Клиенты «Билайна» столкнулись с массовой кражей мобильных номеров через eSIM
Масштабная фишинговая атака на оператора связи
Клиенты российского оператора связи «Билайн» в конце июля 2026 года столкнулись с массовой кражей мобильных номеров. Мошенническая схема была реализована с помощью дистанционного выпуска виртуальных SIM-карт (eSIM) — злоумышленники отправляли пользователям системные уведомления с запросом на подтверждение входа в личный кабинет, что позволяло им перехватить управление номером.
Механика мошеннической схемы
Атака проводилась следующим образом: пользователи получали на экран смартфона системные уведомления от оператора с запросом подтвердить вход в личный кабинет. При подтверждении абонент получал сообщение о выпуске eSIM, после чего его физическая SIM-карта блокировалась. За последнюю неделю такие запросы получали многие клиенты оператора.
Случай шеф-редактора «Ъ FM»
Одной из жертв атаки стал шеф-редактор радиостанции «Ъ FM» Владислав Викторов. По его словам, ему сначала приходили запросы на подтверждение входа, которые он отклонял, но на следующий день ситуация повторилась — снова около пяти уведомлений подряд. Системные сообщения появляются внезапно поверх всех приложений, что делает их сложно игнорировать. В итоге Викторов случайно подтвердил один из запросов, после чего получил СМС о выпуске eSIM и остался без связи.
В офисе оператора ему заблокировали eSIM и выпустили новую физическую SIM-карту. Как оказалось, рядом с ним оказался еще один пострадавший с такой же проблемой.
Реакция оператора и эксперты
В офисе «Билайна» подтвердили факт мошеннической атаки, заявив о скоординированной кампании на сценарии замены SIM-карт. Компания опровергла взлом системы, отметив, что злоумышленники рассылали тысячи фишинговых запросов, но атака была отражена. Успешные кражи номеров, по их словам, являются единичными, и всем пострадавшим уже помогли восстановить доступ к сети.
IT-специалист Александр Баулин отметил, что для успешной атаки часто требуется ошибка со стороны пользователя. При получении непонятных запросов следует отказываться от их подтверждения и немедленно связываться с оператором. Техноблогер Иван Олянский добавил, что контроль над номером телефона дает доступ почти ко всей цифровой жизни человека: от одноразовых кодов и электронной почты до банковских сервисов и портала «Госуслуги».
Рекомендации по защите
Эксперты рекомендуют установить самозапрет на выпуск новых SIM-карт, для чего потребуется личный визит в МФЦ. Также важно не подтверждать неинициированные запросы на вход в личный кабинет и немедленно сообщать об подозрительной активности оператору или банку.
С 10 ноября 2025 года российские операторы могут ограничивать мобильный интернет и СМС, если SIM-карта вернулась из международного роуминга или не была активна более 72 часов. Однако такие меры безопасности можно обойти, используя пуш-уведомления от банков или посетив отделение оператора лично.