Шахрайство з заміною SIM-карт викликає дедалі більшу стурбованість у США та інших країнах з високим рівнем розповсюдження смартфонів. Власники часто не помічають приховану атаку на свій телефон, доки не стає занадто пізно, особливо якщо вони не знають, на які потенційні ознаки потрібно звертати увагу. Оскільки подібні атаки можуть завдати фінансових збитків та нашкодити соціальним зв’язкам власника телефону, а їх наслідки усунути не так просто, важливо розуміти, як вони відбуваються і як можна їх запобігти.
Що таке SIM-картка?
SIM-картка (модуль ідентифікації абонента) – це маленька чіп-картка в мобільному телефоні, яка дозволяє здійснювати дзвінки, а також надсилати текстові повідомлення та іншу інформацію. На кожній SIM-картці зберігаються унікальні ідентифікатори, пов’язані з конкретним мобільним обліковим записом. Завдяки цим ідентифікаторам, коли ви виймаєте SIM-карту з одного телефону та вставляєте в інший, мобільні послуги, прив’язані до картки, автоматично переносяться на новий фізичний носій. Однак мобільні оператори можуть перенести ці унікальні ідентифікатори на нову SIM-картку, наприклад, якщо стара була втрачена. Через це мобільні пристрої схильні до особливого типу атак, які отримали назву «підміна SIM-карти».
Що означає підміна SIM-картки?
Такий тип атак називають ще клонуванням або зламуванням SIM-карток. У будь-якому випадку, всі ці назви означають те саме. Шахрай прикидається жертвою і переконує мобільного оператора перенести телефонний номер на SIM-карту, яка є у його розпорядженні. Як тільки це зроблено, він може пройти двофакторну аутентифікацію SMS для будь-якого прив’язаного до номера облікового запису, таким чином отримуючи повний контроль над телефоном і всіма обліковими записами на ньому.
Таким чином, зловмисник потенційно може отримати доступ до текстових повідомлень, електронної пошти, контактів, банківських рахунків, профілів у соцмережах та іншої особистої конфіденційної інформації. Як правило, головна мета шахрайства із заміною SIM-карток – це гроші. Для досягнення цієї мети хакери використовують доступ до реквізитів кредитних карток, банківських рахунків або навіть криптовалютних гаманців жертви. Проблема набула таких масштабів, що у 2021 році загальна сума таких крадіжок за даними ФБР склала 68 млн. доларів США. Це на 12 млн доларів більше, ніж за період із 2018 по 2020 роки.
Однак у деяких випадках під час шахрайської заміни SIM-карток зловмисники можуть переслідувати інші цілі — наприклад, використовувати облікові записи жертви в соцмережах, або продати доступ до телефонного номера та прив’язаних до нього облікових записів на чорному ринку, або вимагати у власника гроші за відновлення доступу до номера.
Як відбувається зламування SIM-картки?
На SIM-картках зберігаються унікальні дані користувача, необхідні для підключення до місцевих мобільних мереж. Якщо ці дані переносяться на нову SIM-картку, стара перестає працювати, а всі дзвінки, текстові повідомлення та інтернет-трафік будуть надсилатися мобільним оператором на нову картку. Так це відбувається під час заміни SIM-карти.
Зазвичай шахрай починає зі збирання персональних даних власника телефонного номера. Це можна зробити декількома способами, наприклад, купити інформацію на чорному ринку або зібрати її із профілів соцмереж. Спочатку зловмисник часто використовує фішинг, надсилаючи власнику телефону електронного листа від імені мобільного оператора. У такому листі зазвичай міститься посилання на веб-сайт, на якому жертві пропонується ввести будь-яку інформацію, наприклад, дату народження, пароль або паспортні дані. Вся ця інформація надходить до шахрая.
Потім шахрай може звернутися до мобільного оператора та, використовуючи зібрану інформацію, переконати його, що є законним власником номера. Після того, як особа власника «підтверджена», зловмисник може заявити, що втратив стару SIM-картку і попросити оператора перенести номер на нову, яка знаходиться в його розпорядженні. Як тільки це зроблено, шахрай отримує контроль над телефоном і може перехоплювати дзвінки та текстові повідомлення, у тому числі коди підтвердження для доступу до банківських рахунків або до профілів у соцмережах.
Є ще один, менш поширений спосіб злому SIM-картки: співробітник мобільного оператора може почати змову зі зловмисником, надати йому інформацію та допомогти перенести номер на умовлену SIM-картку.

Які ознаки підміни SIM-картки?
Ознаки заміни SIM-картки зазвичай досить легко помітити, і вони стають очевидними незабаром після атаки. Потрібно лише звертати увагу на низку моментів.
- Дивні повідомлення. На ранньому етапі шахрайства з заміною SIM-картки на телефон можуть надходити повідомлення або дзвінки про несподівану зміну умов обслуговування. У такому разі найкраще негайно з’ясувати, що саме сталося у постачальника послуг.
- Відсутність зв’язку. Якщо телефон раптово перестає працювати — не може здійснювати або приймати дзвінки, текстові повідомлення або, наприклад, не може завантажити необхідні дані, можливо, SIM-картка була деактивована. Постачальник послуг може повідомити, чи це є тимчасовим збоєм, або відбулася заміна картки.
- Несподівані пости у соцмережах. Якщо власник облікового запису в соцмережі зауважує, що в його профілі з’явилися пости, яких він не створював, можливо, шахрай отримав контроль над його обліковим записом.
- Недоступність облікових записів. Раптове припинення доступу до банківських рахунків, облікових записів у соцмережах або електронній пошті може свідчити, що ці облікові записи перехоплені шахраєм за допомогою підмінної SIM-картки.
- Несподівані транзакції. Зловмисники за допомогою підмінної SIM-картки можуть потай переказувати гроші з рахунків, прив’язаних до телефонного номера. Підозрілі транзакції у банківській виписці можуть бути ще однією ознакою заміни SIM-картки.
Що робити, якщо була підміна SIM-картки?
Як вживається не багато заходів для того, щоб запобігти заміні SIM-карток, подібні атаки відбуваються все частіше. Якщо SIM-картку зламали (або у вас виникли такі підозри), найкраще відразу звернутися до постачальника мобільних послуг. Він подивиться, чи вносилися до вашого облікового запису якісь зміни за останній час, і повністю деактивує ваш обліковий запис і SIM-картку, якщо виявиться, що стався злом.
Краще завжди мати під рукою резервний мобільний пристрій, оскільки в разі заміни SIM-картки сигнал на основному пристрої буде втрачено, а можливість швидко зв’язатися з постачальником послуг у таких випадках є надзвичайно важливою.
Яка роль соцмереж у шахрайській заміні SIM-карток?
Сьогодні, коли мільйони людей користуються соцмережами, вести обліковий запис у Facebook, Instagram або TikTok здається цілком невинним заняттям. На жаль, це не завжди так безпечно, як здається більшості з нас. Можливість зламування SIM-картки багато в чому залежить від того, як багато персональних даних власника зможе зібрати зловмисник. А профілі в соцмережах просто рясніють інформацією, яка може допомогти йому в цьому.
Шахрай часто уважно вивчає соцмережі у пошуках підказок, які допоможуть йому заволодіти телефоном жертви. Наприклад, пост у Instagram може підказати ім’я домашнього вихованця, а профіль у Facebook – назва навчального закладу, який закінчив власник телефону. Якщо він використовував цю інформацію як пароль або відповідь на контрольне питання, шахрай з її допомогою може здійснити заміну SIM-картки або захопити облікові записи.
Важливо знати, що іноді такі атаки проводять спеціально з метою захоплення акаунтів у соцмережах та публікації постом, що компрометують власника акаунту, таким чином створюючи йому проблеми. Так, наприклад, у 2019 році зловмисники підмінили SIM-карту колишнього генерального директора компанії Twitter Джека Дорсі та за допомогою функції перетворення тексту на твіти Cloudhopper публікували з його номера телефону образливі повідомлення у Twitter.

Підміна SIM-картки: як запобігти?
Найнепрактичніша порада — взагалі не користуватися телефоном, проте є й менш екстремальні способи захисту від заміни SIM-картки. Ось кілька важливих порад, як уникнути таких атак.
- Культивуйте корисні онлайн-звички. Дотримуйтесь основних правил безпеки в інтернеті. Остерігайтесь фішингових листів, не переходьте за підозрілими посиланнями, не залишайте жодних конфіденційних особистих даних в інтернеті. Більшість постачальників послуг ніколи не просять власників облікових записів надіслати електронною поштою банківські реквізити або номер паспорта.
- Захищайте мобільні облікові записи. Більшість мобільних операторів надають можливість захисту облікових записів за допомогою унікальних паролів, PIN-кодів та контрольних питань, на які потрібно відповісти при спробі внести зміни до облікового запису.
- Використовуйте програми для автентифікації. Для захисту за допомогою двофакторної автентифікації спробуйте замість телефонного номера використовувати програми-автентифікатори. Вони дозволяють прив’язати автентифікацію до фізичного пристрою, а не до номера телефону, що знижує ризик злому SIM-картки.
- Запитайте зворотній дзвінок. Якщо така послуга доступна у банків або мобільних операторів, корисно попросити їх завжди передзвонювати на номер, прив’язаний до облікового запису, перед тим як вносити будь-які зміни. Це може перешкодити заміні SIM-картки.
- Уникайте прив’язування облікових записів до номера телефону. По можливості налаштуйте інші способи автентифікації. Тоді навіть при зломі SIM-карти хакери матимуть доступ до меншої кількості ваших облікових записів.
У деяких країнах під час придбання та реєстрації SIM-картки необхідно подати посвідчення особи з фотографією. У такому разі постачальники послуг не повинні дозволяти будь-кому вносити зміни до вашого облікового запису без надання ідентифікаційних документів.
Шахрайська підміна SIM-картки: атака, яку можна запобігти
Підміна SIM-картки може створити безліч фінансових та соціальних проблем для тих, хто став жертвою такої шкідливої атаки. Щоб уникнути цієї долі, власникам телефонів необхідно вживати заходів для захисту своїх пристроїв. Спільні заходи безпеки з вашим мобільним оператором, обмеження кількості персональних облікових записів, прив’язаних до телефону, — все це може бути корисним для запобігання заміні SIM-картки.
Часті питання про підміну SIM-картки
Що означає атака за допомогою підміни SIM-картки?
По суті, підміна SIM-картки означає, що шахрай отримує контроль над телефонним номером шляхом перенесення його на нову SIM-карту, наявну в його розпорядженні. Таким чином, він може використовувати телефонний номер для отримання доступу до пов’язаних з ним облікових записів жертви — наприклад, банківських та кредитних рахунків або профілів у соцмережах. Оскільки мета злому SIM-картки, як правило, фінансова, мішенню зловмисника зазвичай бувають банківські рахунки та кредитні картки жертви. Але іноді мета шахрая – отримати контроль над профілем жертви в соцмережах для зловмисного використання, як це було з заміною SIM-картки колишнього генерального директора компанії Twitter Джека Дорсі.
Як відбувається шахрайство із заміною SIM-карток?
Підміна SIM-картки відбувається у кілька етапів. На першому етапі зловмисник збирає особисту інформацію про ймовірну жертву. Він може купити її, зібрати з облікових записів у соцмережах або видобути за допомогою фішингу. Маючи цю інформацію, шахрай може видати себе за жертву, заявити про втрату телефону та переконати мобільного оператора перенести номер жертви на нову SIM-картку. Таким чином, шахрай може перехопити телефонні дзвінки та повідомлення, у тому числі й ті, які служать для аутентифікації в різних облікових записах. З їх допомогою він може отримати доступ до банківських рахунків жертви або, наприклад, до профілів у соцмережах.
Як можна запобігти заміні SIM-картки?
Щоб уникнути зламування SIM-картки, власники можуть вжити простих заходів безпеки, таких як: використовувати PIN-коди та контрольні питання при взаємодії зі своїм мобільним оператором, користуватися своїми власними програмами-аутентифікаторами замість двофакторної аутентифікації, прив’язаної до телефонного номера. Корисно буває культивувати правильні онлайн-звички, наприклад: насторожено ставитися до фішингових електронних листів, обмежувати кількість персональних облікових записів, прив’язаних до номера телефону. Власники мобільних телефонів повинні не втрачати пильності та уважно ставитися до ознак заміни SIM-картки, таких як несподівані банківські транзакції та незвичайна активність у соцмережах.
