Уязвимость в процессе замены SIM-карт
В начале 2026 года пользователи мобильного оператора «Билайн» сообщили о серии инцидентов, связанных с несанкционированным доступом к их номерам телефонов. Злоумышленники начали применять изощренный метод, позволяющий удаленно переоформить номер жертвы на виртуальную SIM-карту (e-SIM), что фактически лишает владельца контроля над его основным средством связи.
Механика атаки
Схема нападения строится на использовании системных уведомлений, которые отображаются непосредственно на экране смартфона пользователя. В отличие от стандартных SMS-сообщений или push-уведомлений от сторонних приложений, эти оповещения выглядят как официальные запросы от оператора связи. В тексте уведомления предлагается подтвердить вход в личный кабинет или иное действие, требующее авторизации.
Если пользователь, поддавшись на провокацию, нажимает кнопку подтверждения, срабатывает механизм выпуска e-SIM. В этот момент операторская система считает запрос легитимным, и цифровая копия SIM-карты активируется на устройстве злоумышленника. В результате физическая SIM-карта, установленная в телефоне настоящего владельца, мгновенно блокируется, а управление номером переходит к преступникам.
Последствия для абонентов
Последствия такой кражи могут быть крайне серьезными. Мобильный номер сегодня является ключом ко многим цифровым сервисам, включая банковские приложения, мессенджеры и порталы государственных услуг. Получив контроль над номером, мошенники могут сбросить пароли от личных кабинетов, перехватить коды подтверждения операций и получить доступ к финансовым средствам или персональным данным пользователя.
Один из известных случаев произошел с медиаменеджером, который по ошибке подтвердил один из множества поступавших запросов. Как отмечают эксперты по информационной безопасности, интенсивность атак в последние недели возросла, что свидетельствует о массовом характере кампании.
Как обезопасить себя от перехвата номера
Специалисты в области цифровой безопасности дают несколько рекомендаций, которые помогут минимизировать риски:
- Игнорируйте подозрительные уведомления: Если на экране возник запрос, который вы не инициировали, ни в коем случае не нажимайте кнопку подтверждения. Даже если сообщение выглядит как системное, лучше перепроверить информацию через официальное приложение оператора или позвонив в службу поддержки по проверенному номеру.
- Установите запрет на дистанционную замену SIM: Многие операторы позволяют установить в офисе обслуживания запрет на перевыпуск SIM-карты без личного присутствия владельца с паспортом. Это эффективный способ защиты от удаленного перехвата.
- Используйте двухфакторную аутентификацию: Настройте дополнительные уровни защиты в банковских приложениях и мессенджерах, которые не зависят от получения SMS-кодов, например, использование специальных приложений-аутентификаторов.
Операторы связи на текущий момент усиливают алгоритмы проверки запросов на выпуск e-SIM, однако человеческий фактор остается слабым звеном в цепочке безопасности. Пользователям настоятельно рекомендуется сохранять бдительность и не реагировать на настойчивые уведомления, требующие совершения действий «в один клик».




