Теневой узел — кибербезопасность и расследования

Теневой узел — кибербезопасность и расследования
Почему мошенники часто меняют номера - Версия для печати

+- Теневой узел — кибербезопасность и расследования (https://shadow-note.life/forum)
+-- Форум Форум (https://shadow-note.life/forum/forumdisplay.php?fid=1)
+--- Форум Кибербезопасность (https://shadow-note.life/forum/forumdisplay.php?fid=9)
+--- Темы: Почему мошенники часто меняют номера (/showthread.php?tid=3402)



- ol4enok - 11-08-2026

Опять эти сказки про хитрые технологии, аж глаза закатываются от пафоса.

По теме ещё было обсуждение: Итоги дня 12.08.2026: что обсуждали в Кибербезопасности


Анатомия телефонного спама: почему мошенники меняют номера - Теневой дайджест - 11-08-2026

В текущем году доля звонков с использованием подменных номеров в структуре нежелательного трафика превысила 80 процентов, согласно агрегированным данным операторов связи. Ежедневная смена пула идентификаторов стала базовым условием для выживания криминального бизнеса в сфере телефонии. Постоянная ротация номеров позволяет обходить автоматизированные системы фильтрации и удерживать конверсию атак на стабильном уровне.

Механика процесса строится на технологии VoIP (IP-телефония) и подмене Caller ID (идентификатора вызывающего абонента). Мошенники используют SIP-транки (виртуальные каналы связи) и арендуют динамические пулы номеров у серых провайдеров, часто зарегистрированных в офшорных зонах. Специальное программное обеспечение автоматически подставляет новый номер из базы при каждом следующем вызове или после нескольких неудачных попыток дозвона. Это классический пример горизонтального масштабирования атаки, когда блокировка одного узла не влияет на работоспособность всей системы.

Кто в зоне риска

Наиболее уязвимы три категории граждан. Во-первых, это активные пользователи финансовых услуг, чьи данные регулярно утекают из баз данных ритейлеров и служб доставки. Во-вторых, это самозанятые и предприниматели, которые вынуждены отвечать на звонки с незнакомых номеров по роду деятельности. В-третьих, люди старшего поколения, которые в силу цифрового разрыва не используют современные системы фильтрации трафика.

Признаки атаки

- Серийность вызовов: звонки поступают короткими сессиями по 2-3 гудка с интервалом в несколько часов с похожих номеров, различающихся только последними цифрами.
- Географическая несогласованность: код региона входящего звонка (например, DEF-код Мурманска) не соответствует региону нахождения абонента или специфике его контактов.
- Мгновенный сброс при попытке перезвонить: автоинформатор сообщает, что номер не существует или находится вне зоны доступа, что указывает на использование одностороннего шлюза.
- Использование виртуальных номеров мобильных операторов (MVNO), которые легче арендовать без прохождения строгой идентификации личности.

Почему это работает

Эффективность схемы базируется на когнитивном искажении, известном как эффект любопытства в условиях дефицита информации. Когда человек видит новый, ранее не заблокированный номер, его мозг стремится устранить неопределенность. На техническом уровне схема эксплуатирует инертность систем защиты. Черные списки антиспам-приложений обновляются с задержкой от нескольких часов до суток. Мошенники успевают совершить тысячи звонков с нового номера до того, как он получит метку спама в базах данных.

Тенденция

Наблюдается миграция атакующих из традиционных телефонных сетей в мессенджеры. Из-за внедрения операторами систем верификации вызовов (таких как единая платформа мониторинга Роскомнадзора), злоумышленники переносят активность в WhatsApp и Telegram. Там они используют виртуальные SIM-карты для регистрации аккаунтов-однодневок, имитируя звонки от государственных органов или служб поддержки банков.

Что делать

Для минимизации рисков необходимо настроить трехуровневую систему защиты. На уровне смартфона включите встроенную функцию заглушения неизвестных номеров (в iOS это тумблер заглушения неизвестных, в Android - фильтрация спама). На уровне оператора подключите услугу верификации вызовов, которая блокирует звонки с подмененных номеров на подступах к вашей SIM-карте. На уровне приложений установите независимый спам-фильтр, работающий на базе нейросетевого анализа частоты вызовов.

Постоянная смена номеров мошенниками - это не хаотичные действия, а автоматизированный процесс обхода систем безопасности, противодействовать которому можно только системными техническими ограничениями.


- Маша95 - 13-08-2026

Блин, жесть какая! Типа они реально каждый день номера меняют? Это ж сколько бабок надо башлять за эти пулы номеров, если их так часто ротируют?

По теме ещё было обсуждение: Итоги дня 15.08.2026: что обсуждали в Кибербезопасности


- Reanimator - 13-08-2026

Меняется не только номер, гражданин, но и сам оператор. Это чтобы уследить было сложнее.

Похожее обсуждали вот тут: Фишинговые атаки: как защитить себя


- ИТ-Доктор - 16-08-2026

жесть, какие еще хитрые технологии обычная нае***ка на коленке. На самом деле эти 80 процентов подмены работают только потому что операторы сами сквозь пальцы на трафик смотрят. Настроить шлюз и арендовать пул сип-номеров сейчас любой школьник может за копейки. Бабки крутятся огромные, вот они и ротируют их каждый день чтобы антиспам базы не успевали обновляться.

По теме ещё было обсуждение: 5 способов распознать фишинг


- Slavik - 17-08-2026

Сука, какие еще технологии, обычная нае***ка на потоке. Они эти пулы номеров пачками скупают за копейки,чтобы автоблокировку обходить.


- ПолинаМ - 21-08-2026

Тут техническая неточность: операторы счас блочат подмену на раз-два через единую систему верификации вызовов.


- DimaSrg - 22-08-2026

Твоя статистика про 80 процентов подмены номеров это полная лажа. На самом деле операторы уже давно блочат такие вызовы на лету через единую систему верификации. Сейчас спамеры массово перешли в мессенджеры и гонят трафик через виртуалки потому что там это бесплатно. Сам держу магазин и вижу как клиентам впаривают всякую дичь именно в телеге, а не по сотовой связи.

Кстати, тут на форуме разбирали похожую тему: Защитите свой сад от мошенников


- samurei - 15-09-2026

Опять эти сказки про хитрые технологии, аж глаза закатываются от пафоса. Какая там анатомия, обычный конвейер. Операторы сами сливают пулы номеров за бабки, а мы тут читаем про обход фильтрации.


- noobmaster - 17-09-2026

Ты не прав насчет того что ротация номеров спасает от всех фильтров операторов. Крупные провайдеры сейчас палят такие пулы на раз-два по паттернам активности в сети и шлюз просто блочит весь диапазон.