Новая схема мошенничества: как злоумышленники перехватывают номера абонентов через e-SIM

Клиенты «Билайна» стали жертвами новой схемы кражи мобильных номеров. Злоумышленники используют системные уведомления для перевыпуска eSIM, что приводит к блокировке основной SIM-карты владельца и доступу мошенников к банковским аккаунтам.

Новая схема мошенничества: как злоумышленники перехватывают номера абонентов через e-SIM

Уязвимость в процессе замены SIM-карт

В начале 2026 года пользователи мобильного оператора «Билайн» сообщили о серии инцидентов, связанных с несанкционированным доступом к их номерам телефонов. Злоумышленники начали применять изощренный метод, позволяющий удаленно переоформить номер жертвы на виртуальную SIM-карту (e-SIM), что фактически лишает владельца контроля над его основным средством связи.

Механика атаки

Схема нападения строится на использовании системных уведомлений, которые отображаются непосредственно на экране смартфона пользователя. В отличие от стандартных SMS-сообщений или push-уведомлений от сторонних приложений, эти оповещения выглядят как официальные запросы от оператора связи. В тексте уведомления предлагается подтвердить вход в личный кабинет или иное действие, требующее авторизации.

Если пользователь, поддавшись на провокацию, нажимает кнопку подтверждения, срабатывает механизм выпуска e-SIM. В этот момент операторская система считает запрос легитимным, и цифровая копия SIM-карты активируется на устройстве злоумышленника. В результате физическая SIM-карта, установленная в телефоне настоящего владельца, мгновенно блокируется, а управление номером переходит к преступникам.

Последствия для абонентов

Последствия такой кражи могут быть крайне серьезными. Мобильный номер сегодня является ключом ко многим цифровым сервисам, включая банковские приложения, мессенджеры и порталы государственных услуг. Получив контроль над номером, мошенники могут сбросить пароли от личных кабинетов, перехватить коды подтверждения операций и получить доступ к финансовым средствам или персональным данным пользователя.

Один из известных случаев произошел с медиаменеджером, который по ошибке подтвердил один из множества поступавших запросов. Как отмечают эксперты по информационной безопасности, интенсивность атак в последние недели возросла, что свидетельствует о массовом характере кампании.

Как обезопасить себя от перехвата номера

Специалисты в области цифровой безопасности дают несколько рекомендаций, которые помогут минимизировать риски:

  • Игнорируйте подозрительные уведомления: Если на экране возник запрос, который вы не инициировали, ни в коем случае не нажимайте кнопку подтверждения. Даже если сообщение выглядит как системное, лучше перепроверить информацию через официальное приложение оператора или позвонив в службу поддержки по проверенному номеру.
  • Установите запрет на дистанционную замену SIM: Многие операторы позволяют установить в офисе обслуживания запрет на перевыпуск SIM-карты без личного присутствия владельца с паспортом. Это эффективный способ защиты от удаленного перехвата.
  • Используйте двухфакторную аутентификацию: Настройте дополнительные уровни защиты в банковских приложениях и мессенджерах, которые не зависят от получения SMS-кодов, например, использование специальных приложений-аутентификаторов.

Операторы связи на текущий момент усиливают алгоритмы проверки запросов на выпуск e-SIM, однако человеческий фактор остается слабым звеном в цепочке безопасности. Пользователям настоятельно рекомендуется сохранять бдительность и не реагировать на настойчивые уведомления, требующие совершения действий «в один клик».

Кража номеров через e-SIM: новая схема мошенничества — Суть да Дело