• Операторы должны ограничивать объёмы предоплаченных SIM-карт, блокировать известные мошеннические номера и приостанавливать вредоносные сообщения в пути в рамках режима межличностных сообщений.
  • Для корпоративных потоков сообщений компании и агрегаторы будут нести усиленные обязательства по проверке, мониторингу трафика и защите от поддельных идентификаторов отправителя.

Что произошло: Ofcom устанавливает новые правила борьбы с мошенническими сообщениями

Ofcom опубликовал консультационный документ с предлагаемыми правилами для мобильных операторов, направленными на более эффективное предотвращение передачи мошеннических сообщений через межличностные (P2P) и прикладные (A2P) сервисы. Регулятор приводит данные опроса, согласно которым 50 % британских пользователей мобильной связи сообщили, что получили подозрительное сообщение в период с ноября 2024 года по февраль 2025 года. За 12 месяцев до апреля 2025 года операторам через сервис жалоб 7726 было сообщено о примерно 100 млн подозрительных сообщений.

Согласно предложениям, операторы мобильных сетей должны для P2P-сообщений устанавливать лимиты на объём предоплаченных SIM-карт, систематически блокировать номера, связанные с мошеннической деятельностью, и внедрять контроль в реальном времени для перехвата идентификаторов отправителя, ссылок и вредоносных номеров. Для корпоративных потоков сообщений агрегаторы должны проводить проверки отправителей по принципу «знай своего клиента», анализировать схемы трафика на аномалии, применять надлежащую валидацию буквенно-цифровых идентификаторов отправителя и блокировать подозрительные сообщения в пути.

Общественное обсуждение продлится до 28 января 2026 года, окончательное решение ожидается следующим летом, после чего начнётся переходный период перед полным вступлением правил в силу.

Читайте также:США ужесточают экспорт чипов в Huawei и SMIC
Читайте также:Alibaba согласилась выплатить 433,5 млн долларов для урегулирования коллективного иска о мошенничестве в сфере безопасности

Почему это важно

Мошенничество через сообщения превратилось в масштабную проблему и финансовый риск для британского телекоммуникационного сектора. Возлагая на мобильных операторов прямую ответственность за управление потоками сообщений, регулятор стремится перенести бремя защиты на более ранний этап, а не полагаться только на то, что потребители сами будут сообщать о мошенничестве и блокировать его. Таким образом, операторы сетей становятся первой линией защиты доверия к мобильному каналу.

Кроме того, эта регуляторная мера отражает более широкую мировую тенденцию рассматривать телекоммуникационные сообщения как критический вектор атак, а не только голосовые вызовы. Поскольку мобильные сообщения всё чаще используются для двухфакторной аутентификации, банковских оповещений и критических сервисов, ужесточение регулирования помогает защищать инфраструктуру и доверие к цифровой экономике. Эта мера также даёт понять корпоративным мессенджер-платформам, что они не могут продолжать служить неконтролируемыми каналами для массовых мошеннических сообщений.

Если эти правила будут полностью приняты, они смогут сократить объём мошеннических сообщений, доходящих до пользователей, повысить целостность сети и восстановить доверие к мобильным сервисам как к безопасным каналам для потребителей и бизнеса.