SIM-своп и угон номера в 2026 году: как у вас крадут телефонную линию (и как её защитить)
L'équipe Texto SMS Gratuit

L'équipe Texto SMS Gratuit

10 сентября 2026 г. · 10 мин чтения

Введение: когда сеть пропадает, бывает уже поздно

Вторник, разгар дня, вы в центре города — и телефон показывает «Нет сети». Об авариях не сообщали, у коллег рядом связь работает нормально. Вы перезагружаете аппарат, вынимаете SIM-карту, зачем-то дуете на неё. Ничего. Через два часа, вернувшись домой, вы заходите в банковское приложение: три перевода, которых вы никогда не делали.

У этого сценария есть название: SIM-своп, или угон номера. Мошенник не взламывал ваш телефон. Он не подбирал ваш пароль. Он просто убедил кого-то — сотрудника поддержки, алгоритм верификации, иногда подкупленного работника — что ваш номер принадлежит ему. С этого момента все SMS-подтверждения, которые банки, почтовые сервисы и онлайн-аккаунты отправляют на этот номер, приходят к нему.

Синие SIM-карты разных форматов и скрепка для извлечения лотка на белом фоне

Во Франции это явление долго считали маргинальным. Больше так сказать нельзя. Массовое распространение eSIM, позволяющей активировать линию удалённо за несколько минут, без пересылки пластиковой карты, механически сократило разрыв между мошеннической заявкой и фактическим захватом номера. То, что раньше занимало два рабочих дня, теперь занимает десять минут.

Это руководство объясняет, как атака устроена на самом деле, какие конкретные защиты включить на стороне оператора и на стороне аккаунтов, и что именно делать, если вашу линию уже перехватили.

Как на самом деле работает SIM-своп

Атака почти всегда разворачивается в три этапа. Понимание этой последовательности — лучший способ увидеть, где её можно прервать.

Этап 1 — Сбор информации

Мошеннику нужна база данных, чтобы выдать себя за вас перед оператором: фамилия, имя, дата рождения, адрес, номер линии, иногда последние четыре цифры банковской карты или клиентский номер.

Эти сведения поступают из трёх основных источников:

  • Массовые утечки данных. Крупные взломы, затронувшие операторов и французских ритейлеров в последние годы, выпустили в оборот файлы с личными данными, адресами и телефонными номерами. CNIL неоднократно публиковала предупреждения на эту тему, а государственная служба Cybermalveillance.gouv.fr регулярно называет это отправной точкой в своих оповещениях.
  • Целевой фишинг. Поддельное SMS о доставке, фальшивое сообщение «ваш договор с оператором будет приостановлен», лжеконсультант банка по телефону. Цель не всегда — украсть пароль: иногда достаточно заставить вас подтвердить дату рождения или адрес.
  • Социальные сети. Фотография с дня рождения, публично объявленный переезд, кличка собаки, использованная как секретный вопрос. То, что мы свободно публикуем, напрямую питает сценарии социальной инженерии.

Этап 2 — Мошенническая заявка

Существуют два пути, и противодействуют им по-разному.

Путь А: замена SIM у вашего же оператора. Мошенник звонит в службу поддержки или заходит в личный кабинет, выдавая себя за вас, и заявляет, что потерял телефон. Он просит выслать новую SIM или — что гораздо быстрее — активировать eSIM на устройстве, которое контролирует. Ваша SIM-карта отключается в ту же секунду: именно в этот момент телефон теряет сеть.

Путь Б: мошеннический перенос номера. Мошенник получает ваш код RIO (12-символьный идентификатор вашей линии, который выдают по номеру 3179), а затем оформляет тариф у оператора-конкурента с сохранением вашего номера. Перенос выполняется за один–три рабочих дня, иногда быстрее. Ваша исходная линия при этом автоматически расторгается.

Запомните: в обоих случаях внезапная и необъяснимая потеря мобильной сети — не технический сбой. Это симптом номер один угона линии.

Этап 3 — Эксплуатация

Завладев номером, мошенник запускает процедуры «забыли пароль» на ваших аккаунтах. Сначала электронная почта — потому что она управляет всем остальным, — затем банк, платёжные сервисы, криптокошельки, соцсети, а иногда и личный кабинет оператора, чтобы вы не смогли вернуть контроль.

SMS-подтверждение, которое долго преподносили как эталон двухфакторной аутентификации, в этот момент становится главной входной дверью. В этом весь парадокс аутентификации по SMS: она опирается на канал, который оператор может переназначить административным решением.

Почему 2026 год стал переломным

Уравнение изменили три обстоятельства.

eSIM стала нормой. Практически все смартфоны, продаваемые во Франции с 2023 года, её поддерживают, а большинство операторов позволяют активировать профиль онлайн, без участия человека и без почтовой отправки. Отличная новость для добросовестного абонента, который меняет оператора за три минуты. И столь же отличная — для мошенника.

Рынок консолидировался и пришёл в движение. Сделки в французских телекоммуникациях, миграции клиентских баз от одного оператора к другому и появление новых MVNO — в том числе от розничных сетей — умножают число законных писем об изменениях в договорах. На этом информационном фоне мошенническое сообщение проходит куда легче.

Процедуры ускорили из коммерческих соображений. ARCEP долго добивалась упрощения переноса номера ради конкуренции, и для кошелька потребителя это хорошо. Но трение, убранное из пути честного клиента, убрано и из пути самозванца.

Рука держит смартфон и две долларовые купюры, на экране видны иконки приложений

Пять замков, которые стоит поставить прямо сейчас

Ни одна из этих мер не займёт больше десяти минут. Вместе они делают атаку заметно менее выгодной.

Замок 1 — Секретный код на стороне оператора

Все французские операторы предлагают — под разными названиями — пароль или секретный код для службы поддержки, отличный от пароля личного кабинета. Его запрашивают при чувствительных операциях: замене SIM, расторжении договора, смене адреса.

Практически:

  • Позвоните в поддержку или зайдите в личный кабинет и явно попросите активировать код безопасности для любых запросов на замену SIM или eSIM.
  • Выберите код, который не является ни вашей датой рождения, ни почтовым индексом, ни окончанием вашего номера.
  • Запишите его не в файл «пароли.txt». Обычный бумажный блокнот для паролей, убранный в ящик стола, парадоксальным образом остаётся надёжным решением против удалённого взлома.

Замок 2 — PIN-код SIM-карты, действительно включённый

Многие пользователи отключили PIN-код SIM, чтобы не вводить его при каждой перезагрузке. Это ошибка: при физической краже телефона SIM можно извлечь и вставить в другой аппарат, чтобы получать ваши SMS-подтверждения.

Включите его снова в настройках (Настройки → Сотовая связь → SIM-PIN на iOS, Безопасность → Блокировка SIM-карты на Android) и смените заводской код, часто это 0000 или 1234.

Замок 3 — Уйти от SMS в критичной двухфакторной аутентификации

Это самая действенная и самая игнорируемая мера. Для чувствительных аккаунтов — основная почта, банк, платёжные сервисы, кабинет оператора — замените SMS-подтверждение на:

  • приложение-аутентификатор (шестизначные TOTP-коды, обновляемые каждые 30 секунд), не зависящее от мобильной сети;
  • либо, для самых уязвимых аккаунтов, физический ключ безопасности USB-C, который вставляют или подносят к телефону. На сегодня это единственный метод, который SIM-своп не обходит, поскольку он никак не связан с вашим номером.

ANSSI давно рекомендует отдавать предпочтение этим способам перед SMS, когда они доступны. Многие французские банки по-прежнему навязывают собственное мобильное приложение для подтверждения: это уже лучше, чем SMS, при условии что приложение привязано к устройству, а не только к номеру.

Замок 4 — Почистить резервные номера

Проведите инвентаризацию аккаунтов, где ваш номер указан как «способ восстановления». Обычно их обнаруживается около полутора десятков. По каждому — два вопроса: действительно ли здесь нужен этот номер? Могу ли я заменить его дополнительным адресом почты, защищённым TOTP?

Малоизвестный нюанс: в ряде сервисов удаление резервного номера после подключения приложения-аутентификатора убирает и обходной путь через SMS. Проверьте это явно в настройках безопасности, поскольку само по себе наличие приложения не всегда отключает опцию SMS.

Замок 5 — Следить за кодом RIO и письмами от оператора

Код RIO получают, набрав 3179 со своей линии. Это чувствительная информация: никогда не сообщайте её тому, кто вам позвонил, даже если он представляется консультантом оператора-конкурента. Оператор никогда не запрашивает ваш RIO во входящем звонке или по SMS.

Настройте также уведомления в почтовом ящике: любое письмо со словами «перенос номера», «новая SIM», «смена владельца» или «расторжение» требует немедленного прочтения. Эти уведомления часто оказываются единственным сигналом до отключения связи.

Тревожные сигналы, которые нужно знать

СигналУровень опасностиРеакция
Внезапная потеря сети без известной аварииКритическийНемедленно проверить с другого устройства
Непрошеное SMS «ваша заявка на перенос номера зарегистрирована»КритическийПозвонить оператору с другой линии
Письмо с подтверждением заказа неизвестной eSIMКритическийОспорить без промедления
Волна попыток входа в ваши аккаунтыВысокийСменить пароли, проверить активные сессии
Звонок «консультанта», просящего код из SMSВысокийПоложить трубку, никогда не передавать код
Невозможность войти в личный кабинет оператораВысокийСвязаться со службой по борьбе с мошенничеством

Отдельный момент для внимательности: потеря сети может иметь и банальные причины (окислившаяся SIM, локальная авария, сбой конфигурации после обновления). Различающий критерий прост: ловят ли нормально сеть другие устройства вокруг вас у того же оператора? Если да, и SIM снова работает в другом телефоне, это аппаратная проблема. Если линия не работает нигде, рассматривайте версию мошенничества.

Вы стали жертвой: порядок действий по часам

Крупный план экрана смартфона с иконками приложений

В первые 30 минут

  1. Найдите другой канал связи. Телефон близкого человека, стационарная линия или Wi-Fi, чтобы выйти на поддержку через чат в личном кабинете.
  2. Позвоните в службу поддержки вашего оператора и произнесите прямо слова «угон моей линии» или «SIM swap». Потребуйте немедленной блокировки линии и любой текущей заявки на перенос номера.
  3. Защитите основную электронную почту прежде всего остального: смена пароля, выход из всех сессий, удаление номера как способа восстановления.
  4. Позвоните в банк и заблокируйте карты. Межбанковский экстренный номер 0 892 705 705 позволяет заблокировать карты круглосуточно.

В течение 24 часов

  • Подайте заявление. Его можно подать в комиссариат полиции или жандармерию, существует и предварительная онлайн-подача. Сохраните расписку: от неё зависит всё дальнейшее.
  • Заявите о банковском мошенничестве. При несанкционированной операции статья L133-18 Валютно-финансового кодекса обязывает банк немедленно вернуть списанные суммы, если не доказана грубая небрежность клиента. Тот факт, что угон линии произошёл без вашего ведома, играет в вашу пользу.
  • Сообщите на Cybermalveillance.gouv.fr, где вас направят к нужным механизмам помощи, и на Perceval (официальный онлайн-сервис) — по фактам мошенничества с банковской картой.
  • Запросите у оператора письменный след мошеннической заявки: дата, канал, использованные идентификационные данные. Этот документ решает дело, если банк оспаривает свою ответственность.

В течение недели

  • Пересмотрите все аккаунты, связанные с номером: соцсети, торговые площадки, облачные хранилища, государственные сервисы (налоговая, Ameli, CAF, France Connect).
  • Убедитесь, что на восстановленной линии не настроена переадресация звонков или пересылка SMS.
  • Подумайте о внесении в реестр инцидентов Banque de France, если могли быть попытки оформить кредиты, и следите за бумажной почтой.
  • Если вы храните чувствительные учётные данные, менеджер паролей позволит обновить все доступы, не повторяя одни и те же комбинации.

Что закон и операторы обязаны — и не обязаны — делать

Правовая рамка остаётся несовершенной. Ни один французский нормативный акт не описывает детально, какие проверки оператор должен провести перед переназначением линии. Кодекс почты и электронных коммуникаций регулирует перенос номера и его сроки, но оставляет способы аутентификации на усмотрение операторов.

На практике механизмы защиты существуют:

  • Письменная претензия оператору заказным письмом с уведомлением о вручении, со ссылкой на нарушение обязанности обеспечивать безопасность обработки персональных данных (статья 32 GDPR).
  • Обращение к медиатору по электронным коммуникациям, если ответ неудовлетворителен спустя два месяца.
  • Жалоба в CNIL, если ваши данные были использованы или раскрыты неправомерно.

Полезное замечание: систематически сохраняйте доказательства всех своих действий. Простого портативного сканера документов или приложения для архивирования достаточно, чтобы собрать аккуратное досье, которое часто оказывается решающим в споре с юридической службой.

Итог

SIM-своп — не изощрённая техническая атака. Это процедурная брешь, эксплуатируемая методами социальной инженерии и ускоренная переходом SIM в цифровую форму. Эффективные меры защиты тоже носят процедурный характер:

  • включить секретный код у оператора для любых запросов на SIM или eSIM;
  • вновь активировать и персонализировать PIN-код SIM-карты;
  • убрать SMS из цепочки аутентификации на критичных аккаунтах;
  • никогда не передавать свой код RIO и коды, полученные по SMS;
  • реагировать в течение часа на любую необъяснимую потерю сети.

За десятилетие ваш мобильный номер превратился в главный ключ к вашей цифровой личности. Он заслуживает соответствующего отношения: такой же серьёзности, как связка ключей от дома, а не как данные, которые раздают в каждой анкете.

#Sécurité#Arnaque#eSIM#Opérateurs#SMS#Vie privée#Mobile

Похожие статьи

RCS Business Messages: коммерческие SMS вступают в эпоху проверенных диалогов

RCS Business Messages: коммерческие SMS вступают в эпоху проверенных диалогов

## Введение: серое SMS надевает новый костюм На протяжении многих лет коммерческое сообщение выглядело почти одинаково: короткое SMS, часто безличное, подписанное более или менее читаемым именем отпра

L'équipe Texto SMS Gratuit

L'équipe Texto SMS Gratuit

19 августа 2026 г. · 14 мин чтения

Первый мобильный тариф для ребёнка в 2026 году: что действительно важно (и что бесполезно)

Первый мобильный тариф для ребёнка в 2026 году: что действительно важно (и что бесполезно)

## Введение: начало учебного года — время, когда подписывают слишком быстро Каждый конец августа в салонах операторов повторяется одна и та же сцена. Родитель, ребёнок, который идёт в пятый или в деся

L'équipe Texto SMS Gratuit

L'équipe Texto SMS Gratuit

31 августа 2026 г. · 11 мин чтения

Отправьте SMS бесплатно

Полностью бесплатный сервис, без регистрации и без рекламы. Отправляйте неограниченное количество SMS во Францию.

Отправить SMS
bg wave