Если сопоставить два выделенных фрагмента, ничего в голову не приходит? Кроме подстановки номера АОНу есть технология полной замены номера, с соответствующими подтверждениями по СМС.
Это очень разные вещи по технической сложности. Подстановка исходящего - штатная фича виртуальной атс. А вот перехват входящих см технически сложен. Тут надо или внедряться в трафик на уровне коммутаторов (технически осуществимо, но достаточно сложно - это уже хакерство) или клонировать симку. Но полное клонирование симки включая IMSI если и возможно, то опять очень сложно. А протсо выпустить симку с таким же номером бесполезно - IMSI будет разный, две симки с одним номером вызовут коллизию и будут заблокированы. Смену IMSI с сохранением номера банки тоже отслеживают и блокируют - личный опыт. Менял симку с сохранением номера - все. Мобильное приложение сразу заблочилось, в инет банк (там кроме логина-пароля еще одноразовый код для входа нужен) тоже заблочился. Пришлось с паспортом в офис идти подтверждать что симку поменял.
Не говоря уже о том, что далеко не все коды приходят в смс. Могут и пушами присылать. А там привязка не к симке, а к токену конкретного экземпляра мобильного приложения на конкретном телефоне.
В общем, перехват кодов без ведома жертвы не такое простое дело. Поэтому не слышал чтобы его применяли где-то. Обычно просто развод чтобы жертва сама код сказала. Или (сейчас уже редко) разводят поставить на телефон программу типа TeamViewer чтобы получить удаленный контроль над устройством.
С "сотрудниками МВД" разговор простой - "вызывайте повесткой, все вопросы с банком я решу сам через СБ". С "сотрудниками банка" еще проще - "представьтесь ... знаете, у нас в банке такого сотрудника не числится" - уж в своем-то банке я любого могу пробить по имени - должность, где территориально расположен, фамилию руководителя и т.п. Не отходя от кассы, прямо с телефона.