Как не стать жертвой мошенничества с использованием eSIM?

В мире, где цифровые технологии развиваются со скоростью света, появляются не только новые удобства, но и новые лазейки для тех, кто не прочь поживиться за чужой счет. eSIM – это, без сомнения, шаг вперед: удобно, экологично, можно быстро сменить оператора, не ковыряясь в лотке сим-карты. Но, как сисадмин с двадцатилетним стажем, я вам скажу: чем больше удобства, тем больше потенциальных рисков. И в наших российских реалиях 2025 года, когда цифровизация шагает семимильными шагами, тема мошенничества с eSIM становится острее, чем когда-либо.

Я сам, да и мои знакомые, уже наелись этой каши. Видел, как люди попадали впросак, теряя не только номера, но и доступ к банковским приложениям, Госуслугам и прочим критически важным сервисам. Ведь ваш номер телефона – это ключ ко всему. По сути, eSIM – это не просто «симка», это цифровой профиль, который хранится на вашем устройстве. И если его украдут, считайте, что у вас вытащили цифровой паспорт прямо из кармана.

Как это работает, или: как мошенники крадут вашу «цифровую душу»

Самый распространенный сценарий – это социальная инженерия. Мошенники – настоящие виртуозы в этой сфере. Они не взламывают сложные системы, они взламывают вас. Вот вам реальный кейс, который произошел с моим знакомым, назовем его Сергеем. Сергею позвонили якобы из «службы безопасности Сбербанка» (классика жанра, верно?), сказали, что его счет под угрозой, и для «защиты» необходимо «обновить профиль безопасности» его номера телефона. Под этим соусом ему предложили «активировать» новый, «защищенный» eSIM-профиль, прислали QR-код. Сергей, будучи человеком не очень технически подкованным, но сильно напуганным, отсканировал этот код. И вуаля: его номер телефона, который был привязан к старой физической симке, моментально перестал работать. Мошенники удаленно активировали eSIM на своем устройстве, и теперь они имели доступ к его номеру, а значит, и ко всем СМС-подтверждениям. За считанные минуты с его счетов улетели все деньги. Помните: ни один банк, ни один оператор, ни одна госслужба НИКОГДА не будет просить вас сканировать QR-коды для «защиты» или диктовать коды из СМС по телефону.

Другой, не менее коварный способ – это фишинг. Получаете вы СМС или письмо на почту: «Уважаемый абонент, ваш тариф устарел, перейдите по ссылке, чтобы получить супер-скидку на eSIM-тариф!» Или: «Ваш профиль eSIM заблокирован, срочно переактивируйте по ссылке!» Ссылка ведет на сайт, который выглядит точь-в-точь как официальный сайт вашего оператора – будь то МТС, Билайн, МегаФон или Tele2. Там вас попросят ввести номер телефона и код из СМС. Ввели? Поздравляю, вы только что подарили свой номер мошенникам. У МегаФона и Билайна, например, очень часто бывают акции по подключению eSIM онлайн, и мошенники этим активно пользуются, создавая фейковые страницы, имитирующие такие акции. Будьте бдительны: всегда проверяйте адрес сайта в адресной строке браузера. Одна лишняя буква или точка – и это уже совсем другой ресурс.

Нюансы и лайфхаки: как не стать легкой добычей

1. Звонок в поддержку: всегда сами набирайте номер. Мой вам железный совет: если вам звонят якобы из банка, оператора связи, Госуслуг или даже «МВД», и просят что-то подтвердить или продиктовать – НИКОГДА не делайте этого. Просто скажите: «Я сейчас перезвоню сам». И перезвоните по официальному номеру, который указан на сайте организации, на вашей банковской карте или в официальном приложении. Это, пожалуй, самое важное правило. Мошенники очень любят играть на эмоциях: страх, жадность, срочность. Не ведитесь на этот цирк.

2. Двухфакторная аутентификация (2FA) – ваш бронежилет. Везде, где только можно, включайте 2FA. Особенно на Госуслугах, в банковских приложениях и в личном кабинете вашего оператора связи. Даже если мошенники каким-то чудом получат ваш логин и пароль, без второго фактора (например, кода из приложения-аутентификатора или пуш-уведомления) они не смогут войти. У многих операторов есть возможность настроить дополнительный пароль или кодовое слово для операций с SIM-картой. Обязательно воспользуйтесь этим! У Билайна, например, можно установить «кодовое слово», без которого никакие действия с номером в офисе или по телефону невозможны. Это очень спасает.

3. Проверяйте активные профили eSIM на вашем устройстве. Это то, что не все знают и не все делают.

  • Если у вас Android: зайдите в «Настройки» → «Подключения» (или «Сеть и интернет») → «Диспетчер SIM-карт» (или «SIM-карты»). Там видно все активные и неактивные eSIM-профили. Если видите что-то незнакомое или лишнее – немедленно удаляйте.
  • На iPhone: «Настройки» → «Сотовая связь» → «Добавить eSIM». В этом разделе вы также можете просмотреть уже добавленные профили и управлять ими. Если вы видите, что у вас активно несколько eSIM-профилей, а вы этого не запрашивали, это повод для паники и немедленного звонка оператору.

Мошенники могут активировать eSIM на своем устройстве, но при этом ваш старый профиль может остаться активным на вашем телефоне какое-то время, пока вы не попытаетесь совершить звонок. Это «тихий» перенос, который сложно заметить сразу. Регулярная проверка – ваш спасательный круг.

4. QR-код для активации eSIM: только из проверенных источников. Если вам присылают QR-код для активации eSIM, убедитесь, что это действительно ваш оператор и вы его запрашивали. В идеале – получайте QR-код лично в салоне связи или через верифицированный личный кабинет на официальном сайте оператора. Забудьте про QR-коды из СМС, электронной почты или мессенджеров, если вы их не запрашивали. Помните, QR-код – это как ключ от вашей квартиры, его нельзя просто так раздавать.

5. Защита устройства – основа основ. Ваш смартфон – это ваша крепость. Всегда используйте надежный пароль, PIN-код или биометрическую аутентификацию (отпечаток пальца, Face ID). Не оставляйте телефон без присмотра, особенно в общественных местах. Если кто-то получит доступ к вашему разблокированному телефону, он может за считанные минуты перенести ваш eSIM-профиль на другое устройство, если у вас нет дополнительных мер защиты у оператора.

6. Будьте скептиком. В условиях 2025 года, когда киберпреступность на пике, каждый звонок, каждое СМС, каждое письмо, которое кажется подозрительным, должно вызывать у вас здоровый скептицизм. Если что-то звучит слишком хорошо, чтобы быть правдой, или слишком страшно, чтобы немедленно действовать – это, скорее всего, развод. Помните, что мошенники часто используют актуальные инфоповоды: новые законы, выплаты, акции. Недавно видел схему, где мошенники звонили, представляясь сотрудниками Госуслуг или даже «МВД», и говорили, что ваш аккаунт взломан, и нужно «защитить» номер телефона, переведя его на «резервную» eSIM. Это чистой воды развод. Никаких «резервных» eSIM для защиты не существует.

В заключение: будьте начеку

eSIM – это будущее, но это будущее требует от нас повышенной цифровой гигиены. Мошенники не дремлют, и их схемы постоянно эволюционируют. Но если вы будете бдительны, использовать здравый смысл и применять эти простые, но эффективные лайфхаки, вы сможете сохранить свой номер и свои деньги в безопасности. Помните: ваша цифровая безопасность – в ваших руках.

Отказ от ответственности: эта статья содержит информацию общего характера и не является юридической или финансовой консультацией. Представленные советы основаны на личном опыте и общедоступных данных. Всегда проверяйте информацию у официальных источников и в случае сомнений обращайтесь к специалистам.

Радик Камаев

Сисадмин с 20-летним опытом. Windows, Unix, Android.

Оцените автора
Познавательный портал