Внимание! Мошенники атакуют уведомлениями: чем опасны неизвестные запросы на eSIM

time 9.08.2026
aye 1788
Внимание! Мошенники атакуют уведомлениями: чем опасны неизвестные запросы на eSIM

Мошенникам не всегда нужно взламывать смартфон, подбирать пароль или устанавливать вредоносную программу. Иногда достаточно заставить самого человека совершить нужное действие.

Одна из таких схем строится на многократных запросах на вход в личный кабинет мобильного оператора или оформление eSIM. На телефон один за другим приходят уведомления с просьбой подтвердить действие, которого пользователь не совершал.

Первый запрос человек отклоняет. Второй тоже. На пятом или десятом уведомлении внимание снижается, появляется раздражение, и пользователь может автоматически нажать «Подтвердить», просто чтобы избавиться от назойливых сообщений.

Именно на эту ошибку и рассчитывают злоумышленники. Подробнее рассмотрим вместе с Fingramota.kz.

Мошенники атакуют не устройство, а внимание человека

Этот вид мошенничества относится к методам социальной инженерии. Его особенность в том, что злоумышленник пытается не обойти техническую защиту, а повлиять на поведение пользователя.

В данном случае используется так называемая усталость от уведомлений: человека буквально «засыпают» однотипными запросами, рассчитывая, что рано или поздно он перестанет внимательно читать сообщение и подтвердит чужое действие.

Представьте ситуацию. Вы заняты на работе, за рулем или разговариваете с кем-то. На смартфон приходит уведомление о попытке входа в личный кабинет оператора. Вы нажимаете «Отклонить». Через несколько минут запрос появляется снова, затем еще раз. В какой-то момент вы машинально нажимаете не ту кнопку.

Одного такого действия может оказаться достаточно для продолжения атаки.

Почему eSIM представляет интерес для мошенников

eSIM — это цифровой аналог привычной SIM-карты. Для пользователя технология удобна: не нужно устанавливать физическую SIM-карту, а подключение номера может осуществляться дистанционно.

Однако именно возможность дистанционных операций с номером пытаются использовать злоумышленники.

Если мошенникам удается получить контроль над номером телефона или учетной записью абонента, риски выходят далеко за пределы мобильной связи. Номер телефона сегодня связан с множеством цифровых сервисов: электронной почтой, мессенджерами, социальными сетями и другими личными аккаунтами.

Поэтому получение контроля над номером может стать не конечной целью, а первым этапом более масштабной атаки.

Например, после этого злоумышленники могут попытаться восстановить пароли от других сервисов, получить доступ к мессенджерам, выдавать себя за владельца номера перед его знакомыми или использовать полученную информацию для дальнейших мошеннических действий.

Важно понимать: само неожиданное уведомление еще не означает, что мошенники получили доступ к вашим данным. Опасность возникает, когда пользователь подтверждает действие, которое сам не инициировал, либо передает злоумышленникам дополнительные сведения.

Как может выглядеть схема

Допустим, человеку несколько раз подряд поступают запросы на оформление eSIM. Он их отклоняет.

Через некоторое время раздается звонок: - Добрый день, мы видим подозрительные попытки перевыпуска вашей SIM-карты. Чтобы отменить операцию, сейчас придет уведомление. Нажмите «Подтвердить».

На самом деле звонит не оператор. Мошенник просто использует уже возникшее беспокойство человека. Пользователь видит очередной запрос и, считая, что отменяет мошенническую операцию, сам ее подтверждает.

Возможен и другой сценарий. После серии уведомлений приходит сообщение якобы от службы безопасности оператора со ссылкой для «проверки аккаунта». На поддельной странице пользователя просят авторизоваться, ввести пароль или другие данные.

Получается многоэтапная атака: сначала человека утомляют уведомлениями, затем пугают, а после предлагают «решение проблемы».

Почему нельзя подтверждать запрос «на всякий случай»

Есть простое правило цифровой безопасности: если вы не инициировали действие — не подтверждайте его.

Не оформляли eSIM — не подтверждайте выпуск. Не входили в личный кабинет — не разрешайте вход. Не меняли пароль — не подтверждайте изменение. Не запрашивали восстановление доступа — не вводите полученный код.

Даже если после этого вам звонит человек, представляющийся сотрудником мобильного оператора, банка или службы безопасности.

Особенно опасна фраза: «Чтобы отменить операцию, подтвердите запрос». Если действие действительно не ваше, сначала самостоятельно свяжитесь с организацией через официальный канал.

Что делать, если запросы начали приходить один за другим

Не пытайтесь избавиться от уведомлений, нажимая кнопки автоматически. Внимательно читайте содержание каждого сообщения и отклоняйте неизвестные вам операции.

Затем самостоятельно свяжитесь со своим оператором связи -используйте официальный сайт, мобильное приложение или номер службы поддержки. Уточните, фиксировались ли попытки входа в аккаунт, выпуска eSIM или изменения параметров номера.

Проверьте безопасность личного кабинета оператора. При необходимости смените пароль, завершите неизвестные активные сеансы и подключите дополнительные способы защиты, если они доступны.

Стоит также проверить электронную почту, мессенджеры и другие важные аккаунты, связанные с этим номером.

Подробнее читайте в разделе "Осторожно мошенники"

 

white-arrow К списку