RSS FeedsTwitter
Cyber-Security-Glossar

SIM-Swapping

Beim SIM-Swapping bringen Angreifende eine Mobilfunknummer unter ihre Kontrolle, indem sie eine Ersatz-SIM oder eSIM aktivieren oder die Nummer übertragen lassen. Dies gelingt etwa durch Social Engineering beim Anbieter, missbrauchte Kundenzugänge oder zuvor gestohlene Identitätsdaten.

Gefahr für weitere Konten

Anrufe und SMS erreichen anschließend die Täter. Dadurch können sie per SMS versandte Einmalcodes abfangen, Passwörter zurücksetzen und E-Mail-, Zahlungs- oder Social-Media-Konten übernehmen. Der plötzliche Verlust des Mobilfunknetzes kann ein Warnzeichen sein, hat aber auch harmlose Ursachen. SIM-Swapping ist häufig Teil eines weitergehenden Identitätsdiebstahls.

Schutz und Reaktion

Wo möglich sollten App- oder hardwarebasierte Faktoren anstelle von SMS für die Multi-Faktor-Authentifizierung verwendet werden. Eine Kunden-PIN beim Mobilfunkanbieter und sparsam veröffentlichte persönliche Angaben erschweren die Übernahme. Bei unerklärlichem Netzverlust sind Anbieter und betroffene Kontodienste sofort über unabhängige Wege zu kontaktieren; Passwörter, aktive Sitzungen und Wiederherstellungsdaten müssen überprüft werden.

Cyber-Security-Glossar