Годами борьба с мошенническими SMS строилась на простом допущении: сообщение от мошенников обязательно должно где-то пройти. Через платформу рассылки, через агрегатора, через оператора. А если сообщение идёт по трубе, его можно отфильтровать, заблокировать и отследить отправителя.
В 2026 году это допущение рушится. Новое поколение мошеннических схем не использует никаких труб. Сообщение приходит не от Orange, не от SFR, не от Bouygues и не от Free. Оно вообще не приходит ни от какого оператора. Оно транслируется прямо в эфир — из коробки, лежащей в багажнике машины, которая едет мимо или припаркована в пятидесяти метрах от вас.
Это то, что называют SMS Blaster — иногда «ложный ретранслятор», «fake base station», а на более старом языке спецслужб — родственник IMSI-catcher. И главная проблема здесь такая: ваш оператор не может отфильтровать сообщение, которое он никогда не видел.

Что такое SMS Blaster на самом деле
Мобильный телефон — устройство недоверчивое. Его базовая логика, унаследованная от первых стандартов GSM 1990-х годов, состоит в том, чтобы подключаться к антенне с наилучшим сигналом. Никаких документов у этой антенны он не спрашивает. В самых старых поколениях сети — прежде всего в 2G — аутентификация односторонняя: сеть проверяет, что ваша SIM-карта легитимна, но ваш телефон не проверяет, легитимна ли антенна.
SMS Blaster эксплуатирует именно этот изъян в архитектуре. Устройство умещается в спортивную сумку или жёсткий чемодан: программно-определяемое радио, усилитель, аккумулятор, иногда обычный ноутбук для управления всем этим. Оно выдаёт себя за базовую станцию, вынуждает окрестные телефоны уйти с 4G или 5G и откатиться на 2G, а затем напрямую вбрасывает им SMS.
Радиус действия зависит от мощности и обстановки — обычно от нескольких десятков до нескольких сотен метров в плотной городской застройке. Медленно двигаясь по торговой улице, в наземном метро или в пробке на магистрали, одно такое устройство способно достать до нескольких тысяч телефонов за час.
Ключевой момент: разосланное таким образом SMS не существует в системах оператора. Оно не появляется ни в биллинге, ни в системах мониторинга, ни в антиспам-инструментах. Для сети это сообщение никогда не отправлялось.
Почему обычные средства защиты здесь бесполезны
Французские операторы за последние годы заметно нарастили арсенал. Сервис 33700, управляемый Association Française du Multimédia Mobile, позволяет сообщить о нежелательном SMS и добиться отключения номеров-нарушителей. Сетевые фильтры выявляют массовые рассылки, URL из чёрных списков, повторяющиеся шаблоны. Норматив MAN (Mécanisme d'Authentification des Numéros) серьёзно осложнил подмену номеров.
Все эти механизмы опираются на одну предпосылку: сообщение проходит через контролируемую инфраструктуру. SMS Blaster эту предпосылку обнуляет.
| Классическая защита | Эффективность против SMS Blaster |
|---|---|
| Антиспам-фильтрация оператора | Нулевая — сообщение не идёт через сеть |
| Обращение на 33700 | Полезно для расследования, но отключать нечего |
| Блокировка номера отправителя | Нулевая — отправитель является произвольной подписью |
| Обнаружение массовой рассылки | Нулевая — на стороне оператора нет видимого объёма |
| Антиспам-приложение на смартфоне | Частичная — зависит от содержания и URL |
Есть и другое, ещё более коварное следствие: отображаемый отправитель полностью выбирается атакующим. Это может быть название банка, название госучреждения, известный короткий номер. На некоторых телефонах, если подпись в точности совпадает с подписью легитимного отправителя, уже присутствующего в ваших переписках, мошенническое сообщение может встроиться в существующую ветку диалога — прямо под настоящими сообщениями вашего банка или пенсионного фонда. Именно этот механизм группировки по имени отправителя объясняет некоторые недавние волны поддельных SMS, отображающих точное название официальных организаций.
Что содержат эти сообщения
Содержание принципиально не отличается от обычного смишинга — меняется вектор. Здесь всё те же классические сюжеты, написанные на безупречном языке:
- Задержанная посылка: таможенный сбор 1,79 €, который нужно срочно оплатить, со ссылкой на клонированную платёжную страницу.
- Поддельное сообщение от банка: «Инициирована операция на 749 €. Если это были не вы, нажмите здесь».
- Госучреждения: неоплаченный штраф, обновление медицинской карты Vitale, возмещение от страховой, урегулирование пенсионного счёта.
- Платная дорога или парковка: особенно результативно, когда бластер движется вдоль автомобильной магистрали.
- Фальшивый код подтверждения с последующим звонком: «Здравствуйте, служба по борьбе с мошенничеством вашего банка, мы видим попытку доступа к вашему счёту».
Эмоциональный триггер всегда один и тот же: финансовая или административная срочность плюс действие, которое нужно совершить менее чем за двадцать четыре часа.
Почему эта техника получила распространение
Сложились три фактора.
Оборудование стало доступным. Программируемые SDR-радио, изначально инструменты исследователей и радиолюбителей, сегодня стоят несколько сотен евро. А знания, необходимые для их использования не по назначению, циркулируют в закрытых сообществах в виде готовых наборов.
Предельные издержки нулевые. Отправка SMS через оператора стоит денег и оставляет бухгалтерский след. Разослать сто тысяч сообщений с бластера стоит только электричества. Экономика мошенничества от этого меняется: больше не нужны подставные счета, SIM-боксы или соучастники среди агрегаторов.
Отслеживаемость почти нулевая. У устройства нет абонентского договора, нет пригодного для анализа сетевого идентификатора, нет IP-адреса. Единственный способ его нейтрализовать — найти его физически: радиопеленгация, требующая времени, техники и координации между ANFR (Agence nationale des fréquences), операторами и правоохранительными органами. Такие операции проводятся и дают результат, но сначала кто-то должен сообщить об аномалии.
Заодно напомним, что во Франции использование подобного устройства влечёт тяжёлые уголовные последствия: излучение на выделенных частотах без разрешения, воспрепятствование работе сети электронных коммуникаций, мошенничество организованной группой. Сроки наказания исчисляются годами тюрьмы.
Настройки, которые действительно что-то меняют
Кнопки «защита от SMS Blaster» не существует. Но есть мера с прямым и измеримым эффектом: отключить 2G.
Поскольку атака строится на принудительном откате к протоколу, где антенне не нужно подтверждать свою подлинность, телефон, который просто-напросто отказывается от 2G, становится куда более сложной мишенью.
На Android
В большинстве свежих версий Android есть отдельный переключатель. Путь зависит от производителя, но выглядит примерно так: Настройки → Сеть и интернет → SIM-карты → выбрать SIM → «Разрешить 2G», который нужно отключить. Некоторые производители помещают эту опцию в меню «Безопасность и конфиденциальность».
В самых новых версиях Android также предлагает режим защиты сети, который отклоняет незашифрованные соединения и может предупреждать, когда телефон обнаруживает базовую станцию с аномальным поведением. Если ваше устройство это поддерживает — включите.
На iPhone
В iOS нет отдельного переключателя 2G. Зато режим блокировки (Настройки → Конфиденциальность и безопасность → Режим блокировки) отключает, в частности, откат к незащищённым сотовым сетям. Это ограничительный режим, рассчитанный на людей в зоне риска — журналистов, адвокатов, политиков — и он урезает часть повседневных сценариев. Большинству пользователей он не рекомендуется на постоянной основе, но его можно включать точечно в рискованной обстановке.
Прочие полезные настройки
- Включите фильтрацию неизвестных отправителей (iOS: Настройки → Приложения → Сообщения; Android: Сообщения → Настройки → Защита от спама).
- Категорически отказывайтесь от установки приложений вне App Store или Play Store. Это главная входная дверь для второй ступени атаки.
- Проверьте, что двухфакторная аутентификация ваших чувствительных аккаунтов не завязана только на SMS. Приложение-аутентификатор, а ещё лучше физический ключ безопасности FIDO2, обрывает всю цепочку: даже получив ваши учётные данные, злоумышленник упрётся в стену.
Пара слов о покрытии сети, кстати: в зонах со слабым сигналом 4G телефон естественным образом откатывается на 2G — что делает вас уязвимее. Если вы живёте в зоне частично отсутствующего покрытия, сертифицированный ARCEP репитер мобильного сигнала, установленный по правилам, уменьшит эти постоянные переключения. Внимание: во Франции легальны только сертифицированные и задекларированные модели.
Как понять, что вы только что стали целью
Несколько признаков, по отдельности безобидных, вместе складываются в картину:
- Телефон резко переключается на 2G или «E», хотя вы находитесь в центре города, в зоне с обычно хорошим покрытием.
- Вы на несколько секунд теряете сеть, а сразу после восстановления соединения приходит SMS.
- Сообщения нигде нет в истории вашего личного кабинета у оператора.
- Несколько человек вокруг вас — в том же вагоне, том же холле, той же очереди — получают то же самое сообщение в тот же момент.
- Отображаемый отправитель абсолютно легитимен, но ссылка ведёт на домен, слегка отличающийся от официального.
Последний пункт заслуживает выработанного рефлекса: никогда не оценивайте SMS по отображаемому отправителю — только по тому, что от вас требуют сделать. Государственная организация никогда не запрашивает у вас полные банковские реквизиты по SMS. Ameli прямо напоминает об этом на своём сайте: Assurance Maladie никогда не требует ни банковских реквизитов, ни номера социального страхования в сообщении.
Правильный рефлекс в три шага
Не нажимайте на ссылку. Звучит банально, но это единственная точка разрыва, которая целиком принадлежит вам. Непрочитанное SMS ничего не делает. Прочитанное SMS ничего не делает. Всё запускает только клик.
Проверяйте по каналу, который выбрали вы сами. Не по номеру из сообщения и не по ссылке: банковское приложение, открытое вручную, номер, напечатанный на обороте вашей карты, официальный сайт, который вы сами набрали в браузере.
Сообщайте. Перешлите сообщение на 33700 (бесплатно, все операторы), а при наличии ущерба подайте заявление через специальный онлайн-сервис. Портал Cybermalveillance.gouv.fr направит к нужным инстанциям и предлагает понятные памятки. Даже без пригодного для отслеживания отправителя эти обращения питают статистику, которая запускает операции по локализации со стороны ANFR.
Если беда уже случилась
По ссылке кликнули, данные ввели. Остаётся окно для действий, и оно короткое.
- Немедленно заблокируйте карту в своём банке, а затем через межбанковскую службу блокировки карт по номеру 0 892 705 705.
- Смените пароли затронутых аккаунтов с другого устройства — с компьютера, если вы подозреваете, что телефон скомпрометирован. Менеджер паролей заодно предотвращает цепное заражение аккаунтов с одинаковым паролем.
- Проверьте переадресацию звонков и правила пересылки SMS. Распространённая практика — незаметно включить переадресацию, чтобы перехватывать коды подтверждения.
- Всё документируйте: скриншоты с отметками времени, номер, время получения. Именно эти материалы сыграют решающую роль при подаче заявления и при обращении в банк за возмещением, регулируемом статьями L.133-18 и последующими Валютно-финансового кодекса Франции.
Если вы помогаете близкому человеку, которому эти рефлексы даются труднее, практическое пособие по повседневной кибербезопасности, лежащее на столе в гостиной, часто работает лучше долгих объяснений: к теме можно возвращаться несколько раз, и это не воспринимается как нотация.
Что изменится в ближайшие годы
Хорошая новость в том, что технический вектор постепенно исчезает. 2G официально сворачивается у французских операторов — Orange и SFR уже запустили график отключения, остальные подтягиваются. В день, когда ни один телефон в обращении не сможет откатиться на 2G, эта конкретная категория атак лишится большей части своего игрового поля.
Плохая новость в том, что исследователи уже описывают варианты, нацеленные на 4G и эксплуатирующие сигнальные сообщения, передаваемые до полной аутентификации. Принцип остаётся тем же: между моментом, когда телефон обнаруживает антенну, и моментом, когда он проверяет её легитимность, существует окно. С каждым поколением оно сужается, но пока не исчезает.
А до тех пор стоит держать в голове простое рассуждение, справедливое далеко за пределами темы SMS Blaster: видимое происхождение сообщения никогда не является доказательством. Ни имя отправителя, ни ветка переписки, в которой оно появилось, ни качество текста. Значение имеет только вопрос о том, что сообщение требует от вас сделать — и если действие затрагивает ваши деньги, ваши учётные данные или ваши персональные данные, оно заслуживает проверки в другом месте, по пути, который вы выбрали сами.



