захаращені великою кількістю програм? Компанія «Мегафон» знайшла вихід із цієї ситуації. Вона пропонує своїм абонентам використати спеціальний сервіс. UMS від МегаФон дозволяє об'єднати всі соціальні мережі та електронні скриньки в одному ресурсі. Крім того, тут клієнт стільникового оператора зможе скористатися відправкою СМС і ММС-повідомлень, а також змінюватися файлами (відео, аудіо, фото) з іншими абонентами, що використовують таку послугу.

Особливості сервісу

UMS – це універсальний комплект послуг, що дозволяє спілкуватися за допомогою соціальних мереж, змінюватись повідомленнями, надсилати ММС, вести роботу в електронній пошті, а також переглядати стрічку. Це означає, що клієнтам стільникового оператора не знадобиться витрачати пам'ять планшета, або мобільного пристрою на велику кількість програм та захаращувати ними екран.

Якщо є така потреба, користувачі можуть зайти до сервісу UMS за допомогою веб-інтерфейсу через «Особистий кабінет», використовуючи один пароль. Це зроблено для зручності абонентів «Мегафон», адже в такому разі не доведеться згадувати паролі від різних облікових записів (соцмереж, електронної пошти тощо). Сервіс має зрозумілу структуру, а скористатися ним зможе навіть школяр. За допомогою UMS клієнт стільникової компанії зможе:

  1. Приймати та надсилати повідомлення в соціальних мережах.
  2. Зберігати ММС та СМС-повідомлення.
  3. Переглядати стрічки у більшості соцмереж (за рахунок того, що клієнтам доступне підключення до таких сервісів).
  4. Отримувати або надсилати електронну пошту.
  5. Відфільтрувати повідомлення (заносити непотрібних відправників до чорного списку).
  6. Отримувати повідомлення про те, що надійшло вхідне повідомлення через канал смс.
  7. Імпортувати та зберігати контакти з телефонної книжки у пам'яті мобільного пристрою.

У наш час невід'ємною складовою життя є спілкування. Залишатися на зв'язку важливо практично для кожного: як в особистих, так і в робочих цілях. СМС-повідомлення, електронна пошта, месенджери та спілкування у соціальних мережах – комунікації сучасного покоління різні. Для кожного варіанта доводиться встановлювати на телефон окремі програми та програми, хоча є й стандартні сервіси за замовчуванням. Для поєднання всіх способів комунікації можна використовувати UMS від Мегафон.

Що це таке

UMS – це універсальна комунікаційна системавід оператора Мегафон. Можливості сервісу включають відправлення повідомлень іншим абонентам, спілкування в соцмережах та роботу по email.

Таким чином, немає необхідності в установці великої кількості програм на свій пристрій. Якщо потрібно, можна зайти у сервіс через мобільну версію.

Можливості сервісу UMS від Мегафон такі:

  • Надсилання або отримання електронних листів.
  • Робота зі стрічкою соціальних мереж.
  • Надсилання та отримання повідомлень у соціальних мережах.
  • Зберігання СМС та MMS-повідомлень.
  • Фільтр по чорному списку.
  • Створення автоматичних відповідей повідомлення (СМС, MMS).
  • Повідомлення про вхідні повідомлення через спеціальний канал.
  • Зберігання телефонних номерів.

Завдяки збереженню історії повідомлень, сервіс є досить зручним. З метою безпеки повідомлення з банків або оператора тут не зберігатимуться.

Присутня опція відкладеного надсилання, а також переадресація на номери інших абонентів.Також можна додати підпис до повідомлення в автоматичному режимі. Кількість є лімітованою – не більше сімдесяти на день (це стосується як СМС, так і MMS). Якщо одержувач не використовує сервіс, тарифікація здійснюється згідно з тарифом того, хто надсилає повідомлення.

Вхід до Особистого кабінету UMS

У сервісу UMS від оператора Мегафон та Особистого кабінету однаковий пароль для авторизації. Через це мобільним абонентам не потрібно додатково запам'ятовувати інформацію для входу. Зайти до сервісу UMS від Мегафону можна за допомогою спеціального інтернет-порталу, що знаходиться за посиланням https://messages.megafon.ru/. На мобільних телефонах та планшетах зручно використовувати відповідний додаток, функціонал якого є аналогічним.

Скільки коштує використання сервісу

Якщо говорити про вартість сервісу UMS від оператора Мегафон, необхідно зазначити, що абоненти можуть зрадіти – використання цієї системи є абсолютно безкоштовним. Однак якщо користувач надсилає СМС на номер, власник якого не застосовує UMS, тарифікація здійснюється згідно з тарифом відправника. Інших платіжних операцій обслуговування UMS не передбачає, що вважається значною перевагою.

Для підключення UMS на номер оператора зайдіть на сторінку інтернет-порталу сервісу, введіть дані для входу в Особистий кабінет, поставте відмітку про те, що ви погоджуєтесь з умовами використання. Потім потрібно лише підтвердити за допомогою СМС вхід. Готово! Ви можете безкоштовно користуватися сервісом UMS.Є й альтернативні варіанти для підключення:

  • Через мобільний додаток.
  • Через запит USSD - * 598 * 1 #.
  • Через відправку SMS з текстом ВКЛ або ON на номер оператора 5598 (це безкоштовно).

Мегафон завжди йде назустріч своїм абонентам, надаючи різноманітні послуги для зручнішого та комфортнішого користування.

1. Сервіс UMS

Створивши сервіс UMS, Мегафон отримав захоплені відгуки прихильників цього оператора.

UMS є якісно зроблений веб-портал, призначений для спілкування та розваги. Підключитися до нього можуть усі абоненти Мегафона, завантаживши спеціальний додаток та використовуючи номер телефону як логін, пароль виходить у "Сервіс-Гіда". Також Для більшої зручності передбачено активацію послуги через SMS з текстом "Вкл" або "On" (залежно від можливостей телефону) або при наборі комбінації *598*1#.

2. Як відновити СМС

Розділи за інтересами на порталі чітко поділяються на спілкування, розвагу та корисні функції управління смс повідомленнями. Однією з таких є потрібна функція відновлення віддалених СМС.

Щоб отримати можливість відновлювати повідомлення,...

1 0 0

Останні 4 дні в Мережі почала з'являтися хвиля скарг абонентів компанії «Мегафон». Переважна більшість пов'язана з несанкціонованими підписками на платні SMS-сервіси. Це стало можливим через наявність уразливості у новому сервісі UMS.
Ситуацію посилює слабкість законодавства до і відсутність результативності розкриття таких злочинів правоохоронцями. Самим же операторам, зважаючи на все вирішувати проблему викрадення коштів з рахунків абонентів з використанням SMS-підписок просто не вигідно.

Повертаючись до «Мегафону», пролом у безпеці знайдено та експлуатується у сервісі для роботи з соціальними мережами та повідомленнями UMS. Цей сервіс було запущено оператором у грудні 2012 року. Однією з переваг називається повноцінна робота із SMS повідомленнями, надається функціонал з читання та надсилання повідомлень. Абоненти підключаються до нього автоматично, для цього потрібно ввести номер телефону та пароль від Сервіс-Гіду.

Зовні все виглядає зручно для абонентів, але...

2 0 0

Мені до пуття жодного разу за останній місяць використовувати з користю не вийшло. Завжди одна й та сама картина:
-

Update: У результаті з'ясування відносин з @MegafonHelp (після цієї посади) досягнуто наступного результату:

Основна відповідь - послуга UMS у вас не підключена. " нічого не знаємо " . На питання про те, чи мало того, що у мене підключений SMS+, я відповіді не отримав до ладу. Як і на запитання, чому раніше воно працювало.
Мені все-таки порадили відключити і підключити послугу У результаті цієї дії вся SWS листування за останні роки (з моменту появи SMS+) безповоротно втрачена розлючений цією справою я вирішив відключити собі SMS+ зовсім, тому що тепер стало незрозуміло, за що платити 60 рублів на місяць , раз все, що там було для мене цінного втратили Зате у мене тепер ПРАЦЮЄ безкоштовний UMS. Він загалом без абонентської плати поки що, наскільки я зміг зрозуміти. Хоча там здається беруть за відправку з нього повідомлень (цього я толком зрозуміти не зміг, але...

3 0 0

Компанія MegaLabs і Сибірська філія ВАТ Мегафон запустили в тестову експлуатацію нову послугу Unified Messaging Service (UMS). Завдяки UMS абоненти оператора зможуть безкоштовно обмінюватися повідомленнями всередині сервісу, налаштовувати переадресацію та «чорні списки» для вхідних SMS, спілкуватися в соціальних мережах та популярних чатах, користуватися багатьма іншими безкоштовними функціями.

Платформа UMS є інтелектуальним рішенням для активних користувачів смартфонів, які хочуть в одному додатку для смартфона отримати доступ до SMS, MMS, Інтернет-чатів, соціальних мереж та електронної пошти. Для роботи з сервісом абоненту необхідний пристрій, який працює під керуванням ОС Android та iOS, а деякі додаткові функції налаштовуються у зручному веб-інтерфейсі програми.

Безкоштовні SMS та MMS. Користувачі UMS для смартфонів Android та iOS можуть безкоштовно надсилати SMS- та MMS-повідомлення іншим абонентам послуги UMS. Навіть якщо в іншого...

4 0 0

З часом ми вирішили перевірити, наскільки Мегафон піклується про безпеку особистих даних своїх клієнтів, і провели невелике тестування продуктів авторизації в «сервіс-гід». Результат не увінчався успіхом, Мегафон справді виправив помилку, в яку їх тицьнула хабро спільнота, але піти далі і перевірити всю систему вони чомусь не наважилися.

Не повторюватимусь, що можна зробити з рахунком абонента маючи доступ до «сервіс-гід» (див. статтю) перейду відразу до солодкого.

Як показав аналіз, у Мегафоні існує внутрішній гейт, з яким з'єднаються і messages.megafon.ru, moscowsg.megafon.ru та багато інших додатків для авторизації абонентів. Використовуючи мобільні програми «UMS» та «Мегафон Диск», можна підбирати паролі з високою швидкістю за рахунок відсутності необхідності в проведенні повної процедури аутентифікації.

Про цю проблему...

5 0 0

Щоб керувати функціями UMS та налаштувати особисті параметри, використовуйте меню «Мій профіль» у мобільному додатку або розділ «Налаштування повідомлень» веб-порталу.

Зберігання та перегляд SMS- та MMS-листування

Читайте листування через мобільний додаток або на сайті послуги. Щоб вимкнути функцію збереження повідомлень, перейдіть до розділу «Налаштування повідомлень»на порталі «UMS» або відкрийте меню мобільного додатка (розділ "Мій профіль"...

6 0 0

Підключивши Послугу та встановивши на своєму телефоні програму або скориставшись веб-порталом, ви зможете:

Зберігати та переглядати SMS/MMS-листування

Ваші SMS/MMS-повідомлення будуть зберігатися на веб-порталі та мобільному додатку послуги автоматично. Ви можете вимкнути функцію збереження листування на сторінці "Налаштування повідомлень" веб-порталу або в меню "Мій профіль" - "Налаштування послуги UMS" - "Управління повідомленнями" мобільної програми.

Надсилати SMS та MMS-повідомлення

З веб-порталу Послуги або мобільного додатка ви можете безкоштовно (на період бета-тестування) надсилати UMS-повідомлення абонентам, які є користувачами Послуги. За бажанням ви можете не надсилати повідомлення негайно, а задати час відправки (використовуючи опцію «Відкладена відправка»). У такому разі повідомлення відправиться адресату при настанні вказаного часу.
При введенні нового UMS-повідомлення ви будете бачити кількість набраних символів і кількість надісланих...

7 0 0

Для підключення послуги через мобільний додаток, попередньо скачайте його з AppStore або Google Play Market (залежно від типу телефону, що використовується) і встановіть програму на своєму телефоні. Після запуску програми, введення номера Вашого телефону та пароля від «Сервіс-Гіда» та підтвердження згоди з умовами оферти буде здійснено підключення послуги.

Для підключення послуги через web-портал зайдіть на https://messages.megafon.ru, введіть номер Вашого телефону та пароль від "Сервіс-Гіда". Після підтвердження згоди з умовами оферти буде здійснено підключення послуги.

Для підключення Послуги за допомогою SMS надішліть повідомлення з текстом "Вкл"або "On"на номер 5598 .

Для підключення Послуги за допомогою USSD введіть команду *598*1# .

FAQ Мегафон - Часті...

8 0 0

9 0 0

10 грудня 2012 року Мегафон спільно з MegaLabs оголосили про запуск бета-версії нової послуги UMS:

"Мегафон" і MegaLabs повідомляють про запуск бета-версії програми для смартфонів * - UMS (Unified Messaging Solution). Додаток дозволяє абонентам «Мегафона» спілкуватися через популярні месенджери, соціальні мережі та електронну пошту, отримувати та надсилати звичайні SMS та MMS через єдиний інтерфейс.

Сервіс представили перші особи компаній – Михайло Дубін (виконавчий директор Мегафон) та Олег Бутенко (генеральний директор MegaLabs). Що ніби натякає нам про важливість сервісу для оператора та його дочірньої компанії.

По суті сервіс є інтерфейс, що поєднує в собі можливість відправки декількох видів повідомлень. Насамперед, це SMS та MMS, а також Facebook, ВКонтакті, Однокласники, Twitter, Gtalk, ICQ, Агент@mail.ru.

Якщо бути точним, то інтерфейсів у сервісу два - web-портал та мобільний додаток для платформи Android та...

10 0 0

Версія для друку Блоггерам Мегафон: історія одного злому

Контентні злодії у будь-яку дірку пролізуть. На щастя, їх підводить жадібність, і після широкомасштабного «набігу» на гаманці лазівку забивають, а вкрадені гроші повертають. Чергове підтвердження того, що із законодавством у галузі мобільного контенту у нас все погано.

Точніше, непогано, а взагалі ніяк. Ефективних інструментів впливу немає, а ніхто не хоче користуватися існуючими. Мороки багато, результативність низька, правоохоронцям поратися нецікаво. А решті невигідно.

Цього разу «вушком для голки» для «контентного верблюда» виявився універсальний портал для роботи з повідомленнями і соціальними мережами UMS (Unified Messaging Solution), запущений в експлуатацію в грудні минулого року, тобто. менше трьох місяців тому. Однією з ключових переваг сервісу є повнофункціональна робота з SMS-повідомленнями: з web-порталу або спеціального додатка можна...

11 0 0

Функціонал послуги UMS Мегафона дуже схожий на функціонал програми ICQ, що став легендарним, та інших подібних меседжерів.

Але є й суттєві, приємні відмінності, про які, власне, я й розповім у своїй статті.
Почнемо з найважливішого, чим відрізняється UMS Мегафон від ICQ:
Можливість надіслати повідомлення не тільки до програми, а й на мобільний телефон.
Отримувати повідомлення у додатку, а й від інших абонентів стільникового зв'язку (будь-якого оператора). Іншими словами, ви отримуєте повідомлення через інтернет з будь-якого мобільного телефону. При цьому не обов'язково тримати цим карту в телефоні, Ви цілком можете її покласти на поличку.
Дуже сподобалася функція "Відкладена відправка", можна вказати дату та час доставки повідомлення. Якщо Ви відправлятимете повідомлення людині, яка не знає про таку програму, то, наприклад, можете написати їй цілу оду і відправляти частинами кожну годину… Загалом, варіантів використання цієї функції – багато,...

12 0 0

Вчора Мегафон запустив нову послугу UMS (Unified Messaging Solution)для користувачів смартфонів Сервіс "дозволяє спілкуватися через популярні месенджери, соціальні мережі та електронну пошту, отримувати та відправляти звичайні SMS та MMS через єдиний інтерфейс", про що повідомляє малоінформативна новина на сайті оператора.

Новий сервіс об'єднує можливості послуги Портал повідомлень (SMS+ і MMS+); мобільного месенджера на кшталт Whatsapp, Viber, а також клієнта для звичайних месенджерів та соціальних мереж, наприклад IMO.IM.

Начебто цей проект не має відношення до Joyn, міжнародної ініціативи операторів із запуску єдиного конкурента незалежним (а головне - безкоштовним) OTT-сервісам.

Що може UMS?

У новині також повідомляється наступне: Додаток UMS буде розповсюджуватися через AppStore та GooglePlay безкоштовно. Бета-тестування сервісу триватиме півроку, протягом якого обмін повідомленнями між користувачами UMS...

13 0 0

Все більше і більше з кожним днем ​​на планеті з'являється нових абонентів мобільного зв'язку. І це не випадково, на цьому ринку ще так багато перспектив і є набагато далі розвиватися. Разом із стільниковим зв'язком зростає і кількість користувачів СМС та мобільного інтернету. Прогрес просто так не стоїть на місці, а йде впевненими кроками.

У всіх нас, ну практично в більшості, бували в житті такі ситуації, коли ми видаляли з телефонної книжки якийсь номер телефону, а потім шкодували. Це ще дрібниці, а от якщо Ви ненароком видалили важливе СМС, то тут часом і заспокоїтися просто неможливо. Таке трапляється і багато хто досі вважає, що його СМС безвісти зникли.

А ось і ні. Наприклад, у компанії Мегафон існує і щодня працює чудовий сервіс UMS, який допоможе відновити наші заповітні повідомлення. Щоправда, головною умовою є завчасне його підключення, тобто відновленню підлягають тільки віддалені СМС, які Ви стерли.

14 0 0

Набридло, що екран та пам'ять мобільного пристрою захаращені великою кількістю програм? Компанія «Мегафон» знайшла вихід із цієї ситуації. Вона пропонує своїм абонентам використати спеціальний сервіс. UMS від МегаФон дозволяє об'єднати всі соціальні мережі та електронні скриньки в одному ресурсі. Крім того, тут клієнт стільникового оператора зможе скористатися відправкою СМС і ММС-повідомлень, а також змінюватися файлами (відео, аудіо, фото) з іншими абонентами, що використовують таку послугу.

Особливості сервісу

UMS – це універсальний комплект послуг, що дозволяє спілкуватися за допомогою соціальних мереж, змінюватись повідомленнями, надсилати ММС, вести роботу в електронній пошті, а також переглядати стрічку. Це означає, що клієнтам стільникового оператора не знадобиться витрачати пам'ять планшета, або мобільного пристрою на велику кількість програм та захаращувати ними екран.

Якщо є така потреба, користувачі можуть зайти до сервісу UMS за допомогою веб-інтерфейсу через «Особистий кабінет», використовуючи один пароль. Це зроблено для зручності абонентів «Мегафон», адже в такому разі не доведеться згадувати паролі від різних облікових записів (соцмереж, електронної пошти тощо). Сервіс має зрозумілу структуру, а скористатися ним зможе навіть школяр. За допомогою UMS клієнт стільникової компанії зможе:

  1. Приймати та надсилати повідомлення в соціальних мережах.
  2. Зберігати ММС та СМС-повідомлення.
  3. Переглядати стрічки у більшості соцмереж (за рахунок того, що клієнтам доступне підключення до таких сервісів).
  4. Отримувати або надсилати електронну пошту.
  5. Відфільтрувати повідомлення (заносити непотрібних відправників до чорного списку).
  6. Отримувати повідомлення про те, що надійшло вхідне повідомлення через канал смс.
  7. Імпортувати та зберігати контакти з телефонної книжки у пам'яті мобільного пристрою.

Читайте також Прості методи активації безкоштовних хвилин на Мегафоні

Крім того, за допомогою UMS абонентам «Мегафон» можна ставити автовідповідачі на ММС та СМС – канали.

Переваги послуги

Вести роботу з ММС та СМС-повідомленнями через UMS Мегафон дуже комфортно. Абоненту "Мегафон" доступна послуга зберігання історії повідомлень.А якщо користувач сервісу більше не потребує такої послуги, можна її вимкнути. Що стосується роботи банківських сервісів, то історія смс-повідомлень від них не зберігатиметься з метою конфіденційності клієнта. Це діє і на сервісні повідомлення, які надсилає «Мегафон».

Крім того, абоненти можуть скористатися функцією переадресації та відкладеного надсилання ММС та СМС-повідомлень на номери інших абонентів. До надісланих повідомлень можна ставити підпис (додається автоматично). Також, сервіс може надсилати повідомлення іншим клієнтам мережі всередині системи. При цьому кількість повідомлень, які можна надіслати, обмежена (не більше ніж 70 за день). Якщо абонент, якому надсилається СМС або ММС не використовує сервіс UMS, вартість відправлення буде розраховуватися автоматично (залежить від тарифного плану відправника).

Функціонал послуги UMS Мегафона дуже схожий на функціонал програми ICQ, що став легендарним, та інших подібних меседжерів.

Але є й суттєві, приємні відмінності, про які, власне, я й розповім у своїй статті.
Почнемо з найважливішого, чим відрізняється UMS Мегафон від ICQ:
Можливість надіслати повідомлення не тільки до програми, а й на мобільний телефон.
Отримувати повідомлення у додатку, а й від інших абонентів стільникового зв'язку (будь-якого оператора). Іншими словами, ви отримуєте повідомлення через інтернет з будь-якого мобільного телефону . При цьому не обов'язково тримати цим карту в телефоні, Ви цілком можете її покласти на поличку.
Дуже сподобалася функція "Відкладена відправка", можна вказати дату та час доставки повідомлення. Якщо Ви надсилатимете повідомлення людині, яка не знає про таку програму, то, наприклад, можете написати їй цілу оду і відправляти частинами щогодини… Загалом, варіантів використання цієї функції – багато, варто лише підключити уяву. Наприклад, можна надіслати вітання з днем ​​народження за кілька днів до дня народження, щоб не забути.
Надіслати координати Вашого поточного розташування.
Інші функції, які є в додатку, повторюють набір функцій традиційної аськи, я його опишу дуже коротко:
Безкоштовний обмін повідомленнями в рамках програми з невеликою витратою інтернет-трафіку.
Можливість надсилання мультимедіа контенту.
Перегляд історії повідомлень, причому навіть якщо Ви отримали повідомлення на телефон, воно дублюється на сервері. Таким чином, можна відновити історію смс, якщо телефон втрачено. Історія зберігатиметься з моменту реєстрації в послуги та увімкнення налаштування на збереження СМС.
Можливість надсилати повідомлення з комп'ютера та зі смартфонів на базі операційних систем Android, Windows Phone та iOS
Підключення до соціальних мереж, обмін повідомленнями та в них.

Нижче наведено інструкцію з використання послуги UMS Мегафон.

1. Підключіть послугу з телефону. Підключення: СМС ”Увімк” або ”On” (без кульок) на номер 5598 (повідомлення безкоштовне).
*598*1#
2. Необхідно отримати пароль від послуги Сервіс гід. Для цього наберіть на телефоні, який буде використовуватися для реєстрації в програмі, команду *105*# та клавішу дзвінка. У відповідь Вам має надіслати пароль. Запам'ятайте чи запишіть його.
3. Зайдіть на сайт: https://messages.megafon.ru/user/toUserPage.do

4. Введіть номер телефону, пароль та код захисту. Натисніть кнопку «Увійти».
5. Далі ви потрапляєте в основне меню програми (при першому вході у Вас маємо запитати підтвердження на підключення до оферти, прийміть його).

6. Думаю, далі нема рації пояснювати, що робити.
Процес реєстрації на мобільних пристроях аналогічний. Єдина відмінність у тому, що перш ніж приступити до пункту 1 Вам знадобиться завантажити з play market або App Store програму. Через пошук Ви її легко зможете знайти ввівши запит на «UMS», зроблене компанією MegaLabs.

Якщо Ви не бажаєте, щоб Ваші СМС продовжували зберігатися на сервері, послугу UMS Мегафон краще відключити.

Вимкнення:
СМС ”Вимк” або ”Off” (без ковень) на номер 5598 (повідомлення безкоштовне).
*598*2#
Якщо у Вас виникли запитання або просто сподобалася дана стаття – прошу залишити коментарі та підписуватися на новини.


Іноді виникає необхідність подивитися ММС у Власному кабінеті Мегафон. Ці повідомлення надходять не тільки на пристрій одержувача, але й на сервер компанії, де користувач може відкривати всі типи медіа-повідомлень: фотографії, аудіозаписи, відеофайли. Але перед тим, як скористатися можливістю перегляду ММС, необхідно виконати певні процедури: підключення послуги, реєстрація в кабінеті.

Підключення послуги

Для того, щоб подивитися ММС в Особистому кабінеті, необхідно, щоб ця послуга була підключена. Як правило, підключення відбувається автоматично, при активації СІМ-карти. Але в деяких випадках, наприклад, якщо послуга була вимкнена або не встановилися автоматичні налаштування, доводиться активувати її самостійно. Для цього потрібно зробити лише кілька кроків:

  • зайти на офіційний сайт www.megafon.ru та відкрити вікно «Послуги», що розташовані на верхньому полі сторінки;
  • у списку, що випадає, натискаємо вкладку «Базові послуги»та вибираємо ММС;
  • підключаємо MMS, набравши USSD-команду *105*308#. У відповідь на запит прийде сповіщення про активацію послуги.

При необхідності відключення даної опції потрібно ввести в рядок USSD-запиту команду *105*308*0# .

У розділі «ММС» також можна ознайомитися зі списком операторів, які мають можливість відправляти на Мегафон мультимедійні повідомлення.

Реєстрація в Особистому кабінеті

Якщо ви не маєте можливості переглядати вхідні ММС-повідомлення на своєму телефоні, можете це зробити через комп'ютер, зареєструвавшись в Особистому кабінеті на офіційному сайті Мегафон.

Для цього пройдіть на головну сторінку Мегафон та виберіть активну вкладку "Особистий кабінет". Тут знаходяться два вікна. У перше необхідно ввести номер Мегафон вашого мобільного пристрою, який виступатиме як логін. У другому вікні потрібно ввести пароль для активації «Особистого кабінету». Його можна отримати, використовуючи один із кількох варіантів:

  1. через USSD-запит: наберіть на клавіатурі телефону команду *105*00# та надсилайте запит оператору кнопкою виклику. У відповідь на нього прийде повідомлення, в якому буде вказано пароль для доступу до кабінету;
  2. надішліть з номера Мегафон коротке SMS-повідомлення з однією латинською літерою S на сервісний номер 000111 . Протягом кількох хвилин прийде відповідь із паролем для входу в систему.


Після введення отриманих даних, через кілька секунд ініціалізації та завантаження параметрів, відбудеться автоматичний перехід у ваш "Особистий кабінет". Якщо щось було введено не коректно, то у верхній частині вікна з'явиться попереджувальний запис на червоному тлі, помилки та рекомендації для наступних дій.

Після активації «Особистого кабінету», на ваш мобільний пристрій надходитиме СМС-повідомлення про отримання ММС. У цьому повідомленні також буде вказано пароль для того, щоб можна було отримати доступ для перегляду ММС через Особистий кабінет.

Перегляд повідомлення

Після входу в «Особистий кабінет» відкриється його головна сторінка, на якій стразу буде відображено вкладку «Вхідні» із зазначенням кількості надісланих ММС-повідомлень. При натисканні цієї вкладки, відобразяться всі повідомлення з детальним описом інформації про абонента, дату і час надходження ММС.

Щоб переглянути ММС-повідомлення, що цікавить, необхідно клікнути по ньому два рази мишкою або натиснути «Прочитати» . Після цього воно повністю розгорнеться і відкриється у тому вигляді, в якому було надіслано. На відміну від багатьох інших операторів зв'язку, МегаФон дає можливість на своєму сайті переглядати як звичайні фото, так і відео та аудіофайли.

Тут же можна відразу і відправляти ММС-відповідь, перейшовши на вкладку «Відповідь» . Для цього потрібно лише прикріпити потрібний файл.

Важливо:Для того щоб убезпечити свій комп'ютер від вірусів та шкідливих програм, переглядайте ММС тільки через Особистий кабінет. Повідомлення з незнайомого номера з пропозицією про перегляд медіафайлів на сторонньому ресурсі може бути згубним для пристрою.

Особливості використання послуги

Після підключення користувач може в будь-який час через Особистий кабінет переглянути всі отримані повідомлення. При використанні сервісу слід враховувати особливості цієї послуги:

  • всі вхідні та надіслані повідомлення зберігаються протягом трьох діб. Якщо їх вчасно не зберегти, то ММС буде видалено;
  • сервер Мегафон відрізняється частою навантаженням, тому сповіщення про отримання ММС з паролем для перегляду може прийти з істотним запізненням. Якщо необхідно отримати термінове медіа-повідомлення, для його оперативного отримання найкраще зв'язатися зі службою підтримки компанії Мегафон;
  • розмір ММС-повідомлення, що передається для компанії Мегафон, не може перевищувати 1 Мб. В іншому випадку воно не може бути доставлене на сервер;
  • перегляд ММС через Особистий кабінет у домашньому регіоні для абонентів МегаФон здійснюється абсолютно безкоштовно. При використанні послуги в роумінгу вартість трафіку для завантаження повідомлень буде оплачуватись згідно з умовами встановленого тарифу.

Важливо:для отримання ММС пройшло коректно, відправник повинен набирати номер тільки в міжнародному форматі: +7 9ХХ ХХХ ХХХХ.

Альтернативний спосіб: перегляд за допомогою послуги UMS.

Переглянути отримані ММС можна за допомогою нової послуги UMS, наданої компанією Мегафон. Використовуючи UMS, абонент може переглядати та зберігати ММС-повідомлення протягом тривалого періоду часу: від трьох місяців і більше. Отримані та надіслані повідомлення за допомогою UMS не тарифікуються. Для підключення даної послуги можна скористатися одним із трьох варіантів:

  • Підключення через особистий кабінет. Для цього необхідно увійти до Особистого кабінету. Відкрити «Опції та послуги». Тут необхідно зупинитись на вкладці «Додаткові». Після її відкриття на сторінці вийде список з можливими підключеннями. Знаходимо послугу UMS та натискаємо кнопку «Підключити». Якщо підключення пройшло успішно, то СМС прийде про те, що послуга підключена.
  • Підключення за допомогою СМС, для цього з номера Мегафон потрібно надіслати повідомлення з невеликим текстом On або Вкл на номер 5598 .
  • Підключення через USSD-запит. Наберіть із номера Мегафон команду *598*1# .

Контентні злодії у будь-яку дірку пролізуть. На щастя, їх підводить жадібність, і після широкомасштабного «набігу» на гаманці лазівку забивають, а вкрадені гроші повертають. Чергове підтвердження того, що із законодавством у галузі мобільного контенту у нас все погано.

Точніше, непогано, а взагалі ніяк. Ефективних інструментів впливу немає, а ніхто не хоче користуватися існуючими. Мороки багато, результативність низька, правоохоронцям поратися нецікаво. А решті невигідно.

Цього разу «вушком для голки» для «контентного верблюда» виявився універсальний портал для роботи з повідомленнями і соціальними мережами UMS (Unified Messaging Solution), запущений в експлуатацію в грудні минулого року, тобто. менше трьох місяців тому. Однією з ключових переваг сервісу є повнофункціональна робота з SMS-повідомленнями: з web-порталу або спеціальної програми можна відправляти SMS зі свого номера, налаштовувати фільтри тощо. Вхідні SMS теж дублюються та зберігаються, на них можна відповідати прямо з web-інтерфейсу і, за бажання, повний архів повідомлень залишається у вас, що корисно при зміні апарата. Наш огляд цієї платформи можна почитати, ключова для сьогоднішнього аналізу цитата:

«Реєстрація в системі відбувається автоматично при першому запуску програми та введення номера телефону плюс пароль від Сервіс-Гіда. Якщо Сервіс-Гідом раніше не користувалися, то найпростіше задати пароль USSD-командою *105*01*пароль#пароль# (замість слова "пароль" - обрана вами для пароля комбінація цифр).

Коротше кажучи, у сервісі UMS реалізували зручну для абонента та прогресивну схему реєстрації користувача: під час заходу на портал UMS реєстрація відбувається автоматично після введення номера телефону та пароля до Сервіс-Гіда. Юридично це цілком допустимо, оскільки послуга безкоштовна, плюс усвідомлена дія користувача (реєстрація на порталі з введенням пароля) є. Наприклад, багато в чому схожий по функціоналу платний сервіс SMS+ необхідно попередньо підключити через системи самообслуговування. А з UMS користувачеві вирішили полегшити життя, не потрібно підключати жодних послуг ні з USSD-командою, ні через Сервіс-Гід. Що, безперечно, підвищило «дружелюбність» сервісу, але створило додаткові можливості для зловмисника.

Подія

Вдень 4-го квітня отримав сердитий лист із докладним описом підписки, що матеріалізувалася на номері. Цитати з дозволу автора:

«...я абонент МФ Північний Захід. Вчора ввечері приходить СМС «Ваш обліковий запис використано для входу на web-портал https://messages.megafon.ru (див. скріншот вище). Не звернув неї сильної уваги, т.к. іноді приходять СМС із пропозицією завантажити MMS, SMS та щось ще. Зайшов на сторінку на засланні, побачив щось від Мегафона. Але т.к. цією послугою не користувався – забув.

Потім прийшла друга СМС (через півтори години) із цифровим кодом та текстом «Нікому не повідомляйте персональний код». Тут я відразу ж зателефонував до контактного центру Мегафон (добре, що у мене VIP тариф і очікування оператора менше хвилини). У процесі розмови прийшла ще одна SMS з текстом про те, що на мій номер телефону оформлена передплата. Оператор повідомив мені, що «підписався» на платну передплату від сайту spinyla.net, від якої мене відразу ж відписали (але 20 рублів зняти встигли). Так само залишив заявку на повернення коштів (20 руб.). Сьогодні прийшла СМС що заявку задовольнили, але гроші на рахунок ще не надійшли. Зачекаємо.

Пароль у Сервіс-Гіді Мегафона можна задавати тільки цифрами (вчорашнє століття, ну та гаразд). Але я маю не день народження, а старий номер телефону, звідки я переїхав близько 10 років тому. Відповідно його визначити перебором майже неможливо. Питання, звідки могли взяти пароль? Три варіанти на мій погляд:

  1. «зламали» сайт Мегафону
  2. Пароль "взяли" зі сховища паролів Google Chrome / Opera (я ними користуюся)
  3. Пароль «взяли» із програми Мій Баланс (mbalance.ru) для iPhone

Пункт 1 виглядає малоймовірним. Пункт 2 також: вірусів на комп'ютері не виявлено. Залишається пункт 3 як найбільш наближений до реальності. Не хочеться вірити, але?

Підбирати пароль до Сервіс-Гіда справді майже марно. Крім капчі на вході, там передбачені різноманітні обмеження на кількість спроб і, мабуть, усі інші системи безпеки. На моїй пам'яті, процедури входу перероблялися і «допилювалися» три рази, причому це лише помітні зовні доопрацювання.

Тому я припустив або крадіжку паролів трояном, або підбір пароля через вхід на портал UMS. Капчі там не передбачено, що полегшує «автоматизацію» підбору пароля до номера. Або, ймовірно, підбір телефонного номера до певного пароля. Адже шахраю все одно, з якими номерами телефонів «працювати», а прості паролі виду 123456 використовують тисячі, якщо не десятки-сотні тисяч абонентів.

Хронологія

Покопався в інтернеті та виявив цілу колекцію однакових скарг на підключення «лівої» підписки з повним збігом усіх ознак. Починаючи від надходження SMS «Ваш обліковий запис використано для входу на web-портал https://messages.megafon.ru...» і закінчуючи рештою атрибутів, аж до загального «контентного партнера» (сайт www. spinyla.net). Час подій теж приблизно збігався: від пізнього вечора 3-го до раннього ранку 4-го квітня.

Географія - найрізноманітніша: Москва, Санкт-Петербург, Красноярськ, Поволжя. В одному випадку «постраждали» всі чотири телефонні номери в сім'ї, що опосередковано вписується в припущення про автоматизований перебір: або одночасно купувалися «сусідні» номери, або, ймовірніше, на всіх чотирьох номерах використовувався один загальний пароль для Сервіс-Гіда.

Вдень четвертого квітня узагальненої інформації ще не було, і абонентські служби говорили хто будь що. Від «Ви самі підписалися!» до «Переконайтеся в тому, що ніхто не знає ваш пароль у Сервіс-Гід». Мабуть, однакові скарги запустили механізм з'ясування причин і вжиття заходів, ближче до вечора з'явилася визначеність у відповідях.

Вранці 5-го квітня на сайті Мегафона з'явилося повідомлення про «профілактичні роботи» та обмеження у функціонуванні інших додатків, пов'язаних з використанням Сервіс-Гіда. Збіги бувають, але більше не на «профілактичні», а терміново-аварійні «роботи» з ліквідації вразливості.

До вечора 5 квітня епопея з контентним зломом благополучно (сподіваюся) завершилася. Проріху в захисті залатали, вкрадені гроші повернули. Ті, хто списання не помітив, нічого так і не помітять. Для тих, хто помітив і почав скандалити, тепер озвучують офіційне формулювання про технічні проблеми на обладнанні та помилкове підключення підписки. Версія, звичайно, забавна: у програмному забезпеченні стався якийсь збій, який підключив абонентам сервіс UMS, відправив SMS-повідомлення або ввів номер на сайті, отримав SMS з кодом, ввів його та оформив передплату. Боронь нас боже від таких «збоїв», це вже називається «повстання машин».

Що це було?

Всі подробиці ми не дізнаємося, а в Мегафоні не розкажуть. Читав про дуже схожі випадки на початку березня, теж передплата і також із підключенням сервісу UMS. Щоправда, потерпілий писав про SMS+, але міг помилитися чи не почути. Для підключення SMS+ потрібно підбирати пароль на вході до Сервіс-гіду, а це справа невдячна. І, головне, зовсім непотрібне за наявності «дружньої» UMS.

Судячи зі скріншоту деталізації, процес крадіжки повністю автоматизований, програмісти попрацювали на славу. Зверніть увагу на час: якщо вірити цифрам, передплата була зареєстрована через дві секунди після отримання SMS-повідомлення з кодом. Підняти очі, прочитати і ввести чотири цифри вручну за дві секунди навряд чи можна здійснити фізично. Майже напевно перебір блоків номерів на вході в портал UMS теж добре автоматизований, за можливий дохід 20 руб./добу ніхто не корпітиме над цим вручну.

Судячи з інтервалу часу між успішним підбором пароля та підключенням підписки (у різних прикладах від півтори до п'яти годин), «захід» проводять у два етапи: спочатку заготовляється порція успішно підібраних пар телефон/пароль, потім ці пари обробляються підписками. Потім весь процес повторюється наступного блоку.

Можу припустити, що грошовий потенціал цієї схеми оцінили давно, софт замовили/написали і друзі-контентники викрадають на «лівих» підписках уже не один тиждень. Зараз чи жадібність зіграла, чи програма потрапила до рук нерозумної людини. Який, захотівши надто багато грошей «тут і зараз», необачно запустив механізм відстеження фрода. Скромнішим треба бути, скромнішим.

Страшно уявити, скільки захоплюючих історій пройшло через операторські відділи боротьби з фродом. І скільки історій поки що не минуло і, можливо, ніколи не пройде. Повернуть (або не повернуть) списане тим, хто поскаржився, і забудуть. Все-таки треба вирішувати питання в принципі, а не займатися латанням проріх у захисті та розробкою курців «Заборон контенту». Відключити всім доступ до будь-якого платного контенту і підключати тільки за письмовою заявою. Ех, мрії...

Висновки для нас

Те, що нам із вами слід винести для себе з цієї історії.

Хоч і є приказка про снаряди, які двічі в те саме місце не потрапляють, я б про всяк випадок перевірив у Сервіс-Гіді підключення послуги UMS. Раптом колись підключали для спробувати, а відключати не стали чи забули?

Якщо послуга не підключена, то при першому успішному вході на портал UMS спрацьовує її автоматичне підключення, у Сервіс-Гіді з'являється запис «Змінено склад послуг» із зазначенням дати та точного часу.

Одночасно на телефон надходить SMS-повідомлення із попередженням про успішний вхід на портал UMS з використанням даних користувача (номер телефону та пароль). Для нас це важливий «дзвіночок», після якого можна встигнути відключити послугу та/або змінити пароль. Наступні відвідування порталу відбуваються непомітно для користувача. Принаймні у мене жодних SMS-попереджень не було, перевіряв.

Не лінуватися використовувати пароль максимальної довжини та категорично відмовитися від традиційних комбінацій виду 12345, дати народження тощо.

Звертати увагу на «загадкові» SMS-повідомлення та не поспішати їх прати з пам'яті телефону, може стати в нагоді для відновлення картини події.

Посилання по темі

Сергій Потресов ()

Вчора Мегафон запустив нову послугу UMS (Unified Messaging Solution)для користувачів смартфонів Сервіс "дозволяє спілкуватися через популярні месенджери, соціальні мережі та електронну пошту, отримувати та відправляти звичайні SMS та MMS через єдиний інтерфейс", про що повідомляє малоінформативна новина на сайті оператора.

Новий сервіс поєднує можливості послуги Портал повідомлень (SMS+ і MMS+) ; мобільного месенджера на кшталт Whatsapp, Viber, а також клієнта для звичайних месенджерів та соціальних мереж, наприклад IMO.IM.

Начебто цей проект не має відношення до Joyn, міжнародної ініціативи операторів із запуску єдиного конкурента незалежним (а головне - безкоштовним) OTT-сервісам.

Що може UMS?

У новині також повідомляється таке:
Програма UMS буде розповсюджуватися через AppStore та GooglePlay безкоштовно. Бета-тестування сервісу триватиме півроку , протягом якого обмін повідомленнями між користувачами UMS тарифікуватися не буде.

Надсилання SMS та MMS повідомлень, а також графік передачі даних при доступі до стрічок повідомлень у соціальних мережах буде оплачуватись абонентом згідно з тарифним планом .


Для користування сервісом (messages.megafon.ru – при натисканні може виникнути помилка, тоді скопіюйте адресу в рядок браузера), можна встановити клієнт для Android. Цікаво, що сайт пропонує завантажити клієнт для iOS, але кнопка завантаження неактивна (а в новини повідомляється, що клієнт для iOS з'явиться найближчим часом).

Можливості програми для Android

У Google Play вказано таке:
«UMS» – це концепція, яка передбачає роботу з будь-якими видами повідомлень

Послуга «UMS» - це засіб спілкування з друзями та знайомими через мобільний додаток для смартфонів та веб-портал. Сервіс об'єднує функції роботи з повідомленнями SMS/MMS, повідомленнями Instant Messaging, чатами соціальних мереж (доступно тільки через мобільний додаток), а також дозволяє працювати зі стрічками новин і Email (доступно тільки через веб-портал).

Текстове та/або мультимедійне повідомлення, яке ви надсилаєте з мобільного додатка або веб-порталу, є UMS-повідомленням.

Підключивши Послугу та встановивши на своєму телефоні програму або скориставшись веб-порталом, ви зможете:

  • зберігати та переглядати SMS/MMS-листування;
  • надсилати SMS та MMS-повідомлення;
  • отримувати та відправляти Email;
  • встановити автовідповідь на вхідні SMS/MMS-повідомлення;
  • встановити переадресацію вхідних SMS/MMS-повідомлень;
  • встановити підпис до SMS/Email, що відправляється;
  • отримувати SMS-повідомлення про вхідні Email;
  • налаштовувати фільтрацію вхідних повідомлень;
  • переглядати стрічки соціальних мереж;
  • публікувати повідомлення у соціальних мережах;
  • зберігати контакти телефонної книги та облікових записів соціальних мереж;
Повна інформація про послугу доступна на сайті: messages.megafon.ru

На сторінці новини також опублікований flash-ролик, який має розповісти про послугу більше. Ролик на диво невиразний, низької якості (маленька роздільна здатність, текст розмитий), і малоінформативний. Він просто не відповідає зазвичай високій якості промо-матеріалів Мегафона.

Протягом кількох хвилин ті, хто цікавиться, можуть подивитися швидке слайд-шоу з різних картинок і заголовків. Наприклад, з розділу «Тарифікація» складно зрозуміти деталі тарифікації послуги. У ролику мало тексту, занадто багато картинок, що рухаються. Через розмитість складно розібрати, що показано на скріншотах. Чи допомагає він дізнатися про послугу більше, чи тільки заплутує?

Маркетологи Мегафона - якщо прочитаєте це - він зроблений набагато краще і інформативніше. Як прохання: як вашому клієнту, хотілося б бачити такі ролики у майбутньому.

Чи затребуваний UMS?

Судячи з наведеної вище цитати, етап бета-тестування завершиться за півроку, і повідомлення між клієнтами UMS можуть почати тарифікувати. Надсилання SMS повідомлень через UMS і зараз здійснюється платно згідно з тарифним планом, без будь-яких знижок. Поки що складно порівняти, як новий додаток буде використовувати батарею - зокрема, Скайп для мобільних відомий своєю ресурсомісткістю.

На мій погляд, прості сервіси на зразок Whatsapp поки виглядають привабливішими.

Що ви думаєте? Сервіс потрібний? Чи варто його запускати? Яке майбутнє на нього чекає?

mob_info