Сим-свопинг: как мошенники угоняют номер и что делать заранее — 259CFA
ЦФА Аналитика

Главная / Статьи

Сим-свопинг: как мошенники угоняют номер и что делать заранее

Содержание статьи
Сим-свопинг: как мошенники угоняют номер и что делать заранее

Сим-свопинг — атака, при которой мошенники получают не ваш телефон, а ваш номер: через салон связи они перевыпускают SIM-карту по поддельной доверенности, и все СМС-коды — от банков, Госуслуг и почты — начинают приходить злоумышленникам. Первый признак угона — внезапная потеря связи на работающем телефоне. Защита строится заранее: кодовое слово у оператора и двухфакторная аутентификация без СМС.

Как мошенники угоняют номер

Схема начинается не с телефона, а с данных. Сначала злоумышленники собирают о жертве информацию: имя, адрес, паспортные данные из утечек, переписки. Затем идут к оператору — лично или дистанционно — и перевыпускают SIM как «ваш» представитель: по поддельной доверенности или с подделанным документом. Оператор, не имеющий кодового слова в договоре, выдаёт дубликат.

С момента активации новой SIM ваш номер работает уже у мошенников. Дальше — техническая часть: СМС-код для входа в банк, код для сброса пароля от почты или Госуслуг. В руках злоумышленников оказывается доступ к деньгам, документам и мессенджерам, через которые они просят перевести деньги у друзей жертвы.

Как оператор проверяет перевыпуск и почему этого мало

Стандартная процедура в салоне: паспорт владельца или нотариальная доверенность, заявление о выдаче дубликата SIM. Кодовое слово в договоре добавляет второй рубеж — его обязаны спросить до любых операций. Проблема в том, что без кодового слова салон руководствуется документами, а подделка паспорта или данных из утечек для подготовленного мошенника — вопрос часов. Именно поэтому основную защиту несут договорные ограничения: запрет дистанционного перевыпуска и слово, которое знает только владелец. eSIM усложняет физический угон карты из телефона, но не отменяет перевыпуск по документам — кодовое слово остаётся главной мерой и для неё.

Признаки атаки, которые нельзя пропустить

  1. Телефон показывает «нет сети» при исправном устройстве и заряженном аккумуляторе — дольше нескольких минут.
  2. СМС не отправляются, звонки не проходят, а окружающим ваш номер «вне зоны».
  3. Приходят уведомления о входах в банки и сервисы, которых вы не делали.
  4. Знакомые сообщают о сообщениях с вашего номера с просьбой занять деньги.

Любой из этих признаков — повод действовать немедленно, не дожидаясь подтверждений: у мошенников есть форе в минуты.

Защита заранее: 7 шагов

  1. Кодовое слово в договоре с оператором — без него ни один салон не должен перевыпускать SIM, даже с «паспортом».
  2. Запрет дистанционного перевыпуска: любые операции с номером — только лично в офисе с документом.
  3. Двухфакторная аутентификация не по СМС: приложения-аутентификаторы и ключи доступа, а не телефонный номер.
  4. В банках — пуш-подтверждения вместо СМС-кодов и разумные лимиты на переводы.
  5. Отдельный номер для банков и важных сервисов: SIM, которую вы не оставляете в объявлениях и опросах, сложнее найти.
  6. Уникальные пароли от почты и Госуслуг: почта, привязанная ко всем сервисам, — вторая дверь, которую подбирают параллельно с угоном номера.
  7. Периодическая проверка привязок: какие сервисы восстановят доступ по вашему номеру — через них злоумышленники пройдут первым делом.

Что делать, если номер уже угнали

Порядок действий за первый час: позвонить оператору с любого другого телефона, сообщить об уроне и заблокировать SIM; заблокировать карты и входы в банковские приложения через поддержку банка; сменить пароли от почты, банков, Госуслуг и мессенджеров; подать заявление в полицию. После восстановления номера проверьте подписки и входы во всех важных аккаунтах.

Второй час и далее: откройте активные сессии во всех ключевых сервисах и отключите чужие устройства, проверьте правила пересылки СМС и переадресацию, просмотрите привязанные карты в платёжных сервисах. Если с карт ушли деньги — немедленное заявление в банк о несанкционированной операции и обращение в полицию; сохраняйте скриншоты списаний и переписок. При угоне доступа к Госуслугам восстановление проходит через подтверждённые каналы проверки личности — банк или офис обслуживания, после чего проверьте данные документов в профиле.

Предупредите близких: классическое продолжение атаки — рассылка от вашего имени с просьбой срочно перевести деньги. Деньги, снятые мошенниками, оспариваются через банк и правоохранителей; о том, как устроено возмещение жертвам через государственную систему, написано в разборе ГИС «Антифрод» и возмещения жертвам мошенников.

Чего делать нельзя

  1. Откладывать реакцию «до вечера»: у мошенников форс-мажорная скорость — за час успевают выйти в банк и мессенджеры.
  2. Переводить деньги по просьбам, пришедшим с вашего же номера, — это уже злоумышленники, а не знакомые.
  3. Сообщать коды и пароли «службе безопасности банка»: после угона номера любая входящая СМС может быть фальшивкой.
  4. Ограничиваться сменой пароля в одном банке — урон распространяется на почту, Госуслуги, мессенджеры и инвестиционные платформы.
  5. Удалять доказательства: скриншоты списаний, сообщений и звонков понадобятся банку и полиции.

Причём тут инвестиции и цифровые активы

Инвестиционные платформы так же входят по номеру и паролю, а часть подтверждает операции СМС. Слабое звено одно на все сервисы: пока вход опирается на телефон, атака против номера — это атака против каждой учётной записи. Поэтому и здесь работает то же правило: включите двухфакторную аутентификацию не по СМС — как настроить на платформах ЦФА, разобрано в статье о двухфакторной аутентификации, а общие принципы защиты записей и сделок — в материале о безопасности ЦФА. Угон аккаунта с активами — не единственная угроза: мошенники могут представляться и «помощью платформы», поэтому полезно знать, какая ответственность предусмотрена за мошенничество с ЦФА.

Итог

  • Сим-свопинг — перевыпуск SIM без владельца по поддельной доверенности: СМС-коды уходят злоумышленникам.
  • Главный признак атаки — внезапная пропажа связи на работающем телефоне плюс уведомления о чужих входах.
  • Базовая защита — кодовое слово и запрет дистанционного перевыпуска у оператора, 2FA через приложение, а не СМС.
  • При уроне действуйте в первый час: блокировка SIM у оператора, блокировка банков, смена паролей, заявление в полицию.
  • Инвестиционные платформы защищаются теми же мерами — 2FA не по СМС и контроль входов.

Материал носит справочный характер и не является индивидуальной инвестиционной рекомендацией.

Часто задаваемые вопросы

Что такое сим-свопинг простыми словами?
Это угон телефонного номера: мошенники через поддельную доверенность или поддельный паспорт перевыпускают вашу SIM-карту в салоне оператора, и номер начинает работать у них. Все СМС-коды из банков и сервисов приходят уже злоумышленникам, а владелец остаётся без связи.
По каким признакам понять, что номер угнали?
Главный признак — внезапная пропажа связи на телефоне: «нет сети» при полном заряде и исправном устройстве, СМС и звонки не проходят. Дополнительные сигналы — уведомления банка о входах в аккаунт, которые вы не совершали, и просьбы знакомых срочно перевести деньги от вашего имени.
Как защититься от сим-свопинга заранее?
Установите в договоре с оператором кодовое слово и запрет дистанционного перевыпуска SIM, включите двухфакторную аутентификацию не по СМС — через приложение-аутентификатор, а в банках замените СМС-подтверждения на пуш-уведомления. Держите пароли от почты и Госуслуг уникальными: через почту тоже можно сбросить доступы.
Что делать, если номер уже угнали?
Срочно позвоните оператору с другого номера и заблокируйте SIM, заблокируйте банковские приложения и карты через поддержку банка, смените пароли от почты, банков и Госуслуг и подайте заявление в полицию. Предупредите родных о рассылках от вашего имени с просьбами о деньгах.