Skip to content
Клиенты «Билайна» столкнулись с массовой кражей мобильных номеров через eSIM
27 июля 22:25 2 Просмотров Новости

Клиенты «Билайна» столкнулись с массовой кражей мобильных номеров через eSIM

Масштабная фишинговая атака на оператора связи

Клиенты российского оператора связи «Билайн» в конце июля 2026 года столкнулись с массовой кражей мобильных номеров. Мошенническая схема была реализована с помощью дистанционного выпуска виртуальных SIM-карт (eSIM) — злоумышленники отправляли пользователям системные уведомления с запросом на подтверждение входа в личный кабинет, что позволяло им перехватить управление номером.

смартфон с системным уведомлением о входе в личный кабинет

Механика мошеннической схемы

Атака проводилась следующим образом: пользователи получали на экран смартфона системные уведомления от оператора с запросом подтвердить вход в личный кабинет. При подтверждении абонент получал сообщение о выпуске eSIM, после чего его физическая SIM-карта блокировалась. За последнюю неделю такие запросы получали многие клиенты оператора.

Случай шеф-редактора «Ъ FM»

Одной из жертв атаки стал шеф-редактор радиостанции «Ъ FM» Владислав Викторов. По его словам, ему сначала приходили запросы на подтверждение входа, которые он отклонял, но на следующий день ситуация повторилась — снова около пяти уведомлений подряд. Системные сообщения появляются внезапно поверх всех приложений, что делает их сложно игнорировать. В итоге Викторов случайно подтвердил один из запросов, после чего получил СМС о выпуске eSIM и остался без связи.

В офисе оператора ему заблокировали eSIM и выпустили новую физическую SIM-карту. Как оказалось, рядом с ним оказался еще один пострадавший с такой же проблемой.

Реакция оператора и эксперты

В офисе «Билайна» подтвердили факт мошеннической атаки, заявив о скоординированной кампании на сценарии замены SIM-карт. Компания опровергла взлом системы, отметив, что злоумышленники рассылали тысячи фишинговых запросов, но атака была отражена. Успешные кражи номеров, по их словам, являются единичными, и всем пострадавшим уже помогли восстановить доступ к сети.

офис оператора связи «Билайн»

IT-специалист Александр Баулин отметил, что для успешной атаки часто требуется ошибка со стороны пользователя. При получении непонятных запросов следует отказываться от их подтверждения и немедленно связываться с оператором. Техноблогер Иван Олянский добавил, что контроль над номером телефона дает доступ почти ко всей цифровой жизни человека: от одноразовых кодов и электронной почты до банковских сервисов и портала «Госуслуги».

Рекомендации по защите

Эксперты рекомендуют установить самозапрет на выпуск новых SIM-карт, для чего потребуется личный визит в МФЦ. Также важно не подтверждать неинициированные запросы на вход в личный кабинет и немедленно сообщать об подозрительной активности оператору или банку.

eSIM карта в телефоне

С 10 ноября 2025 года российские операторы могут ограничивать мобильный интернет и СМС, если SIM-карта вернулась из международного роуминга или не была активна более 72 часов. Однако такие меры безопасности можно обойти, используя пуш-уведомления от банков или посетив отделение оператора лично.

Поделиться

Похожие публикации