Быстрые платежные переводы через мессенджеры — QIWI Wallet Android | Алексей Казин | ИТ QIWI
Всем привет. Меня зовут Алексей, я Android-разработчик в QIWI.com. (это платежное приложение)
Хочу поделиться с вами новой функцией продукта, которую мы недавно запустили: быстрые денежные переводы через мессенджеры.
TL; DR
Как перенаправить пользователей из любого Мессенджера прямо на платежную форму в вашем приложении:
- В манифест ставим пустую Activity с интент-фильтром вида ACTION_VIEW и ACTION_DIAL со схемой «тел».
- В Activity переходим на платежную форму по существующему диплинку, обогащая его данными из исходного интента «тел: ХХХХХ» направляется непосредственно в форму денежного перевода с заполненными полями получателя.
Бонус : Я расскажу вам, как надежно включить эту функцию, не имея возможности изменить список намерений-фильтров в манифесте во время выполнения.Цель
Например, пользователь хочет отправить своему другу деньги в качестве подарка на день рождения. Он может выбрать удобный вид перевода: перевод на банковскую карту, электронный кошелек, перевод на банковский счет и т.д. Многие компании, осуществляющие денежные переводы, принимают номер телефона в качестве вторичного или основного Идентификатора пользователя. Во избежание ошибочных переводов получатель может отправить свой номер телефона посредством текстового сообщения: электронной почты, мессенджера или SMS. В сообщении также указан удобный тип перевода.
Типичный пользовательский процесс — скопировать номер телефона из мессенджера, затем открыть платежное приложение, перейти к платежной форме и вставить номер в поле. Это включает в себя переключение между приложениями, возможно, доступ к главному экрану и даже поиск среди установленных приложений. Можно ли сократить этот путь, уменьшив количество шагов? Да, есть вариант.
Теория
Многие мессенджеры в смартфонах разбирают телефонные номера и выделяют их в виде гиперссылки. По умолчанию на любом мобильном устройстве с GSM модулем есть приложение для обработки такого рода ссылок. Обычно он называется «Телефон». Примеры таких приложений: «Телефон», Viber, Skype. В Android возможность обработки общего номера телефона декларируется в AndroidManifest. Перехватывая эти события, вы можете сразу предоставить список возможных действий для обработки номера телефона. В нашем случае это будет предложение перевода денег через QIWI Wallet.
Нас интересуют события с типами Intent.ACTION_VIEW, Intent.ACTION_DIAL, Intent.ACTION_CALL со схемой «тел». Событие Intent.ACTION_CALL имеет ограничения политикой безопасности Android и для его инициализации требуется разрешение пользователя от Marshmallow включительно и выше. Согласно нашим исследованиям, мессенджеры используют более общие Intent.ACTION_VIEW, Intent.ACTION_DIAL.
Есть несколько похожих типов специально для экстренных телефонов, но это явно не наш случай. Тело намерения имеет вид «тел: 12345678». Этот тип намерения не может быть обработан android.content.UriMatcher, потому что здесь отсутствует «хост». Самый простой способ справиться с этим типом Uri — получить SchemeSpecificPart и проверить, является ли он допустимым номером телефона.
Список интент-фильтров должен быть указан в AndroidManifest, изменить его во время выполнения приложения невозможно. Как удаленно отключить эту функцию? Первый вариант — прервать поток пользователя в момент открытия Activity — сообщением или просто закрытием приложения. С нашей точки зрения, это не лучший UX, так как мы разобьем поток пользователя посередине. Лучше вообще не давать человеку выбирать наше приложение, если функционал отключен. Лучше отключить компонент намерения-фильтра в рантайме, это не даст пользователю никаких ложных обещаний в интерфейсе системы. При использовании PackageManager обратите внимание, что проверка включения компонентов не очень надежна. Предпочтительно устанавливать флаг включения на компоненте принудительно, не полагаясь на его текущее состояние, используя значения COMPONENT_ENABLED_STATE_ENABLED и COMPONENT_ENABLED_STATE_DISABLED. Изменения, внесенные через PackageManager, сохраняются до тех пор, пока приложение не будет удалено с устройства.
Практика
Самый простой способ — использовать пустую Activity, как мы и сделаем. Если вы решите использовать Сервис с аналогичным набором фильтров намерений, ознакомьтесь с руководствами Google, в которых конкретно говорится «не объявляйте фильтры намерений для своих сервисов». Обратите внимание, что по умолчанию компонент отключен: android: enabled = «false»
MessengerP2PActivity объявляем в AndroidManifestСама активность просто перенаправляет на платежную форму через существующие диплинки.
Получить номер мобильного телефона из намерения «tel:XXXXX» и перенаправить на платежную формуФлаг «android:enabled» может управляться этим вспомогательным классом.
Утилитный класс для изменения состояния включенного компонента AndroidМетод «isMessengerP2PEnabled» здесь не используется для проверки текущего состояния компонента, так как при тестировании он выдавал недостоверные результаты. Если вы решили его использовать, внимательно проверьте его работу в условиях асинхронной бизнес-логики и холодного запуска приложения.
Время изменения значения флага enable не очень важно, мы выбрали момент, когда конфигурация флагов функций была полностью загружена.
Чтобы при нажатии на номер телефона в Мессенджере появлялся системный диалог выбора: нужно предоставить пользователю инструкцию, как сбросить настройки по умолчанию для интентов типа «тел: ХХХХХ». Например: «Если вы можете позвонить только при нажатии на номер, перейдите в «Настройки смартфона» → выберите «Телефон» в списке приложений → сбросьте настройку «Открыть по умолчанию»»
Если отключить компонент во время выполнения, то при отображении этого системного диалога ничего страшного не произойдет. Соответствующий пункт мгновенно исчезает из списка, в нашем случае «Перевести деньги» или «Открыть с QIWI».
Интересное поведение начнется, если пользователь по умолчанию будет обрабатывать ссылки через наше приложение. Для этого достаточно поставить галочку в пункте «запоминать выбор» или «всегда». Если отключить компонент, то пользователь сможет выбирать, какое приложение использовать, и поначалу не будет пункта «запомнить выбор». После включения функций весь поток будет восстановлен, пользователь будет перенаправлен непосредственно в приложение.Заключение
Идея этой фичи пришла ко мне давно, оригинальный тикет был создан еще в 2017 году. платежное приложение с аналогичным функционалом. «Платежные переводы через мессенджеры» мы запустили 29 апреля. За первые сутки этой функцией воспользовались почти 8000 уникальных пользователей. Если бизнес-показатели в ближайшем будущем оправдают наши ожидания, мы еще больше расширим эту функцию.
Интересно, сколько еще интересных Android-интентов мирно ждут своего бизнес-приложения?
Проблемы с соблюдением нормативных требований QIWI могут нанести ущерб ее акциям и бизнесу (NASDAQ:QIWI)
The New York Times расколола лед по малоизвестной проблеме — QIWI содействует финансированию повстанческих группировок в продолжающемся российском/ Украинский конфликт…
Конфликт между Россией и Украиной обострился с середины 2014 года. Отношения между Россией и западным миром остаются холодными, поскольку санкциям США/Евро, введенным против России, не видно конца. 8 июня 2015 года президент Обама убедил европейских лидеров сохранить экономические санкции против России. 11 июня 2015 года журналисты New York Times Джо Беккер и Стивен Ли Майерс опубликовали статью о скелетах в шкафу QIWI plc (NASDAQ:QIWI). Авторы NYT проболтались о том, что QIWI позволяет финансировать войну через свою систему платежных переводов в российско-украинском конфликте. QIWI — оператор мгновенных платежей для потребителей в России, который сейчас находится между молотом и наковальней. Письмо на стене, поскольку QIWI теперь столкнется с негативным вниманием за причастность к финансированию терроризма, мало чем отличающимся от внимания, полученного Фондом Клинтона за финансирование от российской урановой сделки. В остальной части этого отчета излагаются детали, иллюстрирующие, почему.
Бизнес и акции QIWI столкнутся со значительным отрицательным давлением в результате этой недавно раскрытой информации
К середине мая акции QIWI выросли более чем на 70% с начала года. С тех пор как New York Times раскрыла связь QIWI с финансированием войны, акции упали чуть более чем на 2% — ничего особенного. Я считаю, что эта информация гораздо более существенна, чем представляют себе как инвесторы, так и QIWI. В случае с QIWI не было ответа на выводы New York Times , он не выпустил ни пресс-релиза, ни каких-либо документов — возможно, он надеялся, что инвесторы не оценили важность информации.
На мой взгляд, процедуры соответствия QIWI неадекватны, и это подтверждается тем, что она открыто отмечает это в своих документах. Компания удалила некоторых несоответствующих пользователей, пытающихся получить финансирование, но не исправила суть дела, что подвергает ее значительному постоянному риску. Как важный партнер, Visa (V) вряд ли удовлетворится проблемами QIWI — это может кардинально изменить их отношения. QIWI был связан с финансированием как российских боевиков, так и боевиков «Исламского государства» — его текущая структура и сеть соответствия только усиливают потенциальные проблемы в будущем. Только один исследователь, аналитик Goldman Sachs Дмитрий Трембовольский, обратил внимание на этот риск, и это было более полугода назад, поэтому я считаю это критическим, поскольку рынок, аналитики и инвесторы не обращают на это внимание. Заявки конкурентов, в данном случае, которые я просмотрел — Paypal — не отмечают подобных проблем и рисков соответствия. Инсайдеры QIWI могут продавать из-за всех этих проблем, и компания может даже нарушать санкционное законодательство США. Сочетание всех этих вышеупомянутых моментов ставит QIWI в серьезную проблему, поскольку у нее ограниченные возможности для устранения этих недостатков.
QIWI может (i) прекратить работу и провести капитальный ремонт; (ii) он может подождать, пока власти (российские, банки и т. д.) не сообщат ему о том, что его текущая практика нуждается в исправлении; или он может сделать некоторую комбинацию этих двух вариантов. Эти варианты приведут к сильному удару по операциям из-за остановки операций, значительных инвестиций в надлежащую инфраструктуру или судебных издержек, если компания не будет действовать упреждающе.
Информация, опубликованная New York Times, окажет существенное влияние на бизнес QIWI, поскольку содействие финансированию войны не соответствует правилам ПОД. Поскольку продажи инсайдеров и другие акционеры, вероятно, последуют их примеру, я считаю, что акции и бизнес QIWI столкнутся с негативным давлением. Подробнее о структуре и работе QIWI см. в приложениях А и Б.
Важные факты из New York Times: проблемы QIWI имеют большое значение и требуют решения сколько денег проходит через него, хотя сепаратистские группы, указанные The Times, утверждают в сообщениях в социальных сетях, что собрали миллионы долларов… Одна из групп по сбору средств, Спасите Донбасс, заявила в мае, что собрала сумму, эквивалентную 1,3 миллиона долларов. в пожертвованиях через Сбербанк (OTCPK:SBRCY) и другие платежные системы, включая QIWI. » По данным New York Times,
900 02 QIWI обслуживает платежные терминалы которые позволяют группам получать средства, аналогичные платежным переводам, осуществляемым через Paypal (где деньги могут быть переведены через адрес электронной почты; QIWI в качестве альтернативы использует номер телефона). Сомнительная причастность QIWI к содействию закупке биноклей, тактических военных перчаток, лазерных дальномеров, радиоприемников и автомобилей, используемых во время продолжающегося конфликта в Украине. Visa вряд ли будет оправдывать эту деятельность. к ненадлежащей деятельности), его часто заменяют другим счетом, созданным для получения средств с той же целью (согласно New York Times) — Соответствие QIWI и контроль не работают .Согласно этой статье (опубликованной 17 мая 2015 г.), «группа боевиков «Исламского государства» из Северо-Кавказского региона России использует популярную российскую систему электронных платежей QIWI-кошелек для сбора денег в Интернете ». Похоже, что проблемы QIWI с финансированием терроризма выходят за рамки только российско-украинского конфликта и простираются до помощи джихадистам в ИГИЛ.
QIWI пользуется огромной популярностью в Восточной Европе, но и там она избежала юридических проблем. Согласно документам (20-F), «наша платежная система по-прежнему подвержена потенциальному незаконному или ненадлежащему использованию». В середине февраля QIWI объявила о сотрудничестве с правоохранительными органами в связи с расследованием в отношении небольшого числа клиентов в Москве — очередной тревожный сигнал.
В отличие от большинства компаний, осуществляющих платежные переводы, QIWI слишком близко подходит к делу, чтобы не чувствовать себя комфортно — ее документы подтверждают несоблюдение требований и сохраняют потенциал для проблем с отмыванием денег
Согласно переводу статьи от 19 ноября, 2014 г., Денис Душнов, проработавший в QIWI восемь лет, утверждает, что киоски использовались для продвинутых механизмов отмывания денег, использующих существующие лазейки в законодательстве. Неудивительно, поскольку документы QIWI конкретно определяют различные риски, связанные с вопросами борьбы с отмыванием денег (AML):
- Документы QIWI 20-F показывают, что компания использует судебные решения, чтобы обойти ограничения финансирования и, следовательно, законы AML
- компания не идентифицирует своих клиентов, а это означает, что кто угодно может использовать ее сети
- По мере развития законов о борьбе с отмыванием денег QIWI не поспевает за ними и значительно отстает от «восьмерки» с точки зрения соблюдения требований
QIWI утверждает, что имеет ограниченный опыт и отсутствие проверенного руководства для обеспечения надежного соблюдения требований отрасли, в которой она работает. действует. Это не первый случай, когда ее система используется не по назначению — в Приложении C приведен пример того, как услуги QIWI также использовались для отмывания денег.
Аналитик Goldman Sachs 23 октября 2014 г. указал, что «Процесс идентификации клиентов QIWI может не полностью соответствовать новому регламенту для переводов между физическими лицами, что может привести к возникновению рисков несоблюдения». См. в Приложении E аргументы Goldman Sachs по рейтингу продаж.
Paypal, сопоставимая компания по переводу денег, может поддерживать соответствие требованиям, но QIWI не соответствует требованиям. Несмотря на недавнюю активность акционеров, eBay и Paypal управляют довольно тесно. Обзор рисков, связанных с их финансовой отчетностью, позволяет выявить довольно типичные признаки потенциальной острой конкуренции, глобальных и региональных экономических условий, стихийных бедствий и прочего.
25 марта 2015 г. компания Paypal была оштрафована на 7,6 млн долларов за нарушение санкций — я считаю, что нарушения QIWI гораздо серьезнее и могут привести к более значительным расходам, штрафам и инвестициям в исправление Казначейство США, внешний источник). Ключевой вопрос здесь заключается в том, что если Paypal не замечает риск потенциального взаимодействия с санкционированными организациями и неспособность обеспечить соблюдение требований, то почему QIWI не может этого понять?
Могут ли инсайдеры знать об этих проблемах? Они продают акций на сумму более 150 миллионов долларов
Удивительно ли, что инсайдеры QIWI подали заявку на продажу 6,4 миллиона акций, эквивалентных акциям на сумму более 150 миллионов долларов (или примерно 12% от общего количества акций в обращении) на открытом рынке 4 июня 2015 г. Возможно, инсайдеры знают о проблемах QIWI с соблюдением нормативных требований и деятельности по финансированию мятежников?
14 мая 2015 года QIWI объявила о покупке «Контакта» и «Рапиды» у «Открытия» за 5,6 млн акций. 2 июня 2015 года QIWI завершила сделку по приобретению 70% акций «Контакт» в «Рапида» и выпустила 3,915 129 акций класса B. Как видно из таблицы А, «Открытие» уже подало заявку на продажу акций, полученных немногим более недели назад. Почему инсайдер получает акции в качестве вознаграждения только для того, чтобы развернуться с намерением продать их через несколько недель?
Нарушает ли QIWI санкционное законодательство США?
США и Европейский союз ввели санкции против российских компаний и некоторых представителей ближайшего окружения Путина. Несколько дней назад Европа оговорила свои усилия по сохранению санкций против России. QIWI в очередной раз в своих документах признает, что может вести дела с российскими финансовыми учреждениями, находящимися под санкциями Минфина США в качестве граждан особых категорий. По документам QIWI «Хотя мы считаем, что наша практика идентификации клиентов соответствует закону, российские регулирующие органы могут счесть ее несоответствующей и наложить на нас штрафы и другие санкции». Если QIWI имеет дело с организациями, находящимися под санкциями США, она может столкнуться с гневом правительства США. Подробную информацию см. в приложении D.
Сводка
Своевременная инсайдерская продажа указывает на то, что QIWI, возможно, откусила больше, чем может проглотить. Теперь, когда New York Times проливает свет на хвост QIWI, на ее акции может быть сброшена бомба, поскольку к ней может привлечь негативное внимание. QIWI продемонстрировала свою неспособность поддерживать соблюдение нормативных требований (т. е. правил ПОД), что усугубляется ключевыми связями с различными повстанческими группировками, получающими финансирование через QIWI. Документы компании указывают на возможность гораздо более серьезных нарушений нормативных требований, правил AML и законов о санкциях, особенно по сравнению с такими крупными сопоставимыми компаниями, как Paypal. QIWI сейчас находится между дьяволом и глубоким синим морем — она платит бешеные деньги независимо от того, решит ли она, наконец, свои проблемы с соблюдением требований или столкнется со значительными препятствиями со стороны регуляторов. Пусть покупатель будет бдителен!
Приложения
Приложение A. Общие сведения о структуре QIWI
QIWI имеет сложную структуру, но на вершине пирамиды находится QIWI plc, компания, базирующаяся на Кипре (первоначально зарегистрированная 26 февраля 2007 г. как OE). Инвестиции Лимитед). В апреле 2008 года был официально запущен бренд QIWI. QIWI plc была создана путем преобразования в акционерное общество 25 февраля 2013 года.
QIWI plc контролирует следующие дочерние компании (данная организационная схема может иметь обновленную версию):
Приложение B. Операции
Операции QIWI в основном состоят из двух сегментов: киоски и цифровые кошельки.
Киоски QIWI. Компания управляет сетью из более чем 180 000 физических киосков и терминалов, расположенных в общественных местах, таких как мини-маркеты, продуктовые магазины и вокзалы. Он в основном работает на рынках, которые в основном зависят от коммерческой деятельности, основанной на наличных деньгах, в отличие от систем, использующих операции с кредитными и дебетовыми картами. Таким образом, потребители, ориентированные на наличные, могут приобретать товары и услуги через QIWI, которые в противном случае трудно купить за наличные (например, услуги мобильной связи, другие коммунальные услуги и т. д.). Клиенты могут совершать транзакции, внося наличные в киоски QIWI и впоследствии оплачивая выбранные товары и услуги.
Visa QIWI Wallet — клиенты QIWI также используют киоски для внесения наличных на счета Visa QIWI Wallet. Эти учетные записи можно использовать для одноранговых финансовых транзакций, подобных Paypal. Кошелек Visa QIWI Wallet также можно связать с предоплаченными дебетовыми картами Visa, что позволяет осуществлять транзакции на основе карт в физических точках обслуживания. Партнерство QIWI-Visa было создано в ноябре 2012 года и эффективно расширило платформу QIWI.
Приложение C. В отличие от большинства компаний, осуществляющих платежные переводы, QIWI слишком близко подходит к делу, чтобы не чувствовать себя комфортно — ее документы подтверждают несоблюдение требований и сохраняют потенциал для проблем с ПОД (подробности)
В документах QIWI конкретно указаны различные риски, связанные с вопросами ПОД:
- В документах QIWI 20-F показано, что QIWI использует суждения, чтобы обойти ограничения финансирования и, таким образом, законы о ПОД: вынесение суждения о применении законодательства о борьбе с отмыванием денег и риск быть признанным несоблюдающим его , особенно в отношении его обязательных требований по идентификации клиентов, если, например, мы обрабатываем платежи, сделанные нашими клиентами с их Visa Qiwi Wallet счета на суммы при превышении пороговых значений, установленных законодательством о борьбе с отмыванием денег без требуемой идентификации клиента. »
- QIWI не идентифицирует своих клиентов, т. наш бизнес, мы обычно не идентифицируем наших клиентов , если это не требуется в соответствии с российским законодательством о борьбе с отмыванием денег. Поэтому мы не всегда можем проверить их по списку особо обозначенных граждан и заблокированных лиц, публикуемому OFAC, и другим санкционным спискам»9.0099
- По мере развития законодательства о противодействии отмыванию денег QIWI не поспевает за ним и значительно отстает от «восьмерки» с точки зрения соответствия требованиям: «Недавние изменения в требованиях «знай своего клиента», установленных российским законодательством о борьбе с отмыванием денег, могут объемы транзакций… удаленная идентификация требует проверки определенных данных, предоставленных потребителями, по общедоступным базам данных, которые еще не запущены и не работают в масштабе, требуемом нашей платежной системой, , что может привести к нарушению требований идентификации «. » У нас нет ни устоявшейся операционной истории, ни проверенного управленческого опыта в создании и поддержании в течение длительного времени необходимых процессов, процедур и средств контроля соответствия . Наш успех требует значительного общественного доверия к нашей способности обрабатывать большие и растущие объемы платежей и суммы потребительских средств, а также соблюдать применимые нормативные требования. Любая неспособность управлять средствами потребителей или несоблюдение применимых нормативных требований может привести к наложению штрафов, нанести ущерб нашей репутации и значительно сократить использование наших продуктов».
не по назначению Услугами QIWI воспользовались мошенники: » Несмотря на меры, которые мы приняли и продолжаем принимать, наша платежная система остается уязвимой для потенциально незаконного или ненадлежащего использования . Это может включать использование наших платежных услуг в связи с мошенническими продажами товаров или услуг, рецептурных лекарств или контролируемых веществ, программного обеспечения и другого пиратства в области интеллектуальной собственности, отмывания денег, банковского мошенничества и запрещенной продажи ограниченных продуктов. В прошлом были новостные статьи о том, как организованные преступные группы использовали наши платежные услуги для перевода денег в незаконных сделок, в частности, в феврале 2013 г. в СМИ появилась информация о том, что Арбитражный суд г. Москвы оставил без изменения иск в размере 289 руб.миллионный налоговый иск к ООО «Русал Фольга», дочерней компании крупнейшего российского производителя алюминия «Русал», подтверждающий, что в 2008–2009 годах ООО «Русал Фольга» использовало подставные фирмы для уклонения от уплаты налогов. Некоторые из этих подставных фирм выступали в роли наших агентов и обналичивали деньги через киоски QIWI. Преступники используют все более изощренные методы для участия в незаконных действиях, таких как подделка и мошенничество. Не исключено, что в будущем количество случаев мошенничества может увеличиться. Наши политики и процедуры управления рисками могут быть не полностью эффективными для выявления, мониторинга и управления этими рисками. Мы не можем отслеживать в каждом случае источники средств наших контрагентов или способы их использования. Увеличение количества возвратных платежей или другой ответственности может оказать существенное негативное влияние на наш бизнес, финансовое положение и результаты деятельности. Кроме того, увеличение количества мошеннических транзакций или огласка споров о возврате средств может нанести ущерб нашей репутации и снизить доверие потребителей к использованию наших киосков, терминалов и виртуальных кошельков».
Приложение D. Возможные санкции
В соответствии с документом QIWI 20-F от 2014 г. принимает ли QIWI платежи от лиц, подпадающих под санкции? «В ходе нашей обычной деятельности, , мы можем принимать платежи от потребителей или иным образом косвенно взаимодействовать с определенными лицами, которые являются объектами санкций США . Мы работаем в основном в рамках российской финансовой системы и, соответственно, многие из наших клиентов имеют счета в банках в России. Ряд российских банков, в том числе Банк Россия, СМП Банк, Инвесткапиталбанк и Собинбанк, были включены в список OFAC и подлежат экономическим санкциям США. Кроме того, Темпбанк был включен в список в связи с его деятельностью Санкции США могут быть распространены на любое лицо, которое, по мнению властей США, оказало материальную помощь или предоставило финансовую, материальную или технологическую поддержку, товары или услуги любым лицам или организациям, находящимся под санкциями, или в их поддержку. , мы можем быть связаны с банками, назначенными США, поскольку мы принимаем платежи за них от потребителей в ходе нашей обычной деятельности, даже если у нас может не быть прямых договорных отношений с ними. Не может быть никаких гарантий, что правительство США не сочтет такую деятельность отвечающей критериям экономических санкций США»9.0099
Затем признает, что это может повлиять на его инвесторов: «Хотя мы считаем, что наше косвенное взаимодействие с российскими банками и потенциальное взаимодействие с определенными лицами, которые могут быть подвергнуты экономическим и финансовым санкциям США или ЕС, не противоречит никакому закону, наш бизнес и репутация могут быть неблагоприятно затронуты, если правительство США назначит нас заблокированной стороной и распространит на нас такие санкции… Инвесторы также могут пострадать, если мы будем так определены, в результате чего их инвестиции в наши ценные бумаги будут запрещены или ограничено .