Мошенники начали использовать дистанционный перевыпуск eSIM, чтобы захватывать мобильные номера и получать доступ к банковским сервисам россиян. Однако данное явление в настоящее время нельзя назвать массовым, сообщил Агентству городских новостей «Москва» основатель платформы управления связью «Экомобайл» Игорь Жиленко.
«Насколько можно судить по информации из открытых источников, речь пока идет скорее о единичных случаях, а не о массовой волне подобных атак. Однако сама схема выглядит логичной с точки зрения современной мобильной инфраструктуры. Технически мошенники, вероятно, пытаются получить доступ к личному кабинету абонента у оператора связи. Если злоумышленникам удается получить доступ к учетной записи, а в кабинете предусмотрена возможность дистанционного выпуска или перевыпуска eSIM, они могут активировать виртуальную SIM-карту на своем устройстве. Фактически это похоже на захват доступа к банковскому приложению: ключевой целью становится не сама SIM-карта, а контроль над мобильным номером», – сказал Жиленко.
По его словам, в большинстве подобных сценариев критическим элементом остается получение одноразового кода подтверждения. Поэтому базовое правило цифровой безопасности здесь то же самое, что и в случае с банками: никогда не сообщать и не пересылать третьим лицам коды из SMS или push-уведомлений, даже если собеседник представляется сотрудником оператора, банка или государственной организации.
«Для снижения рисков абонентам стоит использовать сложные уникальные пароли для личного кабинета оператора, включить двухфакторную аутентификацию, если она доступна, а также немедленно связываться с оператором при любых сообщениях о перевыпуске SIM-карты или подключении eSIM, которые пользователь не инициировал. Я думаю, что по мере развития дистанционных сервисов операторы будут усиливать защиту таких операций – например, через обязательную двухфакторную аутентификацию или другие дополнительные подтверждения личности. Это естественное направление развития систем безопасности, поскольку мобильный номер сегодня фактически стал одним из главных идентификаторов цифровой личности пользователя», – заключил Жиленко.
Ранее СМИ сообщали, что клиенты одного из крупнейших операторов мобильной связи столкнулись с кражей номеров с помощью дистанционного выпуска виртуальных SIM-карт.

