Подмена сим-карты: что делать, если мошенники присвоили Ваш телефонный номер

Взяв поутру свой телефон, Вы обнаруживаете, что связь недоступна. Перезагрузка не даёт результата, надежда на сбой в работе оператора тоже. Но пока Вы бьётесь со своим телефоном, мошенники уже присвоили себе Ваш номер: входят в мобильный банк с Вашего номера, получают смс-коды и перечисляют деньги на их счета. И это может быть не сцена из фильма, а работающий и очень опасный метод мошенничества, имеющий название SIM-swapping (сим-свопинг - подмена сим-карты). Специалисты нашего юридического бюро в Москве Долгопрудном Подмосковье расскажут о сути этой схемы, и почему следует в случае атаки мошенников как можно быстрее созвониться с оператором связи, заблокировать имеющиеся банковские карты, ввести новые пароли и заявить об атаке в органы правопорядка.

В чём суть такого мошенничества?

Суть подмены сим-карты, как уточняют юристы по цифровому праву, состоит в следующем: мошенникам тем или иным способом удаётся вынудить оператора связи перевести мобильный номер потерпевшего на свою сим-карту. А потом уже любые звонки, смс-сообщения, коды подтверждения, push-уведомления приходят не потерпевшему, а им.

Особенность метода том, что подмена не требует кражи самого телефона. У потерпевшего в какой-то момент пропадает мобильная связь, зато его номер вовсю работает через сим-карту мошенника.

В чём особая опасность подмены?

Номер мобильного телефона является теперь универсальным ключом, открывающим доступ к онлайн-жизни его владельца, в которой есть:

  • Сайт Госуслуг;

  • Карты и приложения банков;

  • Почтовая переписка;

  • Мессенджеры и аккаунты в соцсетях;

  • Доступ к криптовалютным авуарам и биржевым деривативам.

Поскольку основная часть сервисов требует в качестве подтверждения входа смс-коды, мошенники после подмены получают доступ ко всем привязанным аккаунтам.

Какие способы атаки используются?

Основных вариантов, подчёркивают юристы по цифровым преступлениям в Москве – три.

  1. Социальная инженерия является классикой:

Первый шаг – сбор информации: изучают профили будущей жертвы в соцсетях, покупают на чёрном рынке базы данных, осуществляют фишинговые атаки с отправкой якобы банком или же оператором писем. Цель мошенников – получить персональные данные.

Второй шаг – давление на оператора:

  • Собрав необходимые данные о жертве, мошенник обращается в службу поддержки по телефону или приходит лично;

  • Представляется именем потерпевшего;

  • Заявляет о потере смартфона или о выходе из строя сим-карты;

  • Добивается перевыпуска карты, причём на имеющуюся у него на руках

Третий шаг – завладение аккаунтами.

Как только подмена произошла, мошенник немедленно:

  • Переустанавливает пароли от необходимых сервисов и банковских приложений;

  • Получает нужные смс-коды;

  • Скачивает деньги и получает новые кредиты.

Поэтому реагировать на вероятную подмену карты следует как можно быстрее.

  1. Более современный вариант – переход на eSIM

Виртуальная карта, называемая eSIM, загружается в программное обеспечение смартфона и активируется путём ввода специального кода или же QR-кода. Злоумышленники:

  • Взламывают личный кабинет потерпевшего на портале оператора;

  • Запрашивают перевод телефонного номера со стандартной сим-карты на электронную;

  • После получения от оператора специального кода активируют eSIM на своём смартфоне;

  • Физическая симка тут же блокируется.

Юристы в Москве уточняют: опасность этого варианта в том, что все действия происходят без участия сотрудников оператора в режиме онлайн.

  1. Вариант с участием сотрудника оператора

Соучастник мошенничества – сотрудник оператора, действующий, как правило, за определённую плату:

  • На основе подложных документов производит перевыпуск карты;

  • Идентификацию личности осуществляет по упрощённой схеме;

  • Вся процедура проводится в салоне какого-нибудь удалённого района.

Наиболее затруднённый для защиты вариант.

Сигнализаторы подмены карты

Если подмену удаётся определить достаточно рано, то понесённый ущерб будет значительно меньше. Следует учитывать такие признаки, как:

  • Потеря сети – смартфон сообщает «Нет сети», причём в точке с устойчивой связью;

  • Неожиданные смс-коды, получаемые без предварительного запроса или сообщение о перевыпуске сим-карты;

  • Сомнительные операции – странные переводы, фигурирующие в банковской выписке;

  • Заблокированные аккаунты а соцсетях, невозможность открыть почту и войти в банки;

  • Сомнительная деятельность в соцсетях – рассылка по адресатам из списка контактов cтранных сообщений.

В чём реальная опасность подмены?

Злоумышленники могут получить:

  • Банковские смс-коды, посредством чего меняют пароли и входят в приложения банков, что чревато кражей имеющихся денег и взятием новых кредитов, и тогда уже без услуг юристов не обойтись;

  • Вход в Госуслуги, что опять же грозит взятием кредитов на имя пострадавшего и получением новых сим-карт;

  • Доступ к почтовым аккаунтам и управление всей перепиской;

  • Вход в доступные мессенджеры и соцсети, что даёт злоумышленникам возможность мошенничать от имени пострадавшего;

  • Доступ к криптобирже с возможностью проведения операций, с риском потери криптовалютных активов.

Юристы по цифровому праву и IT подчёркивают - целью мошенников могут быть не только деньги потерпевшего, но возможность через аккаунты воздействовать на родственников и знакомых.

Законы против свопинга

Борьба со свопингом осуществляется на государственном уровне:

  • Введена блокировка на отправку в течение разговора смс-кодов;

  • Учреждения не вправе общаться с помощью зарубежных мессенджеров;

  • Введена возможность самозапрета на получение сим-карт;

  • Установлено ограничение в 20 сим-карт на каждого гражданина России.

Кроме того, абоненты получили возможность бесплатно получить защиту от массовых спам-звонков, подав оператору связи соответствующее заявление.

Какие способы защиты от подмены существуют?

Юристы по цифровой безопасности советуют:

  • Воспользоваться бесплатной услугой защиты номера:

  • Взять паспорт, пройти в офис своего оператора связи;

  • Установить запрет перевыпуска сим-карты в своё отсутствие;

  • Фиксировать кодовое слово, необходимое при всяких действиях с телефонным номером;

  • Установить строго определённый офис для возможного перевыпуска карты.

  • Отменить смс-аутентификацию:

  • Установить программы-аутентификаторы – Яндекс Ключ или другие, типа Google Authenticator;

  • Использовать push-уведомления взамен смс.

Один из самых эффективных способов.

  • Применять для первостепенных аккаунтов ключи аутентификации аппаратного типа.

  • Завести отдельный номер:

Дополнительная сим-карта (для сайта Госуслуг, связи с налоговой и имеющихся банковских приложений), номер которой не светить в социальных сетях, а также не указывать для служб доставки или маркетов. Оформить лучше на доверенное лицо.

  • Подчистить свои данные, оставленные при взаимодействии с цифровыми сервисами:

Следует удалить из открытого онлайн-доступа фото документов, почтовый адрес, место и дату рождения, прочие личные данные. В борьбе с мошенниками каждый становится воином, а «отсутствие личной истории – это непременная черта Пути Воина» (К. Кастанеда).

Как действовать в случае свершившейся подмены сим-карты?

  1. Позвонить с другого номера оператору связи и потребовать блокировки номера и всех операций, с ним связанных;

  2. Заблокировать карты банков, позвонив на горячие линии для сообщения о мошенничестве;

  3. Изменить пароли – почты, банковских приложений, мессенджеров и соцсетей;

  4. Проконтролировать кредитную историю – обратившись в БКИ или же Госуслуги;

  5. Оповестить близких о возможных звонках злоумышленников с просьбой о деньгах;

  6. Обратиться в полицию и подать заявление о подмене сим-карты мошенниками.

Юристы в Долгопрудном особо отмечают, что по закону в месячный срок банки должны и обязаны возвратить вкладчику украденные злоумышленниками деньги, но при следующих условиях:

  • Адресатом перевода являлся счёт, фигурирующий в каталоге мошеннических счетов Центробанка;

  • Банк потерпевшего не оповестил о наличии рисков;

  • Потерпевший своевременно проинформировал банк о краже, причём меры безопасности он соблюдал.

Залогом успеха является одновременное применение сразу нескольких способов защиты. Больше барьеров – труднее злоумышленнику.

Что предпринять немедленно для противодействия угрозе свопинга?

  • На сайте Госуслуг выяснить в разделе «Сим-карты» общее количество оформленных карт;

  • Задействовать и зарегистрировать в банках приложение-аутентификатор;

  • Зайти в салон оператора связи, установить запрет перевыпуска карты по доверенности и зарегистрировать кодовое слово;

  • Написать заявление оператору о блокировке массовых звонков.

Проводить проверки регулярно

Следует ежемесячно анализировать на активность личный кабинет, менять пароли для значимых аккаунтов и отслеживать банковские выписки.

Раз в 6 месяцев следует входить в свой налоговый кабинет, анализировать кредитную историю через Госуслуги и подчищать от излишних данных соцсети.

Юристы в Подмосковье советуют периодически проводить беседы с малолетними ипожилыми членами семьи:

  • Никому не выдавать смс-коды;

  • Ссылки из сомнительных постов и сообщений не открывать;

  • Подозрительные звонки сразу сбрасывать, перезванивать только на официальные номера.

Мы всегда готовы дать консультацию по юридическим вопросам, связанным с опасностями в сфере цифровых технологий и мобильной связи.

Чтобы воспользоваться помощью специалистов нашего юридического бюро, достаточно просто позвонить по телефону 8 (495) 969-77-44 или оставить заявку на сайте. Мы работаем в Долгопрудном, Москве и Подмосковье.