У сучасному світі номер телефону перетворився на універсальний ключ до персональних даних, фінансових рахунків та онлайн-акаунтів. Одна з найнебезпечніших загроз для мобільних користувачів — атака типу SIM-swap.
Атака SIM-swap означає перереєстрацію номера жертви на іншу SIM-картку, що контролюється шахраєм. Зловмисники застосовують різні методи соціальної інженерії, фішингові ресурси та підроблені дзвінки від імені мобільного оператора, щоб отримати коди підтвердження або особисті дані. Кіберполіція застерігає, що шахраї можуть використовувати попередні дзвінки для підтвердження заміни SIM-картки або надсилати підроблені сповіщення про її завершення дії.
Небезпека від атаки SIM-swap полягає в тому, що після заміни SIM-картки власник втрачає доступ до свого номера, а шахрай отримує доступ до SMS-кодів підтвердження. Це може призвести до несанкціонованого доступу до банківських сервісів, оформлення кредитів онлайн та використання зламаних акаунтів для подальших шахрайських дій. Ознаками спроби викрадення номера є несподівані дзвінки з проханням надати код або перейти за посиланням, а також раптове зникнення мобільного зв’язку або повідомлення від оператора про зміну SIM-картки.
Щоб захиститися від атаки SIM-swap, рекомендується заборонити віддалений перевипуск SIM-картки, якщо це можливо. Також можна перейти на контрактне обслуговування або прив’язати номер до паспорта. Використання окремого номера для банківських операцій, встановлення PIN-коду на SIM-картку та захист особистого кабінету мобільного оператора допоможуть підвищити безпеку. Не розголошуйте стороннім особам паролі та коди підтвердження.
Хоча SMS-двофакторна автентифікація забезпечує додатковий рівень захисту, вона залежить від надійності мобільного номера. У випадку атаки SIM-swap коди можуть потрапити до рук шахраїв. CISA радить використовувати методи автентифікації, стійкі до фішингу, такі як FIDO/WebAuthn. Альтернативою можуть бути застосунки-автентифікатори, але вони також не гарантують повної безпеки.
Якщо SIM-картку вже перевипустили без вашого дозволу, терміново зверніться до мобільного оператора для блокування номера та розслідування інциденту. Якщо номер пов’язаний з банківськими рахунками, негайно зв’яжіться з банком для блокування карток і доступу до інтернет-банкінгу. Перевірте електронну пошту, соцмережі та месенджери, змініть паролі та завершіть підозрілі сеанси. Також повідомте про випадок правоохоронців через відповідні канали.
Основні правила безпеки від SIM-swap включають:
- Не розголошуйте нікому SMS-коди, паролі та особисті дані;
- Не переходьте за підозрілими посиланнями;
- Захистіть особистий кабінет оператора, відключіть віддалений перевипуск SIM-картки;
- Не публікуйте фінансовий номер відкрито;
- Для важливих акаунтів використовуйте застосунки-автентифікатори або FIDO/WebAuthn;
- Регулярно перевіряйте активні сесії та підключені пристрої.
Ці заходи значно ускладнюють шахраям доступ до вашого мобільного номера та облікових записів.






