Украдут за пять минут: чем рискуют владельцы eSIM

3 просмотров
Украдут за пять минут: чем рискуют владельцы eSIM

Физическая SIM-карта может сломаться или потеряться, если ее вынуть из телефона. А eSIM встроена в устройство. Именно поэтому многие считают его более безопасным. Но так ли это на самом деле, расскажет .

Хотя переключение между операторами требовало физического присутствия, мошеннику придется либо украсть вашу карту, либо прийти в офис с поддельными документами. С eSIM цепочка сократилась: согласно анализу инцидентов за первый квартал 2025 года, который приводит Keepnet Labs, переход на QR-активацию сократил время атаки с нескольких часов до менее пяти минут.

Что такое перехват номера?

Схема называется подмена SIM-карты. Злоумышленник собирает персональные данные жертвы из утечек баз данных, социальных сетей и фишинговых форм, а затем связывается с оператором — по телефону, через сайт или в офисе — и представляется владельцем номера. Основная цель — убедить оператора перенести номер на eSIM злоумышленника.

Мошенники на маркетплейсах: как они крадут деньги жертв

Как только номер оказывается под чужим контролем, злоумышленник получает все входящие СМС. Этого достаточно для сброса паролей к банковским приложениям, почте, криптокошелькам и мессенджерам – любому сервису, который использует СМС для подтверждения входа.

Так, в январе 2025 года американский инвестор Майкл Чен потерял $350 000 в биткойнах и эфире за 180 секунд после того, как его номер был перенесен на чужую eSIM. В марте 2025 года арбитраж обязал T-Mobile выплатить 33 миллиона долларов клиенту, у которого посредством замены SIM-карты было украдено около 38 миллионов долларов в криптовалюте.

Масштаб проблемы в России

В России в 2026 году с мошенническими схемами по телефону столкнулись 63% граждан, сообщают "Ведомости". С начала года правоохранительные органы изъяли более 500 тысяч мошеннических сим-карт и около 500 сим-боксов, к ответственности привлечено более 300 человек. Кража номеров через eSIM — отдельная строка в этой статистике: схема через личный кабинет оператора или госуслуги не требует физических сим-боксов и не оставляет следов, характерных для традиционного телефонного мошенничества, что затрудняет выявление и подсчет.

Как снизить риск? Прежде всего, вам необходимо поставить ПИН-код или пароль непосредственно на свою учетную запись у оператора, отдельно от пароля к личному кабинету. Многие операторы позволяют активировать дополнительную защиту операций по SIM-карте, при которой любое изменение требует подтверждения лично в офисе. Для критических учетных записей имеет смысл перейти с аутентификации по SMS на аппаратные ключи или приложения-аутентификаторы — они не зависят от номера телефона и остаются недоступными, даже если номер перехвачен. Аккаунт на госуслугах и в личном кабинете оператора необходимо защищать так же тщательно, как и банковское приложение — именно через него теперь пролегает один из кратчайших путей к вашим деньгам.

Таким образом, eSIM сделал невозможными одни атаки, но упростил другие. Физически украсть чип невозможно, но убедить оператора перенести номер через приложение стало гораздо быстрее и проще, чем раньше.

Ранее мы писали, как обмануть распознавание лиц в смартфоне.