«Я продала свой старый телефон на платформе выкупа техники. Через три недели мне пришло SMS, в котором было название моего банка, моё имя и точная сумма перевода, который я сделала в марте. Я так и не поняла, была ли там ссылка, но меня это заморозило от страха.»
Подобные истории ходят по обществам защиты потребителей, и проверить их в деталях сложно: почти никогда нельзя точно установить, откуда произошла конкретная утечка. Но они указывают на реальную слепую зону. Смену телефона воспринимают как логистическую задачу — перенести фотографии, заново найти приложения, — тогда как это прежде всего задача безопасности. В течение нескольких дней ваши SMS существуют в двух копиях, двухфакторная аутентификация рассинхронизирована, а устройство с многолетним архивом сообщений остаётся без присмотра.
В этом руководстве описан порядок действий: что действительно стоит сохранить, что ни в коем случае не нужно переносить и как обойтись со старым устройством, чтобы оно не стало источником следующего идеально составленного мошеннического SMS.

Почему это окно в несколько дней опасно
Ваш номер временно становится нестабильным
Когда вы активируете новую линию, новую SIM- или eSIM-карту, почти всегда возникает промежуток, в котором старый носитель ещё частично работает — либо, наоборот, ничего нормально не принимает. На практике это значит:
- SMS с банковскими кодами подтверждения могут приходить на старое устройство, если физическая SIM-карта осталась в нём;
- сообщения могут задерживаться сетью и приходить пачкой спустя несколько часов, из-за чего невозможно отличить легитимный код от кода, запрошенного кем-то другим;
- ваши контакты знают, что вы меняете телефон: идеальный предлог для сообщения вида «Твой новый номер не проходит, подтверди его здесь».
Эта путаница и есть топливо для смишинга. Мошенническое SMS срабатывает не потому, что оно хорошо написано, а потому, что приходит именно в тот момент, когда вы как раз ждали подобного сообщения. Смена телефона искусственно создаёт такой момент.
Старый телефон остаётся кладезем информации
В пятилетнем смартфоне обычно содержится: несколько тысяч SMS, в том числе одноразовые коды, подтверждения заказов с адресом доставки, напоминания о визитах к врачу, сообщения от страховой с номером полиса. Ничего из этого по отдельности не является конфиденциальным. Но вместе это готовое досье, позволяющее составить правдоподобное мошенническое сообщение.
CNIL регулярно напоминает в своих практических памятках о перепродаже устройств, что ручного удаления файлов недостаточно: только полный сброс на зашифрованном устройстве делает данные действительно недоступными. Именно на этом шаге большинство людей останавливается слишком рано.
Шаг 1: разобрать сообщения до переноса
Соблазн — перенести всё. Это ошибка: вы дублируете чувствительные данные без какой-либо пользы.
SMS, которые стоит сохранить
Их меньше, чем кажется, но они действительно важны:
| Тип сообщения | Зачем сохранять |
|---|---|
| Переписка с мастером, арендодателем, покупателем | Доказательная ценность при споре |
| Подтверждения записи к врачу или в госучреждение | Фиксация дат |
| Личные сообщения (близкие, соболезнования, важные новости) | Эмоциональная ценность |
| Мошеннические SMS, уже полученные и отмеченные | Полезны при подаче заявления в полицию |
Для таких сообщений экспорт предпочтительнее простой синхронизации. На Android приложения для экспорта в текстовый формат или в таблицу позволяют заархивировать переписку и затем удалить её с телефона. На iPhone ту же задачу выполняет локальная зашифрованная резервная копия через компьютер. В обоих случаях архив лучше в итоге хранить на офлайн-носителе: зашифрованная USB-флешка стоит как один бак бензина и защищает ваши доказательства от взлома облачного аккаунта.
SMS, которые нельзя переносить никогда
- Все одноразовые коды. Они просрочены, бесполезны и выдают, какими сервисами вы пользуетесь. Мошенник, который видит коды от онлайн-банка, криптовалютной платформы и оператора связи, точно знает, какой сценарий писать.
- SMS с паролем в открытом виде. Некоторые сервисы до сих пор их присылают. Удалите такие сообщения и смените соответствующий пароль.
- Старые уведомления о доставке. В них содержится ваш адрес и иногда состав заказа.
- Переписка с короткими коммерческими номерами. Никакой ценности, зато мешает поиску по сообщениям.
Такая разборка занимает двадцать минут и механически сокращает уязвимую поверхность — и на старом, и на новом устройстве.
Шаг 2: перенести двухфакторную аутентификацию раньше SIM-карты
Это самая частая ошибка в порядке действий и самая неприятная в исправлении.
Многие сервисы отправляют код подтверждения по SMS. Пока линия активна на устройстве, которое вы контролируете, всё в порядке. Но если вы переставите SIM-карту, не проверив свои доступы, вы можете оказаться заблокированы: код получить невозможно, а значит невозможно и войти, чтобы сменить способ подтверждения.
Порядок, который работает:
- Составьте список аккаунтов, зависящих от SMS. Банк, оператор, электронная почта, соцсети, платформы объявлений, налоговая. Достаточно простого списка на бумаге — и это как раз тот случай, когда небольшой блокнот для паролей, хранящийся дома, вне телефона, оказывается очень полезен.
- Переведите всё, что можно, на приложение-аутентификатор. SMS остаётся самым уязвимым фактором: он подвержен перехвату и подмене SIM-карты. ANSSI уже несколько лет рекомендует отдавать предпочтение приложениям, генерирующим коды локально, а для самых критичных аккаунтов — даже физическому ключу безопасности.
- Получите резервные коды каждого сервиса и запишите их офлайн.
- Только затем активируйте новую SIM- или eSIM-карту.
Если вы используете приложение-аутентификатор, не забудьте перенести его отдельно и осознанно: большинство таких приложений не восстанавливаются из обычной резервной копии. Потерять эти токены гораздо болезненнее, чем потерять SMS.
Особый случай: eSIM
Всё больше тарифов переходит на eSIM, и это меняет логистику: физической карты для переноса больше нет, зато есть профиль, который нужно перенести через личный кабинет оператора или встроенную в систему функцию миграции. Два практических следствия:
- вам нужно интернет-соединение в момент переноса, то есть Wi-Fi, то есть не посреди улицы;
- старый профиль деактивируется, но старый телефон по-прежнему полон ваших сообщений — риск смещается, а не исчезает.
Помните также, что SMS с текстом «ваша eSIM будет деактивирована, подтвердите свою личность» — классика смишинга. Ни один оператор не попросит вас подтвердить eSIM по ссылке из сообщения.
Шаг 3: действительно очистить старый телефон
Чего недостаточно
Удалять переписки по одной, вынуть SIM-карту, стереть фотографии — ни одно из этих действий не очищает устройство. Данные остаются восстановимыми, и главное — множество элементов вообще не попадает под ручную разборку: кэш приложений, локальные резервные копии, вложения MMS.
Последовательность, которая работает
- Отвяжите аккаунт Google или Apple. Это как раз забытый шаг: устройство, всё ещё привязанное к аккаунту, останется заблокированным для покупателя, а часть данных продолжит синхронизироваться.
- Выйдите из чувствительных приложений по одному (банк, мессенджеры, кабинет оператора), а не полагайтесь на общий сброс.
- Проверьте, что шифрование активно. По умолчанию оно включено на всех iPhone и на современных Android — при условии, что установлен код блокировки. Без кода шифрование ничего не защищает.
- Запустите сброс к заводским настройкам.
- Физически извлеките SIM-карту и карту памяти. Карта microSD практически никогда не шифруется и может содержать вложения из MMS. Если вы не собираетесь её использовать снова — уничтожьте её.
- Перезагрузите устройство и убедитесь, что на экране действительно появился экран первого запуска.
Если вы храните старый телефон «на всякий случай», антистатический пакет или небольшая коробка для хранения электронных устройств не даст ему валяться в ящике с SIM-картой внутри — именно так линии продолжают получать коды месяцами.
Шаг 4: первые дни с новым телефоном
Настроить заново защиту, а не только приложения
Восстановление из резервной копии не всегда возвращает ваши настройки фильтрации. Что проверить в первый же день:
- фильтрацию неизвестных отправителей в приложении «Сообщения»;
- встроенную защиту от мошенничества, которую Google усилил на Android во Франции в течение 2026 года и которую Apple предлагает в виде автоматической сортировки сообщений;
- блокировку номеров, которые вы уже блокировали: этот список переносится не всегда;
- обновления системы, которые часто отстают на новом устройстве, долго лежавшем на складе.
Предупредить контакты, не создавая путаницы
Если вы меняете и номер, сообщите об этом по каналу, который близкие узнают: звонком или сообщением в уже существующей переписке — но не SMS с неизвестного номера. Это в точности формат мошенничества «я сменил номер». Новый номер, который сам о себе сообщает, никогда не выглядит убедительно, и это к лучшему.
В случае сомнений десятисекундная проверка голосом решает вопрос. Это также повод, если вы много говорите по телефону, вложиться в удобную Bluetooth-гарнитуру: проверка звонком несравнимо надёжнее переписки с номером, который вы не знаете.
Следить за банковскими выписками в течение месяца
Последствия утечки данных при смене устройства проявляются не сразу. В течение четырёх–шести недель просматривайте выписки строку за строкой, включая небольшие регулярные суммы: мошеннические подписки часто прячутся в пределах 10 €. При несанкционированном списании Banque de France и DGCCRF напоминают, что сообщить в банк нужно немедленно, а быстрая блокировка — условие возврата средств.
Краткая сводка в десять строк
| Действие | Когда | Зачем |
|---|---|---|
| Разобрать и экспортировать нужные SMS | До любого переноса | Не дублировать чувствительные данные |
| Удалить коды и пароли, полученные по SMS | До переноса | Сократить уязвимую поверхность |
| Составить список аккаунтов с 2FA по SMS | До переноса | Не оказаться заблокированным |
| Перенести приложение-аутентификатор | До SIM-карты | Токены не восстанавливаются из копий |
| Записать резервные коды офлайн | До SIM-карты | Страховка |
| Активировать новую SIM или eSIM | На Wi-Fi, дома | Перенос eSIM требует соединения |
| Отвязать аккаунты от старого устройства | До сброса | Избежать блокировки и остаточной синхронизации |
| Сброс к заводским настройкам + извлечение SIM и microSD | До перепродажи или хранения | Единственный надёжный способ |
| Перепроверить фильтрацию, блокировки и обновления | День 1 с новым телефоном | Эти настройки переносятся не всегда |
| Следить за банковскими выписками | 4–6 недель | Обнаружить мошенническую подписку |
Что важно запомнить
Сама смена телефона не опасна. Опасно делать это в неправильном порядке, оставляя без присмотра устройство, полное сообщений, и наполовину перенесённую двухфакторную аутентификацию. Мошенникам не нужно ничего взламывать: они пользуются периодом, когда вы ждёте необычных уведомлений и ослабили бдительность в проверке.
Привычка, которую стоит выработать, проста: безопасность переносится раньше данных. Сначала доступы, затем аккаунты, фотографии и SMS — в последнюю очередь. А старый телефон покидает ваш дом только после сброса, с извлечённой SIM-картой и приветственным экраном на дисплее.
И напоследок рефлекс, который стоит держать весь этот период: SMS, полученное во время смены устройства и требующее подтвердить личность, линию, номер или платёж, заслуживает максимального недоверия — даже если оно, кажется, приходит очень к месту. Именно это и должно насторожить. В случае сомнений сообщение можно бесплатно переслать на номер 33700, а затем удалить, так и не нажав на ссылку.



