Ghid de călătorie

Poate fi spartă o eSIM? Riscuri reale și cum să te protejezi

Marc González Sáez Marc González Sáez ·2 iulie 2026 ·10 min de citire
Poate fi spartă o eSIM? Riscuri reale și cum te protejezi

Pe scurt: Legat de întrebarea dacă o eSIM poate fi spartă, răspunsul este clar: în practică este mai sigură decât o cartelă SIM din plastic, deoarece profilul este criptat și lipit în telefon, și nu poate fi extras sau clonat de la distanță. Riscurile reale sunt SIM swapping-ul și Wi-Fi-ul public.

De fiecare dată când cineva descoperă că cartela lui virtuală funcționează fără plastic, apare aceeași întrebare: dacă totul este un fișier în telefon, este mai ușor de atacat? Este o îndoială rezonabilă. În acest ghid separăm ce este un risc real de ce este un mit pur și îți oferim măsuri concrete pentru a-ți securiza conexiunea când călătorești și aterizezi cu internet fără să depinzi de Wi-Fi-ul hotelului.

Ce înseamnă de fapt „spargerea” unei eSIM

Să începem cu ce e important, pentru că aici se adună aproape toate neînțelegerile. Nimeni nu poate „sparge” profilul eSIM-ului tău de la distanță pentru a-ți fura datele mobile ca într-un film. eSIM este un cip integrat în telefon (eUICC) unde este stocat un profil de operator criptat. Acest profil nu poate fi clonat sau extras fizic așa cum s-ar întâmpla cu o cartelă de plastic pe care cineva ți-o scoate din tavă cu o agrafă.

Când oamenii se tem de o „spargere”, aproape întotdeauna se referă la altceva: că cineva își însușește numărul tău prin înșelăciune sau că interceptează traficul tău pe o rețea nesecurizată. Niciunul dintre aceste atacuri nu sparge tehnologia eSIM: ele atacă oamenii sau rețelele.

Merită să separăm două straturi de securitate pe care oamenii le amestecă de obicei. Unul este identitatea cipului, adică profilul tău de operator, protejat de standardul GSMA cu criptare end-to-end în timpul descărcării profilului. Celălalt este contul și datele tale, care depind de parolele tale, de operatorul tău și de rețelele la care te conectezi. Marea majoritate a sperieturilor vin din acest al doilea strat, nu din siliciu. Dacă vrei să înțelegi cum funcționează cipul pe dinăuntru, ai ghidul despre ce este o eSIM și în ce se deosebește de cartela de întotdeauna.

De ce o eSIM este mai greu de furat decât o cartelă SIM fizică

Direct la subiect: o eSIM este mai sigură decât o cartelă SIM din plastic dintr-un motiv foarte simplu. Nu poate fi scoasă din telefon. Un hoț nu poate deschide tava, extrage cartela, pune-o în alt telefon și primi SMS-urile sau codurile de verificare. Cu o cartelă SIM fizică, îi ajunge o agrafă și zece secunde.

Această diferență este uriașă când călătorești. Imaginează-ți că ți se fură rucsacul cu telefonul în el într-o gară aglomerată. Cu cartela SIM din plastic, numărul tău este o țintă ușor de transplantat în alt dispozitiv. Cu eSIM, protejată de PIN-ul profilului și de blocarea dispozitivului, atacantul rămâne cu un telefon blocat și atât. Fiecare profil se descarcă criptat și rămâne legat de acel eUICC specific, așa că a-l copia nu este fezabil pentru un atacator obișnuit.

Există o nuanță pe care aproape nimeni nu o menționează: neexistând o cartelă fizică de manipulat, dispare o întreagă familie de atacuri „de contact”, cum ar fi simplul furt al cartelei SIM în timp ce telefonul este nesupravegheat. Dacă vii din compararea tehnologiilor, în eSIM față de cartela SIM fizică detaliem aceste diferențe mai pe îndelete.

Zale ale unui lanț de oțel, în detaliu
Zale ale unui lanț de oțel, în detaliu

Riscul real: SIM swapping

Dacă există un atac de care ar trebui să-ți pese cu adevărat, acesta este SIM swapping (sau duplicarea SIM-ului). Și aici vine nuanța cheie: afectează atât eSIM-ul, cât și SIM-ul fizic în egală măsură, pentru că nu atacă tehnologia, ci oamenii.

Funcționează așa: atacatorul nu-ți atinge telefonul niciodată. Sună la operatorul tău prefăcându-se că ești tu, cu date personale obținute din scurgeri de informații sau phishing, și cere să-ți porteze numărul pe o cartelă sau un profil de-al lui. Dacă agentul mușcă, numărul tău se mută pe dispozitivul lui și încep să primească SMS-urile tale, inclusiv codurile de unică folosință de la bancă.

SIM swapping nu sparge tehnologia eSIM-ului: păcălește o persoană de la serviciul de asistență. De aceea, cea mai bună apărare nu este mai mult hardware, ci un PIN sau un cuvânt cheie de cont la operatorul tău și, mai ales, să nu mai depinzi de SMS pentru banking.

Vestea bună pentru călător este dublă. În primul rând, această fraudă necesită convingerea companiei tale principale, cea de zi cu zi, nu a furnizorului tău de eSIM de călătorie. În al doilea rând, o eSIM de date turistică de obicei nici măcar nu are asociat numărul tău de telefon, așa că nu este un vector util pentru a-ți fura codurile prin SMS. Chiar și așa, protejează-ți linia de acasă ca pe aur: ea este cea care deschide ușa conturilor tale.

WiFi public și rețele false în călătorii

Cea mai comună gaură de securitate într-o călătorie nu este eSIM-ul, nici pe departe: este WiFi-ul gratuit de la aeroport, de la hotel sau de la cafeneaua la modă. În acele rețele deschise, un atacator poate monta un punct de acces fals (așa-numitul „evil twin”, cu numele unei rețele legitime) sau poate spiona traficul care nu circulă criptat. Aici chiar există un pericol real ca sesiunile, cookie-urile sau parolele tale să fie interceptate.

Și acesta este exact avantajul practic de a avea propriile date. Folosind eSIM-ul tău în loc de WiFi-ul hotelului, conexiunea ta este criptată de rețeaua mobilă a operatorului și nu te mai expui acelor rețele publice pe care nu le controlezi. De fapt, este unul dintre motivele pentru care mulți călători preferă datele mobile în locul soluțiilor de WiFi partajat. Dacă totuși trebuie să folosești WiFi public, combină-l cu o VPN și evită operațiunile bancare și cumpărăturile până te întorci la conexiunea ta proprie.

Pentru călătoriile în care confidențialitatea contează în mod deosebit, adăugarea unui strat de VPN peste eSIM-ul tău este cea mai liniștitoare formulă: îți criptezi traficul cap-la-cap chiar dacă rețeaua intermediară este un dezastru.

Comparație de riscuri: eSIM, SIM fizic și WiFi de hotel

Văzând cele trei scenarii față în față ajută la punerea fiecărei temeri la locul ei. Nu este vorba că eSIM-ul este invulnerabil, ci de a înțelege cât de expus ești în fiecare situație tipică de călătorie. Acest tabel rezumă nivelul de risc al fiecărei căi de conectare în fața celor mai frecvente trei amenințări.

Modalitate de conectare Furt fizic al chipului Interceptarea traficului SIM swapping Nivel general
eSIM de date Foarte scăzut (nu se extrage) Scăzut (rețea mobilă criptată) Nu se aplică (fără numărul tău) Cel mai sigur pentru călătorii
SIM fizic Ridicat (se scoate cu o agrafă) Scăzut (rețea mobilă criptată) Da (linia principală) Intermediar
WiFi public Nu se aplică Ridicat (rețele deschise) Nu se aplică Cel mai expus

Lectura este clară: la furt fizic și la neexpunerea la rețele deschise, eSIM-ul câștigă lejer. Singurul risc serios pe care îl împarte cu SIM-ul fizic este SIM swapping-ul liniei tale principale, iar acesta se combate cu obiceiuri, nu cu hardware. WiFi-ul public, între timp, rămâne veriga cea mai slabă a oricărei călătorii.

Ce aproape nimeni nu îți spune despre securitatea eSIM-ului tău

Dincolo de titluri, există detalii puțin evidente care fac diferența între o conexiune liniștită și o durere de cap. Acestea apar rareori în ghidurile generice.

Codul QR de instalare valorează o singură dată, dar tratează-l ca pe o parolă

Codul QR pe care îl primești când cumperi o eSIM conține codul tău de activare. La majoritatea furnizorilor poate fi folosit o singură dată, așa că odată ce profilul este instalat, acel QR nu mai poate fi folosit pentru instalarea pe alt telefon. Chiar și așa, nu îl publica pe rețele sociale și nu îl trimite nimănui înainte să îl folosești: dacă cineva îl folosește înaintea ta, rămâi fără profilul tău.

Cumpără doar de la furnizori de încredere, cu suport real

Vectorul de „hackuire” cel mai subestimat nu este tehnic, ci comercial. Un link suspect pe rețele sociale care promite o eSIM gratuită poate fi un site de phishing care vrea doar datele tale de plată. Un furnizor serios are asistență pentru clienți identificabilă, condiții clare și un proces de cumpărare pe un site securizat. Dacă ceva miroase a ofertă imposibilă, probabil că este.

Înregistrarea cu pașaportul nu este o breșă de securitate

În unele țări legea obligă înregistrarea SIM-ului cu un act de identitate, iar acest lucru se aplică și eSIM-urilor. Nu înseamnă că ești „spionat” în plus: este o reglementare locală (cunoscută ca KYC). Să știi dinainte dacă destinația ta o cere te scutește de surprize în momentul activării.

O creștere ciudată a datelor aproape niciodată nu este rețeaua

Dacă brusc consumul tău explodează, suspectul obișnuit nu este un atacator care a „interceptat” rețeaua mobilă, ci o aplicație în fundal care descarcă sau încarcă fără control. Verifică consumul pe aplicații înainte să te sperii: aproape întotdeauna explicația este mult mai plictisitoare decât o hackuire.

Cameră de securitate la colțul unei clădiri
Cameră de securitate la colțul unei clădiri

7 măsuri pentru a-ți proteja eSIM-ul

Securitatea reală stă în detaliile de zi cu zi. Cu aceste șapte obiceiuri reduci aproape toate riscurile despre care am vorbit, acasă și în deplasare:

  • Blocare de ecran puternică: cod lung, Face ID sau amprentă. Este prima barieră dacă ți se fură telefonul și, de multe ori, singura care contează.
  • PIN activat pe eSIM și, mai ales, un PIN sau o parolă de cont la operatorul tău principal pentru a te proteja împotriva SIM swapping.
  • Autentificare în doi pași cu aplicație (de tip Google Authenticator sau Authy), nu prin SMS, la bancă și la e-mail. Codurile prin SMS sunt exact ce urmărește SIM swapping.
  • Evită WiFi-ul public pentru operațiuni sensibile. Folosește eSIM-ul tău de date sau, dacă nu ai altă opțiune, o VPN.
  • Nu partaja QR-ul sau codul de activare. Valoarea lor este de o singură folosință, dar tratează-le ca pe o parolă până le folosești.
  • Cumpără de la furnizori de încredere cu suport real și site securizat, niciodată din linkuri suspecte de pe rețele sociale.
  • Verifică periodic consumul și accesările. O creștere ciudată a datelor este de obicei o aplicație malitioasă sau prost configurată, nu rețeaua.

Și dacă vrei să reduci riscul rețelei publice încă din primul minut al călătoriei, ai clar cum să eviți roamingul și să depinzi doar de propriile date criptate. Este cel mai simplu mod de a ateriza cu internet, fără roaming și fără stres.

Ce se întâmplă dacă pierd telefonul sau mi se fură?

Aici eSIM-ul joacă din nou în favoarea ta. Deoarece profilul este integrat în dispozitiv, nimeni nu poate să-l „scoată” pentru a-l folosi în alt telefon. Dar asta nu înseamnă să stai cu mâinile în sân: trebuie să acționezi rapid și în ordinea corectă. În primul rând, blochează telefonul de la distanță cu Găsește-mi iPhone-ul sau Găsește-mi dispozitivul pe Android și, dacă poți, șterge-i conținutul. În al doilea rând, anunță-ți operatorul ca să îți suspende linia principală: asta ar vrea un escroc să preia. În al treilea rând, schimbă parolele critice de pe un alt dispozitiv. Ai protocolul complet în ce să faci dacă pierzi telefonul cu eSIM.

Un detaliu util pentru călător: dacă aveai o eSIM de date activă, de obicei poți reinstala profilul pe noul telefon sau poți cere o înlocuire de la furnizor, conform condițiilor acestuia. De aceea, e bine să păstrezi emailul de cumpărare și codul QR original într-un loc sigur înainte de a pleca în călătorie. Un suport bun în română rezolvă astfel de sperieturi în câteva minute.

Exemple practice în funcție de călătoria ta

Teoria e bine, dar se înțelege mai bine cu destinații concrete. Dacă pleci într-un tur al continentului, o eSIM pentru Europa îți permite să navighezi cu date proprii în zeci de țări fără să te atingi de WiFi-ul vreunui hotel sau aeroport, acele locuri unde rețelele deschise sunt un magnet pentru curioși. Conexiunea criptată a rețelei mobile este, pentru călătorul obișnuit, mult mai sigură decât orice WiFi gratuit.

Întrebări frecvente

Poate fi spartă o eSIM de la distanță?

Nu în sensul pe care și-l imaginează lumea. Profilul eSIM-ului este criptat conform standardului GSMA și este integrat în telefon, așa că nu poate fi clonat sau extras de la distanță. Ceea ce mulți numesc „spargere” este de fapt furtul numărului prin SIM swapping sau interceptarea traficului pe WiFi public, nu un atac asupra cipului în sine.

Este o eSIM mai sigură decât o cartelă SIM fizică?

Da, în ceea ce privește riscurile cele mai comune în călătorie. Nu poate fi scoasă din telefon, așa că un hoț nu primește SMS-urile sau codurile tale chiar dacă îți fură telefonul. Ambele împărtășesc riscul de SIM swapping pe linia ta principală, care se combate cu un PIN de cont la operator și cu verificare în doi pași printr-o aplicație, în loc de SMS.

Poate o eSIM de călătorie să îmi fure datele bancare?

O eSIM de date turistică de obicei nu are asociat numărul tău de telefon, așa că nu poate fi folosită pentru a intercepta SMS-urile băncii tale. Pericolul real este phishingul, aplicațiile malițioase și conectarea la rețele WiFi deschise, nu eSIM-ul de date pe care îl folosești pentru navigare.

Ce este SIM swapping-ul și mă afectează cu eSIM?

Este atunci când un escroc convinge operatorul tău să port numărul tău pe o cartelă sau un profil de-al lui pentru a primi SMS-urile tale. Afectează atât SIM-ul fizic, cât și eSIM-ul în mod egal, pentru că atacă serviciul de asistență, nu tehnologia. Protejează-ți linia cu o parolă de cont și folosește aplicații de autentificare în loc de coduri prin SMS.

Este sigur să scanez codul QR al eSIM-ului?

Da, atâta timp cât vine de la un furnizor de încredere. Codul QR conține codul tău de activare, care de obicei este valabil o singură dată, dar e bine să îl tratezi ca pe o parolă: nu îl împărtăși și nu îl publica înainte de a-l folosi. Cumpără doar din magazine de încredere cu suport real și evită linkurile suspecte care promit date gratuite.

Este WiFi-ul de la hotel mai periculos decât eSIM-ul meu?

În general, da. Rețelele WiFi deschise de la hoteluri, aeroporturi și cafenele sunt punctul cel mai expus al oricărei călătorii, deoarece un atacator poate monta rețele false sau poate spiona traficul necriptat. eSIM-ul tău este criptat de rețeaua mobilă, așa că folosirea lui pentru sarcini sensibile este mai sigură decât să ai încredere într-un WiFi public pe care nu îl controlezi.

Am nevoie de o VPN dacă folosesc eSIM?

Nu este obligatoriu, deoarece rețeaua mobilă îți criptează deja conexiunea, dar adaugă liniște. Dacă mergi în destinații unde te preocupă confidențialitatea sau vei gestiona informații sensibile, combinarea eSIM-ului cu o VPN criptează traficul de la un capăt la altul, chiar dacă rețeaua intermediară este nesigură. Pentru călătorul obișnuit, eSIM-ul și obiceiurile bune sunt de obicei suficiente.

Concluzie

eSIM-ul nu poate fi spart în sensul dramatic de care se tem mulți: este criptat, nu se extrage din telefon și te protejează de furtul fizic mai bine decât o cartelă de plastic. Riscurile reale sunt SIM swapping-ul liniei tale principale și WiFi-ul public, iar ambele se controlează cu obiceiuri bune, nu cu frică. Călătorește cu propriile date criptate, nu mai depinde de WiFi-ul hotelului și aterizează cu internet, fără roaming și fără stres, încă din primul minut.

Marc González Sáez
Scris deMarc González Sáez Fondator PuraSim și specialist în eSIM și conectivitate pentru călători. De ani de zile ajută oamenii să călătorească conectați în toată lumea fără să plătească în plus pentru roaming și testează personal eSIM-urile în fiecare destinație înainte de a le recomanda.
Distribuie acest ghid

Următoarea ta călătorie, conectată

Date mobile în peste 200 de destinații. Fără roaming. Activează în 1 minut.

Alege eSIM-ul tău