Сергей Самойленко
Сергей Самойленко личный блог
14 октября 2025, 22:07

SIM-своппинг: Как мошенник может украсть ваш брокерский счёт за один звонок

Вы годами формируете инвестиционный портфель, изучаете графики и строите финансовую стратегию. А мошенник может обнулить всё это за 15 минут, просто позвонив вашему мобильному оператору. Этот сценарий не из голливудского триллера, а реальная угроза под названием SIM-своппинг (или SIM-подмена).

Что это такое простыми словами?
Это когда злоумышленник убеждает вашего оператора (МТС, Билайн, МегаФон, Tele2) перевести ваш номер телефона на свою SIM-карту. Фактически, он «крадёт» ваш номер.

Как это работает? Шаг за шагом к вашим деньгам
Разведка: Мошенник собирает ваши данные: ФИО, дата рождения, адрес, паспортные данные. Всё это есть в утечках или ваших открытых соцсетях.
Импровизация: Он звонит оператору, представляется вами и разыгрывает спектакль: «Потерял телефон, срочно нужна новая SIM-карта!».
Обход защиты: Используя ваши данные, он отвечает на «секретные» вопросы службы безопасности.
Момент X: Оператор деактивирует вашу старую SIM-карту и активирует ту, что у мошенника.
Тревожный звоночек: Ваш телефон внезапно «глохнет» — пропадает сеть. В это время все звонки и СМС идут уже на телефон злоумышленника.

Почему это СМЕРТЕЛЬНО опасно для инвестора и трейдера?
Представьте, что у мошенника теперь есть ваш номер. А ваш номер — это ключ от:
Вашего брокерского счёта. Нажимает «Забыли пароль?» → получает код сброса по СМС → входит в ваш аккаунт.
Вашей банковской ячейки/счёта. Подтверждает переводы и платежи.
Вашей почты, к которой привязаны все финансовые сервисы.
Ваша двухфакторная аутентификация (2FA) по СМС, которая должна защищать, внезапно начинает работать против вас. Ваша безопасность теперь зависит не от вас, а от низкооплачиваемого сотрудника кол-центра, который поверил хорошей истории.

План защиты: Не дайте украсть ваши активы
ГЛАВНОЕ: Откажитесь от СМС для 2FA везде, где это возможно.
Это самый критичный шаг. Для брокерских счетов, банков и почты используйте:
Приложения-аутентификаторы (Google Authenticator, Authy, Microsoft Authenticator). Код генерируется на вашем устройстве и не передаётся по сети. Его невозможно перехватить.
Аппаратные ключи (YubiKey, Google Titan) — максимальный уровень защиты.
Установите у мобильного оператора дополнительный PIN-код.
Это самый эффективный способ заблокировать SIM-своппинг. Даже зная все ваши паспортные данные, мошенник не сможет ничего сделать, не указав этот PIN. Позвоните своему оператору прямо сейчас и спросите о такой услуге.
Спрячьте личную информацию.
Не светите в соцсетях номер паспорта, адрес и дату рождения. Это не просто «данные», это ключи от вашего финансового царства.
Действуйте мгновенно при потере связи.
Если телефон внезапно потерял сеть без причины — это красный флаг! Немедленно свяжитесь с оператором через официальный сайт или офис и заблокируйте номер.

Вывод для инвестора:
Ваши инвестиции — это не только акции и облигации. Это в первую очередь безопасность доступа к ним. Замените ненадёжную СМС-авторизацию на приложения-аутентификаторы и установите PIN у оператора. Эти 20 минут, потраченные на настройку, — лучшая страховка для вашего портфеля.

А вы уже перешли с СМС на приложение-аутентификатор? С какими сложностями столкнулись при настройке защиты?

68 Комментариев
  • Piliph
    14 октября 2025, 23:13
    Кто же выдаст сим-карту без паспорта? Или как это сейчас делается — ваша фотка с паспортом в руке?
    • Sispipis
      14 октября 2025, 23:16
      Piliph, а сам не догадываешься?
      • Piliph
        15 октября 2025, 09:37
        Sispipis, ок. А дальше? Вроде бы ничего не мешает вас грабить, кроме 24-й блокировки смс (или 12-ти часовой), если подумать. Да, бдительность точно не лишняя будет. У моего брокера закрытие ИИС только при личном обращении в отделение. Хоть это радует. Но, не все брокеры — банки.
    • Al Bax
      14 октября 2025, 23:17
      Piliph, вы очень наивны.

      Представьте что вы продавец в магазине сим карт вашего оператора и к вам подойдёт человек заинтересованный в копии нужной ему карты
      Есть варианты —
      — поддельный паспорт
      — Обещание доли
      — просто Паяльник
      • Zerich121
        15 октября 2025, 20:00
        Al Bax, Есть вариант самому устроиться или своего дропа устроить в салон связи для разовой операции.
        • Al Bax
          15 октября 2025, 21:32
          Zerich121, полно вариантов если захотят кинуть…

          Но не забывайте что при входе в систему прийдется засветить свое что сотрудника…
          • Sispipis
            15 октября 2025, 22:01
            Al Bax, «приЙдется»! Ну красавчик, мля! Держишь уровень!
        • Sispipis
          15 октября 2025, 22:00
          Zerich121, вот ты смефной… Настоящий придурок! Тебе надо сниматься в комедии «Тупой и еще тупее тупого»!
      • Sispipis
        15 октября 2025, 21:58
        Al Bax, паспорт и долю написал с маленькой буквы, а паяльник с заглавной?! Ты или неграмотный, или просто Паяльник...
    • Aristarh Sergeev
      15 октября 2025, 07:43
      Piliph, вы в каком веке живёте товарищ ❓ теперь есть электронная сим карта активируется автоматически
      • Al Bax
        15 октября 2025, 14:10
        Aristarh Sergeev, или электрошокер в руках у бандита в подъезде…
        • Aristarh Sergeev
          15 октября 2025, 14:58
          Al Bax, не удивлюсь что у вас кнопочный телефон у меня у самого старый Siemens остался!
    • Дмитрий Романов
      15 октября 2025, 18:39
      Piliph, коррумпированный сотрудник оператора выдает, получает долю и сваливает за границу
      • Piliph
        15 октября 2025, 18:41
        Дмитрий Романов, как страшно быть богатым ))
  • Вячеслав
    15 октября 2025, 00:14

    Какую же дитч написал автор. Объясню на пальцах. Что такое сим карта. Sim Карта это - Subscriber Identification Module (простите переводить не буду) простыми словами это ключ. В сети оператора этот идентификатор называется IMSI. Данный идентификатор связывается с вашим номером в билинге/hss/hlr/psrf. Так вот при продаже новой сим-карты (физически в филиале оператора) вам отдается sim карта с готовой привязкой во всех системах. Есть вариант покупки симки в виде болванки (Привет Т2) и активация с выбором номера происходит через гос. ключ и т.д., и т.п. А вот со сменой номера все намного сложней. Продавец заполняет данные и отправляет в систему на проверку. Система это делает автоматически (иногда требует физического участия инженера если есть подозрение на махинацию) и даже в этом случае смена номера занимает от 6 до 10 дней. Придя в офис, вы можете хоть кактус засунуть в продавца без данных заявка на пере привязку «болванки» не пройдет, а данных необходимых для этого у продаванов нет, они не могу взять и найти паспортные данные абонента. Система может сказать, что да есть такой абонент, но, если ввести паспортные данные, а не потыкать и посмотреть. И даже в этом случае заявка будет проходить проверку. Можно ли «купить» буст и 100% гарантию данной операции. Чисто технически да, но там ценник будет таковым какой у 99.99% на смарт лабе нет на депозите) Поэтому автор, пожалуйста, прежде чем распространять фейк прочитайте мат часть для начала, ок?

    • BorisTheBlade
      15 октября 2025, 02:07
      Вячеслав, месяц назад в мегафоне я пришел в салон, назвал номер телефона и фамилию и получил новую сим карту, бесплатно. И так может сделать любой человек с любым номером телефона.
      А вы продолжайте верить в свою «дитч»…
      • Вячеслав
        15 октября 2025, 02:20

        BorisTheBlade, ключевой момент НОВУЮ. Замена и перенос номера — это совершенно другая ситуация. Вы отделяйте мух и котлеты. Я немного погружён в работу мобильного оператора. Сейчас ОСОБЕННО в период введения ограничения передачи данных в некоторых регионах и прочей лабуды связанно с беспилотной опасностью требования по выдачам SIM карт стало строже. Поэтому "… пришел в салон, назвал номер телефона и фамилию и получил новую сим карту." попахивает лукавством или недоговариваем чего-то.

        • BorisTheBlade
          15 октября 2025, 04:27
          Вячеслав, новую сим карту со старым номером телефона, вы похоже и есть тот самый мошенник. 
      • KosTT
        15 октября 2025, 06:26
        BorisTheBlade, 2 недели назад у супруги тел перестал видеть симку, пришли в Мегафон за новой симкой, с нас потребовали паспорт.
        • BorisTheBlade
          15 октября 2025, 07:00
          KosTT, о том и речь что вся ваша жизнь зависит от честности какого-то человека из салона связи.
        • Rosih
          20 октября 2025, 14:14
          KosTT, конечно, без паспорта ничего не поменяют, бред
      • Aristarh Sergeev
        15 октября 2025, 07:45
        BorisTheBlade, аналогично 👍
      • Rosih
        20 октября 2025, 14:13
        BorisTheBlade, рест то идёт о Замене номера

        На номер мошенника а не на ваш номер)) кому чего))
    • OUBee
      06 декабря 2025, 00:27
      Вячеслав, а сибирские истории, когда работники салонов связи делали дубликаты карт вам известны?

      Стоит изучить, прецеденты есть и SMS как второй фактор дискредитируется.
  • R🐼G
    15 октября 2025, 00:22
    Никто из брокеров или банков не дает нормальную 2fa.
    • Плантатор Мигель
      15 октября 2025, 00:33
      R🐼G, у Финама логин только через 2FA. По другому никак.
      • R🐼G
        15 октября 2025, 09:09
        Плантатор Мигель, финам молодец. сбер, втб, рсхб — все по смс
  • Profitfirm
    15 октября 2025, 02:04
    Бред.
    Замена сим по утрате происходит ТОЛЬКО при личном обращении в салон оператора связи с паспортом.
    У моего любимого брокера Алор, 2FA работает отлично, через Яндекс ключ например.
    • Анатолий И.
      15 октября 2025, 03:00
      Profitfirm, ну так речь про случай недобросовестного сотрудника салона оператора сотовой связи.
  • Hydraplazmoonic25
    15 октября 2025, 06:29
    Не страшно, самый лучший мошенник это ваш Мозг)
  • Валерий Крылов
    15 октября 2025, 06:43
    >>>Откажитесь от СМС для 2FA везде,

    К сожалению это не поможет. Т.к. даже если вы откажетесь от этого, то оно работать не перестанет. А проблема тут в законе, который смс считает простой подписью. А этого быть не должно. СМС никогда не разрабатывалось, как эцп. Можно заменить сим, можно перехватить саму смс и тд.

    Так угоняют кучу денег с банковских счетов…
  • Паук
    15 октября 2025, 06:49
    "Ваш телефон внезапно «глохнет» — пропадает сеть. В это время все звонки и СМС идут уже на телефон злоумышленника."

    Тут немного бред сивой кобылы.
    Сначала на Ваш телефон сначала поступит SMS — Поступил запрос на замену SIM  карты, после этого он не внезапно глохнет, а ещё около часа работает.
    А уже после замены SIM всякие SMS из банков и госуслуг блокируются на сутки
    • Валерий Крылов
      15 октября 2025, 08:16
      Паук, т.е. достаточно подгадать, когда вы будете недоступны сутки (в отпуске, в тайге, пьяный и тп) и денежки тютю…

      PS: Я уже не говорю про другие варианты типа перехват контроля над телефоном, перехват смс и т.п.
  • apsayd
    15 октября 2025, 08:41
    Лет 10-12 назад подобным образом массово угонялись аккаунты ВК создателей крупных сообществ (пабликов), в интернете даже гуляла целая схема. Не хочется верить, что спустя декаду этот процесс (восстановление номера) не обезопасили.
  • Dangerous Assumption
    15 октября 2025, 09:53
    Какой забористый баян и попытка продать страх 
  • Старпом
    15 октября 2025, 11:56
    Автор (или читатели), подскажите, какие брокеры позволяют использовать Приложения-аутентификаторы или Аппаратные ключи при аутентификации вместо СМС?
    • Profitfirm
      15 октября 2025, 12:24
      Старпом, брокер Алор, написал выше.
      • Старпом
        15 октября 2025, 12:40
        Profitfirm, Ок, принято. Может кто ещё? Неужели один Алор?
        • DrManhattan
          15 октября 2025, 14:29

          Старпом, ты не понял?

          Все деньги в Алор!
          Торопись — покупай живопИсь.

  • Алексей
    15 октября 2025, 17:41
    Тут кстати кто-то писал историю, как у бизнесмена увели деньги с банковского счета, пока он был в поездке, с помощью новой сим-карты. Типа он подумал что-то со связью или другой регион, и поэтому симка перестала работать. Не знаю правда или нет. А вообще вроде бы смс должна придти о замене сим-карты.
  • XXX★
    15 октября 2025, 18:56
    Cамозапрет на оформление сим карт на Госуслугах c 1го сентября можно поставить. Для смены симки его придется снимать через МФЦ.
    • Sispipis
      15 октября 2025, 22:26
      XXX★, Браво! Единственный вменяемый комментарий!
    • 13-i
      21 октября 2025, 13:10
      XXX★, На сайте Госуслуг сказано:
      «После установки запрета вы сможете купить новую сим-карту, но её не получится активировать, заключив договор на своё имя. Ранее оформленные договоры продолжат действовать, номера телефонов останутся без изменений».
      Насколько я понимаю, замена СИМ карты происходит в рамках ранее оформленного договора, а соответственно самозапрет не мешает такой замене.
      • XXX★
        21 октября 2025, 15:48
        13-i, похоже, вы правы. Тогда план-Б: перенос номера карты к ручному ОПСОСу банка (Сбер-мобайл, ВТБ-мобайл итп) и тогда во-первых переоформлять сим придется в офисе банка, что явно безопасней, чем если делать это в рандомных точках связи + если что-то случится, что виноват будет этот же конкретный банк, что должно помочь в суде. Да и если есть всякие пакеты обслуживания типа ВТБ Прайм, Сбер Первый, то для обычных клерков ваш профиль закрыт на доступ.
        • 13-i
          21 октября 2025, 19:31
          XXX★, да, хорошая мысль. Шансов заменить сим карту в банке без предъявления паспорта, вероятно, меньше, чем в салоне. 
  • Bazilius
    15 октября 2025, 22:50
    Дичь написана. Такие преступления раскрываются на раз-два. Да и антифрод банка вполне возможно сработает.
    • BorisTheBlade
      20 октября 2025, 14:35
      Bazilius, конечно раскрывается и когда потерпевший обращается в банк то получает ответ: по условиям договора банковского обслуживания клиент обязан незамедлительно информировать банк об изменении персоданных и номера телефона. Кража денег произошла из-за нарушения клиентом условий дбо, до свиданья.
    • OUBee
      06 декабря 2025, 00:33
      Bazilius, раскрыть-то раскроют, вот только денежки уже тю-тю.
      Долина тому примером — там вывели миллионы на мошенников, они дальше спустили и все — денег взять не с кого, там одни бомжи в СИЗО сидят.
  • Андрей Ржевский
    20 октября 2025, 14:14
    Сын уехалив Грецию. Там были разные неприятности и дела и забыли платить за номер мегафона. Через некоторое время мегафон продал красивый номер сына и это вылезло так как сын увидел, что в соцсеть зашел кто то его… Ходил к ним — один ответ типа сами виноваты… А просто симка лежала в Греции вынутая и не приходили предупреждения… Мне не приходили тоже, хотя это я купил у них три красивых номера для себя и семьи…
    • SVG
      20 октября 2025, 14:34
      Андрей Ржевский, ну видимо давно лежит
      нужно раз в 2-3 месяца проводить какую-либо платную операцию
  • Вася Пупкин
    20 октября 2025, 14:32
    В любом случае после смены сим карты со свом номером 24 чааса не приходят смс от банков — защита есть. У Билайна знаю можно поставить запрет на получение дубликата симки, разблокируется только при личном присутствии в отделении с паспортом.
  • SVG
    20 октября 2025, 14:33
    лютая дичь конечно, и на счет скрывать свою инфу — пробейте себя в аналогах глаза бога и тд. за вас все слили всякие другие компании и ваш паспорт и все данные уже давно достояние интернета
  • Lady_trader: Биржевая Ванга
    20 октября 2025, 15:53
    Онлайн не поменяют симку. А вот с поддельной доверенностью или по сговору с оператором могут, конечно
  • Vegas Lex
    20 октября 2025, 16:01
    Пост из начала нулевых)) У каждой сим-карты есть свой уникальный номер. Банковское\брокерское приложение привязывается не только к номеру телефона, но и к этому уникальному номеру симки. Если он меняется, все транзакции блокируются до выяснения причин.
  • Алексей
    20 октября 2025, 16:27
    Ок, убедил. Угроза реальная. Один звонок, недобросовестный сотрудник, паяльник в зад и прочее бла-бла-бла.
    Но почему же, если всё так просто, мы слышим душещипательные истории о том, что какого-то или какую-то бедолагу лишают кучи денег путём многодневной езды по ушам?
    И ни одной(!!!) истории, где деньги увели путём такой простой подмены симки?
  • Борис Гаркун
    20 октября 2025, 17:16
    А что за pin-код на симку, который надо ставить через оператора? Разве самому в телефоне его не поставить?
  • nairi1981
    20 октября 2025, 19:50
    Недавно менял сим карту. Без паспорта отказались. Даже госуслуги не подошли, строго паспорт
  • AlexRakha
    20 октября 2025, 23:45
    У меня у коллеги на работе увели номер. Все подробности к сожалению не знаю, но там была суть, что он перешел сам с обычной симки на E-сим. И вот после этого и произошли события, в результате которых у него и деньги увели, и еще кредитов набрали.
  • Валерий Т
    22 октября 2025, 13:30
    У меня карта МТС. Я пришёл в салон и сделал заявку на запрет замены сим карты без моего присутствия. Всё, проблема решена

Активные форумы
Что сейчас обсуждают

Старый дизайн
Старый
дизайн