eSIM сделала связь удобнее: не нужно бежать за пластиковой сим‑картой, профиль можно выпустить онлайн, переключаться между операторами в пару кликов. К этому номеру мы привязываем всё самое важное - Госуслуги, почту, соцсети и, конечно, мобильный банк, куда приходят СМС-коды для подтверждения операций. Именно эта связка «номер = доступ» и стала главной уязвимостью: мошенники научились дистанционно «угонять» eSIM, чтобы перехватывать коды и опустошать счета. Разберём, как устроена эта схема, почему она особенно опасна для вкладов - и что сделать, чтобы защитить свои деньги.
Как устроен «угон» eSIM: анатомия атаки
В отличие от кражи физической сим‑карты, для перехвата eSIM преступникам не нужен ваш телефон. Им достаточно получить доступ к личному кабинету оператора связи - и дальше всё происходит «легально» через официальные функции сервиса.
Фишинг и социальная инженерия под видом техподдержки. Мошенники звонят или пишут якобы от имени оператора: «Нужно продлить договор, подтвердить личность, срочно обновить профиль». Цель - выманить одноразовый СМС‑код для входа в личный кабинет. Иногда присылают фишинговую ссылку, которая выглядит как страница авторизации оператора.
Перевыпуск eSIM через личный кабинет. Получив доступ, злоумышленники запускают официальную процедуру «Перевыпустить сим‑карту на eSIM». Система генерирует QR‑код для установки профиля. Преступники сканируют его на своём устройстве - и номер начинает работать у них.
Мгновенная блокировка вашей сим‑карты. По правилам телеком‑рынка, при активации eSIM на новом устройстве старая сим‑карта (физическая или предыдущая eSIM) сразу отключается. Вы теряете связь, думаете, что это сбой сети или плохой приём, а на самом деле ваш номер уже полноценно работает у мошенников.
Перенаправление всех СМС и пушей. Теперь все коды подтверждения, в том числе от банков, приходят на устройство преступников. Для них это «зелёный свет» на любые операции с вашими счетами.
Получается, что технически мошенники не ломают систему, а используют её штатные функции - поэтому защита должна быть на уровне вашей цифровой гигиены и юридических барьеров.
Почему это особенно опасно для вкладов и накоплений
Сброс паролей в один клик. Зная только ваш номер телефона, мошенники могут запросить «восстановление пароля» в приложении любого банка. Все СМС-коды приходят им - и они получают полный доступ к личному кабинету.
Обход лимитов и быстрое выведение денег. С доступом к кабинету преступники могут досрочно закрыть вклад (с потерей накопленных процентов), перевести деньги на карту и вывести их порционными переводами через СБП на счета дропперов.
Сложность оспаривания. Если операции подтверждены корректными СМС-кодами, банк считает их легитимными. Доказать, что доступ к номеру был утрачен из-за перехвата eSIM, бывает сложно и долго.
Молниеносность атаки. От момента получения доступа к кабинету оператора до полного вывода средств может пройти всего несколько минут.
Где чаще всего попадаются: типичные сценарии риска
«Срочный» звонок от «оператора» с просьбой назвать код из СМС. Легенда про «продление договора», «обновление профиля» или «блокировку номера» - классический крючок.
Переход по ссылке из письма или сообщения якобы от оператора. Фишинговая страница выглядит как личный кабинет оператора, но собирает ваши данные.
Попытки «помочь» с настройкой eSIM. Иногда мошенники предлагают «быстро всё настроить» и просят переслать им QR‑код активации - это прямой путь к потере номера.
Доверенности и поддельные документы. В некоторых случаях преступники пытаются перевыпустить сим-карту через офис оператора по фальшивой доверенности. Наличие юридического запрета на такие операции сильно усложняет им задачу.
Пошаговый алгоритм: как защитить eSIM и свои деньги
Включите двухфакторную аутентификацию в кабинете оператора. Это должен быть сложный статический пароль плюс второй фактор (например, отдельный код или приложение‑аутентификатор). СМС-код как единственный фактор защиты - самый уязвимый вариант.
Установите запрет на действия по доверенности. Лично посетите офис оператора с паспортом и подайте заявление о запрете любых операций с номером (перевыпуск, замена на eSIM, блокировка) без вашего личного присутствия. Это юридический барьер, который сильно усложнит мошенникам жизнь.
Никогда не называйте СМС‑коды и не переходите по подозрительным ссылкам. Ни один настоящий сотрудник оператора или банка не будет просить назвать код из СМС.
Не пересылайте и не показывайте QR‑коды для активации eSIM. Это фактически передача контроля над номером.
Держите основной капитал на накопительном счёте‑буфере, а не на карте с быстрым доступом. Переводите на карту ровно столько, сколько нужно для текущих трат. Даже если номер будет скомпрометирован, ущерб будет ограничен суммой на карте.
Регулярно проверяйте активные сессии в банковском приложении. Смотрите, с каких устройств был вход, какие операции проводились. При малейших подозрениях - сразу блокируйте доступ и сообщайте в банк.
При потере связи или внезапной блокировке сим‑карты сразу свяжитесь с оператором. Не ждите: если номер действительно угнали, нужно оперативно заблокировать профиль и отменить перевыпуск.
Меры для защиты eSIM и вкладов
В кабинете оператора включена двухфакторная аутентификация (не только СМС‑код).
Подан запрет на операции по доверенности в офисе оператора при личном визите.
Вы не называете СМС‑коды никому и не переходите по ссылкам из подозрительных сообщений.
Основной капитал хранится на накопительном счёте, а не на дебетовой карте с быстрым доступом.
Регулярно проверяете активные сессии и историю операций в банковском приложении.
При внезапной потере связи сразу обращаетесь к оператору и проверяете статус сим‑профиля.
Важные нюансы, которые легко упустить
eSIM - это полноценный номер со всеми правами. Его активация на другом устройстве автоматически отключает предыдущую сим‑карту - это штатная функция, а не ошибка.
QR‑код активации eSIM - это ключ к номеру. Его нельзя показывать, пересылать или публиковать.
СМС‑код - не надёжная защита сама по себе. Именно его и выманивают мошенники, чтобы получить доступ к кабинету оператора.
Запрет на действия по доверенности реально работает. Это простой, но очень эффективный барьер против попыток перевыпуска по поддельным документам.
Даже «мелкие» утечки данных могут стать началом цепочки. Фишинг, поддельные письма, «помощь с настройкой» - всё это звенья одной схемы.
Ваш номер телефона сегодня - это не просто способ звонить, а главный ключ к банковским счетам. eSIM даёт удобство, но и повышает ставки: потеря контроля над номером может стоить вам всех накоплений. Двухфакторная защита в кабинете оператора, юридический запрет на действия по доверенности, буферный накопительный счёт, отказ от передачи кодов и QR‑кодов, регулярный контроль сессий - этого достаточно, чтобы сохранить удобство цифровых технологий и при этом держать деньги под надёжным контролем. Так вы сможете спокойно пользоваться eSIM, не рискуя превратить «мгновенную настройку» в потерю доступа к своим сбережениям.
Мы продолжаем поддерживать авторов, кто готов писать регулярно, но не ради количества, а ради действительно сильного контента.
Пришло время подвести итоги конкурса, в котором вы публиковали в Диалоге посты о финансовых продуктах, которыми вы пользуетесь или пользовались раньше, и объясняли неочевидные вещи про них. Столько много полезного и интересного было опубликовано. Спасибо всем участникам!
Сегодня в чате поддержки Т-банка появилось сообщение о том, что с 15 сентября 2026 года вступают в силу изменения по условиям переводов между физическими лицами.
Все мы помним пословицу " Не имей 100 рублей, а имей сто друзей ". Пословица подчёркивает ценность дружбы и социальных связей, ставя их выше материального богатства. Она учит важности построения и поддержания хороших отношений с людьми.
Пришло время подвести итоги конкурса, в котором вы рассказывали, во сколько вам обошлись (или обойдутся) сборы ребенка в школу в этом году. Комментарии этого конкурса — просто кладезь лайфаков для родителей;)
Спасибо всем, кто прошел тест и честно признался, что происходит между вами и вашим кэшбэком! Ответы посчитаны, и, забегая вперед: таких результатов я не ожидала. Диалог оказался сообществом профессиональных охотников — но обо всём по порядку. Делитесь в комментариях, насколько я попала в ваш стиль.
Оплата по QR‑коду стала привычной: навёл камеру, нажал «Оплатить» - и покупка прошла за секунду. Ни карты, ни пин‑кода, ни лишних движений. Торговые сети ещё и мотивируют: дают скидки и бонусы за СБП. Но именно эта простота и скорость стали приманкой для мошенников: они научились незаметно подменять QR‑коды на кассах, чтобы забирать деньги себе. Разберём, как устроены эти схемы, почему они опаснее обычной кражи и что делать, чтобы не потерять средства - даже если вы просто покупаете хлеб.
PWA (Progressive Web App) стали удобной заменой привычных банковских приложений: это веб‑версия банка, которая выглядит как настоящее приложение - с иконкой на экране, пуш-уведомлениями и интерфейсом без рамок браузера. Для пользователей это удобно, но для мошенников - идеальная маскировка. Под видом «срочного обновления» они подсовывают фальшивые PWA, чтобы украсть доступ к счетам и вкладам. Разберём, как устроена эта схема, почему она так опасна и что сделать, чтобы защитить свои сбережения.
Солнечный свет помогает организму вырабатывать витамин D, однако избыток ультрафиолета может быть опасен. Детская кожа гораздо тоньше и чувствительнее взрослой, а ее естественная защита еще не сформирована полностью. Поэтому малыши особенно уязвимы перед солнечными ожогами и перегревом. Детям до года и вовсе не рекомендуется находиться под прямыми солнечными лучами.
Биометрия сделала жизнь удобнее: открыть вклад, подтвердить перевод или восстановить доступ к кабинету можно по лицу или голосу, без паспорта и походов в офис. Но чем комфортнее технология, тем изощрённее становятся атаки: нейросети научились копировать голос за 10-20 секунд аудио, а видеодипфейки умеют в реальном времени «натягивать» ваше лицо на другого человека. Банки отвечают на это не просто «распознаванием», а целой системой проверки «живости» и подлинности. Разберём, как устроена эта...
Мы подвели итоги конкурса, в котором вы отвечали на вопрос: дали бы вы в долг близкому человеку, если почти уверены, что деньги к вам не вернутся? Признаемся честно: оторваться от ваших ответов было невозможно — 170 участников, почти 200 историй из жизни, и мнения разделились буквально пополам: от «для близких ничего не жалко» до «самый близкий человек для меня — это я» 😄 Спасибо каждому, кто поделился своим опытом!
Навеяло последними комментариями на злобу дня, условиями конкурсов и лидербордов:)
Ваши честные отзывы реально меняют ситуацию: благодаря огласке компании быстрее берут сложные случаи в работу и находят решение. Народный рейтинг — это пространство, где голос каждого пользователя имеет значение, а прозрачность помогает добиваться справедливости.
Тема очень насущная. Вопрос каждый решает для себя по-своему: где отдыхать здесь или за рубежом. Самое главное в наше время выгодно ли отдыхать здесь. Просмотрев и изучив курорты местные и отдохнув однажды в Сочи, заплатив в нг больше 80 тр за 3 дня, я поняла вообще не выгодно. Подружка ездила в Fion в Анапе, улетело больше сотки за несколько дней. 🤯 Сервис, условия проживания, в некоторых отелях местных достигают уровня цен как за рубежом. Что думаете на эту тему? Выгодно ли здесь отдыхать? Г...
Мы ценим скорость: платёж в одно касание, подтверждение по отпечатку, интерфейс, где всё под рукой. Но именно эта «бесшовность» стала полем для новой изощрённой угрозы - кликджекинга. Это не взлом пароля и не фишинговая ссылка в чистом виде: это обман самого нажатия. Вас заставляют нажать «не туда», пока вы уверены, что просто закрыли баннер или кликнули «ОК» в игре. Разберём, как технически устроен «угон клика», почему он особенно опасен для мобильных банков - и что реально сделать, чтобы...










