Эксперты рассказали, как мошенники крадут SIM-карты россиян

Злоумышленники могут удаленно переносить данные с вашей симки на свою и получать СМС-коды для авторизации в банковские личные кабинеты. Вот как они это делают.
Редактор Hi-Tech Mail
Сим-карта

Как сообщают эксперты Центра цифровой экспертизы «Роскачества», в России активно набирают популярность схемы обмана, с помощью которых злоумышленники похищают SIM-карты граждан, чтобы получить доступ к «Госуслугам», банковским приложениям и соцсетям жертвы.

Для кражи SIM-карт мошенники используют SIM Swapping — технологию переноса идентификатора SIM-карты (ICCID, IMSI) на новую, контролируемую аферистами. После процедуры SIM Swapping все звонки, сообщения и коды приходят на номера мошенников, а оригинальная карта блокируется.

Чтобы применить SIM Swapping, мошенники используют различные схемы. Вот некоторые из них:

  • Рассылки. Аферисты присылают сообщения от имени операторов, предлагая перейти по ссылке и обновить данные. После ввода информации на поддельном сайте злоумышленник обращается в техподдержку оператора связи, выдавая себя за владельца номера, и инициирует перевыпуск SIM-карты;
  • Взлом. Мошенники могут удаленно взломать личный кабинет клиента мобильного оператора, самим получить QR-код активации и перехватить контроль над номером;
  • Утекшие базы данных. Мошенники покупают утекшие базы данных с паспортными данными и номерами телефонов. С такой информацией проще убедить оператора, что мошенник является реальным владельцем симки;
  • Звонки. Мошенник звонит и представляется сотрудником оператора. Он предлагает устранить неполадки связи и просит назвать код из SMS. На практике это код, с помощью которого преступник авторизуется в личном кабинете жертвы и после получает над ним контроль.

Получив доступ к SIM-карте жертвы, злоумышленник может зайти на портал «Госуслуг» для кражи личных данных, входить в личные кабинеты банков для кражи денег и оформления кредитов, шантажировать сливом фото/видео и документов из соцсетей.

Чтобы не стать обманутым, специалисты рекомендуют: устанавливать сложные пароли для личных кабинетов, пользоваться двухфакторной аутентификацией, где это возможно, подключать антифрод-услуги операторов и при малейших подозрениях на взлом сразу блокировать SIM-карту через службу поддержки.

Депутат Госдумы Антон Немкин считает, что необходимо «усовершенствовать процедуру перевыпуска SIM-карт, чтобы исключить возможность выдачи номера посторонним лицам».