SIM-своппинг
Синонимы: SIM swap, симсвоппинг, перевыпуск SIM
SIM-своппинг (SIM swap) — атака на мобильного оператора, а не на устройство жертвы напрямую. Злоумышленник убеждает сотрудника салона связи или службы поддержки перенести номер жертвы на новую SIM-карту. После переноса все входящие SMS и звонки — включая одноразовые коды банков и коды восстановления аккаунтов — начинают поступать мошеннику.
Материал описывает атаку с целью защиты от неё — не как руководство к действию.
Как мошенники готовят атаку
Перед обращением в салон связи злоумышленники собирают данные о жертве: ФИО, дату рождения, паспортные данные, ответы на контрольные вопросы. Источники — утечки баз данных, социальные сети (SOCMINT), пробив через мошеннические сервисы, социальная инженерия и претекстинг.
Последствия для жертвы
- Потеря доступа к банковским счетам, привязанным к номеру.
- Компрометация почты, мессенджеров и аккаунтов в соцсетях с SMS-восстановлением.
- Кража средств с криптокошельков, если доступ защищён только по номеру.
Как защититься
- Установите PIN/пароль у оператора — дополнительный код для любых операций с SIM-картой (запросите в личном кабинете или офисе).
- Откажитесь от SMS как второго фактора там, где возможно: используйте приложения-аутентификаторы (TOTP) вместо SMS-кодов — см. двухфакторная аутентификация.
- Не публикуйте номер телефона в открытом доступе: рассмотрите виртуальный номер для регистраций.
- Настройте уведомления от банка на резервный e-mail, не только на SMS.
- При внезапной потере сигнала — немедленно позвоните оператору с другого устройства.
Проверьте данные через Sherlock в Telegram