

L'équipe Texto SMS Gratuit
10 сентября 2026 г. · 10 мин чтения
Введение: когда сеть пропадает, бывает уже поздно
Вторник, разгар дня, вы в центре города — и телефон показывает «Нет сети». Об авариях не сообщали, у коллег рядом связь работает нормально. Вы перезагружаете аппарат, вынимаете SIM-карту, зачем-то дуете на неё. Ничего. Через два часа, вернувшись домой, вы заходите в банковское приложение: три перевода, которых вы никогда не делали.
У этого сценария есть название: SIM-своп, или угон номера. Мошенник не взламывал ваш телефон. Он не подбирал ваш пароль. Он просто убедил кого-то — сотрудника поддержки, алгоритм верификации, иногда подкупленного работника — что ваш номер принадлежит ему. С этого момента все SMS-подтверждения, которые банки, почтовые сервисы и онлайн-аккаунты отправляют на этот номер, приходят к нему.

Во Франции это явление долго считали маргинальным. Больше так сказать нельзя. Массовое распространение eSIM, позволяющей активировать линию удалённо за несколько минут, без пересылки пластиковой карты, механически сократило разрыв между мошеннической заявкой и фактическим захватом номера. То, что раньше занимало два рабочих дня, теперь занимает десять минут.
Это руководство объясняет, как атака устроена на самом деле, какие конкретные защиты включить на стороне оператора и на стороне аккаунтов, и что именно делать, если вашу линию уже перехватили.
Как на самом деле работает SIM-своп
Атака почти всегда разворачивается в три этапа. Понимание этой последовательности — лучший способ увидеть, где её можно прервать.
Этап 1 — Сбор информации
Мошеннику нужна база данных, чтобы выдать себя за вас перед оператором: фамилия, имя, дата рождения, адрес, номер линии, иногда последние четыре цифры банковской карты или клиентский номер.
Эти сведения поступают из трёх основных источников:
- Массовые утечки данных. Крупные взломы, затронувшие операторов и французских ритейлеров в последние годы, выпустили в оборот файлы с личными данными, адресами и телефонными номерами. CNIL неоднократно публиковала предупреждения на эту тему, а государственная служба Cybermalveillance.gouv.fr регулярно называет это отправной точкой в своих оповещениях.
- Целевой фишинг. Поддельное SMS о доставке, фальшивое сообщение «ваш договор с оператором будет приостановлен», лжеконсультант банка по телефону. Цель не всегда — украсть пароль: иногда достаточно заставить вас подтвердить дату рождения или адрес.
- Социальные сети. Фотография с дня рождения, публично объявленный переезд, кличка собаки, использованная как секретный вопрос. То, что мы свободно публикуем, напрямую питает сценарии социальной инженерии.
Этап 2 — Мошенническая заявка
Существуют два пути, и противодействуют им по-разному.
Путь А: замена SIM у вашего же оператора. Мошенник звонит в службу поддержки или заходит в личный кабинет, выдавая себя за вас, и заявляет, что потерял телефон. Он просит выслать новую SIM или — что гораздо быстрее — активировать eSIM на устройстве, которое контролирует. Ваша SIM-карта отключается в ту же секунду: именно в этот момент телефон теряет сеть.
Путь Б: мошеннический перенос номера. Мошенник получает ваш код RIO (12-символьный идентификатор вашей линии, который выдают по номеру 3179), а затем оформляет тариф у оператора-конкурента с сохранением вашего номера. Перенос выполняется за один–три рабочих дня, иногда быстрее. Ваша исходная линия при этом автоматически расторгается.
Запомните: в обоих случаях внезапная и необъяснимая потеря мобильной сети — не технический сбой. Это симптом номер один угона линии.
Этап 3 — Эксплуатация
Завладев номером, мошенник запускает процедуры «забыли пароль» на ваших аккаунтах. Сначала электронная почта — потому что она управляет всем остальным, — затем банк, платёжные сервисы, криптокошельки, соцсети, а иногда и личный кабинет оператора, чтобы вы не смогли вернуть контроль.
SMS-подтверждение, которое долго преподносили как эталон двухфакторной аутентификации, в этот момент становится главной входной дверью. В этом весь парадокс аутентификации по SMS: она опирается на канал, который оператор может переназначить административным решением.
Почему 2026 год стал переломным
Уравнение изменили три обстоятельства.
eSIM стала нормой. Практически все смартфоны, продаваемые во Франции с 2023 года, её поддерживают, а большинство операторов позволяют активировать профиль онлайн, без участия человека и без почтовой отправки. Отличная новость для добросовестного абонента, который меняет оператора за три минуты. И столь же отличная — для мошенника.
Рынок консолидировался и пришёл в движение. Сделки в французских телекоммуникациях, миграции клиентских баз от одного оператора к другому и появление новых MVNO — в том числе от розничных сетей — умножают число законных писем об изменениях в договорах. На этом информационном фоне мошенническое сообщение проходит куда легче.
Процедуры ускорили из коммерческих соображений. ARCEP долго добивалась упрощения переноса номера ради конкуренции, и для кошелька потребителя это хорошо. Но трение, убранное из пути честного клиента, убрано и из пути самозванца.

Пять замков, которые стоит поставить прямо сейчас
Ни одна из этих мер не займёт больше десяти минут. Вместе они делают атаку заметно менее выгодной.
Замок 1 — Секретный код на стороне оператора
Все французские операторы предлагают — под разными названиями — пароль или секретный код для службы поддержки, отличный от пароля личного кабинета. Его запрашивают при чувствительных операциях: замене SIM, расторжении договора, смене адреса.
Практически:
- Позвоните в поддержку или зайдите в личный кабинет и явно попросите активировать код безопасности для любых запросов на замену SIM или eSIM.
- Выберите код, который не является ни вашей датой рождения, ни почтовым индексом, ни окончанием вашего номера.
- Запишите его не в файл «пароли.txt». Обычный бумажный блокнот для паролей, убранный в ящик стола, парадоксальным образом остаётся надёжным решением против удалённого взлома.
Замок 2 — PIN-код SIM-карты, действительно включённый
Многие пользователи отключили PIN-код SIM, чтобы не вводить его при каждой перезагрузке. Это ошибка: при физической краже телефона SIM можно извлечь и вставить в другой аппарат, чтобы получать ваши SMS-подтверждения.
Включите его снова в настройках (Настройки → Сотовая связь → SIM-PIN на iOS, Безопасность → Блокировка SIM-карты на Android) и смените заводской код, часто это 0000 или 1234.
Замок 3 — Уйти от SMS в критичной двухфакторной аутентификации
Это самая действенная и самая игнорируемая мера. Для чувствительных аккаунтов — основная почта, банк, платёжные сервисы, кабинет оператора — замените SMS-подтверждение на:
- приложение-аутентификатор (шестизначные TOTP-коды, обновляемые каждые 30 секунд), не зависящее от мобильной сети;
- либо, для самых уязвимых аккаунтов, физический ключ безопасности USB-C, который вставляют или подносят к телефону. На сегодня это единственный метод, который SIM-своп не обходит, поскольку он никак не связан с вашим номером.
ANSSI давно рекомендует отдавать предпочтение этим способам перед SMS, когда они доступны. Многие французские банки по-прежнему навязывают собственное мобильное приложение для подтверждения: это уже лучше, чем SMS, при условии что приложение привязано к устройству, а не только к номеру.
Замок 4 — Почистить резервные номера
Проведите инвентаризацию аккаунтов, где ваш номер указан как «способ восстановления». Обычно их обнаруживается около полутора десятков. По каждому — два вопроса: действительно ли здесь нужен этот номер? Могу ли я заменить его дополнительным адресом почты, защищённым TOTP?
Малоизвестный нюанс: в ряде сервисов удаление резервного номера после подключения приложения-аутентификатора убирает и обходной путь через SMS. Проверьте это явно в настройках безопасности, поскольку само по себе наличие приложения не всегда отключает опцию SMS.
Замок 5 — Следить за кодом RIO и письмами от оператора
Код RIO получают, набрав 3179 со своей линии. Это чувствительная информация: никогда не сообщайте её тому, кто вам позвонил, даже если он представляется консультантом оператора-конкурента. Оператор никогда не запрашивает ваш RIO во входящем звонке или по SMS.
Настройте также уведомления в почтовом ящике: любое письмо со словами «перенос номера», «новая SIM», «смена владельца» или «расторжение» требует немедленного прочтения. Эти уведомления часто оказываются единственным сигналом до отключения связи.
Тревожные сигналы, которые нужно знать
| Сигнал | Уровень опасности | Реакция |
|---|---|---|
| Внезапная потеря сети без известной аварии | Критический | Немедленно проверить с другого устройства |
| Непрошеное SMS «ваша заявка на перенос номера зарегистрирована» | Критический | Позвонить оператору с другой линии |
| Письмо с подтверждением заказа неизвестной eSIM | Критический | Оспорить без промедления |
| Волна попыток входа в ваши аккаунты | Высокий | Сменить пароли, проверить активные сессии |
| Звонок «консультанта», просящего код из SMS | Высокий | Положить трубку, никогда не передавать код |
| Невозможность войти в личный кабинет оператора | Высокий | Связаться со службой по борьбе с мошенничеством |
Отдельный момент для внимательности: потеря сети может иметь и банальные причины (окислившаяся SIM, локальная авария, сбой конфигурации после обновления). Различающий критерий прост: ловят ли нормально сеть другие устройства вокруг вас у того же оператора? Если да, и SIM снова работает в другом телефоне, это аппаратная проблема. Если линия не работает нигде, рассматривайте версию мошенничества.
Вы стали жертвой: порядок действий по часам

В первые 30 минут
- Найдите другой канал связи. Телефон близкого человека, стационарная линия или Wi-Fi, чтобы выйти на поддержку через чат в личном кабинете.
- Позвоните в службу поддержки вашего оператора и произнесите прямо слова «угон моей линии» или «SIM swap». Потребуйте немедленной блокировки линии и любой текущей заявки на перенос номера.
- Защитите основную электронную почту прежде всего остального: смена пароля, выход из всех сессий, удаление номера как способа восстановления.
- Позвоните в банк и заблокируйте карты. Межбанковский экстренный номер 0 892 705 705 позволяет заблокировать карты круглосуточно.
В течение 24 часов
- Подайте заявление. Его можно подать в комиссариат полиции или жандармерию, существует и предварительная онлайн-подача. Сохраните расписку: от неё зависит всё дальнейшее.
- Заявите о банковском мошенничестве. При несанкционированной операции статья L133-18 Валютно-финансового кодекса обязывает банк немедленно вернуть списанные суммы, если не доказана грубая небрежность клиента. Тот факт, что угон линии произошёл без вашего ведома, играет в вашу пользу.
- Сообщите на Cybermalveillance.gouv.fr, где вас направят к нужным механизмам помощи, и на Perceval (официальный онлайн-сервис) — по фактам мошенничества с банковской картой.
- Запросите у оператора письменный след мошеннической заявки: дата, канал, использованные идентификационные данные. Этот документ решает дело, если банк оспаривает свою ответственность.
В течение недели
- Пересмотрите все аккаунты, связанные с номером: соцсети, торговые площадки, облачные хранилища, государственные сервисы (налоговая, Ameli, CAF, France Connect).
- Убедитесь, что на восстановленной линии не настроена переадресация звонков или пересылка SMS.
- Подумайте о внесении в реестр инцидентов Banque de France, если могли быть попытки оформить кредиты, и следите за бумажной почтой.
- Если вы храните чувствительные учётные данные, менеджер паролей позволит обновить все доступы, не повторяя одни и те же комбинации.
Что закон и операторы обязаны — и не обязаны — делать
Правовая рамка остаётся несовершенной. Ни один французский нормативный акт не описывает детально, какие проверки оператор должен провести перед переназначением линии. Кодекс почты и электронных коммуникаций регулирует перенос номера и его сроки, но оставляет способы аутентификации на усмотрение операторов.
На практике механизмы защиты существуют:
- Письменная претензия оператору заказным письмом с уведомлением о вручении, со ссылкой на нарушение обязанности обеспечивать безопасность обработки персональных данных (статья 32 GDPR).
- Обращение к медиатору по электронным коммуникациям, если ответ неудовлетворителен спустя два месяца.
- Жалоба в CNIL, если ваши данные были использованы или раскрыты неправомерно.
Полезное замечание: систематически сохраняйте доказательства всех своих действий. Простого портативного сканера документов или приложения для архивирования достаточно, чтобы собрать аккуратное досье, которое часто оказывается решающим в споре с юридической службой.
Итог
SIM-своп — не изощрённая техническая атака. Это процедурная брешь, эксплуатируемая методами социальной инженерии и ускоренная переходом SIM в цифровую форму. Эффективные меры защиты тоже носят процедурный характер:
- включить секретный код у оператора для любых запросов на SIM или eSIM;
- вновь активировать и персонализировать PIN-код SIM-карты;
- убрать SMS из цепочки аутентификации на критичных аккаунтах;
- никогда не передавать свой код RIO и коды, полученные по SMS;
- реагировать в течение часа на любую необъяснимую потерю сети.
За десятилетие ваш мобильный номер превратился в главный ключ к вашей цифровой личности. Он заслуживает соответствующего отношения: такой же серьёзности, как связка ключей от дома, а не как данные, которые раздают в каждой анкете.

