В отличие от МегаФона, в МТС степень защищённости входа можно регулировать с помощью настроек.
Что может сделать злоумышленник в 2026 году в зависимости от того, сколько кодов подтверждения ему удалось получить.
| Действие | Достаточно 1 кода (вход в ЛК) |
Требуется 2‑й код (подтверждение операции) |
|---|---|---|
| 🔴 Перевыпуск SIM / получение eSIM | ❌ Нет | ❌ Нет |
| 🔴 Смена владельца номера (переоформление) | ❌ Нет | ✅ Да |
| 🟠 Блокировка номера | ✅ Да | ✅ Да |
| 🔴 Блокировка связанных аккаунтов (номеров) | ✅ Да | ✅ Да |
| 🔴 Настройка переадресации вызовов (все вызовы) | ✅ Да | ✅ Да |
| 🟠 Смена пароля от личного кабинета | ❌ Нет | ✅ Да |
| 🟡 Просмотр ФИО, e‑mail | ✅ Да | ✅ Да |
| 🟡 Подключение платных услуг | ✅ Да | ✅ Да |
| 🟡 Смена тарифного плана на более дорогой | ✅ Да | ✅ Да |
В МТС защищённость входа можно регулировать. Слабая защита — вход только по коду подтверждения из SMS: один выманенный или перехваченный код открывает кабинет. Усиленная защита — пароль + код подтверждения: два независимых секрета, и атакующему нужны оба. Технически систему можно переключить на усиленную схему в любой момент, но мы настоятельно рекомендуем сначала указать и подтвердить e‑mail для восстановления пароля.
| 1. Указать и подтвердить e‑mail для восстановления. |
| 2. Установить пароль и включить вход «По паролю и коду из СМС». |
| 3. Проверять «Историю входов» почти бесполезно. |
| 4. Биометрия — удобство, а не защита. |
1. Указать и подтвердить e‑mail для восстановления. В «Восстановлении доступа» укажите email и доведите его до статуса «Подтверждён».
2. Установить пароль и включить вход «По паролю и коду из СМС». На странице «Способ входа» нажмите «Изменить пароль», задайте уникальный сложный пароль и убедитесь, что выбрана схема «По паролю и коду из СМС» — сам интерфейс МТС называет её наиболее безопасной.
Чем хорошо. В отличие от МегаФона, где пароль и SMS-код работают параллельно и наличие пароля не отключает SMS-вход, МТС делает пароль полноценным вторым фактором, и если пароль установлен, то система запрашивает его при каждом входе.
3. Проверять «Историю входов» почти бесполезно. В МТС эта функция реализована кое-как. По факту никакой истории посещений нет. Есть только список активных сессий, поэтому следов прошлых проникновений здесь не увидеть. Можно только случайно обнаружить текущее проникновение, если войти в кабинет пока взломщик ещё там.
4. Биометрия — удобство, а не защита. Вход по отпечатку пальца или лицу не применяется к веб-версии: через браузер злоумышленник входит по паролю и коду из СМС — биометрия ему никак не мешает. Установка биометрии лишь ускоряет вход на смартфоне.
Что это значит. Не воспринимайте её как защиту: аккаунт защищают пункты 1–3, а не отпечаток пальца. Биометрия защищает от сценария «телефон в чужих руках» наравне с PIN-кодом разблокировки самого устройства.
| 5. Проверяйте историю финансовых операций. |
| 6. Уберите все «Автоплатежи» из ЛК. |
| 7. Храните на счету разумный минимум. |
5. Проверяйте историю финансовых операций. Раздел «Расходы» собирает переводы и списания со счёта. Периодически просматривайте записи за период с последней проверки.
Зачем. Расходы, которых вы не совершали, — самый заметный след чужого присутствия в кабинете.
6. Уберите все «Автоплатежи» из ЛК. Если успели оформить автоплатёж(и) в кабинете МТС — удалите их. Если только подумывали — выбросьте эту идею из головы.
Зачем. Для автоплатежей используйте только одно банковское приложение. Так вы сможете понять, сколько услуг и подписок накопили. Возможно, это уже выходит за рамки разумного. Важно понимать: если в каждом сервисе, где есть «Автоплатёж», оставлять свои карты, то рано или поздно их реквизиты попадут в руки «плохих парней». Хранение карты в ЛК оператора — это риск, не окупаемый удобством.
7. Храните на счету разумный минимум. Держите на балансе сумму не более двухмесячной абонентской платы.
Зачем. Нет смысла превращать баланс на телефоне в маленький банк. В случае проникновения этот «банк» очень легко опустошить хотя бы просто из вредности. Для этого не потребуются дополнительные коды подтверждения операций.
| 8. Проверить переадресацию вызовов. |
| 9. Не бросайте неиспользуемые номера. |
| 10. Перечитывайте историю сообщений от МТС. |
8. Проверить переадресацию вызовов. На странице «Переадресация вызовов» возможны четыре типа правил: «Все вызовы», «Если занято», «Если недоступен», «Если не отвечаю 20 секунд». По умолчанию включены три условных правила на сервис «Вам звонили» — это внутренний сервис МТС с уведомлением о пропущенных, а не вывод звонков на сторонний номер. Важная механика: правило «Все вызовы», если оно настроено, перекрывает остальные три.
Что плохо. В МТС для настройки переадресации не требуется код подтверждения. Это значит, что взлом может обернуться большими неприятностями. Попав в личный кабинет, взломщики имеют возможность переадресовать все звонки на себя, а потом заблокировать номер. Если есть связанные аккаунты, то и с ними можно сделать то же самое.
9. Не бросайте неиспользуемые номера. Либо держите номер активным, либо перед отказом от него обновите номер во всех критичных сервисах. Если передаёте номер близкому человеку — используйте «Переоформление номера», а не просто отдачу SIM-карты.
Зачем. Если просто перестать пользоваться SIM, договор рано или поздно расторгнут, а номер уйдёт в продажу. Новый владелец номера начнёт получать SMS-коды от аккаунтов, которые всё ещё привязаны к нему: банки, Госуслуги, маркетплейсы. Это одна из самых частых причин «необъяснимых» взломов. Номер нельзя выбросить как вещь — его нужно корректно завершить или официально переоформить.
10. Перечитывайте историю сообщений от МТС. Смысл в том, чтобы пролистывать сообщения от МТС, МТС.ID, МТС.Dengi и МТС.dengi (это два разных номера) и искать действия, которые инициировали не вы.
Зачем. Именно в истории сообщений от МТС и всех дочерних номеров легче всего найти следы действий или попыток действий злоумышленников.
| 11. Перенос номеров близких под своё управление — концентрация риска. |
11. Перенос номеров близких под своё управление. Эта функция кажется соблазнительно удобной, например, для выбора тарифа или контроля баланса на телефоне ребёнка. Однако реализована она через полный доступ к личному кабинету привязанного номера.
Чем плохо. Это удобство в обмен на концентрацию риска: основной аккаунт становится ключом ко всем связанным, и его компрометация — уже не единичный, а цепной ущерб.