Сим-свопинг: как мошенники угоняют номер и что делать заранее
Содержание статьи

Сим-свопинг — атака, при которой мошенники получают не ваш телефон, а ваш номер: через салон связи они перевыпускают SIM-карту по поддельной доверенности, и все СМС-коды — от банков, Госуслуг и почты — начинают приходить злоумышленникам. Первый признак угона — внезапная потеря связи на работающем телефоне. Защита строится заранее: кодовое слово у оператора и двухфакторная аутентификация без СМС.
Как мошенники угоняют номер
Схема начинается не с телефона, а с данных. Сначала злоумышленники собирают о жертве информацию: имя, адрес, паспортные данные из утечек, переписки. Затем идут к оператору — лично или дистанционно — и перевыпускают SIM как «ваш» представитель: по поддельной доверенности или с подделанным документом. Оператор, не имеющий кодового слова в договоре, выдаёт дубликат.
С момента активации новой SIM ваш номер работает уже у мошенников. Дальше — техническая часть: СМС-код для входа в банк, код для сброса пароля от почты или Госуслуг. В руках злоумышленников оказывается доступ к деньгам, документам и мессенджерам, через которые они просят перевести деньги у друзей жертвы.
Как оператор проверяет перевыпуск и почему этого мало
Стандартная процедура в салоне: паспорт владельца или нотариальная доверенность, заявление о выдаче дубликата SIM. Кодовое слово в договоре добавляет второй рубеж — его обязаны спросить до любых операций. Проблема в том, что без кодового слова салон руководствуется документами, а подделка паспорта или данных из утечек для подготовленного мошенника — вопрос часов. Именно поэтому основную защиту несут договорные ограничения: запрет дистанционного перевыпуска и слово, которое знает только владелец. eSIM усложняет физический угон карты из телефона, но не отменяет перевыпуск по документам — кодовое слово остаётся главной мерой и для неё.
Признаки атаки, которые нельзя пропустить
- Телефон показывает «нет сети» при исправном устройстве и заряженном аккумуляторе — дольше нескольких минут.
- СМС не отправляются, звонки не проходят, а окружающим ваш номер «вне зоны».
- Приходят уведомления о входах в банки и сервисы, которых вы не делали.
- Знакомые сообщают о сообщениях с вашего номера с просьбой занять деньги.
Любой из этих признаков — повод действовать немедленно, не дожидаясь подтверждений: у мошенников есть форе в минуты.
Защита заранее: 7 шагов
- Кодовое слово в договоре с оператором — без него ни один салон не должен перевыпускать SIM, даже с «паспортом».
- Запрет дистанционного перевыпуска: любые операции с номером — только лично в офисе с документом.
- Двухфакторная аутентификация не по СМС: приложения-аутентификаторы и ключи доступа, а не телефонный номер.
- В банках — пуш-подтверждения вместо СМС-кодов и разумные лимиты на переводы.
- Отдельный номер для банков и важных сервисов: SIM, которую вы не оставляете в объявлениях и опросах, сложнее найти.
- Уникальные пароли от почты и Госуслуг: почта, привязанная ко всем сервисам, — вторая дверь, которую подбирают параллельно с угоном номера.
- Периодическая проверка привязок: какие сервисы восстановят доступ по вашему номеру — через них злоумышленники пройдут первым делом.
Что делать, если номер уже угнали
Порядок действий за первый час: позвонить оператору с любого другого телефона, сообщить об уроне и заблокировать SIM; заблокировать карты и входы в банковские приложения через поддержку банка; сменить пароли от почты, банков, Госуслуг и мессенджеров; подать заявление в полицию. После восстановления номера проверьте подписки и входы во всех важных аккаунтах.
Второй час и далее: откройте активные сессии во всех ключевых сервисах и отключите чужие устройства, проверьте правила пересылки СМС и переадресацию, просмотрите привязанные карты в платёжных сервисах. Если с карт ушли деньги — немедленное заявление в банк о несанкционированной операции и обращение в полицию; сохраняйте скриншоты списаний и переписок. При угоне доступа к Госуслугам восстановление проходит через подтверждённые каналы проверки личности — банк или офис обслуживания, после чего проверьте данные документов в профиле.
Предупредите близких: классическое продолжение атаки — рассылка от вашего имени с просьбой срочно перевести деньги. Деньги, снятые мошенниками, оспариваются через банк и правоохранителей; о том, как устроено возмещение жертвам через государственную систему, написано в разборе ГИС «Антифрод» и возмещения жертвам мошенников.
Чего делать нельзя
- Откладывать реакцию «до вечера»: у мошенников форс-мажорная скорость — за час успевают выйти в банк и мессенджеры.
- Переводить деньги по просьбам, пришедшим с вашего же номера, — это уже злоумышленники, а не знакомые.
- Сообщать коды и пароли «службе безопасности банка»: после угона номера любая входящая СМС может быть фальшивкой.
- Ограничиваться сменой пароля в одном банке — урон распространяется на почту, Госуслуги, мессенджеры и инвестиционные платформы.
- Удалять доказательства: скриншоты списаний, сообщений и звонков понадобятся банку и полиции.
Причём тут инвестиции и цифровые активы
Инвестиционные платформы так же входят по номеру и паролю, а часть подтверждает операции СМС. Слабое звено одно на все сервисы: пока вход опирается на телефон, атака против номера — это атака против каждой учётной записи. Поэтому и здесь работает то же правило: включите двухфакторную аутентификацию не по СМС — как настроить на платформах ЦФА, разобрано в статье о двухфакторной аутентификации, а общие принципы защиты записей и сделок — в материале о безопасности ЦФА. Угон аккаунта с активами — не единственная угроза: мошенники могут представляться и «помощью платформы», поэтому полезно знать, какая ответственность предусмотрена за мошенничество с ЦФА.
Итог
- Сим-свопинг — перевыпуск SIM без владельца по поддельной доверенности: СМС-коды уходят злоумышленникам.
- Главный признак атаки — внезапная пропажа связи на работающем телефоне плюс уведомления о чужих входах.
- Базовая защита — кодовое слово и запрет дистанционного перевыпуска у оператора, 2FA через приложение, а не СМС.
- При уроне действуйте в первый час: блокировка SIM у оператора, блокировка банков, смена паролей, заявление в полицию.
- Инвестиционные платформы защищаются теми же мерами — 2FA не по СМС и контроль входов.
Материал носит справочный характер и не является индивидуальной инвестиционной рекомендацией.
Часто задаваемые вопросы
- Что такое сим-свопинг простыми словами?
- Это угон телефонного номера: мошенники через поддельную доверенность или поддельный паспорт перевыпускают вашу SIM-карту в салоне оператора, и номер начинает работать у них. Все СМС-коды из банков и сервисов приходят уже злоумышленникам, а владелец остаётся без связи.
- По каким признакам понять, что номер угнали?
- Главный признак — внезапная пропажа связи на телефоне: «нет сети» при полном заряде и исправном устройстве, СМС и звонки не проходят. Дополнительные сигналы — уведомления банка о входах в аккаунт, которые вы не совершали, и просьбы знакомых срочно перевести деньги от вашего имени.
- Как защититься от сим-свопинга заранее?
- Установите в договоре с оператором кодовое слово и запрет дистанционного перевыпуска SIM, включите двухфакторную аутентификацию не по СМС — через приложение-аутентификатор, а в банках замените СМС-подтверждения на пуш-уведомления. Держите пароли от почты и Госуслуг уникальными: через почту тоже можно сбросить доступы.
- Что делать, если номер уже угнали?
- Срочно позвоните оператору с другого номера и заблокируйте SIM, заблокируйте банковские приложения и карты через поддержку банка, смените пароли от почты, банков и Госуслуг и подайте заявление в полицию. Предупредите родных о рассылках от вашего имени с просьбами о деньгах.