Откуда у них мой номер? Как устроен бизнес телефонного спама

Как работает рынок массовых рассылок сообщений, почему законы дают сбой, и что может сделать пользователь телефона, чтобы защититься от навязчивой рекламы?
Украинцы ежедневно получают миллионы смс-сообщений с рекламой, государственными инициативами или бесполезной информацией. К этому добавляются телефонные звонки с рекламой товаров, опросами о приобретенном продукте или приглашениями в онлайн-казино.
Такие сообщения и звонки обычно выглядят случайными и хаотичными: они поступают с разных номеров и в разное время. Однако по другую сторону "телефонной линии" работают профессиональные команды, которые занимаются маркетинговыми рассылками и "обзвонами". Рынок таких услуг пестрый: одни компании стараются работать в рамках закона, другие действуют в тени, используют обходные схемы и часто не имеют никакого контроля.
Хотя украинское законодательство регулирует спам, рекламные звонки и смс, регуляторной базы оказывается недостаточно. Проблема с массовыми рассылками только усугубляется.
Как устроен рынок
Массовые звонки, смс и сообщения в мессенджерах - это часть большого бизнеса, который активно развивается в Украине. Благодаря специальному программному обеспечению компания, имеющая базу номеров и желающая сообщить об акции, доставке или новой услуге, может за считанные минуты разослать тысячи сообщений.
Рассылка реализуется через специальные платформы, на которых можно настраивать время старта информационной кампании, текст сообщения, сценарии звонков и автоматические ответы.
Часто звонки осуществляют не люди, а компьютерные системы: заранее записанные голоса или синтезированная речь озвучивают подготовленный текст. Такие звонки автоматизированы, работают через интернет-телефонию (VoIP) и не требуют вмешательства оператора.
Массовыми рассылками в Украине занимаются десятки компаний. Они предоставляют программное обеспечение для коллцентров, организовывают массовые исходящие звонки, а также обеспечивают IP-телефонией бизнес, государственные учреждения, банки, страховые компании, провайдеров, интернет-магазины, медицинские и образовательные учреждения. Такие компании можно легко найти в интернете.
Не все из них соблюдают законодательство. "Когда мы подключаем нового клиента, то обязательно проверяем организацию, выясняем цель и объемы запланированных звонков. Звонки выборочно прослушиваются. Мы ведем полное логирование (фиксация событий), биллинг (подсчет стоимости этих событий) и запись разговоров. В нашем программном обеспечении есть функция "черного списка", благодаря которой можно заблокировать дальнейшие звонки на номер, если абонент этого не желает", - рассказывает Татьяна Гончар, руководитель отдела маркетинга компании VoIPTime, которая специализируется на программном обеспечении для колл-центров и обслуживании клиентов.
По ее словам, основное отличие VoIPTime - прозрачность. "Серые" компании часто не имеют регистрации или лицензий, используют сомнительные базы абонентов, GSM-шлюзы и занимаются подменой номеров, когда абонент получает звонок якобы с локального или официального номера, хотя на самом деле звонит мошенник.
На самом низком уровне этого рынка расположены мошеннические коллцентры и организованные группы, которые используют звонки и смс для обмана или выманивания денег. Мошенников трудно отследить, поскольку одним из их основных инструментов является подмена номера.
Еще одна опасная схема - телефонный флуд: непрерывные спам-звонки, которые невозможно остановить. Даже если пользователь сбрасывает вызовы, звонки повторяются. Это парализует работу телефона, делает невозможным прием или осуществление важных вызовов. Такой вид атаки является мобильным аналогом кибернападения DDoS.
Это касается и сообщений. Использование так называемых смс-бомб не требует сложного оборудования: злоумышленник автоматизирует запросы на сайтах, которые присылают смс с кодами подтверждения. Это могут быть сервисы банков, доставок или интернет-магазинов. В результате абонент одномоментно получает десятки сообщений. В январе 2024 года такую атаку пережили сотрудники издания Forbes Ukraine, которые стали жертвами массированного смс-флуда.
Почему это возможно? Несмотря на наличие законодательства, регулирующего сферу телекоммуникаций и электронных коммуникаций, в украинском правовом поле до сих пор остаются существенные пробелы.
С смс понятно, со звонками - не до конца
В Украине нет нормативного акта, который бы регулировал массовые звонки и рассылку смс. Есть несколько документов, которые регулируют работу компаний в этой сфере: законы "Об электронных коммуникациях", "О рекламе" и "О защите персональных данных", решение Нацкомиссии, осуществляющей регулирование в сферах электронных коммуникаций, радиочастотного спектра и предоставления услуг почтовой связи (НКЭК) о порядке присвоения номеров, маршрутизации, лицензирования операторов, а также решение НБУ, которое усилило контроль над деятельностью коллекторов.
Чтобы лучше понимать, как работает регулирование массовых коммуникаций, целесообразно разделить телефонный спам на три основные составляющие:
- факт звонка или отправки сообщения;
- сбор персональных данных (формирование абонентской базы);
- содержание сообщения.
В перечисленных выше документах отправка смс или совершение звонков разрешена, но только при условии предварительного согласия абонента. Чаще всего такое согласие дается во время сбора данных, когда пользователь регистрируется на сайте, покупает товар или заказывает услугу. В большинстве случаев в этот момент нужно поставить "галочку" в соглашении, текст которого обычно никто не читает.
Если такого согласия не было или потребитель предоставил номер не в рекламных целях, например, только для доставки, компания не имеет права использовать контакты для маркетинговых сообщений без отдельного разрешения.
Новый закон "Об электронных коммуникациях" определяет спам как массовую электронную, текстовую или мультимедийную рассылку, которая отправляется без согласия получателя. Акт также устанавливает предел, после которого рассылку считают спамом: пять сообщений одному абоненту.
В отличие от смс, количество звонков не ограничивается. Член парламентского комитета по вопросам национальной безопасности, обороны и разведки Александр Федиенко отмечает, что абоненту могут звонить хоть сто раз в день - это законом не регулируется.
В то же время в том же законе относительно смс-рассылок есть исключения. Не считаются спамом сообщения от операторов связи об их услугах, а также сообщения от органов государственной власти в пределах их полномочий.
Например, сообщения от СБУ или Госслужбы по чрезвычайным ситуациям операторы отправляют во исполнение распоряжений Национального центра оперативно-технического управления сетями телекоммуникаций (НЦУ). Такие распоряжения обязательны к исполнению, поэтому операторы не имеют права их игнорировать.

Как рассказал собеседник ЭП в одном из мобильных операторов, НЦУ также может издавать распоряжения относительно рекрутинговых смс с призывом присоединяться к армии. "Мы не имеем права им отказать и немного страдаем из-за этого, поскольку абоненты жалуются на количество таких сообщений. В последнее время их действительно стало много", - делится представитель компании.

Впрочем, там отмечают, что не все рекрутинговые рассылки осуществляются по распоряжению НЦУ. Иногда воинские части или другие заказчики обращаются к операторам, оформляя это как коммерческую услугу.
Закон "О рекламе" устанавливает, что разрешено рекламировать, а что нет. Например, с 1 апреля 2025 года в Украине запрещена реклама азартных игр. Таким образом, этот закон касается содержания сообщений.
По словам эксперта по вопросам защиты персональных данных Лилии Олексюк, из-за отсутствия единого подхода к трактовке массовых звонков и смс-рассылок говорить о легальности или нелегальности всего рынка невозможно. Каждую компанию следует рассматривать отдельно: как она получила номер и с каким предложением обращается.
Отдельную роль в регулировании этой сферы играют государственные органы. НКЭК косвенно влияет на процесс через контроль номерного ресурса и лицензий, а НБУ - через установление правил этического поведения для коллекторов.
В 2021 году Верховная Рада приняла закон, который регулирует работу коллекторов и защищает права потребителей при урегулировании просроченной задолженности. Согласно ему, коллекторской деятельностью могут заниматься компании, внесенные в специальный реестр, который ведет Нацбанк.
Закон запрещает коллекторам звонить более двух раз в день, использовать угрозы, шантаж, давление или обман, обрабатывать личные данные без согласия, контактировать ночью, в выходные и праздничные дни, скрывать информацию о себе или распространять данные о долгах третьим лицам.
Также запрещено требовать деньги с родственников или других лиц, которые не обязаны погашать долг, если это не предусмотрено договором или законом.
Как улучшить законодательство
В мире существуют действенные практики, которые сделали рынок массовых звонков более прозрачным и менее навязчивым для пользователей. "На государственном уровне необходимоввести реестр Do-not-call list - список, в который абоненты могут добровольно вносить свои номера, чтобы не получать рекламные звонки. Такой механизм давно работает в США, странах ЕС, Великобритании и позволяет эффективно ограничить навязчивую коммуникацию со стороны бизнеса", - говорит CEO VoIPTime Богдан Хомин.
По его словам, важно законодательно обязать компании, которые осуществляют массовые звонки, в начале разговора четко сообщать название компании, цель звонка и предоставлять абоненту возможность отказаться от последующих вызовов. Это повысит прозрачность и позволит пользователям лучше контролировать свою коммуникацию.
Отдельной проблемой является источник происхождения телефонных номеров. Клиенты оставляют свои контакты при регистрации на сайтах, в мобильных приложениях, на форумах или при оформлении дисконтных карт. Впоследствии их номера собирают в базы.
"Ситуация хаотичная: номера абонентов переходят из базы в базу, их продают и перепродают. Контроля или эффективного надзора нет. Максимальный штраф за нарушение - 8,5 тысячи гривен. Даже его сложно взыскать, потому что орган, который этим занимается - Омбудсмен, - осуществляет парламентский контроль и не имеет полномочий исполнительной ветви власти", - объясняет Олексюк.

Эту проблему подтверждает Федиенко. По его словам, есть сети магазинов, АЗС и другие компании, которые продают базы номеров. "Люди оставляют контакты, не задумываясь, что с ними будет дальше. Для магазина номер телефона абонента - это еще один товар, как колбаса. Затем эти профили попадают в SMM-компании", - отмечает депутат.
Для усиления контроля за обработкой персональных данных, по мнению Олексюк, в Украине нужно создать отдельный орган, который будет обеспечивать эффективный надзор за соблюдением законодательства в этой сфере.
"Мы живем в так называемой серой зоне: нормы существуют, но действенного контроля нет. Новый закон о защите персональных данных должен был бы изменить ситуацию, но он пока не принят (речь идет о законопроектах №6177 и №8153 - ЭП). Без этого реальной защиты у нас нет", - подчеркивает эксперт.
Особенно опасно, что часть баз с номерами формируется и продается на анонимных площадках в даркнете. Доступ к ним имеют злоумышленники, которые используют их для мошенничества или нелегальной рекламы. Приобрести такую базу очень просто.
Могут ли операторы блокировать спам
Представители трех крупнейших мобильных операторов говорят, что имеют определенные возможности для влияния на спам, но автоматически блокировать все подозрительные звонки они не могут из-за технических и юридических ограничений.
В "Киевстаре" заявляют, что вмешиваются только в случае жалоб или очевидных нарушений. "Как и любой другой оператор, мы обязаны предотвращать злоупотребления в сети. Если действия абонента вредят другим пользователям или сети, мы можем ограничить или приостановить обслуживание", - объясняют в компании.
В "Vodafone Украина" отмечают, что спамеры постоянно меняют номера, что затрудняет идентификацию. "Не все звонки можно четко классифицировать как спам, и мы обязаны действовать в рамках закона, который гарантирует право на связь", - пояснили в компании.
В lifecell тоже сказали, что автоматическая блокировка номеров невозможна: "Спамеры используют международные или похожие на знакомые номера, что затрудняет идентификацию. Для эффективной блокировки нужны значительные инвестиции в технологии, в частности в верификацию номеров".
В компании отметили, что создают систему выявления спам-звонков независимо от того, идет ли речь о городских или мобильных номерах. Оператор сотрудничает с другими игроками рынка, чтобы разработать более эффективные фильтры и алгоритмы выявления подозрительных контактов.
Как можно бороться со спамом
Борьба с надоедливыми звонками и смс во многом зависит от самих абонентов. Если поступает звонок с рекламными предложениями, следует сразу спрашивать, какую организацию представляет собеседник, откуда у него этот номер и требовать больше не звонить.
В случае навязчивых рекламных звонков можно обратиться в Госпродпотребслужбу - именно этот орган контролирует соблюдение законодательства о рекламе. По закону, компании обязаны прекратить звонки по требованию абонента и удалить номер из базы, отмечает Олексюк.
Впрочем, когда звонки поступают от нелегальных структур, влиять на них значительно сложнее. "Они даже не называют себя. Если вы спрашиваете, кто звонит, - просто бросают трубку", - добавляет она.
Кроме Госпродпотребслужбы, в случаях подозрительных или мошеннических звонков можно обращаться к мобильному оператору, омбудсмену или киберполиции.
Смс-рассылки регулирует другой механизм. По словам Федиенко, на спам в сообщениях можно жаловаться НКЭК. Регулятор передает жалобу мобильному оператору, который может заблокировать такие смс. "Если в пакете услуг оператора не предусмотрены рекламные сообщения, а они поступают, на это можно и нужно жаловаться. НКЭК с удовольствием принимает такие обращения. Чем больше жалоб, тем активнее будут реагировать операторы", - говорит он.
Федиенко уточняет, что такие требования работают только для контрактных абонентов. "Контрактным пользователям спам приходит редко. Если такое случается, а клиент не заказывал эту услугу, он имеет право подать жалобу в НКЭК. Поверьте: реакция будет мгновенной", - отмечает депутат.
Впрочем, в "Киевстаре" сообщают, что обращаться в НКЭК не обязательно. Чтобы отказаться от рекламных смс, достаточно позвонить в контакт-центр. Такую услугу могут подключить и контрактные, и предоплатные абоненты.
Vodafone для борьбы со спамом предлагает услугу "Подозрительный номер". За 15 грн в месяц оператор обещает блокировать большинство подозрительных и посторонних вызовов.
В конце концов, современные смартфоны и специальные приложения предлагают арсенал средств для борьбы с этим явлением. Пользователи смартфонов на базе Android со стандартным приложением "Телефон" от Google имеют базовую защиту от спама. Чтобы ее активировать, нужно:
- открыть иконку "Телефон" - программу, которая используется для осуществления и приема телефонных звонков;
- зайти в меню (обычно это три точки в верхнем правом углу) и перейти в раздел "Настройки";
- выбрать и включить функцию "Идентификатор абонента и спам" и "Фильтровать спам-звонки".
Для владельцев смартфонов Samsung есть система защиты от спама Hiya. Для ее активации следует зайти в настройки телефона, найти раздел, отвечающий за блокировку номеров или защиту от спама, и включить такую опцию.
Владельцы iPhone с операционной системой iOS 13 и более новых версий также имеют встроенный инструмент для борьбы с неизвестными звонками. В настройках нужно выбрать раздел "Телефон", активировать функцию "Заглушить неизвестные номера". Все звонки от неизвестных контактов будут поступать в голосовую почту.
Также iOS поддерживает сторонние приложения, которые можно активировать в разделе "Блокировка и идентификация вызовов".