SIM-swap-атака (або #SIM_swapping, SIM-hijacking) — це вид шахрайства, при якому зловмисник отримує контроль над мобільним номером жертви, щоб дістати доступ до її акаунтів, зокрема банківських, через SMS або дзвінки з кодами підтвердження.
🔍 Як це працює:
Збір даних про жертву
Шахрай дізнається особисту інформацію — ПІБ, дату народження, номер телефону, можливо, навіть ІПН або фото документа.
Звернення до мобільного оператора
Він звертається до оператора, видаючи себе за жертву, і просить перевипустити SIM-картку (через "втрату" чи "несправність").
Отримання нової SIM-картки
Після підтвердження шахрай отримує нову SIM із тим самим номером.
Перехоплення SMS / дзвінків
Всі SMS (включно з кодами 2FA) та дзвінки надходять до нього, а не до справжнього власника.
Злам акаунтів
Шахрай скидає паролі, підтверджує входи і може вивести кошти або зламати важливі акаунти (банк, пошта, соцмережі). #шахрайство