Назад к блогу
Цифровая безопасность
7 мин

SIM-swap мошенничество в Таиланде: как злоумышленники опустошают счета через AIS, TRUE и DTAC

Как работает SIM-swap мошенничество в Таиланде через операторов AIS, TRUE и DTAC. Полная цепочка атаки от подмены SIM до опустошения банковского счёта и способы защиты.

LOCK.PUB
2026-03-17

SIM-swap мошенничество в Таиланде: как злоумышленники опустошают счета через AIS, TRUE и DTAC

SIM-swap мошенничество — одна из самых разрушительных кибератак, направленных на тайских потребителей. В отличие от фишинга, который требует от вас перехода по ссылке или передачи информации, SIM-swap может произойти без каких-либо действий с вашей стороны. Злоумышленник убеждает мобильного оператора перенести ваш номер на новую SIM-карту — и внезапно он получает все звонки, SMS и OTP-коды, предназначенные вам.

В Таиланде, где мобильный банкинг и электронные кошельки в значительной степени зависят от SMS-верификации через OTP, успешный SIM-swap может опустошить банковские счета за минуты.

Цепочка SIM-swap атаки

Понимание полной цепочки атаки поможет вам распознать и остановить её на любом этапе.

Этап 1: Сбор информации

Злоумышленник собирает ваши персональные данные через:

  • Профили в соцсетях (имя, дата рождения, номер телефона)
  • Утечки данных (украденные базы данных, продаваемые в даркнете)
  • Фишинговые атаки (поддельные формы для сбора номера удостоверения)
  • Физическое наблюдение (подглядывание в салоне оператора)

Этап 2: Подмена SIM

Имея ваши персональные данные, злоумышленник приходит в салон оператора или звонит в службу поддержки. Он выдаёт себя за вас и запрашивает замену SIM, ссылаясь на «потерянный» или «повреждённый» телефон. В некоторых случаях коррумпированные сотрудники оператора содействуют подмене за взятку.

Этап 3: Перехват OTP

После активации новой SIM ваш телефон теряет сигнал. Злоумышленник теперь получает:

  • Все SMS, включая банковские OTP
  • Телефонные звонки, включая обратные звонки для верификации
  • Коды сброса паролей для email, соцсетей и приложений

Этап 4: Захват аккаунтов и вывод средств

Злоумышленник действует быстро:

  1. Сбрасывает пароль мобильного банка через SMS OTP
  2. Входит в SCB EASY, K PLUS, Bualuang или другие банковские приложения
  3. Переводит деньги на подставные счета через PromptPay
  4. Опустошает TrueMoney Wallet, Rabbit LINE Pay и другие электронные кошельки
  5. Меняет пароли в email и соцсетях, чтобы заблокировать вам доступ

Общее время от подмены SIM до пустых счетов: часто менее 15 минут.

Хронология цепочки атаки

Этап Что происходит Время Ваш тревожный сигнал
1. Сбор данных Злоумышленник собирает информацию Дни-недели Нет (скрыто)
2. Подмена SIM Номер переносится на новую SIM 5-30 минут Телефон внезапно теряет сигнал
3. Перехват OTP Злоумышленник получает ваши OTP Мгновенно Вы перестаёте получать SMS
4. Вывод средств Деньги переведены 5-15 минут Банковские уведомления (по email)
5. Блокировка Пароли изменены везде 10-30 минут Не можете войти никуда

Защита по операторам

AIS (1175)

  1. Установите PIN для SIM — Посетите любой салон AIS для установки PIN, необходимого при замене SIM
  2. Включите AIS Secure — Дополнительная верификация при изменениях аккаунта
  3. Зарегистрируйте биометрическую верификацию — Посетите флагманский салон AIS для добавления проверки по отпечатку пальца
  4. Ограничьте самообслуживание — Потребуйте, чтобы замена SIM выполнялась только при личной проверке документов
  5. Мониторьте аккаунт AIS — Регулярно проверяйте приложение myAIS на предмет необычной активности

TRUE (1242)

  1. Установите PIN для замены SIM — Запросите специальный PIN в любом салоне TRUE
  2. Включите верификацию TrueID — Привяжите аккаунт TrueID для дополнительной безопасности
  3. Потребуйте замену SIM только лично — Попросите TRUE отметить ваш аккаунт, чтобы замены требовали физического присутствия
  4. Зарегистрируйте SIM с актуальным удостоверением — Убедитесь, что данные регистрации актуальны
  5. Включите уведомления — Получайте оповещения о любых изменениях аккаунта

DTAC (1678)

  1. Установите PIN безопасности — Посетите центр DTAC для установки PIN при замене SIM
  2. Запросите усиленную верификацию — Потребуйте дополнительные требования к документам при любых операциях с SIM
  3. Поддерживайте актуальность данных — Устаревшая информация облегчает социальную инженерию
  4. Мониторьте через приложение dtac — Регулярно проверяйте несанкционированные изменения
  5. Включите оповещения — Уведомления об изменениях аккаунта

Что делать при подозрении на SIM-swap

В момент, когда телефон неожиданно теряет сигнал (не из-за нахождения в подвале или мёртвой зоне), действуйте немедленно:

  1. С другого телефона позвоните оператору — AIS: 1175, TRUE: 1242, DTAC: 1678
  2. Спросите, был ли запрос на замену SIM — Если да, потребуйте немедленную отмену
  3. Позвоните в банки — Заморозьте все счета, привязанные к номеру телефона
  4. Смените все пароли — Email, банкинг, соцсети (с другого устройства)
  5. Предупредите TrueMoney, Rabbit LINE Pay и другие электронные кошельки
  6. Подайте заявление в полицию — thaipoliceonline.com или ближайшее отделение
  7. Позвоните по номеру 1441 — Центр по борьбе с онлайн-мошенничеством

Защита данных для восстановления

Ваш номер телефона — единая точка отказа для безопасности большинства аккаунтов. Когда нужно сохранить резервные коды восстановления, альтернативные контактные номера или экстренную информацию, не храните их в чатах Telegram или заметках телефона, которые исчезнут вместе с SIM. Используйте LOCK.PUB, чтобы создать зашифрованные, защищённые паролем заметки, доступные с любого устройства. Сохраните коды 2FA, резервные email-адреса и экстренные контакты в безопасной заметке, которую сможете разблокировать только вы.

Продвинутая защита от SIM-swap

Снижение зависимости от SMS

  • Используйте 2FA через приложения (Google Authenticator, Microsoft Authenticator) вместо SMS OTP, где возможно
  • Включите push-уведомления от банковских приложений как альтернативный метод верификации
  • Настройте email-оповещения как резервный канал уведомлений

Ограничение рисков

  • Не публикуйте номер телефона в соцсетях или на форумах
  • Используйте отдельный номер для банкинга и финансовых сервисов
  • Будьте осторожны с определителем номера — Мошенники могут подменить любой номер
  • Уничтожайте документы с номером телефона и данными оператора

Постоянный мониторинг

  • Еженедельно проверяйте аккаунт оператора на предмет несанкционированных изменений
  • Проверяйте сигнал телефона, если он пропадает в зоне хорошего покрытия
  • Настройте банковские уведомления по email (не только SMS)
  • Периодически проверяйте кредитную историю в Национальном кредитном бюро

Итог

SIM-swap мошенничество особенно опасно, потому что эксплуатирует уязвимость телекоммуникационной системы, а не вашего поведения. Лучшая защита — проактивная: установите PIN для замены SIM у оператора, снижайте зависимость от SMS OTP и действуйте в течение минут, если телефон неожиданно теряет сигнал.

Для безопасного хранения критически важной информации для восстановления зайдите на LOCK.PUB, чтобы создать бесплатные зашифрованные заметки, доступные только вам по паролю.

Ключевые слова

SIM swap Таиланд
SIM swap мошенничество AIS
SIM swap TRUE DTAC
перехват OTP Таиланд
мошенничество мобильный банк Таиланд
SIM hijacking
Thailand telecom fraud
SIM swap fraud

Создайте защищенную паролем ссылку сейчас

Создавайте бесплатно защищённые ссылки, секретные заметки и зашифрованные чаты.

Начать Бесплатно
SIM-swap мошенничество в Таиланде: как злоумышленники опустошают счета через AIS, TRUE и DTAC | LOCK.PUB Blog