Тіньові SIM-ферми за лавиною шахрайських SMS: як функціонує «фабрика дзвінків» та як убезпечитися | CyberCalm

Наталя ЗарудняТіньові SIM-ферми за лавиною шахрайських SMS: як функціонує «фабрика дзвінків» та як убезпечитися | CyberCalm 2ВідНаталя ЗарудняГоловна редакторкаГоловна редакторка та засновниця CyberCalm. Має понад 10-річний досвід роботи у сфері кібербезпеки та технологічної журналістики. Пише про захист даних, безпеку мобільних пристроїв, штучний інтелект та соціальні мережі.Стежте за нами: 23.04.2026 Поділитися 11 хв. читанняТіньові SIM-ферми за лавиною шахрайських SMS: як працює «фабрика дзвінків» і як захиститися

Ваша «сестра» в біді благає терміново переказати кошти — хоча насправді жодної сестри у вас немає. Набридливі «страхові агенти», фальшиві виклики від імені вашого мобільного оператора, тривожні SMS із вимогою негайно перейти за посиланням — все це давно стало буденністю. За переважною більшістю таких зловмисних кампаній стоять SIM-ферми: стелажі з мобільними телефонами та модемами, які орендуються шахраями для масових автоматизованих атак у глобальному масштабі.

Зміст

  • Що таке SIM-ферма та її небезпечність
  • 94 локації у 17 державах: вигляд «SIM-ферми як послуги»
  • Реакція правоохоронних органів: від Нью-Йорка до операції SIMCARTEL
  • Що це означає для громадян України
  • Як ідентифікувати атаку через SIM-ферму та уникнути пастки
  • Окрема загроза: SIM-свопінг
  • Висновок

Те, що SMS-повідомлення надійшло з місцевого телефонного номера, зовсім не свідчить про те, що його відправив хтось із вашої країни. Саме доступ до локальної телекомунікаційної інфраструктури використовується ініціаторами загроз для створення враження достовірності підроблених звернень. У квітні 2026 року компанія Infrawatch опублікувала результати масштабного розслідування, яке демонструє, як ціла індустрія «SIM-ферм як послуги» підживлює шахрайство по всьому світу — зокрема й в Україні.

Що таке SIM-ферма та її небезпечність

SIM-ферма — це комплекс, що складається з сотень, а іноді й тисяч SIM-карток, підключених до модемів та смартфонів, які одночасно виконують обчислювальні та комунікаційні завдання. За принципом дії вона схожа на криптоферму: велика кількість уніфікованого обладнання, спрямованого на автоматизацію процесів. Однак, замість видобутку криптовалюти, SIM-ферма генерує телефонні номери та мобільні IP-адреси «на вимогу».

Сам по собі такий пристрій не є злочинним інструментом. Бізнес використовує SIM-ферми для тестування та масштабування телекомунікаційних сервісів, розробники — для перевірки мобільних застосунків, компанії — для легальних масових розсилок. Але коли управління цією інфраструктурою потрапляє до рук зловмисників, вона перетворюється на потужний конвеєр для розсилки спаму, смішингу (фішингу через SMS), здійснення шахрайських дзвінків та автоматизованих атак на онлайн-сервіси.

Кожна SIM-картка у фермі фактично виступає як окремий «пристрій», з якого можна створювати нові облікові записи, обходити SMS-верифікацію, контролювати бот-мережі в соціальних мережах і на форумах, поширювати дезінформацію та пропаганду, а також приховувати справжнє джерело трафіку. Саме тому SIM-ферми стали улюбленим інструментом організованої кіберзлочинності: вони надають злочинцям «місцеву ідентифікацію» в будь-якій країні — американський номер для атак на мешканців США, німецький — для користувачів у Німеччині, український — для атак на українців.

Серйозну небезпеку відзначають і державні органи. Секретна служба США попередила, що масштабні SIM-ферми можуть не тільки розсилати шахрайські повідомлення, але й перевантажувати мобільні мережі, створювати перешкоди в роботі екстрених служб та слугувати каналом для шифрованого зв’язку організованих злочинних угруповань.

94 локації у 17 державах: вигляд «SIM-ферми як послуги»

Розслідування Infrawatch, представлене у квітні 2026 року, виявило цілу екосистему комерційних SIM-ферм, об’єднаних спільною платформою управління ProxySmart. За даними компанії, йдеться про 87 активних панелей керування у 17 країнах та щонайменше 94 фізичних об’єкти з телефонними стелажами та 4G/5G-модемами, підключеними до мереж місцевих операторів. Найбільша концентрація обладнання спостерігається у США, де ферми виявлені у 19 штатах; окремі майданчики зафіксовані у Європі, Південній Америці та Австралії.

Країнами, де виявлено фізичну інфраструктуру, стали США, Канада, Велика Британія, Німеччина, Іспанія, Португалія, Україна, Латвія, Франція, Румунія, Бразилія, Ірландія, Нідерланди, Австралія, Італія, Польща та Грузія. Ферми підключені щонайменше до 35 мобільних операторів, серед яких AT&T, Verizon, T-Mobile, Vodafone, EE, O2, Three, Deutsche Telekom, Orange, Rogers, Telstra, а також українські Kyivstar і lifecell. Доступом до цієї інфраструктури торгує щонайменше 24 комерційних постачальників проксі-сервісів.

Саму платформу ProxySmart дослідники пов’язують з розробниками з Мінська (Білорусь). Вона пропонується як «готове рішення»: власнику ферми надається веб-інтерфейс, API, автоматична ротація IP-адрес (зокрема, шляхом перемикання «режиму польоту» на кожному телефоні), підтримка протоколів OpenVPN, SOCKS5, VLESS та HTTP-проксі, а також функція маскування ідентифікаційних даних операційної системи — пристрій може видавати себе за macOS, iOS, Windows або Android. Сервіси, що працюють на базі ProxySmart, активно рекламуються на Telegram-каналах, орієнтованих на російськомовну аудиторію, — зокрема, як спосіб обійти географічні обмеження та отримати доступ до «західних» AI-сервісів і платформ для роботи з GPU.

rdcnq69k0quvep182austytqy

Показово, що більшість постачальників не проводить жодних реальних перевірок клієнтів (KYC), а оплату часто приймають у криптовалюті. Це означає, що практично будь-який покупець — включно з професійними шахраями та операторами бот-мереж — може орендувати готову інфраструктуру для здійснення атак.

Реакція правоохоронних органів: від Нью-Йорка до операції SIMCARTEL

У вересні 2025 року Секретна служба США демонтувала в Нью-Йорку мережу з понад 300 SIM-серверів та близько 100 000 SIM-карток, яка функціонувала неподалік штаб-квартири ООН. За оцінками правоохоронців, потужності цієї ферми було б достатньо, щоб паралізувати мобільний зв’язок у масштабах усього Нью-Йорка. Місяцем пізніше, у жовтні 2025 року, Європол підтримав міжнародну операцію SIMCARTEL в Австрії та Латвії: було затримано сім осіб, вилучено 1200 SIM-боксів та 40 000 активних SIM-карток, які фігурують щонайменше у 1700 кримінальних провадженнях щодо кібершахрайства.

Незважаючи на гучні ліквідації, SIM-ферми залишаються у так званій «сірій зоні» законодавства більшості країн. Саме обладнання не є забороненим, а регулятори зазвичай не мають інструментів для оперативного реагування на зміну власника або «орендаря» інфраструктури. Наразі єдиною державою, яка на законодавчому рівні заборонила володіння та постачання SIM-ферм, залишається Велика Британія — там ця нова норма покликана позбавити шахраїв готового інструменту для масових атак. Проте поза межами юрисдикції Лондона ця заборона не діє.

Що це означає для громадян України

Україна є однією з 17 країн, де Infrawatch зафіксувала фізичні SIM-ферми, а також однією з юрисдикцій, куди активно спрямовується шахрайський трафік. За даними Департаменту кіберполіції Національної поліції України, смішинг та фішингові SMS стабільно входять до топ-списку онлайн-загроз: користувачі отримують повідомлення про «заблоковану картку», «неотриману посилку», «державну субсидію», «виграш» або нібито від знайомого з проханням позичити кошти. Лише у 2024 році середня сума шахрайської транзакції з платіжними картками в Україні зросла на 40% і сягнула понад 4200 гривень, а сукупні збитки перевищили мільярд гривень.

Додатковий ризик створює російсько-українська війна. Росія та її проксі-структури мають явний інтерес до інфраструктури, що дозволяє розсилати SMS та здійснювати дзвінки з «українських» номерів — для поширення паніки, дезінформації, фальшивих звернень від імені військових, волонтерів чи державних органів. Той факт, що платформа ProxySmart розроблена у Мінську і активно просувається у російськомовному сегменті, не додає оптимізму.

Як ідентифікувати атаку через SIM-ферму та уникнути пастки

Жоден технічний захід не скасовує основного правила: до дзвінків та SMS слід ставитися критично, незалежно від того, з якого номера вони надійшли. Місцевий код країни чи оператора більше не є гарантією справжності повідомлення.

  • Не довіряйте звичному вигляду номера. SIM-ферми надають шахраям саме локальну «приписку». Повідомлення з українського номера цілком може бути частиною автоматизованої кампанії, розгорнутої за кордоном.
  • Відстежуйте нові схеми. Сьогодні шахраї рідко обіцяють «виграш у лотерею». Значно частіше вони маскуються під банки, «Нову пошту», «Укрпошту», Кіберполіцію, державні сервіси (включно з «Дією»), операторів звʼязку, роботодавців, родичів і колег.
  • Звертайте увагу на ознаки підробки. Знеособлене звернення, граматичні помилки, скорочені посилання (bit.ly, cutt.ly тощо), дивні символи в адресі (наприклад, «roz3tka.ua» замість «rozetka.ua»), невідповідність відправника тексту повідомлення — все це маркери фішингу. Ніколи не переходьте за посиланнями з SMS або месенджера: якщо сумніваєтеся, відкрийте офіційний застосунок банку чи сервісу самостійно або зателефонуйте на номер зі зворотної сторони картки.
  • «Терміново» — майже завжди підозріло. Шахраї свідомо створюють паніку: «картку заблоковано», «посилку повернуть», «рідний у лікарні і потрібні гроші». Саме цей емоційний тиск спонукає жертву до необдуманих дій. Зупиніться, передзвоніть родичу за відомим вам номером, зв’яжіться з банком через офіційний канал.
  • Активуйте двофакторну автентифікацію — але не через SMS. SMS-коди залишаються одним із найслабших методів підтвердження, особливо зважаючи на SIM-свопінг. Де це можливо, використовуйте автентифікаційні додатки або ключі доступу (passkeys).
  • Фіксуйте інциденти. Про підозрілі повідомлення варто інформувати Кіберполіцію через cyberpolice.gov.ua або за номером 102. Це допомагає відстежувати схеми та блокувати інфраструктуру.

Окрема загроза: SIM-свопінг

Разом із SIM-фермами слід також уважно стежити за іншою атакою на мобільний зв’язок — так званим SIM-свопінгом, або підміною SIM-картки. У цій схемі шахрай не орендує номери, а переводить ваш номер під свій контроль: видає себе за абонента перед оператором і домовляється про переоформлення SIM-картки на нову «заготовку». Отримавши контроль над номером, він має короткий проміжок часу, щоб перехопити SMS із кодами двофакторної автентифікації та отримати доступ до вашого банку, месенджера чи поштової скриньки.

Першою ознакою такої атаки є раптове зникнення мобільного зв’язку: дзвінки й SMS перестають надходити без видимих причин. У такій ситуації діяти потрібно негайно: зв’язатися з оператором з іншого номера, заблокувати SIM-картку, повідомити банк і змінити паролі до критичних сервісів. Для захисту від SIM-свопінгу варто встановити у свого оператора додаткове кодове слово для операцій з номером, активувати послугу заборони дистанційної заміни SIM-карток (де вона доступна), а також перейти з SMS-автентифікації на автентифікаційні додатки та ключі доступу (passkeys).

Висновок

SIM-ферми перетворили шахрайські SMS і дзвінки з одноразових махінацій на промислову індустрію з готовими «коробковими» рішеннями для зловмисників. Окремі національні заборони та ліквідації мереж допомагають зменшити тиск, але не усувають загрозу повністю — тим паче, поки значна частина інфраструктури розміщена в юрисдикціях, які не співпрацюють із західними правоохоронцями, та активно просувається серед російськомовної аудиторії. В таких умовах головним рубежем оборони залишається сам користувач: обґрунтована недовіра до будь-яких «термінових» звернень, звичка перевіряти інформацію через офіційні канали та коректне налаштування автентифікації роблять атаки через SIM-ферми економічно невигідними для шахраїв.

Будь ласка, залиште це поле порожнім

О, привіт
Приємно познайомитися!

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

КАТЕГОРІЇ:SIM-картиSMSВибір редакціїсмішингтелефонне шахрайствофішинг ДЖЕРЕЛО:ZDNET Поділитися Facebook Threads Копіювати посилання Друк Попередня стаття Apple усунула вразливість iOS, через яку ФБР відновило видалені повідомлення Signal Apple усунула вразливість iOS, через яку ФБР відновило видалені повідомлення Signal Наступна стаття Менеджер паролів Bitwarden атаковано через ланцюжок постачання: npm-пакет містив шкідливий код Менеджер паролів Bitwarden атаковано через ланцюжок постачання: npm-пакет містив шкідливий код

Популярне

Шифрування повідомлень у месенджерах: як налаштувати?

Шифрування повідомлень у месенджерах: як налаштувати?

14.08.2026 Як змінити обліковий запис Google за замовчуванням на Android

Як змінити обліковий запис Google за замовчуванням на Android

16.08.2026 Як підписати PDF на смартфоні: інструкція для iPhone та Android

Як підписати PDF на смартфоні: інструкція для iPhone та Android

14.08.2026 DarkSword: російські хакери зламують iPhone на iOS 18 через звичайний перехід на сайт

Як вимкнути геолокацію на iPhone: повний контроль доступу застосунків

17.08.2026 Комбінації клавіш у Windows 11: Повний посібник

Комбінації клавіш у Windows 11: повний довідник

18.08.2026

Рекомендовано

ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг Кібербезпека

ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг

17.08.2026 Сотні повідомлень за хвилину: що таке SMS-бомбінг і як від нього захиститися Кібербезпека

Сотні повідомлень за хвилину: що таке SMS-бомбінг і як від нього захиститися

13.08.2026 Криза, контроль, хрестовий похід: NATO розібрало російську пропаганду на механізми Огляди

Криза, контроль, хрестовий похід: NATO розібрало російську пропаганду на механізми

11.08.2026 Штучний інтелект уперше спроєктував повні геноми вірусів Кібербезпека

Штучний інтелект уперше спроєктував повні геноми вірусів — 16 із них виявилися життєздатними

07.08.2026

Джерело

No votes yet.
Please wait...

Leave a Reply

Your email address will not be published. Required fields are marked *