SIM-swap: как украсть телефонный номер и опустошить счета
SIM-swap (подмена SIM-карты) это когда злоумышленник убеждает оператора связи перенести номер телефона жертвы на новую SIM-карту, которая находится у фродера. После этого все SMS, звонки, коды двухфакторной аутентификации приходят не жертве, а фродеру. Это открывает доступ к банковским аккаунтам, криптокошелькам, почте, соцсетям — ко всему, что защищено SMS-подтверждением.
SIM-swap особенно опасен, потому что он обходит многие базовые защиты. Двухфакторная аутентификация через SMS? Код приходит фродеру. Восстановление пароля через номер телефона? Фродер получает ссылку. Уведомления о входе в аккаунт? Все на телефоне злоумышленника.
Для финтехов и операторов связи SIM-swap это растущая угроза. Схема активно используется для кражи криптовалюты, доступа к банковским счетам, взлома корпоративных аккаунтов.
Как работает SIM-swap атака Классическая схема:
Шаг 1: сбор информации о жертве
Фродер находит цель — обычно человека с известным номером телефона и ценными активами (крипто-инвестор, бизнесмен, сотрудник компании с доступом к финансам). Информация собирается из открытых источников: LinkedIn, Instagram, утечки баз данных, даркнет-форумы.
Фродер узнаёт: имя, дату рождения, паспортные данные (если были утечки), адрес, номер телефона, кодовое слово оператора связи (если жертва где-то его использовала).
Шаг 2: контакт с оператором связи
Фродер звонит в службу поддержки оператора (или приходит в офис) и представляется жертвой: «Я потерял телефон / SIM-карта повреждена / хочу сменить номер на новую SIM».
Легитимная процедура: оператор должен проверить личность. Обычно спрашивают паспортные данные, дату рождения, кодовое слово, последние звонки. Если фродер провёл хорошую разведку, он знает ответы.
Социальная инженерия: фродер может сказать: «Я не помню кодовое слово, но могу назвать данные паспорта, номера последних вызовов, мой адрес регистрации». Если сотрудник оператора не следует строгим процедурам или просто поверил — он переносит номер на новую SIM.
Коррупция: в России и СНГ распространена схема, где фродер подкупает сотрудника салона связи. Платит 10–50 тысяч рублей, сотрудник без проверок переносит номер на новую SIM.
Шаг 3: активация новой SIM
Номер жертвы теперь работает на SIM-карте фродера. Старая SIM жертвы перестаёт работать — на экране появляется «Нет сети» или «SIM заблокирована». Жертва может не сразу это заметить, если телефон на зарядке на тумбочке или в беззвучном режиме.
Шаг 4: взлом аккаунтов
Фродер открывает банковское приложение, нажимает «Забыли пароль?», вводит номер телефона жертвы. Банк присылает SMS с кодом подтверждения. Код приходит на телефон фродера. Он сбрасывает пароль, входит в аккаунт, переводит деньги на свои счета (или дропов).
Аналогично с криптокошельками, почтой (Gmail, Yandex), соцсетями, корпоративными аккаунтами. Везде, где восстановление пароля через SMS — фродер получает доступ.
Шаг 5: обналичка и исчезновение
Украденные деньги моментально выводятся через цепочку дропов, криптомиксеры, P2P-платформы. К моменту, когда жертва обнаруживает атаку (обычно через несколько часов), деньги уже обналичены.
Реальные кейсы SIM-swap атак
Кейс 1: взлом криптоинвестора (США, 2019)
Фродеры атаковали Майкла Терпина, криптоинвестора. Провели SIM-swap, получили доступ к его номеру, взломали аккаунты на криптобиржах (Coinbase, Gemini). Украли $24 млн в криптовалюте. Терпин подал в суд на AT&T (оператора связи), утверждая, что сотрудник оператора был в сговоре с фродерами. Суд присудил компенсацию, но деньги не вернули.
Кейс 2: взлом Twitter-аккаунта CEO (2020)
В 2020 году хакеры взломали Twitter-аккаунты Илона Маска, Билла Гейтса, Барака Обамы, Джеффа Безоса. Схема начиналась с SIM-swap нескольких сотрудников Twitter. Фродеры получили доступ к внутренним инструментам компании, взломали аккаунты знаменитостей, опубликовали фишинговые сообщения о «раздаче биткоинов». Собрали около $120,000 в биткоинах от жертв.