Идентификация в МТС
الذهاب إلى القناة على Telegram
Всё про технологии идентификации и аутентификации в МТС и не только ➖ МТС KYC Платформа ➖ МТС КБС ➖ МТС ID Официальный аккаунт: @mts_identity Сайт: identity.mts.ru
إظهار المزيد741
المشتركون
-124 ساعات
-27 أيام
-1830 أيام
أرشيف المشاركات
🔴 Иван Кузьмин выступает с докладом «Контроль доступа как инструмент экономической безопасности: SSO и Mobile ID против компрометации аккаунтов»
📌 Форум «Экономическая безопасность бизнеса 2026»
🎓 Минцифры предложило обновить правила идентификации студентов при дистанционном обучении
Проект пока проходит общественное обсуждение.
Если изменения примут, вузы смогут подтверждать личность студента тремя способами:
➖ через Единую биометрическую систему — по лицу и голосу
➖ с помощью электронного студенческого билета и зачетной книжки
➖ через ЕСИА («Госуслуги»)
Конкретный способ будет выбирать сам вуз. Использование биометрии останется добровольным.
#️⃣ Но есть нюанс: биометрия подтверждает, кто вошел в систему в момент проверки. Она не гарантирует, что дальше экзамен продолжит сдавать тот же человек или что управление компьютером не передадут помощнику.
Поэтому для дистанционной аттестации понадобится несколько уровней контроля: повторная идентификация при подозрительных действиях, запасной сценарий на случай сбоя связи, прокторинг и проверка спорных случаев человеком.
↗️ Как регулируются ваши персональные данные
Заказать доставку, записаться к врачу, оформить карту лояльности, купить билет, — всё это бытовые сценарии, которые каждый раз требуют от нас оставить свои телефон, почту, ФИО, а иногда и данные паспорта, а также поставить галочку «Согласен на обработку персональных данных».
Но что происходит после? Давайте разбираться 👇
▪️Что считается персональными данными
ПДн — это любая информация, по которой можно прямо или косвенно определить человека: ФИО, телефон, email, адрес, сведения о документах, фотографии, биометрия и другие данные.
▪️Кто может их собирать и обрабатывать
Основные правила работы с ПДн устанавливает 152-ФЗ. В нём есть две главные роли: субъект и оператор.
🔹Субъект — человек, которому принадлежат ПДн
🔹Оператор — тот, кто организует и/или осуществляет обработку ПДн
У оператора должно быть законное основание для обработки. Согласие пользователя — одно из них, но далеко не единственное. Например, данные могут понадобиться для исполнения договора или выполнения требований другого закона. Поэтому государственным органам и некоторым компаниям не всегда требуется отдельное согласие человека.
При этом согласие не дает права собирать все данные подряд. Состав данных должен соответствовать цели обработки: если сервису достаточно номера телефона, запрос копии паспорта может быть избыточным.
❗️С сентября 2025 года согласие на обработку ПДн должно оформляться отдельно от других документов. Спрятать его внутрь пользовательского соглашения и считать, что человек согласился сразу со всем, уже не получится.
▪️Что насчёт утечек
Информация может попасть в открытый доступ после взлома, ошибки в настройках системы или действий сотрудника. Затем разные базы объединяют: к номеру телефона добавляют адрес, сведения о заказах, автомобиле или аккаунтах в социальных сетях.
Удаление исходной базы не гарантирует, что исчезнут её копии. Именно поэтому закон регулирует весь срок работы с данными, а не только момент их сбора. За утечки, неуведомление Роскомнадзора и другие нарушения с 2025 года действуют повышенные штрафы.
Берегите себя и свои данные 🙌
🤔 Flash Call или SIM‑Push — что выбрать для аутентификации?
Оба способа помогают подтвердить номер телефона, но работают по-разному, и отличаются не только стоимостью.
Разберём всё по порядку 👇
Flash Call — это короткий автоматический звонок. Для подтверждения номера пользователь вводит последние цифры входящего номера. В другом варианте механики он сам звонит на указанный номер.Главное преимущество Flash Call — низкая стоимость. Но есть и нюансы: 🔹Звонок может не пройти Незнакомый номер может попасть под фильтры определителя или антиспам-сервиса. Пользователь также может отклонить вызов, не заметить его или включить режим «Не беспокоить». 🔹Механика требует дополнительных действий Пользователю нужно понять, что делать со звонком, запомнить цифры и вернуться в приложение. А если используется голосовое сообщение — ещё и прослушать его. На каждом из этих шагов часть пользователей может прервать вход. 🔹Могут возникать юридические риски Не каждая схема инициации Flash Call одинаково прозрачна. Важно учитывать, какие номера используются, кому они принадлежат и как инициируются звонки.
SIM‑Push — это операторское уведомление, которое отправляется через SIM-карту. Пользователь видит на экране запрос и нажимает «Принять» или «Отклонить».Среди преимуществ: 🔹работает без доступа в интернет 🔹может появиться даже на заблокированном экране 🔹позволяет подтвердить вход одним нажатием При необходимости SIM‑Push можно встроить в каскад с резервной SMS. Если основной способ не сработал, система автоматически предложит пользователю альтернативный вариант входа. #⃣ В кейсе МТС и «Столото» каскад SIM‑Push + SMS помог снизить затраты на аутентификацию более чем на 30%. При этом 89% транзакций проходили через SIM‑Push, а на резервную SMS приходилось 11%. Узнать больше про SIM-Push — @your_mts_id
🤖 Дипфейки могут стать отягчающим обстоятельством
В Госдуму внесли законопроект, предлагающий дополнить статью 63 УК РФ новым отягчающим обстоятельством — применением дипфейков при совершении преступлений.
Речь идёт об аудио, видео, изображениях и других материалах, созданных с помощью искусственного интеллекта, которые:
🔹имитируют слова или действия реального человека
🔹показывают события, которых в действительности не было
🔹используют полностью сгенерированную личность
Такие материалы могут применяться для мошенничества, клеветы и других преступлений. Благодаря высокой реалистичности дипфейк способен убедить человека в том, что он действительно видит или слышит родственника, коллегу или руководителя.
⚡️ Умение распознавать сгенерированный контент постепенно становится базовым навыком цифровой безопасности — и для пользователей, и для бизнеса.
⌛️ Время пришло
Канал «МТС ID» меняет название на «Идентификация в МТС».
За 2,5 года многое изменилось: появились новые продукты, у каких-то решений сменилось название и позиционирование, также тематика канала стала значительно шире.
Сегодня мы рассказываем о нескольких продуктах и технологиях в области идентификации и аутентификации.
Наши основные направления: ➖ МТС KYC Платформа — решение для идентификации и аутентификации пользователей: от входа по номеру телефона до полной проверки личности в соответствии с требованиями 115-ФЗ ➖ МТС КБС — биометрические решения для бизнеса ➖ МТС ID — единый аккаунт для быстрого и безопасного входа в сервисы МТС и партнёровНовое название точнее отражает содержание канала и объединяет все направления нашей работы. Здесь мы продолжим делиться новостями продуктов, рассказывать о реализованных кейсах, разбирать технологии и следить за изменениями на рынке идентификации и аутентификации — в МТС и не только. Связаться с нами — @mts_identity
Нужно просто распознать документ? Можем помочь 🫡
Бывает, что полная проверка личности пользователя не нужна. Например, сервису нужно просто распознать паспорт или другой документ, чтобы пользователь не заполнял данные вручную.
Для таких сценариев OCR-распознавание можно подключить как отдельную услугу в рамках МТС KYC Платформы.
Как это может выглядеть:
1️⃣ Пользователь фотографирует или загружает скан документа
2️⃣ Сервис распознаёт нужные поля
3️⃣ Данные автоматически подставляются в форму или анкету
Это помогает сократить количество ошибок, ускорить заполнение заявок и снизить нагрузку на команды, которые раньше проверяли документы вручную.
#️⃣ Про варианты интеграции уже рассказывали в отдельном посте: Модуль, API или On-Premise. Там подробнее разобрали, какой формат кому подходит и чем они отличаются.
Почитать можно здесь: https://t.me/mts_id/363
Связаться с нами — @your_mts_id
🔹почему привычные способы идентификации и аутентификации теряют эффективность 🔹сможет ли бизнес полностью отказаться от паролей и бумажных документов 🔹какую роль в проверке личности будут играть биометрия и поведенческая аналитика 🔹как противостоять дипфейкам и новым мошенническим схемам 🔹как повышать безопасность, не усложняя клиентский путьОбо всём этом рассказал Иван Кузьмин, руководитель продуктов идентификации МТС, в новом выпуске подкаста TAdviser Слушайте на любой удобной для вас платформе 👇 Apple Podcasts | Яндекс Музыка | VK | YouTube | Spotify
🤯 Microsoft отказывается от SMS-кодов
Microsoft перестает отправлять SMS-коды для аутентификации и восстановления доступа в личных аккаунтах. Вместо них компания предлагает пользователям перейти на passkeys, приложения-аутентификаторы и подтверждение через почту.
Для новых аккаунтов SMS уже не предлагается как основной способ входа или восстановления доступа.
❓ Почему Microsoft меняет подход?
Компания называет SMS-аутентификацию одним из ведущих источников мошенничества. Код из сообщения можно выманить через фишинговую страницу, перехватить при SIM-swap или выпросить под видом звонка от банка или службы безопасности (aka через методы социальной инженерии).
Passkey в этом смысле устойчивее к фишингу: вход подтверждается на устройстве через PIN-код, отпечаток пальца или распознавание лица.
🔥 Кстати, в МТС ID тоже можно установить вход через Passkey. Как он работает, описывали в этом посте — https://t.me/mts_id/310
👀 А вы точно человек?
Этот вопрос сайты начали задавать не из вредности. Хотя иногда кажется именно так, особенно когда в третий раз приходится выбирать все картинки с автобусами или светофорами.
В конце 90-х интернет столкнулся с ботами. Они быстро делали то, у обычного пользователя занимает обычно пару минут:
🔹создавали аккаунты
🔹заполняли формы
🔹накручивали голосования
🔹писали комментарии
Нужно было придумать механизм, который бы быстро определял, кто именно заходит на сайт: человек или бот. Так и появилась CAPTCHA.
Разработчики использовали слабое место ботов того времени — распознавание искаженного текста. Человек вполне мог разобрать такие буквы и цифры, а OCR-системы часто ошибались.Позже появилась более интересная версия CAPTCHA — reCAPTCHA. Она помогала оцифровывать книги и архивы. Пользователю нужно было вводить слова, которые плохо распознавались при оцифровке книг. Сейчас боты стали намного умнее, поэтому одной картинки уже недостаточно. Сервисам необходимо анализировать поведение пользователя, устройство, частоту действий и другие признаки, которые могут указывать на автоматизацию. ✔️ Сегодня CAPTCHA — это уже часть большой антибот-логики, которая помогает сервисам снижать спам, фейковые регистрации и автоматизированные атаки.
👤 Как работает распознавание лиц
Биометрия лица помогает определить или подтвердить личность человека по его внешним признакам.
Распознавание работает примерно так: система анализирует селфи или короткое видео пользователя, выделяет ключевые признаки лица и сравнивает их с сохраненным образцом. Например, учитываются расстояние между глазами, форма лица и другие биометрические маркеры.Стоит отметить, что распознавание и верификация лиц — это не одно и то же. 🔹Распознавание обычно помогает определить, кто перед нами. Система сравнивает лицо с базой других людей и пытается определить личность. Например, найти человека на камерах по базе сотрудников. 🔹Верификация подтверждает конкретную личность: например, сравнивает селфи с фото в документе. Главная цель тут — не просто понять, совпадают ли два лица. А убедиться, что перед камерой реальный человек, он присутствует здесь и сейчас, а изображение не подменено. Для KYC-сценариев важна именно верификация. Так как бизнесу нужно не просто узнать человека, а убедиться, что он действительно тот, за кого себя выдает. ❓ Где используется технология Распознавание и верификация лиц широко распространены в индустриях финтеха, гейминга и крипты в следующих сценариях: 🔹AML/KYC-проверки 🔹вход в аккаунт 🔹восстановление доступа Но чем больше бизнес использует биометрию, тем выше мотивация мошенников искать обходные пути. Поэтому биометрия, это не волшебная таблетка, а часть большой антифрод-системы: вместе с проверкой документов, анализом устройства, скорингами и другими инструментами защиты.
👤 Закон об идентификации онлайн-заемщиков МФО по биометрии вступил в силу
С 1 марта вступила в силу новая норма для микрофинансовых компаний: чтобы получить микрозайм онлайн, заемщику нужно пройти биометрическую идентификацию через ЕБС.
❓ Кого это касается
На первом этапе требование касается МФО, которые могут выдавать физлицам до 1 млн рублей, а также выпускать и размещать облигации.
Если у человека нет оформленной биометрии, получить деньги онлайн он не сможет (только при очном обращении в МФО).
❓ Зачем это вводят
Логика простая: снизить мошенничество и сделать максимально сложным оформление займа без ведома человека.
При этом, по данным ЦБТ, большая часть онлайн-МФО (более 240 организаций) продолжит работать в прежнем формате до конца адаптационного периода — до 1 марта 2027 года. За это время отрасли нужно подготовиться к внедрению подтверждения личности по биометрии.
✔️ Команда МТС KYC Платформы не дремлет и тоже прорабатывает решение по биометрической идентификации для онлайн-выдачи займов. Если вы МФО и хотите заранее выстроить этот процесс, пишите нам — @your_mts_id.
🔥 Запись вебинара
Для всех, кто не смог присутствовать онлайн или хочет ещё раз пересмотреть самые интересные для себя моменты
Смотреть здесь
⚡️Уже завтра будем обсуждать биометрию с экспертами из МТС, ЦБТ и VisionLabs
Регистрируйтесь, если ещё не сделали это
P.S. Будем дарить подарки за самые интересные вопросы 🎁
Приглашаем на вебинар от МТС, ЦБТ и VisionLabs
📐 23 июня, 11:00, онлайн
Расскажем про текущее состояние рынка и то, как работает централизованная система хранения биометрии.
Также разберем, как запускались все самые интересные проекты с использованием биометрии:
➖Проход в метро
➖Регистрация в гостиницах
➖Регистрация на рейсы
➖Проход в офисы МТС
➖Покупка SIM нерезидентами
...и еще несколько других не менее интересных проектов 🔥
Регистрация тут
🎭 Дипфейк с премьер-министром Сингапура помог мошенникам похитить более 3,8 млн долларов
В Сингапуре полиция раскрыла схему с поддельной видеоконференцией: мошенники с помощью дипфейков выдали себя за премьер-министра Лоуренса Вонга и других высокопоставленных чиновников.
Жертвой стал человек, который раньше уже взаимодействовал с представителями госорганов. Сначала ему написал якобы «секретарь кабинета министров», попросил подписать NDA и пригласил на видеовстречу с участием представителей правительства Сингапура.
После звонка некий «юрист» попросил жертву срочно помочь с финансированием и пообещал, что правительство Сингапура вернет деньги в течение 15 дней. В итоге пострадавший перевел мошенникам не менее 4,9 млн сингапурских долларов.
❓ Почему схема сработала
Мошенники использовали сразу несколько приемов:
🔹знакомый контекст: писали человеку, который уже общался с представителями госорганов
🔹официальность: попросили подписать соглашение о неразглашении
🔹статус: на видеозвонке якобы присутствовали высокопоставленные чиновники
🔹срочность: деньги нужно было перевести быстро
🔹обещание возврата
Мошеннические схемы эволюционируют вместе с технологиями. Поэтому как никогда важно всегда быть начеку и не поддаваться давлению.
Если хотите больше разборов таких кейсов — ставьте 🔥
🔴 Евгения Дудырева, коммерческий директор МТС KYC Платформы, выступает с докладом «Номер старый, владелец новый: как понять, что номер клиента все еще актуален» на конференции TAdviser SummIT 2026.
