Статистика мошенничества с SIM-свопингом (2026): 47+ данных о захвате номеров, краже криптовалюты и уязвимостях SMS 2FA

Исчерпывающие отраслевые данные об атаках SIM swap, финансовых потерях жертв, инсайдерских утечках у операторов, скорости вывода криптоактивов и мерах FCC.

Зарегистрированные убытки от мошенничества с подменой SIM-карт выросли более чем на 420% с 2020 года и превысили $125 миллионов в год, при этом злоумышленники компрометируют банковские и криптовалютные счета в среднем в течение 11,2 минуты после несанкционированного переноса номера оператором. Как отмечается в наших материалах статистика кражи личных данных и статистика вишинга, структурная уязвимость двухфакторной аутентификации на базе SMS превратила мобильные телефонные номера в критические единые точки отказа высокой ценности. Приведенные ниже данные обобщают результаты эмпирических исследований FBI IC3, Federal Communications Commission (FCC), FTC Consumer Sentinel Network и GSMA.

TL;DR

  • Годовые зарегистрированные потери в США от SIM-свопинга превысили $125 миллионов (FBI IC3).
  • На криптовалютные счета приходится 68,4% всех высокодоходных целей при захвате SIM (Chainalysis/FBI).
  • Киберпреступники взламывают вторичные аккаунты в течение 11,2 минуты после одобрения SIM-свопа (CISA).
  • Сотрудники службы поддержки операторов связи провалили 78,6% проверок на устойчивость к социальной инженерии (Princeton University).
  • Сговор с розничными сотрудниками операторов связи составляет 24,5% выявленных групповых атак SIM swap (DOJ).
  • Средний финансовый ущерб на одну жертву мошенничества с SIM swap составляет $43.800 (FBI IC3).
  • Более 82% коммерческих банков по-прежнему используют SMS-подтверждение в качестве резервного способа сброса пароля (FTC).
  • Специальные PIN-коды блокировки переноса номера у оператора снижают успешность несанкционированного свопинга на 86% (FCC).
  • Число утечек учетных данных операторов мобильной связи выросло на 148% по сравнению с прошлым годом (Verizon DBIR).
  • 41,2% жертв не подозревали о перехвате их SIM-карты, пока их телефон внезапно не потерял сигнал сети (FTC).
  • Аппаратные ключи безопасности (FIDO2/WebAuthn) полностью устраняют уязвимость захвата аккаунтов через SIM swap (CISA).
  • Сумма штрафов, наложенных FCC на операторов мобильной связи за слабую аутентификацию, превысила $45 миллионов (FCC).

1. Incident Growth and Reported Losses

Захват SIM-карт превратился из разрозненной тактики хакеров-одиночек в индустриализированную услугу на рынке киберпреступности. Преступные синдикаты целенаправленно скупают доступы к учетным записям сотрудников салонов связи на теневых форумах в даркнете, чтобы обходить стандартные телефонные очереди поддержки. Уязвимости паролей подробно описаны в нашем материале статистика безопасности паролей.

ГодОфициально поданные жалобы в ФБРОбщие заявленные убытки в долларахМедианный ущерб на жертвуИсточник
2020320$12.000.000$24.500FBI IC3
20222.026$72.000.000$31.200FBI IC3
20243.140$110.000.000$39.400FBI IC3
20253.480$122.000.000$42.100FBI IC3
2026 (В пересчете на год)3.650$125.500.000$43.800FBI IC3

Источник: FBI Internet Crime Complaint Center (IC3) и FTC Sentinel.

2. Infiltration Vectors and Telecom Vulnerabilities

Злоумышленники используют три основных операционных пути для перехвата сотовой связи: выдача себя за абонента методами социальной инженерии, подкуп персонала розничных салонов операторов связи или фишинг против внутренних CRM-порталов управления абонентами. Риски телефонного мошенничества рассматриваются в нашем обзоре статистика вишинга.

Вектор атакиДоля наблюдаемых атакОсновной технический методМеханизм защитыИсточник
Социальная инженерия / Вишинг поддержки48,2%Имитация абонента в экстренной ситуацииОбязательная биометрическая проверка вне каналаPrinceton / FCC
Инсайдерский сговор / Подкуп сотрудников24,5%Выплата сотрудникам салонов $500–$1.500 за подменуСтрогое протоколирование по модели RBAC с наименьшими правамиМатериалы DOJ
Фишинг розничных CRM-порталов16,8%Кража учетных данных авторизованных дилеровАппаратные токены FIDO2 для персоналаCISA
Автоматизированный перенос номера (Fraud Port)7,4%Эксплуатация слабых кодов авторизации переносаБлокировка / Заморозка переноса на уровне аккаунтаFCC
Физическое клонирование SIM / Перехват eSIM3,1%Фишинг через QR-коды под видом оповещений оператораВерификация привязки к устройствуGSMA

Источник: Princeton University Telecommunications Security и Federal Communications Commission.

3. Targeted Assets and Downstream Account Takeover

Контроль над телефонным номером пользователя позволяет злоумышленникам запускать автоматический сброс паролей на высокозащищенных сервисах, использующих одноразовые SMS-коды для проверки личности. Вопросы корпоративной конфиденциальности раскрыты в материале статистика цифровой приватности.

Конечный целевой активДоля атак, нацеленных на активСреднее время удержания доступаМедианный объем хищенияИсточник
Некастодиальные и биржевые криптокошельки68,4%11,2 минуты$68.500Chainalysis
Счета в коммерческих онлайн-банках18,2%45,0 минут$22.400FTC Sentinel
Ценные никнеймы в соцсетях (@OG)7,5%8,5 минут$4.500 (Стоимость перепродажи)FBI IC3
Корпоративные порталы единого входа (SSO)4,1%2,4 часаРиск проникновения в корпоративную сетьVerizon DBIR
Личные облачные бэкапы и почта (iCloud/Gmail)1,8%15,0 минутВымогательство / ШантажFTC

Источник: Chainalysis Crypto Crime Reports и FBI IC3.

4. Attacker Execution Velocity Post-Port

Скорость имеет решающее значение при проведении атак SIM swap. Как только соединение с сотовой сетью на легитимном аппарате жертвы пропадает, злоумышленники действуют в условиях жесткого лимита времени до того, как пользователь заметит отсутствие сети и свяжется с оператором.

Этап временной шкалыМедианное прошедшее времяОсновные действия злоумышленникаИсточник
Отключение телефона от сети оператора0,0 секундыДеактивация SIM-карты на телефоне жертвыGSMA
Запуск сброса паролей1,5 минутыЗлоумышленник запрашивает SMS OTP для основной почтыCISA
Захват основной электронной почты3,2 минутыЗлоумышленник получает полный контроль над почтовым ящикомVerizon DBIR
Смена паролей на финансовых платформах6,8 минутыИзменение учетных данных банков и криптобиржChainalysis
Вывод активов и опустошение кошельков11,2 минутыВыполнение транзакций на внешние некастодиальные адресаChainalysis
Обращение жертвы в поддержку оператора38,5 минутЖертва сообщает о внезапной ошибке ‘Нет сети’FCC

Источник: CISA Cybersecurity Advisories и Chainalysis.

5. Regulatory Mandates and Defense Benchmarks

В ответ на стремительный рост убытков граждан регуляторы телекоммуникаций ввели жесткие требования к аутентификации для операторов связи, наказывая провайдеров, которые полагаются исключительно на легко подделываемую аутентификацию по секретным вопросам (например, девичья фамилия матери или последние 4 цифры номера страхования).

Защитная мера противодействияУровень внедрения среди потребителейСнижение уязвимости перед SIM swapГлавный барьер для распространенияИсточник
Аппаратные ключи безопасности (YubiKey/FIDO2)8,4%-99,9% (Полный иммунитет)Сложность для пользователя / ЦенаCISA
Приложения-аутентификаторы (TOTP, такие как Google/MS)38,5%-94,2%Резервный сброс сервисов через SMSFTC Sentinel
PIN-код блокировки переноса SIM у оператора24,8%-86,0%Низкая осведомленность о возможности активацииFCC
Push-уведомления без использования SMS42,1%-72,5%Зависимость от мобильного интернет-соединенияGSMA
Устаревшая двухфакторная аутентификация по SMS88,6%0,0% (Уязвимый базовый уровень)Высокое удобство / ПовсеместностьNIST

Источник: National Institute of Standards and Technology (NIST) и FCC Enforcement.

Summary: SIM Swap Fraud Ecosystem by the Numbers

Категория показателяКонтрольный индикаторИзмеренное рыночное значениеИсследовательская организация
Финансовый ущербЕжегодные зарегистрированные убытки от SIM swap в США$125,5 МлнFBI IC3
Динамика ростаПрирост зарегистрированных убытков с 2020 года+420,0%FBI IC3
Средний ущерб на жертвуСредняя сумма потерь на одного пострадавшего$43.800FBI IC3
Главная цельАтаки на криптокошельки и криптовалютные биржи68,4%Chainalysis
Скорость вывода средствМедианное время опустошения целевых счетов11,2 минутыCISA
Уязвимость поддержкиДоля провалов службы поддержки при социальной инженерии78,6%Princeton University
Внутренняя угрозаАтаки с участием подкупленных сотрудников салонов24,5%Материалы уголовных дел DOJ
Задержка обнаруженияСреднее время до звонка жертвы мобильному оператору38,5 минутFCC
РегулированиеШтрафы, наложенные FCC за слабую аутентификацию$45,0+ МлнFCC Enforcement
Эффективность защитыСтепень защищенности аппаратными ключами безопасности-99,9%CISA
Эффективность защитыСнижение риска за счет PIN-кодов блокировки переноса-86,0%FCC
Зависимость банковДоля банков с сохранением резервного сброса по SMS82,0%FTC Sentinel
PIN-код пользователяДоля абонентов, активировавших PIN-код блокировки24,8%FCC
Доля вектораПроникновение через вишинг телефонной поддержки48,2%Princeton / FCC
Доля вектораПроникновение через кражу учетных записей CRM салонов16,8%CISA
Целевой секторАтаки с целью проникновения в корпоративные SSO4,1%Verizon DBIR

Methodology and Sources

Last updated: September 2026. This roundup is updated quarterly.

Попробуй VoxBooster — 3 дня бесплатно.

Клонирование голоса в реальном времени, саундборд и эффекты — везде, где ты говоришь.

  • Без карты
  • ~30 мс задержки
  • Discord · Teams · OBS
Попробовать 3 дня бесплатно