Номера телефонов клиентов — ценный актив, и мошенники это знают. Если база утечёт, вы потеряете не только контакты, но и репутацию: люди увидят, что их данные не защищены, и перестанут вам доверять. В 2026 году защита контактов перестала быть опцией — это базовое требование клиентов и регуляторов. В статье разберём реальные угрозы и конкретные шаги: от виртуальных номеров до внутренних правил работы с базой.
Какие угрозы для баз контактов актуальны в 2026 году?
Самый наглядный пример — защита номеров продавцов на классифайдах. В 2026 году МТС и av.by запустили решение «Инкогнито»: виртуальные номера скрывают реальный телефон продавца, а вызов переадресуется. Покупатель звонит на подменный номер — мошенники не получают прямой контакт (источник: belretail.by / probusiness.io). Для бизнеса, который собирает номера через заказы и записи, риски те же: утечка через взлом CRM, недобросовестного сотрудника или публичную таблицу. Плюс фишинговые SMS от имени вашей компании — клиент получает сообщение с вредоносной ссылкой и думает, что это вы.
Основные угрозы, которые нельзя игнорировать:
- Прямой слив базы — сотрудник копирует номера и продаёт конкурентам или мошенникам.
- Публикация номеров в открытых документах (например, Google Таблица с заказами без пароля).
- Перехват при передаче данных через незащищённые каналы (email, мессенджеры без шифрования).
- Использование личного номера отправителя для массовых рассылок — он попадает в базы спамеров.
Как защитить клиентские номера при SMS-рассылках?
Начните с того, что не храните базу в одном месте. Используйте CRM с разграничением прав: пусть доступ к номерам есть только у тех, кому он реально нужен. Никогда не выгружайте номера в Excel для «быстрой рассылки» — это самый частый путь утечки. Отправлять сообщения лучше через сервис, который не раскрывает номера получателей третьим лицам: API таких платформ передаёт данные в зашифрованном виде, а оператор видит только факт отправки, не сами номера. Если вы используете персонализацию (имя клиента в SMS), делайте это без сквозного сбора лишних данных — примеры таких настроек разобраны в статье Персонализация SMS без слежки: советы для бизнеса Беларуси.
Ещё один надёжный способ — минимизировать использование SMS для авторизации. Flashcall (пропущенный звонок) или генерация кода в мессенджере не требуют отправки SMS-сообщения с паролем, поэтому номер клиента не «светится» лишний раз. Подробнее об альтернативах — в статье Как малому бизнесу обойтись без SMS при авторизации в 2026.
Реальный кейс: виртуальные номера на av.by
Платформа av.by совместно с МТС внедрила технологию «Инкогнито»: при звонке продавцу покупатель видит не личный номер, а виртуальный. Вызов переадресуется, а реальный контакт остаётся скрытым. Для бизнеса, который делает SMS-рассылки, аналогичный приём — использование коротких номеров или брендированных имён отправителя (альфа-имён). Тогда база получателей не ассоциируется с конкретным номером телефона компании, и даже при утечке канала мошенники не смогут напрямую выйти на клиентов. Проверьте, поддерживает ли ваш сервис рассылок альфа-имя: это снижает риски.
Типичные ошибки при работе с базой контактов
- Хранение номеров в общих папках. Одна неверная настройка доступа — и база становится общедоступной.
- Передача базы партнёрам без договора о неразглашении. Если партнёр «сливает» данные, ответственность ляжет на вас.
- Отправка массовых сообщений с личного номера. Номер попадает в чёрные списки операторов, а потом его нельзя использовать для обычных звонков.
- Игнорирование двухфакторной аутентификации для сотрудников. Доступ к CRM без второго фактора — приглашение для взломщика.
- Отсутствие регулярного аудита прав. Через полгода доступ к базе могут иметь бывшие сотрудники или стажёры.
Сколько стоит защита контактов и с чего начать?
Базовые меры — ограничение доступа и обучение сотрудников — бесплатны. Использование защищённого сервиса рассылок обычно включено в тариф (уточните настройки шифрования). Виртуальные номера у операторов (МТС, A1) — платная услуга, но её стоимость несопоставима с потерями от утраты доверия клиентов. Начать можно прямо сегодня.
3 шага, которые можно сделать сегодня
- Проверьте список сотрудников, у которых есть доступ к базе номеров — отключите лишних.
- Настройте двухфакторную аутентификацию для входа в CRM/сервис рассылок.
- Выберите сервис рассылок, который не раскрывает номера получателей третьим лицам и позволяет использовать альфа-имя вместо личного номера.



