Журналист купил SIM-карту, позволяющую подделать любой номер. А в Украине это работает?
На прошлой неделе издание VICE (Motherboard) опубликовало резонансный материал о так называемых "русских", зашифрованных или "белых" SIM-картах, которые преступники используют для махинаций. Такие карты якобы могут менять номера телефона и голос звонящего, и скрывать его от правоохранителей.
Корреспондент Liga.Tech изучила материал и узнала, что думают о расследовании эксперты телекома.
Что такое "русские" SIM-карты
Хотите подделать номер банка? Пожалуйста. Заменить свой номер случайной комбинацией цифр, чтобы звонивший не записал ваш настоящий? Со специальной SIM-картой это займет всего несколько секунд, пишет журналист Vice (Motherboard) Джозеф Кокс.
У них есть разные названия: русские, белые, зашифрованные. Русскими эти карточки называют из-за того, что звонки с первых из них проходили через контролируемые российской компанией сервера. Белыми – потому что на них нет опознавательных знаков. Зашифрованными – потому что карты с аналогичными возможностями используются там, где нужна защищенная связь.
Некоторые белые SIM-карты позволяют только подделывать номер. Другие – даже голос, меняя его на мужской, женский, детский или добавляя спецэффекты, например плач. Некоторые предоставляют неограниченный интернет-трафик по всему миру.
Как это работает
Карточка для теста обошлась журналисту Джозефу Коксу в $100 в биткоинах. Он приобрел ее в даркнете – на ресурсе, который торгует данными кредитных карт, банковских счетов и взломанных аккаунтов PayPal. Но их можно купить не только в подполье. Сами по себе такие SIM-карты не запрещены.
Карточка, которую купил Кокс, могла работать в Колумбии, Великобритании, Марокко, Мексике, ОАЭ и США. Но вообще они могут работать по всему миру.
После установки SIM-карты нужно изменить имя точки доступа (APN) в настройках – это позволит телефону подключиться к сети, которую он обычно не распознает.
На YouTube есть видео с демонстрацией работы карт. На одних поставщик набирает определенную комбинацию цифр, затем звездочку, желаемый номер и решетку. Звонок на другой телефон поступает уже с измененного номера. На других видео видно, что телефон для звонка подключается к специальному серверу. Также есть видео с демонстрацией функции изменения голоса.
Продавцы таких карт зачастую не спрашивают персональных данных покупателя (в США их обычно фиксируют при покупке, в отличие от Украины, где SIM-карты для предоплаты продаются анонимно – прим. ред.) и акцентируют внимание на их "неотслеживаемости". Одна из компаний-продавцов уверяет покупателей, что их данные не попадут третьим лицам. А трафик оплачивается и покупается заранее, чтобы обеспечить максимальную безопасность для клиентов. Другой источник сообщил, что не ведет учета использования своих SIM-карт.
Некоторые продавцы уверяют, что SIM-карты пуленепробиваемы и не отслеживаются IMSI-ловушками – устройствами, которые изображают из себя вышки сотовой связи и обманывают близлежащие устройства при подключении к ним. С помощью такого оборудования полиция и спецслужбы отслеживают физическое местоположение абонентов сотовой связи.
Полицейские уверяют: полная анонимность невозможна даже с "белыми" SIM-картами, их защиту можно обойти. В доказательство приводят успешно проведенные операции по задержанию преступников, использовавших такие карты.
Источники Motherboard, близкие к криминальному миру продолжают называть "русские" SIM-карты предназначенными для преступлений. Так, автор текста получил доступ к документам, подтверждающим связь между "русскими" SIM-картами и торговлей героином и другими наркотиками.
Это все правда? Задались вопросом журналисты Liga.Tech
Русское ноу-хау? Как работает подмена номера на самом деле
После выхода текста Motherboard мобильный аналитик Эльдар Муртазин отметил несколько технических неточностей материала. По словам Муртазина, SIM-карта не может менять ни номер, ни голоса звонящего. Все дело в GSM-шлюзе, через который проходят звонки, и это отнюдь не ноу-хау на рынке.
Новизна описанной в статье ситуации заключается в том, что на рынке появились карты с привязкой к конкретному GSM-шлюзу и поменялся маркетинг услуги.
"Любая SIM-карта работает на базе какого-то номерного ресурса, и, судя по всему, должна иметь пул таких номеров/IMCI – то есть связь с различными операторами, в том числе виртуальными", – объяснили принцип работы SIM-карты в пресс-службе lifecell. То есть она не может быть неидентифицируема и не иметь собственного номера. Но описанные в статье задачи можно решить с помощью GSM-шлюза.
GSM-шлюз – это устройство, которое переводит мобильный трафик в интернет. С его помощью можно решать разные задачи, в том числе – популярные у злоумышленников, например изменять голос звонящего. Или удешевлять трафик, если речь идет о международной связи. Шлюз позволяет пропускать звонки через интернет и приземлять их в другой стране по цене локального звонка. Похожим образом работают тревел-карточки. Самому старому из известных в нашем регионе эстонскому бренду Travel-SIM уже семь лет.
Собеседник Liga.Tech в телеком-отрасли на условиях анонимности рассказал, что в их крымском офисе, работавшем на заказчика из России еще до аннексии, использовалось такое устройство. "Устройство внешне напоминало флешку. Люди звонили на московский мобильный номер, а попадали на нас".
Еще одно применение GSM-шлюза – собственно, подмена номеров. В пресс-службе lifecell рассказали Liga.Tech, что сегодня мошенникам уже не нужны физические карты для подмены номера – есть сервисы, работающие и без них.
Это опасно? Мой номер могут подделать?
Как рассказала в комментарии Liga.Tech пресс-секретарь Vodafone Украина Виктория Павловская, в течение последних 10 лет компания закупает SIM-карты с модулем шифрования, который не допускает клонирования самой SIM-карты. Она предположила, что коллеги по рынку делают так же. Случаев клонирования SIM-карт в Украине уже не было много лет. Одновременную работу двух SIM-карт в сети отслеживает система, используемая для предотвращения мошенничества. Но имитировать звонки и SMS с других номеров можно также с помощью SIP-телефонии – специального протокола IP-телефонии, который позволяет обмениваться голосовыми данными по выделенному каналу связи.