Блог им. SergeySamoylenko

SIM-своппинг: Как мошенник может украсть ваш брокерский счёт за один звонок

Вы годами формируете инвестиционный портфель, изучаете графики и строите финансовую стратегию. А мошенник может обнулить всё это за 15 минут, просто позвонив вашему мобильному оператору. Этот сценарий не из голливудского триллера, а реальная угроза под названием SIM-своппинг (или SIM-подмена).

Что это такое простыми словами?
Это когда злоумышленник убеждает вашего оператора (МТС, Билайн, МегаФон, Tele2) перевести ваш номер телефона на свою SIM-карту. Фактически, он «крадёт» ваш номер.

Как это работает? Шаг за шагом к вашим деньгам
Разведка: Мошенник собирает ваши данные: ФИО, дата рождения, адрес, паспортные данные. Всё это есть в утечках или ваших открытых соцсетях.
Импровизация: Он звонит оператору, представляется вами и разыгрывает спектакль: «Потерял телефон, срочно нужна новая SIM-карта!».
Обход защиты: Используя ваши данные, он отвечает на «секретные» вопросы службы безопасности.
Момент X: Оператор деактивирует вашу старую SIM-карту и активирует ту, что у мошенника.
Тревожный звоночек: Ваш телефон внезапно «глохнет» — пропадает сеть. В это время все звонки и СМС идут уже на телефон злоумышленника.

Почему это СМЕРТЕЛЬНО опасно для инвестора и трейдера?
Представьте, что у мошенника теперь есть ваш номер. А ваш номер — это ключ от:
Вашего брокерского счёта. Нажимает «Забыли пароль?» → получает код сброса по СМС → входит в ваш аккаунт.
Вашей банковской ячейки/счёта. Подтверждает переводы и платежи.
Вашей почты, к которой привязаны все финансовые сервисы.
Ваша двухфакторная аутентификация (2FA) по СМС, которая должна защищать, внезапно начинает работать против вас. Ваша безопасность теперь зависит не от вас, а от низкооплачиваемого сотрудника кол-центра, который поверил хорошей истории.

План защиты: Не дайте украсть ваши активы
ГЛАВНОЕ: Откажитесь от СМС для 2FA везде, где это возможно.
Это самый критичный шаг. Для брокерских счетов, банков и почты используйте:
Приложения-аутентификаторы (Google Authenticator, Authy, Microsoft Authenticator). Код генерируется на вашем устройстве и не передаётся по сети. Его невозможно перехватить.
Аппаратные ключи (YubiKey, Google Titan) — максимальный уровень защиты.
Установите у мобильного оператора дополнительный PIN-код.
Это самый эффективный способ заблокировать SIM-своппинг. Даже зная все ваши паспортные данные, мошенник не сможет ничего сделать, не указав этот PIN. Позвоните своему оператору прямо сейчас и спросите о такой услуге.
Спрячьте личную информацию.
Не светите в соцсетях номер паспорта, адрес и дату рождения. Это не просто «данные», это ключи от вашего финансового царства.
Действуйте мгновенно при потере связи.
Если телефон внезапно потерял сеть без причины — это красный флаг! Немедленно свяжитесь с оператором через официальный сайт или офис и заблокируйте номер.

Вывод для инвестора:
Ваши инвестиции — это не только акции и облигации. Это в первую очередь безопасность доступа к ним. Замените ненадёжную СМС-авторизацию на приложения-аутентификаторы и установите PIN у оператора. Эти 20 минут, потраченные на настройку, — лучшая страховка для вашего портфеля.

А вы уже перешли с СМС на приложение-аутентификатор? С какими сложностями столкнулись при настройке защиты?

9.3К | ★36
65 комментариев
Кто же выдаст сим-карту без паспорта? Или как это сейчас делается — ваша фотка с паспортом в руке?
avatar
Piliph, а сам не догадываешься?
avatar
Sispipis, ок. А дальше? Вроде бы ничего не мешает вас грабить, кроме 24-й блокировки смс (или 12-ти часовой), если подумать. Да, бдительность точно не лишняя будет. У моего брокера закрытие ИИС только при личном обращении в отделение. Хоть это радует. Но, не все брокеры — банки.
avatar
Piliph, вы очень наивны.

Представьте что вы продавец в магазине сим карт вашего оператора и к вам подойдёт человек заинтересованный в копии нужной ему карты
Есть варианты —
— поддельный паспорт
— Обещание доли
— просто Паяльник
avatar
Al Bax, Есть вариант самому устроиться или своего дропа устроить в салон связи для разовой операции.
avatar
Zerich121, полно вариантов если захотят кинуть…

Но не забывайте что при входе в систему прийдется засветить свое что сотрудника…
avatar
Al Bax, «приЙдется»! Ну красавчик, мля! Держишь уровень!
avatar
Zerich121, вот ты смефной… Настоящий придурок! Тебе надо сниматься в комедии «Тупой и еще тупее тупого»!
avatar
Al Bax, паспорт и долю написал с маленькой буквы, а паяльник с заглавной?! Ты или неграмотный, или просто Паяльник...
avatar
Piliph, вы в каком веке живёте товарищ ❓ теперь есть электронная сим карта активируется автоматически
avatar
Aristarh Sergeev, или электрошокер в руках у бандита в подъезде…
avatar
Al Bax, не удивлюсь что у вас кнопочный телефон у меня у самого старый Siemens остался!
avatar
Piliph, коррумпированный сотрудник оператора выдает, получает долю и сваливает за границу
Дмитрий Романов, как страшно быть богатым ))
avatar

Какую же дитч написал автор. Объясню на пальцах. Что такое сим карта. Sim Карта это - Subscriber Identification Module (простите переводить не буду) простыми словами это ключ. В сети оператора этот идентификатор называется IMSI. Данный идентификатор связывается с вашим номером в билинге/hss/hlr/psrf. Так вот при продаже новой сим-карты (физически в филиале оператора) вам отдается sim карта с готовой привязкой во всех системах. Есть вариант покупки симки в виде болванки (Привет Т2) и активация с выбором номера происходит через гос. ключ и т.д., и т.п. А вот со сменой номера все намного сложней. Продавец заполняет данные и отправляет в систему на проверку. Система это делает автоматически (иногда требует физического участия инженера если есть подозрение на махинацию) и даже в этом случае смена номера занимает от 6 до 10 дней. Придя в офис, вы можете хоть кактус засунуть в продавца без данных заявка на пере привязку «болванки» не пройдет, а данных необходимых для этого у продаванов нет, они не могу взять и найти паспортные данные абонента. Система может сказать, что да есть такой абонент, но, если ввести паспортные данные, а не потыкать и посмотреть. И даже в этом случае заявка будет проходить проверку. Можно ли «купить» буст и 100% гарантию данной операции. Чисто технически да, но там ценник будет таковым какой у 99.99% на смарт лабе нет на депозите) Поэтому автор, пожалуйста, прежде чем распространять фейк прочитайте мат часть для начала, ок?

avatar
Вячеслав, месяц назад в мегафоне я пришел в салон, назвал номер телефона и фамилию и получил новую сим карту, бесплатно. И так может сделать любой человек с любым номером телефона.
А вы продолжайте верить в свою «дитч»…
avatar

BorisTheBlade, ключевой момент НОВУЮ. Замена и перенос номера — это совершенно другая ситуация. Вы отделяйте мух и котлеты. Я немного погружён в работу мобильного оператора. Сейчас ОСОБЕННО в период введения ограничения передачи данных в некоторых регионах и прочей лабуды связанно с беспилотной опасностью требования по выдачам SIM карт стало строже. Поэтому "… пришел в салон, назвал номер телефона и фамилию и получил новую сим карту." попахивает лукавством или недоговариваем чего-то.

avatar
Вячеслав, новую сим карту со старым номером телефона, вы похоже и есть тот самый мошенник. 
avatar
BorisTheBlade, 2 недели назад у супруги тел перестал видеть симку, пришли в Мегафон за новой симкой, с нас потребовали паспорт.
avatar
KosTT, о том и речь что вся ваша жизнь зависит от честности какого-то человека из салона связи.
avatar
KosTT, конечно, без паспорта ничего не поменяют, бред
avatar
BorisTheBlade, аналогично 👍
avatar
BorisTheBlade, рест то идёт о Замене номера

На номер мошенника а не на ваш номер)) кому чего))
avatar
Никто из брокеров или банков не дает нормальную 2fa.
avatar
R🐼G, у Финама логин только через 2FA. По другому никак.
Плантатор Мигель, финам молодец. сбер, втб, рсхб — все по смс
avatar
Бред.
Замена сим по утрате происходит ТОЛЬКО при личном обращении в салон оператора связи с паспортом.
У моего любимого брокера Алор, 2FA работает отлично, через Яндекс ключ например.
avatar
Profitfirm, ну так речь про случай недобросовестного сотрудника салона оператора сотовой связи.
avatar
Не страшно, самый лучший мошенник это ваш Мозг)
avatar
>>>Откажитесь от СМС для 2FA везде,

К сожалению это не поможет. Т.к. даже если вы откажетесь от этого, то оно работать не перестанет. А проблема тут в законе, который смс считает простой подписью. А этого быть не должно. СМС никогда не разрабатывалось, как эцп. Можно заменить сим, можно перехватить саму смс и тд.

Так угоняют кучу денег с банковских счетов…
avatar
"Ваш телефон внезапно «глохнет» — пропадает сеть. В это время все звонки и СМС идут уже на телефон злоумышленника."

Тут немного бред сивой кобылы.
Сначала на Ваш телефон сначала поступит SMS — Поступил запрос на замену SIM  карты, после этого он не внезапно глохнет, а ещё около часа работает.
А уже после замены SIM всякие SMS из банков и госуслуг блокируются на сутки
avatar
Паук, т.е. достаточно подгадать, когда вы будете недоступны сутки (в отпуске, в тайге, пьяный и тп) и денежки тютю…

PS: Я уже не говорю про другие варианты типа перехват контроля над телефоном, перехват смс и т.п.
avatar
Лет 10-12 назад подобным образом массово угонялись аккаунты ВК создателей крупных сообществ (пабликов), в интернете даже гуляла целая схема. Не хочется верить, что спустя декаду этот процесс (восстановление номера) не обезопасили.
avatar
Какой забористый баян и попытка продать страх 
avatar
Автор (или читатели), подскажите, какие брокеры позволяют использовать Приложения-аутентификаторы или Аппаратные ключи при аутентификации вместо СМС?
avatar
Старпом, брокер Алор, написал выше.
avatar
Profitfirm, Ок, принято. Может кто ещё? Неужели один Алор?
avatar

Старпом, ты не понял?

Все деньги в Алор!
Торопись — покупай живопИсь.

avatar
AVIM, смешно дон...

Вы точно на ММВБ торгуете?
avatar
Тут кстати кто-то писал историю, как у бизнесмена увели деньги с банковского счета, пока он был в поездке, с помощью новой сим-карты. Типа он подумал что-то со связью или другой регион, и поэтому симка перестала работать. Не знаю правда или нет. А вообще вроде бы смс должна придти о замене сим-карты.
avatar
Cамозапрет на оформление сим карт на Госуслугах c 1го сентября можно поставить. Для смены симки его придется снимать через МФЦ.
avatar
XXX★, Браво! Единственный вменяемый комментарий!
avatar
XXX★, На сайте Госуслуг сказано:
«После установки запрета вы сможете купить новую сим-карту, но её не получится активировать, заключив договор на своё имя. Ранее оформленные договоры продолжат действовать, номера телефонов останутся без изменений».
Насколько я понимаю, замена СИМ карты происходит в рамках ранее оформленного договора, а соответственно самозапрет не мешает такой замене.
avatar
13-i, похоже, вы правы. Тогда план-Б: перенос номера карты к ручному ОПСОСу банка (Сбер-мобайл, ВТБ-мобайл итп) и тогда во-первых переоформлять сим придется в офисе банка, что явно безопасней, чем если делать это в рандомных точках связи + если что-то случится, что виноват будет этот же конкретный банк, что должно помочь в суде. Да и если есть всякие пакеты обслуживания типа ВТБ Прайм, Сбер Первый, то для обычных клерков ваш профиль закрыт на доступ.
avatar
XXX★, да, хорошая мысль. Шансов заменить сим карту в банке без предъявления паспорта, вероятно, меньше, чем в салоне. 
avatar
Дичь написана. Такие преступления раскрываются на раз-два. Да и антифрод банка вполне возможно сработает.
avatar
Bazilius, конечно раскрывается и когда потерпевший обращается в банк то получает ответ: по условиям договора банковского обслуживания клиент обязан незамедлительно информировать банк об изменении персоданных и номера телефона. Кража денег произошла из-за нарушения клиентом условий дбо, до свиданья.
avatar
BorisTheBlade, не пишите чушь. 
avatar
Сын уехалив Грецию. Там были разные неприятности и дела и забыли платить за номер мегафона. Через некоторое время мегафон продал красивый номер сына и это вылезло так как сын увидел, что в соцсеть зашел кто то его… Ходил к ним — один ответ типа сами виноваты… А просто симка лежала в Греции вынутая и не приходили предупреждения… Мне не приходили тоже, хотя это я купил у них три красивых номера для себя и семьи…
Андрей Ржевский, ну видимо давно лежит
нужно раз в 2-3 месяца проводить какую-либо платную операцию
avatar
В любом случае после смены сим карты со свом номером 24 чааса не приходят смс от банков — защита есть. У Билайна знаю можно поставить запрет на получение дубликата симки, разблокируется только при личном присутствии в отделении с паспортом.
avatar
лютая дичь конечно, и на счет скрывать свою инфу — пробейте себя в аналогах глаза бога и тд. за вас все слили всякие другие компании и ваш паспорт и все данные уже давно достояние интернета
avatar
Онлайн не поменяют симку. А вот с поддельной доверенностью или по сговору с оператором могут, конечно
Пост из начала нулевых)) У каждой сим-карты есть свой уникальный номер. Банковское\брокерское приложение привязывается не только к номеру телефона, но и к этому уникальному номеру симки. Если он меняется, все транзакции блокируются до выяснения причин.
avatar
Ок, убедил. Угроза реальная. Один звонок, недобросовестный сотрудник, паяльник в зад и прочее бла-бла-бла.
Но почему же, если всё так просто, мы слышим душещипательные истории о том, что какого-то или какую-то бедолагу лишают кучи денег путём многодневной езды по ушам?
И ни одной(!!!) истории, где деньги увели путём такой простой подмены симки?
avatar
А что за pin-код на симку, который надо ставить через оператора? Разве самому в телефоне его не поставить?
avatar
Недавно менял сим карту. Без паспорта отказались. Даже госуслуги не подошли, строго паспорт
avatar
У меня у коллеги на работе увели номер. Все подробности к сожалению не знаю, но там была суть, что он перешел сам с обычной симки на E-сим. И вот после этого и произошли события, в результате которых у него и деньги увели, и еще кредитов набрали.
avatar
У меня карта МТС. Я пришёл в салон и сделал заявку на запрет замены сим карты без моего присутствия. Всё, проблема решена
avatar

Читайте на SMART-LAB:
Фото
GBP/USD корректируется перед последующим снижением?
«Старый джентльмен» скорректировался к пробитому уровню 1.3140, закрыв пятничную сессию выше этой горизонтали. На данный момент для британского...
Фото
Угадайте индекс
Вот бы найти инструмент, который следит за изменением ключевой ставки Банка России 🤔 Легко. Код уже собрали на картинке. Подсказка: это...
Фото
ФСК-Россети. Рекордная прибыль от передачи в Q3 2025г., но…есть нюансы
Компания ФСК-Россети опубликовала финансовый отчет за Q3 2025г. по РСБУ: 👉Выручка — 99,8 млрд руб. (+19,7% г/г) 👉Себестоимость — 54,7...

теги блога Сергей Самойленко

....все тэги



UPDONW
Новый дизайн