КИБЕРБЕЗОПАСНОСТЬ

В Британии предъявили обвинения по делу платформы подмены номера

Пять человек получили обвинения по делу Russian Coms — сервиса подмены номера, через который мошенники сделали более 1,3 млн звонков.

✍️ Редакция iTech News | 14.07.2026 | ⏱ 5 мин | Источник: BleepingComputer
💀

Британские власти предъявили обвинения пяти фигурантам дела Russian Coms — платформы, которая помогала мошенникам маскировать звонки под банки, операторов связи и даже правоохранителей. Для русскоязычной IT-аудитории это не очередная криминальная хроника, а наглядный кейс о том, как подмена номера давно превратилась в масштабируемый сервис с подпиской, саппортом и международной клиентской базой.

О новых обвинениях сообщает BleepingComputer. По данным Национального агентства по борьбе с преступностью Великобритании (NCA), под следствием оказались 28-летний Айюб Сехайлия, 30-летний Заккария Сехайлия, 30-летний Усман Дин, 29-летний Денис Озмус и 53-летняя Фадила Салем — все из Лондона. Им вменяют сговор с целью поставки средств для мошенничества, а также операции с преступными доходами. У Заккарии Сехайлии есть и отдельный эпизод: отказ выполнить требование о передаче кодов доступа к телефонам. Все пятеро должны предстать перед Вестминстерским магистратским судом 14 августа.

Сама Russian Coms, по версии следствия, работала с 2020 года. Сначала это было аппаратное решение, затем сервис переехал в веб-приложение, и оба варианта продавались клиентам как готовый инструмент для анонимизированной телефонии. Смысл был предельно прикладной: злоумышленник выбирает номер, под которым хочет отображаться, звонит жертве и выглядит как сотрудник банка, мобильного оператора или госструктуры. Дальше включается знакомый сценарий социальной инженерии: «ваш счет скомпрометирован», «на вас оформляют перевод», «срочно переведите деньги на безопасный счет». На рынке фрода такие продукты ценятся не за технологическую изысканность, а за приземленную конверсию доверия в деньги.

У NCA к этому сервису накопилась тяжелая статистика. До отключения платформы мошенники успели сделать через нее более 1,3 млн звонков на 500 тысяч уникальных номеров в 107 странах, включая Великобританию, США, Новую Зеландию, Норвегию и Францию. Средний ущерб, который агентство приводило по таким кейсам, превышал 9,4 тыс. фунтов на жертву. С 2020 года Russian Coms связывали с потерями на десятки миллионов фунтов и примерно 170 тысячами пострадавших. Это уже не история про пару «талантливых» скаммеров с ноутбуком. Это полноценная fraud-as-a-service-модель, где телефонный обман продается так же буднично, как SaaS для колл-центра, только с заметно более токсичной воронкой продаж.

Еще одна деталь, неприятно знакомая любому, кто наблюдает за теневыми digital-рынками: у Russian Coms была вполне современная упаковка. Платформу продвигали через Telegram, Snapchat и Instagram. Клиентам предлагали шифрованные звонки, веб-телефон, отсутствие логов, международную связь, изменение голоса, мгновенное стирание данных на устройстве и круглосуточную поддержку. То есть речь не о кустарном наборе скриптов, а о продукте, где продуманы onboarding, эксплуатация и «customer success». Как только у криминального сервиса появляется нормальный UX и саппорт 24/7, индустрии защиты становится заметно сложнее: барьер входа для мошенников падает, а объем атак растет быстрее, чем правоохранители успевают публиковать пресс-релизы.

Из мартовского отчета NCA 2024 года следовало, что сотни преступников покупали шестимесячные контракты стоимостью от 1200 до 1400 фунтов в криптовалюте. Это важная деталь не только для следствия, но и для бизнеса. Подмена номера здесь выступает не как единичная уловка, а как подписочная инфраструктура, которая монетизируется предсказуемо и масштабируется без особой магии. В офлайн-мире мошенник должен был искать телефонию, железо, сим-карты и схему прикрытия. В онлайн-модели он просто оплачивает пакет услуг и получает набор функций, который раньше потребовал бы собственной мини-команды.

Закрытие Russian Coms произошло еще в марте 2024 года после арестов в Ньюэме, где, как считали следователи, находились администраторы и разработчики платформы. Тогда британские силовики вместе с международными партнерами при поддержке Europol прямо заявили, что на этом дело не закончится и следующими целями станут пользователи сервиса. Нынешние обвинения подтверждают: takedown в таких историях — не финал, а середина процесса. Сначала инфраструктуру выбивают из сети, потом начинают разбирать цепочку монетизации, дистрибуции и управления. Для команд, которые строят антифрод, это полезное напоминание: ценность представляет не только индикатор компрометации, но и карта экосистемы вокруг него.

В более широком масштабе история вписывается в Operation Henhouse — операцию, которая привела к 290 арестам в Англии, Шотландии, Уэльсе и Северной Ирландии. Для рынка это сигнал, что борьба со скамом все чаще идет не по модели «ловим исполнителя на последнем звонке», а по модели демонтажа сервисного слоя. Давление смещается на поставщиков платформ, интерфейсов, платежной обвязки и тех, кто превращает фрод в удобный продукт. И это уже ближе к логике пресечения botnet-as-a-service, чем к старому представлению о телефонных мошенниках как о разрозненных группах с примитивными схемами.

Для разработчиков и IT-руководителей здесь есть вполне практический вывод. Классическая защита вида «предупредим пользователей, что банк не просит переводы по телефону» уже не покрывает проблему целиком. Когда подмена номера продается как сервис, доверять одному лишь Caller ID нельзя ни в клиентских сценариях, ни во внутренних процедурах поддержки. Придется усиливать подтверждение операций, пересматривать голосовые каналы верификации, обучать саппорт распознавать инциденты с социальным давлением и закладывать в антифрод-модели тот факт, что звонок с «правильного» номера теперь почти ничего не доказывает. Телефония перестала быть надежным маркером идентичности, если вообще когда-то им была.

Главный вопрос после этого кейса не в том, исчезнут ли такие платформы после очередного ареста. Более интересный вопрос — сколько еще сервисов с похожей логикой уже работает в других юрисдикциях, с другим брендингом и той же подписочной экономикой. Если преступный рынок научился продавать подмену номера как удобный B2B-инструмент, то отрасли защиты придется отвечать не точечными блокировками, а перестройкой самого доверия к голосовым каналам.

Поделиться: Telegram X LinkedIn