Проблема: Жертва получает звонок от мошенника, выдающего себя за сотрудника банка. Требуется идентифицировать злоумышленника (ФИО, геолокацию, провайдера, связанные ресурсы) без нарушения УК РФ (ст. 138, 272) и 152‑ФЗ «О персональных данных».

Причины:
- Использование подменных номеров (Caller ID spoofing) через VoIP-сервисы (SIP-транки, виртуальные АТС) и SIM-box.
- Отсутствие централизованной блокировки подменных вызовов на уровне операторов связи (нарушение ст. 46 ФЗ «О связи»).
- Применение социальной инженерии — жертва добровольно передаёт CVV/коды из SMS, что юридически усложняет доказывание умысла.

Решение (реализуемо без хакерства):

1. Сбор цифровых следов звонка
- Зафиксируйте точное время и номер (даже подменный — оператор хранит CDR до 3 лет).
- Включите диктофон на смартфоне при следующем звонке (ст. 23 Конституции РФ — свои разговоры записывать можно, если вы участник). Разговор — доказательство по ст. 159 УК.
- Используйте Android: приложение Call Recorder – Cube ACR (требуется root на Android 10+; без root — гугл-аккаунт + API).
- iOS: внешний диктофон или звонок через Telegram/Skype (запись встроенная).

2. Верификация номера через OSINT-инструменты
- Программа для проверки номера телефона: GetContact (показывает теги, которыми другие пользователи отметили номер — «Мошенник», «Сбер», «Колл-центр Х»).
- База данных заблокированных номеров: КНФ-МОШЕННИКИ (сайт moshenniki.info, не требует регистрации) — вбейте номер, получите историю жалоб.
- Сервис tel.search.ch — определяет провайдера и регион номера (если не подменный).
- Команда для SIP-трейса (если есть прямой SIP-URI мошенника): `sipdigger –trace number@domain` (но результат — только IP сервера, который арендован у облачного провайдера, например, VoxImplant).

3. Легальное обращение к оператору
- Подайте заявление в полицию (ст. 141 УПК). В заявлении укажите: «Прошу изъять и предоставить CDR (Call Detail Records) по факту звонка с номера ХХХ в ХХ:ХХ МСК». Оператор (МТС, Билайн, Мегафон) обязан выдать данные по запросу МВД (ст. 64 ФЗ «О связи»).
- Через личный кабинет Роскомнадзора (портал rkn.gov.ru) отправьте жалобу на подменный вызов — РКН передаст данные антифрод-системам операторов (система «Антифрод» заработала с 2023 года).

4. Блокировка и идентификация через банк
- Позвоните на номер __900 (Сбер) / 88002000300 (Т‑Банк) — банк запустит процедуру форензики банковского мошенничества: проверят, был ли реальный вызов от банка (используют внутреннюю систему записи разговоров — РИД).
- Если мошенник представился сотрудником конкретного банка, запросите через приложение/отделение «Жалобу на ложный звонок от имени банка». Банк обязан передать данные звонившего (IP-адрес, номер SIM) в департамент безопасности и в МВД.

5. Сбор информации о навыках мошенника (доп. OSINT)
- Проверьте номер в Авто.ру или Авито — часто мошенники используют номера, засвеченные в объявлениях (связка «фишинг через Авито»).
- Используйте Username search (енатор Sherlock, но в РФ — UsersBox): если мошенник называет себя по имени, вбейте имя+номер в поисковик (кавычки) — может найтись профиль в VK/Telegram, где он оставил контакт.
- Для Telegram: OSINT_Telegram — проверьте, привязан ли номер к публичным каналам/чатам (через tgstat или tgscan).

6. Судебная перспектива
- Собрав номер, запись разговора и жалобу в банк, подайте иск в суд о защите чести, достоинства и деловой репутации (ст. 152 ГК) — если мошенник использовал имя конкретного банка. В иске можно затребовать от оператора раскрытия личности звонившего (ст. 10 ФЗ «О персональных данных» — требуется решение суда).
- Альтернатива: обращение в прокуратуру (ст. 10 ФЗ «О прокуратуре») с приложением CDR-трейса (если получили от оператора) — прокуратура выдаст предписание на раскрытие данных.

Критическое предупреждение: Не используйте инструменты для взлома SIP-трафика (Asterisk, Wireshark на подмене DNS) — это ст. 272, 273 УК. Не занимайтесь вишингом (обратный звонок мошеннику с угрозами) — ст. 119 УК. Все действия — только через официальные каналы: полиция, РКН, банк, оператор связи.