Вы берете трубку. На экране высветился номер вашего банка. Голос в трубке называет вас по имени, говорит спокойно, уверенно. И просит назвать код из СМС. Вы думаете — раз номер правильный, значит, всё легально. Это ловушка. Технология подмены номера позволяет мошенникам ставить любые цифры. Хоть номер банка, хоть соседа, хоть короткий 900. Система просто подставляет нужные цифры перед соединением. И это не хакерский взлом, а уязвимость протоколов связи SS7 и SIP. Номер передается без проверки подлинности.
В 2026 году от звонков с подменой страдают тысячи людей ежедневно. Операторы не могут закрыть эту дыру полностью. Системы выявления подмены работают не везде, особенно с международными звонками. Мошенники используют SIM-боксы — коробки с десятками симок, подключенные к компьютеру. С их помощью делают тысячи звонков в день, меняя номера как перчатки.
Кто за этим стоит и где их искать

Крупнейшие мошеннические колл-центры, которые атакуют россиян, сидят на Украине. В одном Днепре (бывший Днепропетровск) работают 350-400 таких центров. Это не гаражные конторы. Офисы с наушниками, скриптами, CRM-системами и графиками эффективности. Платформы управления часто стоят в Европе — в Германии и Нидерландах.
Почему Днепр? Там русскоязычное население с минимальным акцентом. Акцент выдаёт мошенника с первых слов. В западных регионах такого нет. По оценкам израильского эксперта по киберпреступлениям Урия Бенбаруха, до 80% русскоязычных мошеннических колл-центров связаны с Украиной. География ведет в Киев, Днепр, Запорожье, Одессу.
Общее число центров сокращается, но оставшиеся работают профессиональнее. Слабые ушли, сильные используют технологии маскировки. Это уже криминальный бизнес высокого уровня.
Почему их не ловят

Три причины. И это не отмазки полиции:
Первая — юрисдикция. Мошенники сидят за пределами России. Чтобы провести операцию на территории Украины, нужны межгосударственные запросы. В текущих условиях они почти не работают. Курьера в России поймать могут. А до заказчиков в Днепре не добраться.
Вторая — подмена номеров и анонимность. Симки оформляют на подставных лиц или используют виртуальные номера. Деньги выводят через длинные цепочки счетов и криптокошельки. К моменту, когда банк замечает подозрительную операцию, средства уже прошли через пять-шесть перегонов. Вернуть их невозможно.
Третья — юридические пробелы. По словам юристов, до приговора доходит только 10-15% дел о кибермошенничестве. Жертва часто сама переводит деньги или называет код — юридически это не взлом, а добровольное действие. Правоохранителям не хватает норм, обязывающих банки быстро давать данные о подозрительных операциях. Плюс межведомственная координация хромает.
Как подделывают номер
Технология подмены основана на уязвимости протоколов связи. Номер вызывающего передается без проверки подлинности. Система доверяет тому, что ей отправляют. Мошенники этим пользуются.
Эту же технологию используют легальные сервисы — корпоративные колл-центры, службы голосовых уведомлений. Поэтому просто заблокировать подмену нельзя. Операторы фильтруют, но полностью отключить не могут.
Что делать, чтобы не попасться

Поймать звонящего вы не сможете. Но можно не дать себя обмануть:
- Не верьте номеру на экране. Это просто цифры. Если звонящий представляется банком — положите трубку. Перезвоните сами по номеру с карты.
- Не называйте код из СМС. Банк никогда не запрашивает коды по телефону. Никогда. Если просят — это мошенники.
- Не поддавайтесь на срочность. «Счет заблокируют через пять минут», «действуйте немедленно» — классика. Мошенники не дают вам времени подумать. Настоящий банк подождет.
Заключение
Технологии не стоят на месте. Мошенники не изобретают что-то новое — они просто используют старые дыры в системе, которые никто не хочет затыкать. Подмена номеров останется, SIM-боксы никуда не денутся, а колл-центры в Днепре будут работать до тех пор, пока есть спрос. Спрос рождает предложение. Пока кто-то верит в «безопасный счет» и называет коды из СМС — схема будет жить.

