В конце июля 2026 года клиенты одного из крупнейших российских операторов, «Билайн», столкнулись с масштабной мошеннической атакой. Злоумышленники, используя системные уведомления на смартфонах, вынуждали пользователей подтвердить вход в личный кабинет.
После этого они дистанционно выпускали виртуальную eSIM и блокировали настоящую SIM-карту, полностью перехватывая номер абонента.
Атака затронула тысячи пользователей по всей стране, однако в компании заверили, что помогли всем пострадавшим и отразили угрозу, – пишет «Коммерсантъ».

Главные мысли за 1 минуту:
- Суть угрозы. Мошенники массово рассылали системные запросы на подтверждение входа в личный кабинет «Билайн». При случайном нажатии «ОК» они тут же выпускали виртуальную eSIM, а оригинальная SIM-карта жертвы блокировалась.
- Почему это сработало. В личном кабинете оператора активна функция входа «с экрана телефона», которая позволяет подтвердить доступ без ввода пароля — достаточно нажать всплывающее уведомление.
- В «Билайне» подтвердили факт скоординированной атаки и сообщилито, что отправили тысячи запросов, но успешных краж оказалось мало. Всем пострадавшим оперативно восстановили номера.
- Главный совет. Никогда не подтверждайте системные уведомления о входе или смене SIM-карты, если вы не инициировали это действие. Лучше сразу свяжитесь с оператором.
- Как защититься: Эксперты рекомендуют установить самозапрет на выпуск новых SIM-карт через «Госуслуги» — снять его можно будет только лично в МФЦ.
Интрига, скрытая за удобством
История, которая могла бы стать сценарием для технотриллера, развернулась на прошлой неделе у сотен абонентов. Среди пострадавших оказался и шеф-редактор «Ъ FM» Владислав Викторов.
Его телефон внезапно начал взрываться от системных уведомлений с просьбой подтвердить вход в личный кабинет. Отклонив несколько подряд, он случайно нажал «Да» — и через минуту лишился связи. Номер был перехвачен, а старая SIM-карта заблокирована.
В офисе «Билайна» журналисту подтвердили тревожную тенденцию: в последние две недели таких обманутых абонентов стало критически много. Оказалось, что схема использует «лазейку» в системе авторизации — функцию быстрого входа «с экрана телефона». Она создана для удобства, но в руках мошенников стала инструментом для «цифрового угона».
Технические детали
По информации IT-специалистов, для проведения атаки злоумышленникам необходимо либо найти уязвимость в инфраструктуре оператора, либо убедить пользователя нажать кнопку подтверждения. В «Билайне» категорически опровергли версию о взломе систем, заявив, что столкнулись с массированной фишинговой атакой на сценарии дистанционной замены SIM-карт.
«В течение нескольких дней злоумышленники меняли вектор атаки и отправили тысячи мошеннических запросов. "Билайн" оперативно отразил данную атаку», — сообщили в пресс-службе, добавив, что реальный ущерб удалось нанести лишь в единичных случаях.
Цифровая личность под угрозой
Эксперты бьют тревогу: захват номера — это не просто потеря связи. Получив контроль над SIM-картой, злоумышленники открывают доступ ко всей цифровой жизни человека: от «Госуслуг» и банковских приложений до электронной почты.
Техноблогер Иван Олянский подчеркивает, что это прямая кража цифровой личности, позволяющая оформлять кредиты и подтверждать любые финансовые операции.
Как не стать жертвой
Единственный надежный способ защиты сегодня — это бдительность и превентивные меры. Эксперты советуют не игнорировать подозрительные системные запросы, а при их появлении немедленно звонить оператору для выяснения обстоятельств.
Кроме того, с сентября 2025 года в России действует механизм самозапрета на выдачу SIM-карт. Установить его можно онлайн на «Госуслугах», а отменить — только при личном визите в МФЦ, что делает практически невозможным дистанционный выпуск eSIM мошенниками без ведома владельца.
Также действует строгий лимит — не более 20 сим-карт на одного человека у всех операторов суммарно.