Что такое SMS-бластер и почему о нём заговорили в 2026 году
SMS-бластер — это компактная поддельная базовая станция, имитирующая вышку сотовой связи. Устройство ловит телефоны, которые находятся рядом, заставляет их на короткое время подключиться к себе вместо настоящей сети оператора, а затем рассылает SMS напрямую на эти телефоны. Сообщение физически не проходит через инфраструктуру оператора связи, поэтому антиспам-фильтры и блокировки по номеру отправителя его не видят.
8 апреля 2026 года Агентство по финансовому мониторингу Казахстана сообщило о первом в СНГ случае задержания операторов такого устройства: по данным АФМ, аппаратура устанавливалась в автомобилях у рынков и торговых центров и рассылала до 100 000 SMS в час от имени Beeline и Halyk Bank с предложением «обменять бонусы» по ссылке на фишинговый сайт. Задержано четверо человек.
В марте–апреле 2026 года аналогичное устройство нашли в Торонто: по данным The Record и CNews, полиция задержала троих человек, обвинение состоит из 44 пунктов, а работа бластера вызвала более 13 млн сбоев подключения у абонентов рядом. Ранее о похожих делах сообщали из Великобритании, Таиланда и Новой Зеландии — тема регулярно попадает в сводки The Hacker News о задержаниях операторов SMS-бластеров.
Принципиальное отличие от обычной мошеннической рассылки: оператору бластера не нужны номера телефонов жертв. Устройство бьёт по всем телефонам в радиусе действия — без базы контактов, без утечки персональных данных, без закупки номеров на чёрном рынке.
Как фейковая вышка заставляет телефон подключиться
Телефон постоянно ищет сигнал с наилучшим качеством и переключается на него автоматически — так рассчитан протокол сотовой связи. SMS-бластер эксплуатирует именно это: он излучает более сильный сигнал, чем настоящая вышка оператора, и предлагает телефону подключиться на устаревшем стандарте 2G. По оценке «Лаборатории Касперского», радиус действия устройства — примерно 500–2000 метров, а по данным АФМ Казахстана, в их кейсе радиус составлял около 300 метров.
Ключевая уязвимость в том, что протокол 2G (GSM) не предусматривает взаимной проверки подлинности сети: телефон обязан доказать свою подлинность вышке, а вот вышка телефону — нет. В сетях 4G и 5G такая взаимная проверка есть, поэтому бластеры целенаправленно понижают подключение именно до 2G, где телефон просто доверяет любой станции, назвавшейся оператором.
Почему отправитель выглядит как банк
Фейковая вышка вставляет сообщение напрямую в канал связи телефона, минуя серверы оператора. Именно поэтому в поле «отправитель» можно подставить любое альфа-имя — «Bank», «Delivery», название конкретного банка — без привязки к реальному короткому номеру или отправителю, зарегистрированному у оператора. Телефон отображает это имя точно так же, как для настоящих уведомлений от банка, и привычная проверка «от кого пришло SMS» здесь не срабатывает.
Побочный эффект: телефон на минуты остаётся без сети
Пока телефон подключён к поддельной станции, он физически не обслуживается настоящей сетью оператора. В канадском деле, по данным The Record, это привело к более чем 13 млн сбоев подключения у абонентов рядом с устройством — в том числе к временной потере доступа к звонкам, включая экстренные вызовы. Это не повод для паники при единичном случае, но причина относиться к внезапной потере сети в оживлённом месте серьёзнее, чем к обычному «сигнала нет».
Как понять, что рядом работает SMS-бластер
Ни один из признаков ниже не доказывает атаку сам по себе — легитимная сеть оператора тоже иногда переключает на 2G в зоне плохого покрытия и запрашивает идентификаторы устройства при штатном обслуживании. Но совпадение нескольких признаков в одном месте и в одно время — повод насторожиться.
- Значок сети внезапно показывает «E» или «2G» там, где обычно уверенно держится 4G или 5G — в центре города, в ТЦ, на вокзале.
- Телефон на короткое время полностью теряет связь, хотя рядом никого с похожей проблемой обычно не было.
- Пришло SMS от «банка» или «оператора» со ссылкой — именно в людном месте: торговый центр, рынок, вокзал, стоящая пробка.
- У нескольких людей рядом почти одновременно приходит похожее по содержанию SMS со ссылкой.
- На Android 16 появилось уведомление о подключении к сети без шифрования или о запросе идентификатора устройства нестандартным способом.
Как отключить 2G на Android
Отключение 2G — главная техническая мера защиты, потому что без доступного 2G-режима бластеру просто не на что понизить соединение телефона. Расположение пунктов меню отличается от производителя к производителю, но общий принцип один.
На стоковом Android (Pixel и близкие прошивки), начиная с Android 12: откройте Настройки → Сеть и интернет → SIM-карты → выберите вашу SIM → выключите переключатель «Разрешить 2G».
На Android 16 добавлен отдельный, более заметный раздел: Настройки → Безопасность и конфиденциальность → (дополнительные настройки безопасности) → Безопасность мобильной сети. Там два переключателя — «Защита от 2G» (блокирует понижение до 2G) и «Уведомления о сети» (предупреждает о небезопасном или нестандартном подключении). Полная поддержка этих функций зависит от модема устройства — для них нужна аппаратная поддержка на уровне IRadio HAL 3.0, которая была заложена в новые устройства с Android 16.
Samsung, Xiaomi и другие оболочки
У производителей с собственными оболочками пункт может называться иначе, лежать в другом разделе («Подключения → Мобильные сети» у Samsung One UI) или временно отсутствовать на конкретной модели и версии прошивки, пока производитель не доведёт поддержку модема. Если готового переключателя «2G» или «Защита от 2G» не нашлось — ищите через поиск по настройкам слово «2G», либо воспользуйтесь запасным вариантом ниже.
Чем отключение 2G может помешать
В отдельных местах — глубокая сельская местность, старые сети некоторых операторов за рубежом — 2G иногда остаётся единственным доступным стандартом связи. Отключив 2G постоянно, вы рискуете потерять связь именно там, где она держится только на этом стандарте. Разумный компромисс — держать защиту включённой по умолчанию в городе и временно возвращать 2G, если точно знаете, что едете в такую зону. Для ежедневной городской жизни, а также как дополнительный слой шифрования мобильного трафика на случай подключения к подменной сети, пригодится постоянно активный LiMP VPN для Android.
Что делать на iPhone
В iOS отдельного пользовательского переключателя «Запретить 2G» нет — Apple не выносит эту настройку в обычный интерфейс. Единственный штатный способ фактически заблокировать подключение к 2G — Режим блокировки (Lockdown Mode) в Настройках → Экранное время/Конфиденциальность и безопасность. Он создавался для людей с повышенным индивидуальным риском (журналисты, правозащитники, публичные персоны) и попутно ограничивает сетевые протоколы устройства, включая 2G, но при этом заметно сокращает удобные функции — часть вложений в сообщениях, предпросмотр ссылок, некоторые типы сетевых соединений перестают работать. Включать его «на всякий случай» каждому пользователю не требуется.
Для остальных пользователей iPhone защита остаётся поведенческой: не переходить по ссылкам из неожиданных SMS, проверять операции только через официальное приложение банка и обновлять iOS вовремя — патчи модема и системы безопасности выходят отдельно от крупных обновлений функций.
Защищает ли VPN от SMS-бластера
Здесь важна честность: VPN шифрует и туннелирует интернет-трафик, а SMS-бластер работает на уровне радиоканала сотовой связи, до интернета. Короткое сообщение, вставленное напрямую в канал GSM, VPN физически не видит и не блокирует — он включается только после того, как данные уходят в интернет через мобильную сеть.
| Угроза | VPN | Что реально защищает |
|---|---|---|
| Фишинговое SMS от фейковой вышки | Нет — SMS идёт по радиоканалу, не через интернет-туннель | Отключение 2G, не переходить по ссылкам |
| Ввод данных карты на фишинговом сайте из SMS | Нет | Заходить в банк только через приложение или закладку |
| Перехват мобильного интернета при подключении к поддельной 2G-сети (IMSI-перехватчик) | Да — трафик внутри туннеля зашифрован | VPN в режиме «всегда включён» + отключение 2G |
| Перехват голосовых звонков и SMS внутри 2G-сессии | Нет | Отключение 2G, мессенджеры со сквозным шифрованием |
| Временная потеря связи на подменной станции | Нет | Переждать, отойти от места, перезагрузить телефон |
Из таблицы видно, где VPN действительно встаёт в цепочку защиты: как только телефон подключается к чужой сети и начинает передавать интернет-трафик — через поддельную 2G-станцию или через открытый Wi-Fi в кафе — VPN шифрует этот трафик и закрывает его от перехвата на уровне сети. Для этого VPN должен быть активен постоянно, а не включаться вручную при подозрении — об этом подробнее в материале про режим Always-On VPN.
Получили подозрительное SMS: что делать
Если пришло сообщение со ссылкой от «банка» или «оператора» в людном месте — не открывайте ссылку. Признаки фишингового текста (ошибки, срочность, странный домен) разобраны отдельно в материале про защиту от смишинга, здесь — только порядок действий.
- Не переходите по ссылке и не вводите никакие данные на открывшейся странице.
- Проверьте информацию напрямую — через официальное приложение банка или по номеру, указанному на обратной стороне карты, а не из самого SMS.
- Если ссылку уже открыли и успели ввести данные карты — немедленно позвоните в банк для блокировки карты и смените пароли от связанных сервисов.
- Сообщите о подозрительном SMS оператору связи — через официальное приложение или короткий номер для жалоб на спам.
Чек-лист: защита телефона от поддельных базовых станций
- Отключите разрешение на подключение к 2G в настройках сети.
- На Android 16 включите «Защита от 2G» и «Уведомления о сети» в разделе безопасности мобильной сети.
- Обновляйте систему и модем — патчи безопасности часто закрывают именно такие сценарии понижения сети.
- Не переходите по ссылкам из SMS; операции с банком — только через официальное приложение.
- Держите VPN в режиме «всегда включён» на мобильном интернете, а не включайте вручную при подозрении.
- Используйте мессенджеры со сквозным шифрованием для личной переписки вместо обычных SMS.
- Где возможно, переходите на двухфакторную аутентификацию без SMS — passkeys или приложение-аутентификатор надёжнее кода из текстового сообщения.
- В местах массовых мероприятий (концерты, рынки, вокзалы) относитесь к любому SMS со ссылкой настороженнее, чем обычно.




