Мошенники атакуют уведомлениями: чем опасны неизвестные запросы на eSIM

11 августа. 2026 | ombudsman |

Цифровые технологии значительно упростили управление мобильной связью, но одновременно открыли новые возможности для социальной инженерии. В Казахстане пользователей предупреждают о мошеннической схеме, при которой злоумышленники массово отправляют запросы на подключение или перевыпуск eSIM, вход в личный кабинет мобильного оператора либо подтверждение других операций.

Главная цель преступников — не обязательно технически взломать смартфон. Гораздо проще заставить владельца номера самостоятельно подтвердить действие, которое он не совершал.

Опасность подобных атак особенно высока потому, что мобильный номер сегодня используется далеко не только для звонков. Он связан с мессенджерами, электронной почтой, государственными и финансовыми сервисами, а во многих случаях применяется для восстановления доступа к аккаунтам и получения одноразовых кодов.

Поэтому потеря контроля над номером телефона потенциально может стать первым этапом более масштабной атаки на цифровые аккаунты человека.

Как работает схема с eSIM

Один из основных приемов мошенников — многократная отправка уведомлений.

На смартфон пользователя могут последовательно поступать запросы:

  • на оформление eSIM;
  • на замену обычной SIM-карты на eSIM;
  • на вход в личный кабинет оператора;
  • на восстановление доступа;
  • на изменение параметров аккаунта;
  • на подтверждение неизвестной операции.

Пользователь отклоняет первое уведомление, затем второе и третье. Однако запросы продолжают поступать.

Расчет делается на так называемую усталость от уведомлений. Человек может находиться на работе, разговаривать по телефону, управлять автомобилем, быть занят другими делами или просто устать постоянно нажимать кнопку отказа.

В какой-то момент пользователь способен машинально нажать «Подтвердить».

Именно этого и добивается злоумышленник.

Особенность такой атаки заключается в том, что система безопасности формально работает правильно: сервис действительно спрашивает владельца номера, разрешает ли он операцию. Мошенник пытается обойти защиту не программным взломом, а психологическим воздействием на человека.

Что такое eSIM и почему она интересует мошенников

eSIM — это встроенная цифровая SIM-карта. Для ее работы не требуется устанавливать в смартфон традиционную пластиковую карточку.

Профиль мобильного оператора загружается непосредственно в устройство.

Казахстанские операторы связи позволяют подключать eSIM, а в некоторых случаях — дистанционно переводить существующий номер с физической SIM-карты на электронную.

Для законного пользователя это удобно: не нужно посещать офис оператора и менять пластиковую карточку.

Однако возможность удаленного выполнения подобных операций одновременно привлекает мошенников.

Если преступнику удается получить учетные данные пользователя либо убедить его подтвердить чужую операцию, он может попытаться перехватить управление мобильным номером.

При этом важно подчеркнуть: сама технология eSIM не является небезопасной.

Опасность возникает не из-за цифровой SIM-карты как таковой, а из-за социальной инженерии, фишинга, компрометации аккаунтов и ошибочных действий владельца номера.

Мошенническая атака может проходить в несколько этапов

Массовые уведомления нередко могут быть только началом схемы.

Например, человек получает несколько запросов на оформление eSIM и каждый раз их отклоняет.

Через некоторое время ему звонит неизвестный.

Звонящий представляется:

  • сотрудником мобильного оператора;
  • представителем службы безопасности;
  • техническим специалистом;
  • сотрудником банка;
  • специалистом по защите аккаунтов.

Он сообщает, что якобы обнаружена попытка незаконного перевыпуска SIM-карты.

Затем мошенник предлагает помочь «отменить» операцию.

Пользователю говорят, что сейчас на телефон поступит очередное уведомление и его необходимо обязательно подтвердить.

Однако в действительности человек может подтвердить именно ту операцию, которую ранее инициировал злоумышленник.

Таким образом создается психологическая ловушка.

Сначала мошенник вызывает тревогу многочисленными уведомлениями.

Затем появляется «специалист», который якобы знает о проблеме и предлагает помощь.

После этого жертве остается выполнить несколько инструкций.

Фишинг может стать продолжением атаки

Сценарий может развиваться и по-другому.

После серии уведомлений пользователю приходит сообщение якобы от мобильного оператора.

В нем может говориться:

«Обнаружена попытка перевыпуска SIM-карты».

«Ваш номер будет заблокирован».

«Подтвердите личность».

«Отмените заявку на eSIM».

«Защитите свой аккаунт».

В сообщении находится ссылка.

После перехода пользователь оказывается на сайте, который внешне может быть очень похож на официальный ресурс мобильного оператора.

На такой странице предлагается ввести:

  • номер телефона;
  • логин;
  • пароль;
  • SMS-код;
  • данные удостоверения личности;
  • другую персональную информацию.

Полученные сведения передаются мошенникам.

Поэтому неизвестный запрос на eSIM может быть не отдельной атакой, а частью многоэтапной схемы:

уведомления → тревога → звонок или сообщение → фишинговая страница → получение данных → попытка захвата номера или аккаунтов.

Чем опасна потеря контроля над номером

Телефонный номер давно стал частью цифровой идентичности человека.

С ним могут быть связаны:

  • банковские приложения;
  • электронная почта;
  • социальные сети;
  • Telegram и другие мессенджеры;
  • интернет-магазины;
  • государственные сервисы;
  • программы лояльности;
  • облачные сервисы;
  • другие онлайн-аккаунты.

Получив контроль над номером, злоумышленники могут попытаться использовать его для дальнейших атак.

Например:

  • перехватывать SMS-коды;
  • восстанавливать доступ к аккаунтам;
  • регистрировать мессенджеры;
  • менять пароли;
  • получать сведения о владельце;
  • выдавать себя за владельца номера;
  • обращаться к его знакомым от его имени;
  • использовать номер для последующих мошеннических схем.

При этом получение SIM-карты или eSIM не означает автоматического доступа ко всем банковским счетам.

Современные банковские приложения используют дополнительные механизмы безопасности: пароль, биометрию, проверку устройства и другие способы идентификации.

Тем не менее контроль над номером телефона существенно расширяет возможности преступников для дальнейшей социальной инженерии.

Поэтому номер необходимо защищать практически так же тщательно, как электронную почту или пароль от финансового приложения.

Главное правило: не инициировали — не подтверждайте

Основной принцип безопасности очень прост:

если вы сами не начинали операцию, никогда ее не подтверждайте.

Не подавали заявку на eSIM — отклоните ее.

Не пытались войти в кабинет оператора — запретите вход.

Не меняли пароль — не подтверждайте изменение.

Не запрашивали восстановление аккаунта — не вводите полученный код.

Не связывались со службой поддержки — настороженно относитесь к человеку, который внезапно звонит вам от ее имени.

Особенно подозрительной является просьба:

«Подтвердите запрос, чтобы мы смогли его отменить».

Отмена неизвестной операции не должна требовать передачи кода постороннему человеку или подтверждения неизвестного действия по его инструкции.

Не сообщайте коды из SMS

Коды подтверждения должны вводиться только самим пользователем в том сервисе, где он лично инициировал операцию.

Код нельзя сообщать:

  • сотруднику банка;
  • оператору связи;
  • курьеру;
  • сотруднику полиции;
  • представителю государственного органа;
  • «техническому специалисту»;
  • любому другому человеку по телефону или в мессенджере.

Если кто-либо просит продиктовать SMS-код, это серьезный признак мошенничества.

Не переходите по ссылкам из неожиданных сообщений

Даже если сообщение выглядит как официальное уведомление оператора, лучше самостоятельно открыть приложение компании или вручную перейти на ее официальный сайт.

Не следует использовать ссылку из подозрительного SMS, WhatsApp, Telegram или электронного письма.

Современные фишинговые страницы могут очень точно копировать:

  • логотип компании;
  • фирменные цвета;
  • дизайн формы авторизации;
  • уведомления;
  • интерфейс личного кабинета.

По внешнему виду отличить такой сайт от настоящего иногда сложно.

Поэтому надежнее не оценивать дизайн страницы, а вообще не переходить по неожиданным ссылкам.

Что делать, если неизвестные запросы уже поступают

Если смартфон начали засыпать уведомлениями о подключении eSIM или входе в кабинет мобильного оператора, необходимо относиться к этому как к потенциальной атаке.

1. Не подтверждайте операцию

Внимательно прочитайте уведомление и отклоните запрос, который вы не инициировали.

Не нажимайте кнопку автоматически только для того, чтобы уведомление исчезло.

2. Не общайтесь с неожиданно позвонившей «службой безопасности»

Если после серии уведомлений вам позвонили и заявили, что помогают решить проблему, лучше завершить разговор.

Затем самостоятельно свяжитесь с оператором.

3. Используйте только официальный канал связи

Откройте официальное приложение мобильного оператора или его официальный сайт.

Не используйте телефон, ссылку или контакт, которые прислал неизвестный человек.

4. Проверьте аккаунт оператора

Обратите внимание:

  • на активные устройства;
  • историю авторизаций;
  • неизвестные изменения;
  • операции с SIM-картой;
  • подключенные eSIM;
  • изменение контактной информации.

5. Проверьте электронную почту

Электронная почта часто используется для восстановления доступа к другим сервисам.

Если есть подозрение на компрометацию, необходимо изменить пароль и завершить неизвестные активные сеансы.

6. Проверьте мессенджеры

В Telegram, WhatsApp и других сервисах необходимо проверить список подключенных устройств и активных сеансов.

Все неизвестные подключения следует завершить.

7. Включите двухфакторную защиту

Там, где это возможно, лучше использовать дополнительный фактор аутентификации, который не зависит исключительно от SMS.

Это снижает риск того, что один только контроль над номером позволит получить доступ к аккаунту.

Что делать, если вы случайно подтвердили запрос

Если неизвестная операция уже была подтверждена, действовать необходимо незамедлительно.

В первую очередь следует связаться со своим мобильным оператором.

Нужно выяснить:

  • проводилась ли замена SIM;
  • выпускалась ли новая eSIM;
  • изменялись ли параметры номера;
  • регистрировалось ли новое устройство;
  • сохраняется ли номер под вашим контролем.

При обнаружении неизвестной операции необходимо попросить оператора заблокировать ее и восстановить контроль над номером.

После этого следует проверить наиболее важные цифровые сервисы.

В первую очередь:

  1. электронную почту;
  2. банковские приложения;
  3. мессенджеры;
  4. государственные сервисы;
  5. социальные сети.

Пароли к важным аккаунтам необходимо изменить.

Неизвестные активные сеансы — завершить.

Если появились признаки попытки доступа к банковским счетам, необходимо самостоятельно обратиться в банк через официальное приложение либо официальный номер телефона.

При обнаружении хищения денег или других признаков преступления следует обращаться в правоохранительные органы.

Почему мошенники делают ставку именно на человека

Современные информационные системы становятся все лучше защищены технически.

Используются:

  • шифрование;
  • биометрия;
  • одноразовые коды;
  • подтверждение операций;
  • анализ подозрительной активности;
  • привязка устройств;
  • двухфакторная аутентификация.

Поэтому преступникам зачастую проще не взламывать систему, а убедить законного владельца самостоятельно открыть им доступ.

Именно поэтому социальная инженерия остается одним из наиболее эффективных инструментов мошенников.

Человека можно:

  • напугать;
  • поторопить;
  • запутать;
  • утомить;
  • убедить довериться авторитету;
  • заставить действовать автоматически.

Атака через множество уведомлений хорошо демонстрирует эту модель.

Мошеннику не обязательно обходить защиту сервиса.

Он пытается добиться того, чтобы пользователь сам нажал нужную кнопку.

«Усталость от уведомлений» становится отдельным риском

Современный человек ежедневно получает десятки уведомлений:

  • сообщения;
  • банковские операции;
  • рекламные предложения;
  • обновления приложений;
  • запросы на вход;
  • системные предупреждения;
  • уведомления социальных сетей.

В результате внимание к каждому отдельному сообщению снижается.

Пользователь постепенно привыкает нажимать:

«ОК».

«Разрешить».

«Продолжить».

«Подтвердить».

Именно эту привычку используют злоумышленники.

Поэтому уведомление безопасности необходимо воспринимать не как раздражающий элемент интерфейса, а как полноценный запрос на совершение действия.

Перед нажатием кнопки стоит задать себе один вопрос:

«Я сам сейчас выполняю эту операцию?»

Если ответ отрицательный — запрос необходимо отклонить.

Почему проблема особенно актуальна для мобильных номеров

Телефонный номер стал своеобразным связующим звеном между множеством цифровых сервисов.

Одновременно на него могут быть привязаны:

  • банк;
  • почта;
  • социальные сети;
  • мессенджеры;
  • интернет-магазины;
  • государственные сервисы.

Из-за этого компрометация номера потенциально дает преступнику возможность атаковать сразу несколько направлений.

По этой причине безопасность мобильного аккаунта должна восприниматься серьезно.

Желательно использовать уникальный пароль для личного кабинета оператора, не передавать коды подтверждения другим людям и регулярно проверять активные устройства.

Технологии меняются — принцип мошенничества остается прежним

Когда появились банковские карты, мошенники начали выманивать PIN-коды.

Когда распространился интернет-банкинг — стали похищать SMS-коды.

Когда мессенджеры превратились в основной канал общения — появились схемы с захватом аккаунтов.

Теперь, по мере распространения eSIM, злоумышленники адаптируют методы социальной инженерии и к этой технологии.

Однако фундаментальный принцип практически не изменился.

Преступнику необходимо заставить человека:

  • передать секретную информацию;
  • перейти по ссылке;
  • установить приложение;
  • сообщить код;
  • подтвердить операцию.

Поэтому главным элементом защиты остается внимательность самого пользователя.

Главное правило цифровой безопасности

Неизвестный запрос на eSIM нельзя воспринимать как обычное уведомление.

Фактически это запрос на проведение операции с вашим мобильным номером.

Если операцию инициировали не вы, она должна быть отклонена.

Не следует выполнять инструкции неизвестного человека, даже если он знает ваше имя, номер телефона, название оператора или некоторые другие персональные сведения.

Наличие такой информации не доказывает, что звонящий действительно является сотрудником компании.

При любых сомнениях следует самостоятельно завершить разговор и обратиться к оператору через официальный канал.

Не инициировали операцию — не подтверждайте запрос.

Это простое правило способно остановить мошенническую схему еще на первом этапе.

Источники
  1. Fingramota.kz — «Внимание! Мошенники атакуют уведомлениями: чем опасны неизвестные запросы на eSIM»
    https://fingramota.kz/ru/news/post/vnimanie-moshenniki-atakuyut-uvedomleniyami-chem-opasny-neizvestnye-zaprosy-na-esim
  2. Министерство внутренних дел Республики Казахстан — материалы по противодействию интернет-мошенничеству и киберпреступности
    https://www.gov.kz/memleket/entities/qriim
  3. KZ-CERT — рекомендации и материалы по информационной безопасности и фишинговым атакам
    https://cert.gov.kz/
  4. Электронное правительство Республики Казахстан — рекомендации по защите от мошенничества
    https://www.gov.kz/situations/733/intro?lang=ru
  5. Beeline Казахстан — информация об eSIM
    https://beeline.kz/ru/products/services/esim
  6. Tele2 Казахстан — информация об eSIM
    https://tele2.kz/new/esim
  7. Kcell — информация об eSIM
    https://www.kcell.kz/ru/change-sim/esim