В конце июля 2026 года клиенты одного из крупнейших российских операторов, «Билайн», столкнулись с масштабной мошеннической атакой. Злоумышленники, используя системные уведомления на смартфонах, вынуждали пользователей подтвердить вход в личный кабинет.

После этого они дистанционно выпускали виртуальную eSIM и блокировали настоящую SIM-карту, полностью перехватывая номер абонента.

Атака затронула тысячи пользователей по всей стране, однако в компании заверили, что помогли всем пострадавшим и отразили угрозу, – пишет «Коммерсантъ».

Главные мысли за 1 минуту:

  • Суть угрозы. Мошенники массово рассылали системные запросы на подтверждение входа в личный кабинет «Билайн». При случайном нажатии «ОК» они тут же выпускали виртуальную eSIM, а оригинальная SIM-карта жертвы блокировалась.
  • Почему это сработало. В личном кабинете оператора активна функция входа «с экрана телефона», которая позволяет подтвердить доступ без ввода пароля — достаточно нажать всплывающее уведомление.
  • В «Билайне» подтвердили факт скоординированной атаки и сообщилито, что отправили тысячи запросов, но успешных краж оказалось мало. Всем пострадавшим оперативно восстановили номера.
  • Главный совет. Никогда не подтверждайте системные уведомления о входе или смене SIM-карты, если вы не инициировали это действие. Лучше сразу свяжитесь с оператором.
  • Как защититься: Эксперты рекомендуют установить самозапрет на выпуск новых SIM-карт через «Госуслуги» — снять его можно будет только лично в МФЦ.

Интрига, скрытая за удобством

История, которая могла бы стать сценарием для технотриллера, развернулась на прошлой неделе у сотен абонентов. Среди пострадавших оказался и шеф-редактор «Ъ FM» Владислав Викторов.

Его телефон внезапно начал взрываться от системных уведомлений с просьбой подтвердить вход в личный кабинет. Отклонив несколько подряд, он случайно нажал «Да» — и через минуту лишился связи. Номер был перехвачен, а старая SIM-карта заблокирована.

В офисе «Билайна» журналисту подтвердили тревожную тенденцию: в последние две недели таких обманутых абонентов стало критически много. Оказалось, что схема использует «лазейку» в системе авторизации — функцию быстрого входа «с экрана телефона». Она создана для удобства, но в руках мошенников стала инструментом для «цифрового угона».

Технические детали

По информации IT-специалистов, для проведения атаки злоумышленникам необходимо либо найти уязвимость в инфраструктуре оператора, либо убедить пользователя нажать кнопку подтверждения. В «Билайне» категорически опровергли версию о взломе систем, заявив, что столкнулись с массированной фишинговой атакой на сценарии дистанционной замены SIM-карт.

«В течение нескольких дней злоумышленники меняли вектор атаки и отправили тысячи мошеннических запросов. "Билайн" оперативно отразил данную атаку», — сообщили в пресс-службе, добавив, что реальный ущерб удалось нанести лишь в единичных случаях.

Цифровая личность под угрозой

Эксперты бьют тревогу: захват номера — это не просто потеря связи. Получив контроль над SIM-картой, злоумышленники открывают доступ ко всей цифровой жизни человека: от «Госуслуг» и банковских приложений до электронной почты.

Техноблогер Иван Олянский подчеркивает, что это прямая кража цифровой личности, позволяющая оформлять кредиты и подтверждать любые финансовые операции.

Как не стать жертвой

Единственный надежный способ защиты сегодня — это бдительность и превентивные меры. Эксперты советуют не игнорировать подозрительные системные запросы, а при их появлении немедленно звонить оператору для выяснения обстоятельств.

Кроме того, с сентября 2025 года в России действует механизм самозапрета на выдачу SIM-карт. Установить его можно онлайн на «Госуслугах», а отменить — только при личном визите в МФЦ, что делает практически невозможным дистанционный выпуск eSIM мошенниками без ведома владельца.

Также действует строгий лимит — не более 20 сим-карт на одного человека у всех операторов суммарно.