SIM-своппинг

Синонимы: SIM swap, симсвоппинг, перевыпуск SIM

SIM-своппинг (SIM swap) — атака на мобильного оператора, а не на устройство жертвы напрямую. Злоумышленник убеждает сотрудника салона связи или службы поддержки перенести номер жертвы на новую SIM-карту. После переноса все входящие SMS и звонки — включая одноразовые коды банков и коды восстановления аккаунтов — начинают поступать мошеннику.

Материал описывает атаку с целью защиты от неё — не как руководство к действию.

Как мошенники готовят атаку

Перед обращением в салон связи злоумышленники собирают данные о жертве: ФИО, дату рождения, паспортные данные, ответы на контрольные вопросы. Источники — утечки баз данных, социальные сети (SOCMINT), пробив через мошеннические сервисы, социальная инженерия и претекстинг.

Последствия для жертвы

  • Потеря доступа к банковским счетам, привязанным к номеру.
  • Компрометация почты, мессенджеров и аккаунтов в соцсетях с SMS-восстановлением.
  • Кража средств с криптокошельков, если доступ защищён только по номеру.

Как защититься

  1. Установите PIN/пароль у оператора — дополнительный код для любых операций с SIM-картой (запросите в личном кабинете или офисе).
  2. Откажитесь от SMS как второго фактора там, где возможно: используйте приложения-аутентификаторы (TOTP) вместо SMS-кодов — см. двухфакторная аутентификация.
  3. Не публикуйте номер телефона в открытом доступе: рассмотрите виртуальный номер для регистраций.
  4. Настройте уведомления от банка на резервный e-mail, не только на SMS.
  5. При внезапной потере сигнала — немедленно позвоните оператору с другого устройства.

Проверьте данные через Sherlock в Telegram

SHERLOCK защищённый канал