28.07.2026

Абоненты Билайн столкнулись с попытками угона номеров через дистанционный выпуск eSIM (Информационная безопасность)

В июле 2026 года абоненты Билайн столкнулись с попытками кражи мобильных номеров через дистанционный выпуск eSIM. Схема была построена вокруг подтверждения входа в личный кабинет оператора и последующей замены SIM-карты на виртуальную. Для пользователя это могло выглядеть как обычное системное уведомление на экране смартфона, но подтверждение такого запроса давало мошенникам возможность продолжить операцию.

Главная опасность такой атаки состоит в том, что номер телефона давно стал не просто средством связи. К нему привязаны банковские приложения, Госуслуги, мессенджеры, почта, социальные сети, маркетплейсы, рабочие сервисы и двухфакторная аутентификация. Если злоумышленник получает контроль над номером, он может попытаться восстановить доступ к аккаунтам, перехватывать коды подтверждения, входить в личные кабинеты и использовать номер для дальнейших атак.

По сообщениям пользователей, сначала на смартфон приходил запрос на вход в личный кабинет оператора. Важная деталь: это были не обычные SMS и не push-уведомления приложения, а системные уведомления на экране устройства. Такой формат мог сбивать с толку, потому что выглядел более «официально» и мог восприниматься как штатный запрос от оператора или системы телефона, а не как часть мошеннической схемы.

Если абонент подтверждал вход, дальше приходило сообщение о выпуске eSIM. После этого основная SIM-карта могла блокироваться, а номер фактически переходил на другое устройство. В такой ситуации человек внезапно теряет связь, а злоумышленник получает возможность принимать звонки и сообщения, связанные с номером. Для многих сервисов этого достаточно, чтобы начать восстановление доступа или подтверждать операции.

eSIM сама по себе не является опасной технологией. Это виртуальная SIM-карта, которая позволяет подключать мобильный номер без физической пластиковой карты. Она удобна при покупке нового смартфона, переносе номера, использовании нескольких профилей и дистанционном подключении услуг. Но именно дистанционность делает eSIM привлекательной для мошенников: если процесс подтверждения удается обмануть, номер можно перенести без визита в офис.

Классическая кража номера раньше часто требовала поддельных документов, социальной инженерии в салоне связи или доступа к физической SIM-карте. В случае с eSIM атака может происходить быстрее и удаленно. Мошеннику нужно не столько украсть пластиковую карту, сколько заставить пользователя подтвердить действие или получить доступ к учетной записи оператора. Поэтому центр атаки смещается с физического мира в интерфейсы приложений, уведомления и личные кабинеты.

IT-специалист Александр Баулин связал схему с возможным взломом инфраструктуры оператора, который, по его версии, позволял с согласия пользователя перевести номер на устройство злоумышленника. В Билайн такую версию не подтвердили. Компания заявила, что зафиксировала скоординированную атаку именно на сценарии дистанционного оформления и замены SIM-карт, а злоумышленники в течение нескольких дней меняли вектор атаки и отправили тысячи мошеннических запросов.

В Билайн утверждают, что атаку удалось оперативно отразить, а уровень такой мошеннической активности сейчас существенно снизился. По словам компании, случаи, когда злоумышленникам удалось довести операцию до конца, были единичными, а пострадавшим абонентам оператор помогает восстановить связь. Также оператор отметил, что подобные сценарии с начала года затрагивают не только Билайн, а телеком-рынок в целом.

Даже если успешных угонов было немного, сам масштаб отправленных запросов показывает серьезность проблемы. Мошенникам не обязательно взламывать каждого пользователя. Массовая атака часто строится на статистике: тысячи людей получают подозрительные запросы, часть их игнорирует, часть пугается, часть случайно подтверждает, а часть не понимает, что происходит. Даже небольшой процент успешных подтверждений может дать злоумышленникам доступ к ценным номерам.

Особенно опасны номера, привязанные к банковским сервисам и рабочим аккаунтам. Если злоумышленник получает SIM-карту с таким номером, он может попытаться восстановить пароль от почты, войти в мессенджеры, получить коды от банков, атаковать личные кабинеты маркетплейсов или обмануть контакты жертвы. Иногда кража номера становится не конечной целью, а первым этапом более крупного мошенничества.

Для владельца номера первый тревожный признак — внезапная потеря связи. Если телефон неожиданно перестал видеть сеть, не работают звонки и SMS, а рядом у других людей связь есть, это может быть не обычный сбой. Особенно подозрительно, если перед этим приходили запросы на вход в личный кабинет, уведомления о смене SIM-карты, выпуске eSIM или подтверждении операции, которую пользователь не инициировал.

В такой ситуации важно действовать быстро. Нужно сразу связаться с оператором через другой номер, приложение, сайт или офис, заблокировать подозрительные действия и восстановить контроль над номером. Параллельно стоит проверить банковские приложения, почту, Госуслуги, мессенджеры и другие важные аккаунты. Если есть признаки несанкционированного входа, нужно менять пароли, завершать активные сессии и включать дополнительные способы защиты.

Главное правило для абонентов — не подтверждать операции, которые они сами не начинали. Если на экране появляется запрос на вход, выпуск eSIM, замену SIM-карты, перенос номера или подтверждение действия, а пользователь ничего такого не делал, нужно нажимать отказ или просто не подтверждать запрос. Даже если уведомление выглядит официально, лучше самостоятельно открыть приложение оператора или позвонить в поддержку, чем действовать по внезапному запросу.

Нельзя передавать посторонним коды из SMS, пароли, одноразовые подтверждения и данные для входа в личный кабинет. Мошенники часто звонят под видом сотрудников оператора, банка, службы безопасности или техподдержки и объясняют, что код нужен для «отмены операции», «защиты номера» или «проверки безопасности». На практике код может подтверждать именно то действие, которое нужно злоумышленнику.

Отдельно стоит проверить настройки личного кабинета оператора. Учетная запись должна быть защищена надежным паролем, а доступ к ней не должен зависеть только от легко перехватываемого канала. Если оператор предлагает дополнительные ограничения на замену SIM-карты, запрет дистанционного выпуска eSIM или повышенную проверку для операций с номером, такие опции могут снизить риск. Особенно это актуально для номеров, привязанных к банкам и важным аккаунтам.

Проблема угона номеров через eSIM показывает слабое место современной цифровой безопасности. Многие сервисы продолжают использовать номер телефона как главный способ подтверждения личности. Это удобно, но небезопасно: номер можно потерять, переоформить, перехватить через социальную инженерию или временно вывести из-под контроля владельца. Поэтому SMS-коды не стоит считать самым надежным способом защиты важных аккаунтов.

Для критически важных сервисов лучше использовать отдельные приложения-аутентификаторы, аппаратные ключи безопасности или другие способы двухфакторной защиты, которые не завязаны только на SIM-карту. Там, где это возможно, стоит отключать восстановление доступа исключительно по номеру телефона или добавлять дополнительные проверки. Чем меньше важных аккаунтов полностью завязано на один номер, тем меньше ущерб при его угоне.

Для операторов связи такие атаки становятся серьезным испытанием. Удобство дистанционной замены SIM-карты нужно сочетать с жесткой защитой. Если процедура слишком простая, мошенники будут пытаться массово атаковать пользователей. Если она слишком сложная, обычные клиенты будут недовольны, потому что не смогут быстро перенести номер на новый смартфон. Баланс между удобством и безопасностью в случае eSIM становится особенно тонким.

Операторам придется усиливать анализ подозрительных запросов. Например, система может учитывать необычное устройство, нетипичную геолокацию, слишком частые попытки входа, массовые запросы по разным номерам, изменения поведения клиента и другие признаки атаки. Чем раньше оператор заметит аномалию, тем меньше пользователей успеют подтвердить опасные действия. Но такие меры должны быть понятными и не создавать лишних проблем для добросовестных абонентов.

Важна и форма уведомлений. Если запрос на вход или выпуск eSIM выглядит непонятно, пользователь может случайно подтвердить его, не осознав последствия. Сообщение должно прямо объяснять, что именно происходит: кто пытается войти, с какого устройства, что будет после подтверждения и приведет ли действие к замене SIM-карты. Чем яснее предупреждение, тем сложнее мошенникам использовать невнимательность человека.

Для банков и других сервисов эта история тоже является сигналом. Если номер телефона может быть дистанционно угнан, то одного SMS-кода недостаточно для подтверждения чувствительных операций. Банки уже используют поведенческий анализ, антифрод-системы, задержки после замены SIM-карты и дополнительные проверки. Но при росте атак через eSIM такие механизмы придется усиливать, особенно для восстановления доступа и переводов.

Обычным пользователям стоит заранее подготовиться к такой ситуации. Нужно знать, как быстро связаться с оператором, где находятся документы на номер, какие сервисы к нему привязаны и как восстановить доступ к важным аккаунтам. Хорошая практика — иметь резервные коды для почты и двухфакторной аутентификации, альтернативный адрес электронной почты и список ключевых сервисов, которые нужно проверить при потере номера.

Также стоит разделять номера по важности. Один номер можно использовать для повседневной связи, другой — для банков и важных аккаунтов, если такая схема удобна. Номер, привязанный к критическим сервисам, лучше не публиковать в открытом доступе, не использовать в объявлениях и не передавать лишний раз в сомнительные формы. Чем меньше он светится, тем ниже вероятность, что он станет целью мошенников.

Случай с Билайн не означает, что всем нужно отказаться от eSIM. Эта технология удобна и в нормальных условиях безопасна, если оператор правильно выстроил процесс подтверждения, а пользователь внимательно относится к уведомлениям. Но история показывает, что виртуальная SIM-карта меняет модель риска. Теперь угон номера может начинаться не в салоне связи, а с одного внезапного запроса на экране смартфона.

Для абонентов главный вывод простой: любое неожиданное подтверждение входа, выпуска eSIM или замены SIM-карты нужно воспринимать как потенциальную атаку. Если вы не начинали операцию сами, подтверждать ее нельзя. Лучше потратить несколько минут на проверку через официальную поддержку, чем потерять номер, связь, доступ к аккаунтам и деньги.

Для телеком-рынка эта история показывает, что борьба с мошенничеством перемещается в новые сценарии. По мере распространения eSIM злоумышленники будут искать слабые места в дистанционном выпуске, переносе профилей, личных кабинетах и системных уведомлениях. Операторы будут вынуждены развивать антифрод, а пользователям придется привыкать к тому, что номер телефона — это полноценный цифровой ключ, который нужно защищать не хуже банковской карты.

Главный вывод состоит в том, что абоненты Билайн столкнулись с массовыми попытками угона номеров через дистанционный выпуск eSIM. Мошенники отправляли запросы на вход и замену SIM-карты, а подтверждение такой операции могло привести к блокировке основной SIM и переносу номера на другое устройство. В Билайн заявили, что атака была скоординированной, ее удалось отразить, а успешные случаи были единичными. Но сама схема показывает, насколько опасным может быть невнимательное подтверждение операций с номером, особенно если к нему привязаны банки, Госуслуги, почта и мессенджеры.

Добавить комментарий