Как сервис для получения SMS-кодов стал оружием для мошенников по всему миру?

В результате международной операции под кодовым названием "SIMCARTEL" правоохранительные органы ликвидировали сложную киберпреступную платформу. Расследование, координируемое Европолом и Евроюстом, проводилось при участии Австрии, Эстонии, Финляндии и Латвии. В пятницу было объявлено о проведении 26 обысков и аресте семи подозреваемых, пятеро из которых являются гражданами Латвии.
Как сервис для получения SMS-кодов стал оружием для мошенников по всему миру?
Изображение носит иллюстративный характер

В ходе операции была изъята масштабная техническая инфраструктура, включавшая 1200 устройств SIM-box, 40 000 активных SIM-карт и пять серверов. 10 октября 2025 года полиция взяла под контроль два ключевых веб-сайта преступной сети — gogetsms[.]com и apisim[.]com, полностью прекратив их деятельность.

Финансовые активы группировки также были заморожены. На банковских счетах было заблокировано €431 000 ($502 000), а на криптовалютных кошельках — €266 000 ($310 000). Помимо денежных средств, были конфискованы четыре автомобиля класса люкс, приобретенные на доходы от преступной деятельности.

Платформа работала по модели «Киберпреступление как услуга» (Cybercrime-as-a-Service, CaaS), используя технологию SIM-ферм. По данным Государственной полиции Латвии, сервис был целенаправленно создан для обеспечения анонимности при совершении коммуникаций и платежей в криминальных целях. Его услугами пользовались преступники по всему миру.

Основной публичный сервис, GoGetSMS, позиционировал себя как инструмент для получения «быстрых и безопасных временных телефонных номеров». На сайте утверждалось, что пользователям доступно более 10 миллионов телефонных номеров и возможность получать верификационные коды от более чем 160 онлайн-сервисов, что позволяло массово создавать фейковые аккаунты.

Преступная схема также включала в себя предложение для владельцев SIM-карт. Им предлагалось генерировать «пассивный доход», предоставляя свои номера в пользование платформе через ее «специализированное программное обеспечение». Таким образом, сеть постоянно пополнялась новыми номерами для своей деятельности.

Несмотря на обещания, даже платные пользователи сервиса на портале Trustpilot жаловались на его неработоспособность. Один из клиентов сообщил, что заплатил за американский номер, но не получил ничего функционирующего. Другие отмечали, что служба поддержки была «совершенно неотзывчивой».

Используя телефонные номера из более чем 80 стран, злоумышленники с помощью этой платформы создали свыше 49 миллионов мошеннических онлайн-аккаунтов. Эти аккаунты стали основой для совершения широкого спектра преступлений, нанесших ущерб на миллионы евро.

Только в Австрии задокументировано более 1700 случаев мошенничества, связанных с деятельностью сервиса, с общим ущербом около €4,5 миллионов ($5,25 миллионов). В Латвии было зарегистрировано 1500 случаев с убытками на сумму примерно €420 000 ($489 000). По данным латвийской полиции, от действий сети пострадали 3200 человек в разных странах.

Спектр преступлений, которые обеспечивала платформа, был чрезвычайно широк. Он включал фишинг и смишинг-атаки, инвестиционное мошенничество через поддельные торговые схемы, а также популярную схему в WhatsApp «дочь/сын», в рамках которой у жертв вымогали денежные переводы на четырехзначные суммы.

Помимо финансовых преступлений, анонимные номера использовались для совершения более тяжких деяний. В их числе — вымогательство, нелегальная переправка мигрантов и распространение материалов с сексуальным насилием над детьми (CSAM), что подчеркивает особую опасность ликвидированной инфраструктуры.


Новое на сайте

20327Кости прерий: как истребление бизонов породило целую индустрию — и сама себя же уничтожила 20326Кто и зачем взламывает серверы Ollama и ComfyUI ради ключей от AWS? 20325Как злоумышленники спрятали командный сервер внутри блокчейна и почему его невозможно... 20324Брюссель заставляет Android делиться секретами с чужими ИИ-помощниками 20323WordPress: как два бага слились в одну критическую дыру, которую назвали wp2shell 20322Как китайские хакеры обманули DigiCert и украли сертификаты для подписи кода? 20321Что скрывается за уязвимостью, которую агентство США внесло в список активно используемых... 20320Автономные системы наступают быстрее, чем инфраструктура для управления ими: кто выиграет... 20319Почему в OpenSSL нашли дыру, съедающую память серверов, но не дали ей даже номер CVE? 20317SonicWall SMA 1000: как два бага превратили VPN-шлюз в бэкдор для атакующих 20316Может ли уязвимость в клиенте Zoom для Windows открыть доступ к чужому аккаунту без... 20315TELEPUZ: новый вредонос на C, который научился прятаться в Telegram, Steam и блокчейне... 20314Дома из дёрна: как исландцы триста лет прятались от холода под слоем земли и травы 20313Как один токен от чужого сервиса мог впустить злоумышленника в чужой аккаунт n8n?
Ссылка