Я узнал об этом не из статьи. Я узнал, когда мой номер начали атаковать спамеры — через три часа после того, как я оставил его в одном безобидном объявлении.
Представьте: вы нашли чужую собаку, опубликовали пост — имя, фото, номер телефона. Через несколько часов начинают звонить незнакомые номера. Один, второй, третий. Вы думаете — хозяева ищут питомца. Берёте трубку. А там — «Здравствуйте, вам одобрен займ».
Это не совпадение. Это система.
Кто и как собирает ваш номер
Существуют автоматические скрипты — парсеры, — которые круглосуточно сканируют интернет в поисках телефонных номеров. Они умеют распознавать форматы вроде +7 999 123-45-67, 8(999)1234567 и ещё дюжину вариаций. Делается это через регулярные выражения — шаблоны поиска. Скрипт читает страницу как текст и вылавливает из него всё, что похоже на номер.
Собранные номера продают. Спамерам, мошенникам, микрофинансовым организациям. Иногда — обычным магазинам, которые хотят «расширить базу клиентов». Ваш номер становится товаром ещё до того, как вы успели закрыть вкладку браузера.
Хуже того: даже если ваша страница сейчас закрыта — она могла быть открытой раньше. Веб-архивы и специализированные сервисы сохраняют историю. То, что вы опубликовали три года назад и давно удалили, может до сих пор лежать в чьей-то базе.
Когда номер превращается в оружие против вас
Это не абстрактная угроза. Вот как выглядит реальная схема: человек продаёт диван на Авито, оставляет номер. Парсер его забирает. Номер попадает в базу с пометкой «продаёт вещи» — значит, нужны деньги. Через день звонит «служба безопасности банка»: «Зафиксирована подозрительная операция, срочно нужно подтверждение». Голос уверенный, данные совпадают. Человек теряет деньги.
Мошенники покупают не просто номера — они покупают контекст. Имя + город + ситуация (ищет работу, продаёт машину, потерял питомца) — это уже персонализированная атака, а не случайный спам. Именно поэтому правило простое: чем меньше данных рядом с вашим номером, тем лучше. Публикуйте или анкету, или номер — но не всё сразу.
Имя + фото + город + телефон = готовый профиль для мошенника. Это не паранойя — это то, как устроен рынок персональных данных прямо сейчас.
И важно понимать: сам по себе номер — это только первый шаг. Дальше начинается связка схем. Сначала вас находят через объявление или базу, потом могут написать в мессенджер с безобидной ссылкой вроде «это ты?» или «посмотри фото». А если вы не повелись — переходят к следующему этапу: звонку с давлением от «банка» или «следователя». То есть одна утечка номера часто запускает целую цепочку атак. Я как раз отдельно разбирал, как работает такая схема «в один клик» и почему даже осторожные люди на неё попадаются. Полезно увидеть это целиком, чтобы понимать, как именно вас ведут от первого звонка до потери доступа к аккаунту или деньгам.
Маленькая хитрость, которая сбивает роботов с толку
Парсер — это не человек. Он ищет шаблон. Если вы разрушите шаблон, он вас не найдёт.
Вместо +7 923 456-78-90 напишите: «девять-два-три, 456, семьдесят восемь, девяносто». Человек разберётся. Скрипт — нет. Другой приём — намеренные опечатки в словах рядом с номером. Это не стопроцентная защита: алгоритмы с элементами ИИ уже умеют читать контекст. Но вероятность попасть в базу существенно снижается.
Три номера — три уровня жизни
Это не паранойя. Это гигиена. Как не пить воду из лужи — просто потому что есть кран. Схема простая, и многие смартфоны уже позволяют реализовать её без лишних хлопот.
1. Личный — только для своих
Друзья, семья, врач, работодатель. Этот номер нигде в интернете не появляется. Никогда. Ни в каких формах регистрации, ни в каких объявлениях.
2. Для банков и Госуслуг — максимальная защита
Только для SMS-кодов от финансовых сервисов. Идеал — отдельная физическая симка в простом кнопочном телефоне без интернета: перехватить одноразовый код с такого устройства на порядок сложнее, чем со смартфона.
3. «Публичный» — для всего остального
Объявления, доставки, такси, резюме, регистрации на сайтах. Этот номер может попасть в спам-базы — и это нормально, потому что остальные два в безопасности. Включайте его только тогда, когда ждёте конкретного звонка.
Как получить второй и третий номер — это проще, чем кажется
Большинство современных смартфонов поддерживают eSIM — виртуальную симку. Это не что-то сложное: вы заходите в приложение оператора, выбираете тариф, сканируете QR-код — и через пять минут у вас второй номер. Никаких поездок в офис, никакого ожидания в очереди.
Большинство операторов предлагают минимальные тарифы за 100–200 рублей в месяц — это цена чашки кофе. За эту сумму вы получаете номер, который можно смело «засветить» где угодно, не переживая за основной.
Больше информации про безопасность в сети вы найдете в нашем Мах-канале Pochinka. Присоединяйтесь!
Тем, кто ничего нигде не оставлял — тоже читать
Иногда спамеры не парсят. Они просто перебирают номера подряд — как в советское время набирали наугад. Звонит, отвечает живой человек, номер активный — записываем. Так работают некоторые автодозвонщики. Защититься от этого практически невозможно, поэтому к любому незнакомому входящему нужно относиться с осторожностью по умолчанию.
Есть ещё один неожиданный канал утечки — магазины, рестораны, кофейни с картами лояльности. Вы оставляете номер на кассе, не читая соглашение. А в нём мелким шрифтом — пункт о том, что данные «могут передаваться партнёрам». Это легально. И это происходит постоянно.
Однажды я оформлял скидочную карту в супермаркете. Кассир ещё не закончила вводить мой номер, а мне уже пришла SMS: «Ваша заявка на займ одобрена». Номер ушёл в базу быстрее, чем я успел убрать кошелёк в карман. Именно после этого я и завёл «публичный» номер — специально для таких случаев.
Вытащить номер из базы — почти нереально
Это горькая правда. Когда номер попал в спам-базу, он там остаётся. Базы копируются, продаются, агрегируются. Удалить себя из всех — задача без решения.
Именно поэтому профилактика работает несравнимо лучше лечения. Проще не пустить номер в оборот, чем потом годами отбиваться от звонков и каждый раз гадать — это курьер или мошенник?
Итого, что реально работает: писать номер словами или по частям — сбивает парсеры. Использовать три разных номера с чёткими ролями. Не привязывать к картам лояльности основной номер. К любому незнакомому входящему относиться с осторожностью — даже если звонок выглядит невинно.
Мы живём в мире, где каждая цифра вашего номера — потенциально чей-то актив. Не нужно бояться. Нужно просто знать правила игры и играть умнее тех, кто хочет нажиться на вашей невнимательности.
А у вас уже есть «публичный» номер — или всё ещё используете один на все случаи жизни? И часто ли вам звонят незнакомые? Расскажите в комментариях 👇