Уявіть: кілька годин ви не торкалися телефона, а коли нарешті взяли його до рук — побачили, що мережа зникла, гроші з рахунку списано, а до банківського застосунку вже не зайти. Так виглядає класична схема SIM-swap — шахрайства, яке полягає в перехопленні контролю над вашим мобільним номером. За даними Національного банку України (НБУ), у 2025 році збитки від шахрайства з платіжними картками зросли на 24% — до 1,4 млрд грн. Саме тому НБУ виокремлює SIM-swap як одну з ключових шахрайських схем, пише «Економічна правда».
Що таке SIM-swap і в чому його небезпека
SIM-swap — це шахрайство, під час якого зловмисники отримують контроль над мобільним номером жертви. Найчастіше це відбувається через перевипуск SIM-картки або переведення фізичної картки на eSIM без відома власника.
Головна мета — заволодіти так званим фінансовим номером, тобто номером, прив’язаним до банківських рахунків. Здобувши до нього доступ, шахраї перехоплюють SMS із кодами підтвердження, дзвінки від банку та інші засоби авторизації. Це відкриває шлях до інтернет-банкінгу — звідти зловмисники знімають кошти, виводять їх або навіть оформлюють кредити на ім’я жертви.
Саме за такою схемою у жовтні 2025 року діяла організована злочинна група, яку викрили правоохоронці. Зловмисники послуговувалися персональними даними українців та інструментами штучного інтелекту, щоб заходити до банківських застосунків й авторизуватися в «Дії» через BankID. Зрештою вони відкрили рахунки від імені щонайменше 286 осіб і оформили на частину з них кредити на понад 4 млн грн.
Підписуйтесь на Mediasat у Telegram: тут найцікавіші новини ТБ та телекому
Як шахраї отримують доступ до вашого номера
Способи перехоплення номера постійно вдосконалюються. Розберімо найпоширеніші з них.
- Класичний перевипуск через оператора. Зловмисники звертаються до офісу мобільного оператора й намагаються переконати персонал, що є власниками номера. Для цього їм досить певних відомостей — наприклад, кількох номерів, на які жертва нещодавно дзвонила, або суми на рахунку. Саме тому шахраї нерідко спершу кілька разів набирають жертву — щоб потім назвати ці номери як доказ своєї особи.
- Соціальна інженерія. Найпоширеніша схема сьогодні — за оцінками операторів, на неї припадає до 99,9% випадків. Шахраї телефонують, видаючи себе за працівників мобільного оператора, банку чи служби безпеки. Під різними приводами — «заміна SIM на 4G», «продовження терміну дії картки», «технічна процедура» — вони виманюють одноразові паролі (OTP), PUK-коди або паспортні дані, потрібні для перевипуску.
- Підміна фізичної SIM на eSIM. Зловмисники зламують особистий кабінет абонента на сайті оператора або вдаються до фішингу, після чого ініціюють перенесення номера на eSIM власного смартфона. Жертва помічає проблему лише тоді, коли зв’язок на її пристрої повністю зникає — а тим часом шахраї вже отримують банківські SMS.
- Фішинг. Підроблені сайти, форми й повідомлення, що імітують сервіси банків або мобільних операторів, спонукають людину самостійно ввести конфіденційні дані. Далі ці відомості шахраї використовують або для звернення до оператора, або для безпосереднього доступу до акаунтів.
- Клонування SIM. Технічно складніша схема, що трапляється рідше. Використовуючи вразливості в програмному забезпеченні або через інсайдерів у точках продажу, зловмисники записують дані на порожні SIM-картки й отримують доступ до повідомлень і дзвінків поряд із власником номера.
- Неактивні номери переселенців. Окрему групу ризику становлять номери українців, які виїхали за кордон і тривалий час не користуються своїми SIM-картками. Якщо оператор повертає такий номер в обіг і передає новому абоненту, а попередній власник не відв’язав його від банківських акаунтів — зловмисники можуть скористатися цим, щоб відновити доступ до інтернет-банкінгу.
Що робити, щоб захиститися
Кіберполіція та мобільні оператори — lifecell і Vodafone Ukraine — напрацювали конкретні рекомендації, що суттєво знижують ризик SIM-swap.
- Ніколи не передавайте коди й дані телефоном. Якщо вам телефонують нібито від мобільного оператора чи банку й просять назвати код із SMS, PUK-код або паспортні дані — це ознака шахрайства. Одразу завершіть розмову й самостійно передзвоніть на офіційний номер підтримки.
- Перервіть «ланцюжок» підозрілих дзвінків. Якщо надходять дзвінки з незнайомих номерів чи підозрілі прохання передзвонити — одразу зателефонуйте знайомим або рідним. Це зруйнує схему, за якою шахраї формують «історію дзвінків» для подальшого перевипуску номера.
- Заблокуйте дистанційний перевипуск SIM-картки. Більшість операторів дають змогу зробити це через мобільний застосунок або контакт-центр. Після цього замінити SIM можна буде лише особисто в магазині з паспортом.
- Зареєструйте номер або перейдіть на контракт. Vodafone і lifecell наголошують: контрактний або зареєстрований номер значно ускладнює спроби перевипуску. Ідентифікацію можна пройти дистанційно — через BankID або в застосунку оператора. Зокрема, у застосунку «My Vodafone» це можливо через автентифікацію в «Дії».
- Налаштуйте секретне слово та двофакторну автентифікацію. lifecell пропонує абонентам задати секретне слово в застосунку «My lifecell» — воно підвищує рівень захисту під час звернення до підтримки. Двофакторна автентифікація унеможливлює вхід до особистого кабінету навіть у разі витоку пароля.
- Використовуйте окремий номер для банківських операцій. Цей номер не варто вказувати у відкритому доступі — в оголошеннях, соцмережах чи месенджерах. Що менше людей знають про «фінансовий номер», то важче шахраям зробити його мішенню.
- Стежте за станом рахунку й активністю номера. Vodafone радить скористатися послугою «Підозрілий номер» і звертати увагу на несподівані поповнення чи дзвінки з незнайомих номерів — особливо якщо після них просять передзвонити.
SIM-swap залишається однією з найдієвіших схем цифрового шахрайства саме тому, що цілить у найслабшу ланку — мобільний номер, який водночас є ключем до банківського рахунку, месенджерів і державних сервісів. Втратити цей ключ можна за кілька хвилин необережної розмови. Натомість захиститися — за кілька хвилин у застосунку оператора.
