Коротко: В конце июля 2026 года абоненты билайна столкнулись с волной попыток угона мобильных номеров: злоумышленники добивались подтверждения входа в личный кабинет, дистанционно выпускали eSIM и блокировали основную SIM-карту, перехватывая номер. Оператор сообщил о тысячах мошеннических запросов за несколько дней, но успешные случаи назвал единичными. Главная защита — не подтверждать чужие запросы на вход и поставить запрет на дистанционную замену SIM.
Что произошло?
В конце июля 2026 года билайн подтвердил то, что описал как скоординированную атаку, нацеленную именно на сценарии дистанционного выпуска и замены SIM-карт. По данным оператора, за несколько дней злоумышленники меняли вектор и разослали тысячи мошеннических запросов на доступ к личным кабинетам абонентов. В билайне заявили, что случаи, когда преступникам удавалось завершить угон, единичны, и что компания помогла пострадавшим вернуть номера — но сотрудники салонов сообщали о регулярных обращениях в течение предыдущих двух недель. Среди тех, на кого нацеливались, оказался даже главный редактор крупной радиостанции — это подчёркивает масштаб.
Механика отличается от классической схемы «продиктуйте код из СМС», но цель та же — перехватить контроль над вашим номером. Похожий приём давления мы разбирали в материале о схеме с двумя звонками и кражей кодов из СМС. Здесь трюк тоньше: никакой код вслух вообще не произносится.
Как устроена атака?
Всё начинается с запроса на вход. Абоненту приходит системное уведомление с просьбой подтвердить вход в кабинет оператора. Как объяснил один из пострадавших, при выборе «войти с экрана телефона» система не запрашивает пароль — достаточно одного касания по всплывающему окну. Как только жертва подтверждает вход, выпускается eSIM, а исходная физическая SIM-карта блокируется, и номер переезжает на устройство злоумышленника.
Специалист по безопасности Александр Баулин отметил, что при доступе к инфраструктуре оператора преступники могут перенести eSIM с устройства пользователя на своё, и что такие атаки почти всегда сопровождаются ошибкой самого пользователя — одним неосторожным подтверждением. В этом вся суть: злоумышленники не взламывают шифрование, они добиваются одного касания. Это та же уязвимость «усталости от подтверждений», о которой мы писали в разборе фишинга через код устройства.
Чем опасна потеря номера?
Телефонный номер — это мастер-ключ к вашей цифровой жизни. Как выразился техноблогер Иван Олянский, получить чужой номер значит получить доступ к одноразовым кодам, почте, банковским сервисам и другим аккаунтам. В момент, когда злоумышленник контролирует ваш номер, он может запросить сброс паролей, перехватить приходящие в СМС коды и по цепочке из вашей SIM добраться до почты, мессенджеров и денег. Именно поэтому угон SIM или eSIM — не мелкая телеком-неурядица, а полноценная компрометация аккаунтов.
Стоит честно назвать одно ограничение: VPN эту конкретную атаку не остановил бы, потому что перехват происходит на уровне оператора после того, как пользователь подтверждает вход. Но no-logs VPN защищает другой слой — он шифрует трафик и скрывает реальный IP в недоверенных сетях, поэтому учётные данные и сведения, которые питают подобные схемы, сложнее перехватить, а вашу активность — труднее профилировать. Цифровая безопасность работает слоями, как мы объясняем на странице возможностей.
Как защитить свой номер прямо сейчас?
Никогда не подтверждайте вход, который вы не запускали. Если запрос на вход появился из ниоткуда, отклоните его и свяжитесь с оператором напрямую через официальное приложение или горячую линию — не по ссылке из сообщения.
Поставьте запрет на дистанционную замену SIM. Большинство операторов позволяют запретить удалённый выпуск SIM и eSIM, чтобы замену можно было сделать только лично и по паспорту. Это самый действенный замок против этого класса атак.
Переведите 2FA с СМС на приложение. Используйте приложение-аутентификатор или аппаратный ключ для важных аккаунтов, чтобы потеря номера не отдавала автоматически ваши входы.
Сократите поверхность риска. Используйте уникальные пароли с менеджером, будьте внимательны к фишингу, который ссылается на ваши данные, и шифруйте соединение в публичных сетях через no-logs VPN, например LiMP VPN. Это не заменяет запрет на выпуск SIM, но вместе такие привычки сокращают след, которым пользуются злоумышленники. Больше об основах приватности — в нашем блоге.
Источники
Материал основан на публикациях Хабра и Коммерсанта (июль 2026 года).
