SIM-swap в Україні: як шахраї крадуть номери телефонів і добираються до банківських рахунків

SIM-swap залишається однією з найнебезпечніших схем цифрового шахрайства в Україні. Її суть проста, але дуже ризикована для жертви: зловмисники намагаються отримати контроль над мобільним номером людини, щоб перехоплювати SMS-коди, дзвінки від банку та повідомлення для входу в онлайн-сервіси.

Для багатьох українців номер телефону сьогодні фактично став ключем до всього: банківських застосунків, месенджерів, державних сервісів, електронної пошти, особистих кабінетів і фінансових операцій. Саме тому втрата контролю над номером може швидко перетворитися на втрату грошей.

Зазвичай жертва дізнається про атаку вже тоді, коли телефон раптово втрачає мобільну мережу. Людина не може зателефонувати, отримати SMS або зайти в банківський застосунок, а в цей час шахраї вже можуть намагатися увійти в онлайн-банкінг, перехопити коди підтвердження, списати кошти або навіть оформити кредит на ім’я власника номера.

За даними Національного банку України, у 2025 році збитки від шахрайства з платіжними картками зросли до 1,4 млрд грн. Серед небезпечних схем НБУ виокремлює і SIM-swap, адже атака часто спрямована не напряму на банк, а на мобільний номер, до якого прив’язані фінансові сервіси.

SIM-swap — це спроба перехопити номер шляхом перевипуску SIM-картки або перенесення номера на eSIM. Для цього шахраї можуть використовувати соціальну інженерію: телефонувати нібито від імені мобільного оператора, банку чи служби безпеки та під різними приводами виманювати коди з SMS, PUK-код, паспортні дані або іншу приватну інформацію.

Такі дзвінки часто маскують під “перевірку номера”, “оновлення SIM-картки”, “підключення 4G”, “захист від шахрайства” або “підтвердження даних”. Насправді ж мета одна — отримати достатньо інформації, щоб спробувати перевипустити SIM-картку або активувати номер на іншому пристрої.

Ще один небезпечний сценарій — підготовка до перевипуску через історію дзвінків. Шахраї можуть кілька разів телефонувати жертві, а потім використати ці номери як частину підтвердження особи під час звернення до оператора. Саме тому дивні короткі дзвінки з невідомих номерів теж не варто ігнорувати, особливо якщо після них з’являються інші підозрілі сигнали.

Окрему загрозу створює eSIM. Якщо зловмисники отримують доступ до особистого кабінету абонента або виманюють потрібні коди через фішинг, вони можуть спробувати активувати номер на своєму смартфоні. У такому разі власник номера може помітити проблему лише тоді, коли його телефон повністю втратить зв’язок.

Найважливіше правило захисту — ніколи не називати телефоном коди з SMS, PUK-код, паролі, дані банківської картки, паспортні дані або іншу інформацію, яка може підтверджувати вашу особу. Якщо вам телефонують нібито з банку чи мобільного оператора й просять такі дані, краще одразу завершити розмову та самостійно зателефонувати на офіційний номер підтримки.

Ще один важливий крок — зареєструвати свій номер у мобільного оператора або перейти на контрактне обслуговування. Зареєстрований номер складніше перевипустити без участі справжнього власника. У багатьох операторів ідентифікацію можна пройти дистанційно — через BankID, “Дію” або застосунок оператора.

Також варто перевірити, чи можна у вашого оператора заборонити дистанційну заміну SIM-картки. Якщо така опція доступна, краще її активувати. Тоді перевипустити SIM можна буде лише особисто у магазині оператора з документом.

Для фінансових сервісів бажано використовувати окремий номер, який не публікується в соцмережах, оголошеннях, месенджерах або на сайтах. Чим менше людей знають ваш фінансовий номер, тим складніше шахраям обрати його як ціль.

Користувачам також варто увімкнути двофакторну автентифікацію в особистому кабінеті оператора, встановити секретне слово для звернення до підтримки та уважно реагувати на будь-які підозрілі події: раптову втрату мережі, несподівані SMS, дивні дзвінки, повідомлення про зміну налаштувань або спроби входу в сервіси.

Якщо телефон раптово втратив мобільну мережу без очевидної причини, діяти потрібно негайно. Насамперед слід звернутися до мобільного оператора й перевірити, чи не було перевипуску SIM або перенесення номера на eSIM. Паралельно варто зв’язатися з банком і тимчасово заблокувати підозрілі операції або доступ до фінансових сервісів.

SIM-swap небезпечний саме швидкістю. У шахраїв можуть бути лише лічені хвилини, але цього іноді достатньо, щоб отримати коди підтвердження, зайти в акаунти або спробувати вивести гроші. Водночас більшість ризиків можна знизити заздалегідь: зареєструвати номер, обмежити дистанційний перевипуск SIM, не передавати коди стороннім і не використовувати публічний номер як головний фінансовий ключ.

У цифрову епоху мобільний номер — це вже не просто засіб зв’язку. Для шахраїв він може стати входом до грошей, документів і особистих даних. Саме тому захист номера сьогодні є такою ж важливою частиною фінансової безпеки, як складний пароль або обережність із банківськими картками.

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *