Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Chto takoe sim svopping kak eto proishodit i kak eto ostanovit
Dev48

© 2026 · All rights reserved.

Что такое SIM-своппинг? Как это происходит и как это остановить

Источник: Infobip

Что такое SIM-своппинг? Как это происходит и как это остановить

Источник: Infobip

Узнайте, что такое SIM-своппинг, как он работает и что можно сделать, чтобы предотвратить серьёзные финансовые потери.

28 сентября 2026 г.•Обновлено: 28 сентября 2026 г.

Клиент банка внезапно теряет мобильную связь. Звонки не соединяются, OTP-коды перестают приходить, а банковское приложение выходит из аккаунта. Клиент не знает, что злоумышленник убедил мобильного оператора перенести его номер телефона на SIM или eSIM, контролируемую злоумышленником.

Такова человеческая реальность SIM-своппинга. Сообщение часто является лишь точкой входа. Настоящая атака происходит, когда номер переносится, позволяя злоумышленнику получать проверочные коды и звонки, предназначенные клиенту.

В этом руководстве объясняется, что такое SIM-своппинг, как развивается атака, что она значит для BFSI и других бизнесов, и что можно сделать, чтобы остановить её до того, как клиент потеряет деньги, доступ или доверие.

SIM-своппинг, также называемый атакой с подменой SIM, заменой SIM-карты или угоном SIM, — это мошенническая техника, при которой кто-то обманом заставляет операторов мобильной связи (MNO) перевести номер телефона на SIM-карту, которую они контролируют. Как только подмена происходит, телефон жертвы теряет связь, а устройство злоумышленника начинает получать звонки и сообщения вместо неё, включая OTP-коды, предназначенные для отправки жертве.

Причина, по которой это работает, проста: многие цифровые сервисы до сих пор рассматривают номер телефона как подтверждение личности. Банки, кошельки, почтовые платформы и потребительские сервисы используют SMS или голосовые OTP-коды, чтобы подтвердить, что это действительно вы. Если мошенник контролирует номер, он может получить доступ к аккаунтам, перехватывать телефонные звонки и контролировать этот шаг проверки.

Это не взлом устройства. Злоумышленнику не нужно заражать телефон вредоносным ПО. Ему нужно, чтобы отношения с оператором, проверки личности и процесс восстановления одновременно дали сбой.

Большинство атак с SIM-своппингом следуют знакомой схеме:

  • Сбор данных: злоумышленник собирает имя жертвы, дату рождения, адрес, данные аккаунта или другие личные сведения из утечек данных, фишинговых сообщений или открытых источников.
  • Выдача себя за другое лицо: они связываются с мобильным оператором или используют путь самообслуживания, притворяясь жертвой и сообщая о потерянной или повреждённой SIM-карте.
  • Обход проверки: они используют украденные данные, чтобы пройти слабые проверки личности.
  • Подмена: оператор деактивирует исходную SIM-карту и активирует новую на устройстве злоумышленника.
  • Захват аккаунта: злоумышленник получает OTP-коды, сбросы паролей и ссылки для восстановления, а затем использует их для доступа к электронной почте, банковским, кошелькам или клиентским аккаунтам.

Атака эффективна, потому что превращает один скомпрометированный сигнал личности — номер телефона — в доступ к нескольким аккаунтам.

Схема SIM-своппинга развивается быстро, но часто даёт предупреждающие признаки:

  • Ваш телефон внезапно показывает «нет сети» или «только SOS»
  • Вы получаете подтверждение смены SIM-карты, которое не запрашивали
  • Банковские, почтовые или социальные приложения неожиданно выходят из вашего аккаунта

Потеря связи — важный предупреждающий признак, но не окончательный. Сбои в сети, повреждённые устройства, проблемы с роумингом, блокировка аккаунта и локальные проблемы с покрытием могут вызывать похожие симптомы.

Клиенты, подозревающие SIM-своппинг, должны связаться с мобильным оператором через официальный канал, попросить оператора приостановить или отменить несанкционированное изменение, связаться со своими финансовыми организациями, защитить свою электронную почту и другие важные аккаунты, а также проверить недавнюю активность в аккаунтах. Им не следует полагаться на скомпрометированный номер как на единственный канал восстановления.

Для бизнеса признаки могут проявляться как неудачные входы в систему, неожиданные сбросы паролей, жалобы клиентов, необычные изменения устройств, аномалии в транзакциях или внезапное увеличение обращений в поддержку.

Как только мошенники получают контроль над номером, они могут:

  • Перехватывать SMS и голосовые OTP-коды
  • Сбрасывать пароли, привязанные к номеру
  • Подтверждать входы или транзакции, использующие Number Verify API
  • Выдавать себя за жертву в звонках или сообщениях
  • Изменять данные для восстановления или добавлять новое устройство
  • Получать доступ к кошелькам, криптокошелькам, программам лояльности, почтовым аккаунтам и аккаунтам в социальных сетях, привязанным к номеру
  • Совершать попытки несанкционированных переводов, покупок, подачи заявок на кредит или мошенничества с личностью

Результат зависит от аккаунта, мер безопасности поставщика услуг, лимитов транзакций, проверок устройств и того, требуется ли дополнительная аутентификация. Поэтому номер телефона следует рассматривать как полезный сигнал личности, а не как окончательное подтверждение личности.

Для многих предприятий в банковской сфере, финтехе, криптовалютах, розничной торговле, электронной коммерции, iGaming и других отраслевых вертикалях этот разрыв доверия может привести к прямым финансовым потерям, оттоку клиентов и операционной нагрузке на команды по борьбе с мошенничеством и поддержке.

SIM-своппинг, клонирование телефона и мошенничество с переносом номера — это разные методы, но все они могут поставить под угрозу идентичность, привязанную к номеру мобильного телефона. Вот чем они отличаются и на какие признаки обращать внимание.

Для банков, кредитных союзов, финтех-компаний и эмитентов карт SIM-своппинг — это не просто телекоммуникационная проблема, это нарушение клиентского опыта и безопасности аккаунтов.

Представьте клиента розничного банка, который путешествует. Его мобильная связь внезапно перестаёт работать: звонки не соединяются, телефон показывает отсутствие сети, а OTP-коды перестают приходить. Клиент не знает, что злоумышленник нацелился на его мобильный номер и пытается перевести его на SIM или eSIM под своим контролем. Злоумышленник может использовать личную информацию, полученную в результате предыдущей кражи данных или социальной инженерии, чтобы пройти процесс проверки оператора.

Злоумышленник связывается с мобильным оператором и пытается убедить оператора, что он является законным владельцем аккаунта. Он может использовать украденную личную информацию или другие методы социальной инженерии, чтобы пройти слабую проверку и запросить замену SIM-карты или перенос номера.

Если перенос удаётся, номер клиента переходит на SIM или eSIM, контролируемую злоумышленником. С этого момента звонки и SMS-сообщения, включая OTP-коды, отправленные на номер, могут доставляться злоумышленнику вместо клиента.

SIM-карта жертвы перестаёт работать. Телефон показывает отсутствие сети, а злоумышленник начинает получать звонки и SMS-сообщения, предназначенные для клиента. Банковское приложение может отказаться выполнять вход, а платёжное или защитное оповещение может остаться незамеченным.

В некоторых случаях злоумышленник использует перехваченный OTP-код для сброса пароля, подтверждения транзакции или получения доступа к другому аккаунту, связанному со скомпрометированным номером.

Обычно именно тогда человеческое воздействие становится заметным. Клиент не может позвонить в банк, потому что его телефонная связь пропала. Он не может получить OTP-код, необходимый для входа. Он может увидеть незнакомую транзакцию на другом устройстве или осознать проблему только после того, как карта будет отклонена в магазине. Теперь проблема уже не просто мошенничество. Это неудобство, страх и неуверенность.

Команда банка по борьбе с мошенничеством получает звонок. Первая задача — сдерживание: ограничить рискованные действия, усилить проверки личности и убедиться, что клиент действительно тот, за кого себя выдаёт. Вторая задача — восстановление: вернуть доступ, отменить или заблокировать несанкционированные действия, где это возможно, и помочь клиенту защитить остальные его аккаунты.

Именно здесь начинает меняться бизнес-результат. Быстрая реакция может ограничить потери. Медленная — превратить единичный инцидент в финансовые потери для жертвы, репутационный ущерб для банка и потенциально регуляторные последствия как для банка, так и для телеком-оператора, участвовавшего в несанкционированной замене SIM-карты.

Наилучший результат — когда бизнес и его сетевые средства контроля прерывают атаку до следующего одноразового пароля (OTP), следующего перевода или следующего сброса учетной записи.

Это может означать отклонение рискованных изменений номера, пометку недавно замененного номера перед выдачей OTP или блокировку подозрительного трафика до того, как он вообще дойдет до клиента.

Если банк хорошо справляется с инцидентом, клиент получает доступ к своему счету, видит, что установлены правильные меры контроля, и уверен, что бизнес сможет защитить его в следующий раз. Это настоящая победа: не просто остановить мошенническое событие, но и сохранить доверие, которое поддерживает отношения с клиентом.

SIM-защита — это набор проверок на всем пути клиента, на уровне оператора связи и в собственном процессе безопасности бизнеса.

  • Добавьте PIN-код или пароль к учетной записи оператора
  • Используйте надежные и уникальные пароли и включите двухфакторную аутентификацию (2FA) с помощью приложения-аутентификатора
  • Если поставщик услуг сообщает об инциденте безопасности, который мог привести к раскрытию ваших данных, смените пароли для электронной почты и других важных учетных записей и проверьте настройки безопасности
  • Осторожно относитесь к личным данным, публикуемым в открытом доступе
  • Включите оповещения об изменениях SIM-карты, устройства, пароля или номера телефона
  • Относитесь к неожиданным сообщениям об учетной записи как к подозрительным и проверяйте их через доверенные каналы

Предотвращение SIM-свопа должно быть встроено в критические точки пути клиента: вход в систему, сброс пароля, изменение получателя, крупный и необычный перевод, активация карты и регистрация устройства.

Сигналы мобильной сети в реальном времени и дополнительная проверка (step-up verification) могут помочь бизнесу оценивать риск в этих точках. Если обнаружено недавнее изменение SIM-карты, бизнес может приостановить или отклонить чувствительное действие, запросить более строгую проверку личности, применить период охлаждения на основе риска или направить клиента в более безопасный канал аутентификации.

ПРИМЕЧАНИЕ. Сервисы портфеля Network APIs от Infobip могут предоставлять дополнительные сигналы для этих решений. В зависимости от доступности на соответствующем рынке и в сети оператора Infobip может предоставить проверку SIM-свопа. Бизнес может использовать эти результаты в своем собственном механизме оценки рисков, чтобы решить, приостановить ли действие, запросить более строгое подтверждение личности, применить период охлаждения или использовать альтернативный канал аутентификации.

Операторы являются частью цепочки защиты. В зависимости от местных требований и аппетита к риску полезные меры контроля могут включать:

  • Более строгая проверка личности перед обработкой изменений SIM или eSIM
  • PIN-коды учетной записи оператора и дополнительная аутентификация
  • Оповещения клиента до и после изменения номера
  • Процесс подтверждения с клиентом
  • Периоды охлаждения или ограничения на действия с высоким риском, такие как SIM-своп или запросы на перенос номера (port-out)
  • Мониторинг необычной активности в поддержке, устройствах, местоположении и учетных записях
  • Интеллектуальные механизмы на уровне сети и скоординированное реагирование на мошенничество

Точный набор мер контроля должен учитывать доступность, легитимную замену SIM-карты, роуминг, внедрение eSIM, аварийное восстановление, требования конфиденциальности и местное регулирование.

Угроза широко распространена, но отчет Fraud & Security Trends Report показывает, что защита от SIM-свопа становится реальной операционной дисциплиной, а не просто теоретическим контролем. Взаимодействия, связанные с SIM-свопом, выросли на 78% год к году, что сигнализирует о том, что компании работают над улучшением пути клиента с помощью дополнительных уровней безопасности, включая проверку риска номера на более раннем этапе — до входа в систему, сброса пароля или перевода.

Тот же отчет показывает, почему это важно. Взаимодействия с сетевыми API выросли на 91% год к году, проверка номера (Number Verification) — в 5 раз, а проверки KYC — на 88%. Это говорит о ясной тенденции: организации приближают свою защиту к моменту риска, чтобы остановить подозрительное поведение до того, как оно материализуется в случай мошенничества для одного или многих клиентов. Для BFSI бизнес-результаты конкретны:

  • Меньше захватов учетных записей
  • Меньше эскалаций в поддержку
  • Снижение потерь от мошенничества
  • Более высокое доверие клиентов
  • Более устойчивая позиция в области соблюдения требований

Для электронной коммерции модель аналогична, но варианты использования смещаются в сторону захвата учетных записей, злоупотребления картами, кражи бонусных баллов и мошенничества с возвратами. Отрасль меняет формулировки, но не логику: защищайте клиентский опыт — и бизнес защитит себя.

Сетевые API дают бизнесу доступ к сигналам, получаемым из сети, которые могут поддерживать решения по идентификации, аутентификации и борьбе с мошенничеством. Это позволяет проводить проверки безопасности ближе к сетевому событию, а не полагаться только на информацию, предоставленную клиентом. Вот как мы помогаем бизнесу оставаться защищенным:

  • Обнаружение недавних изменений SIM-карты: SIM Swap Detection позволяет компаниям проверять, был ли мобильный номер недавно связан с другой SIM-картой. Этот сигнал можно использовать перед OTP, входом в систему, сбросом пароля или операцией с высоким риском, чтобы запустить дополнительную проверку или временно ограничить чувствительные действия.
  • Проверка мобильного номера и усиление аутентификации: Number Verification помогает компаниям убедиться, что клиент контролирует мобильный номер через мобильную сеть, обеспечивая дополнительный уровень уверенности при аутентификации. SIM-based Number Verification предоставляет сетевой способ проверки мобильного номера с помощью SIM-карты в устройстве, снижая зависимость от SMS-кодов, которые могут быть скомпрометированы после SIM-свопа.
  • Защита уровня обмена сообщениями: для мобильных операторов межсетевой экран Anam Protect omnichannel firewall помогает обнаруживать и фильтровать вредоносный, мошеннический и нежелательный SMS-трафик, включая попытки фишинга и смишинга, до того, как он дойдет до абонентов.
  • Информирование и поддержка клиентов: CPaaS может поддерживать оповещения о мошенничестве, сообщения аутентификации, инструкции по восстановлению и другие коммуникации с клиентами по соответствующим каналам. AgentOS от Infobip может дополнительно поддерживать эти взаимодействия, позволяя ИИ-агентам предоставлять своевременную и контекстную помощь на протяжении всего пути клиента. Вместе эти возможности помогают гарантировать, что клиенты получают четкую информацию и поддержку, когда учетная запись или номер находятся под угрозой. Они не заменяют описанные выше меры безопасности; скорее, они дополняют их, помогая клиентам понять, что происходит и что делать дальше.
  • Создавайте узнаваемые и вовлекающие коммуникации с клиентами с помощью RCS: RCS for Business поддерживает брендированный опыт отправителя, мультимедийные материалы и интерактивные сообщения. При использовании вместе со сетевыми API компании могут добавлять сигналы, полученные от оператора, такие как проверка номера телефона или проверка SIM-свопа, чтобы усилить предотвращение мошенничества в чувствительных клиентских сценариях.

Что такое мошенничество с SIM-свопом?

Что такое SIM-защита?

Как узнать, что моя SIM-карта была заменена без моего ведома?

Может ли SIM-своп произойти без моей физической SIM-карты?

То же ли SIM-своп, что и клонирование телефона?

Что бизнесу следует сделать в первую очередь после подозрения на SIM-своп?

Что делать жертве после SIM-свопа?

В каких отраслях наиболее высокий риск атак с мошенническим SIM-свопом?

Каковы недавние случаи атак с подменой SIM-карт и каковы были последствия?

← Все статьи

Ещё в разделе «Телеком и сети»

Все →
SpaceX готовится отправить ракету Starship в орбиту впервыеПресса
SpaceX

SpaceX готовится отправить ракету Starship в орбиту впервые

Обновленное обязательство по отношению к Единому рынку
Telefónica

Обновленное обязательство по отношению к Единому рынку

Очистка и проверка телефонных номеров для электронной коммерции
Vonage API Platform

Очистка и проверка телефонных номеров для электронной коммерции

Почему лидерство является стратегическим фактором для развития передового административного управления?
Telefónica

Почему лидерство является стратегическим фактором для развития передового административного управления?

Пресс-релизы
SES

Пресс-релизы

Пресс-релизы
SES

Пресс-релизы

Ещё от Infobip

Клиентский опыт в телекоме: снижайте отток и увеличивайте ARPU
Infobip

Клиентский опыт в телекоме: снижайте отток и увеличивайте ARPU

Будущее диалоговых сообщений с RCS: взгляд вперёд вместе с BT
Infobip

Будущее диалоговых сообщений с RCS: взгляд вперёд вместе с BT

Как ИИ трансформирует телекоммуникационную отрасль
Infobip

Как ИИ трансформирует телекоммуникационную отрасль

CAMARA API: что нужно знать операторам связи
Infobip

CAMARA API: что нужно знать операторам связи

Как независимым разработкам ПО (ISV) справляться с пиковыми объемами рассылок в период «Кибернедели»
Infobip

Как независимым разработкам ПО (ISV) справляться с пиковыми объемами рассылок в период «Кибернедели»

Будущее диалогового обмена сообщениями с RCS: взгляд в будущее вместе с BT
Infobip

Будущее диалогового обмена сообщениями с RCS: взгляд в будущее вместе с BT