Як працює SIM-swap шахрайство, скільки українці втрачають на картковому обмані та що робити для захисту номера і банківського рахунку
Шахраї навчилися отримувати повний контроль над мобільним номером українця без жодного фізичного доступу до телефону - і все це для того, щоб спустошити банківські рахунки жертви. Схожу схему вже описував адвокат у матеріалі Інформатора про кредити через телефон - зловмисники використовують дані жертви для оформлення позик без її відома. Схема SIM-swap йде ще далі: злочинці перевипускають саму SIM-картку і перехоплюють усі SMS-підтвердження від банку. Результат - жертва дізнається про крадіжку вже після того, як рахунок спорожнів.

SIM-swap - це шахрайство, під час якого зловмисники отримують контроль над мобільним номером жертви через перевипуск SIM-картки або інші способи перехоплення доступу до номера. Схему та методи захисту детально описує Економічна правда. У 2025 році збитки від шахрайства з платіжними картками зросли на 24% і сягнули 1,4 млрд грн, а SIM-swap НБУ виділяє як одну з ключових схем зловмисників.
Злочинці можуть навмисно телефонувати жертві з різних номерів, щоб потім використати ці ж номери для підтвердження перевипуску SIM-картки. Код, що приходить в SMS, є паролем для входу до особистого кабінету на сайті мобільного оператора - саме там шахраї здійснюють віддалений перевипуск SIM-картки. З доступом до номера зловмисники читають SMS, змінюють пароль мобільного банкінгу та соцмереж.
Один із ключових захисних кроків - заборонити віддалений перевипуск SIM-картки. Це можна зробити через налаштування застосунку мобільного оператора або в контакт-центрі - тоді заміна SIM-картки буде можлива лише під час особистого візиту до офіційного магазину з паспортом. Додатково можна активувати у мобільного оператора спеціальні послуги безпеки - наприклад, відеоверифікацію або підтвердження перевипуску за паспортом.
Кіберполіція радить використовувати для банківських операцій окремий номер телефону, який не вказується у відкритому доступі, оголошеннях, соцмережах чи месенджерах. Базовий захист можна увімкнути самостійно - встановити PIN-код для SIM-картки як додатковий рівень безпеки, що блокує доступ без введення короткого цифрового коду. Якщо SIM-картка раптово перестала працювати без жодної причини - це перший сигнал тривоги.
Якщо шахрайство вже сталося, діяти потрібно негайно і за чітким алгоритмом:
Небезпека SIM-swap не обмежується крадіжкою коштів з поточного рахунку. Українські суди вже розглядають справи, де жертви після злому SIM-картки опинилися ще й із банківськими боргами. В одному з судових рішень клієнт ПриватБанку заперечував борг у 43 955 гривень, заявляючи про несанкціоноване оформлення картки та операцій після втрати доступу саме до SIM-картки. Банк наполягав на стягненні заборгованості, і суду довелося розбиратися, на чиєму боці закон.
Ще одна справа демонструє, якими можуть бути масштаби збитків. Шахраї після телефонного дзвінка зняли з рахунку клієнта майже 136 тисяч гривень - а ПриватБанк водночас вимагав погасити кредит у 91 190 гривень, оформлений під час того самого злому. Луцький міськрайонний суд Волинської області розглянув цю справу у 2025 році. Обидва випадки показують: жертва SIM-swap ризикує не просто втратити власні кошти, а й отримати фіктивний борг перед банком.