In Kürze:
- Betrüger übernehmen eine Mobilfunknummer, um SMS-Sicherheitscodes abzufangen und auf Konten zuzugreifen.
- Plötzlicher Netzverlust, unerwartete Passwortänderungen oder unbekannte Transaktionen können auf einen Angriff hindeuten.
- Bei Verdacht sofort Mobilfunkanbieter und Bank informieren. Authenticator-Apps bieten eine sichere Alternative zur SMS.
Das Handy selbst wird dabei meist nicht gehackt. Stattdessen übernehmen die Betrüger die Mobilfunknummer und lassen sie auf eine von ihnen kontrollierte SIM- oder eSIM-Karte übertragen. So landen Sicherheitscodes per SMS direkt bei den Tätern.
Für die Betroffenen kommt der Schock oft plötzlich: Das Handy hat auf einmal keinen Empfang mehr. Erst danach entdecken sie möglicherweise geänderte Passwörter oder unautorisierte Transaktionen. Auch im französischen Département Somme wird derzeit wieder vor dieser Betrugsmasche gewarnt, so „RMC Conso“.
„Die Übernahme einer SIM-Karte – der Betrug, der Ihre Konten in 60 Sekunden leert“ lautet die Überschrift einer Warnung, die die Gendarmerie der Somme auf Facebook veröffentlicht hat.
An dieser Stelle wird ein Beitrag von Facebook angezeigt. Bitte akzeptieren Sie mit einem Klick auf den folgenden Button die Marketing-Cookies, um den Beitrag anzuzeigen.
Die Telefonnummer wird zum Angriffsziel
SIM-Swapping funktioniert über Identitätsdiebstahl: Die Betrüger geben sich beim Mobilfunkanbieter als Inhaber der Telefonnummer aus und beantragen eine neue SIM-Karte oder eSIM. Die bisherige Nummer wird dabei auf die Karte der Täter übertragen.
An die dafür nötigen Daten gelangen die Kriminellen beispielsweise durch Phishing, öffentlich zugängliche Informationen oder Datenlecks. Auch ein unbeaufsichtigtes Handy oder eine SIM-Karte – etwa während einer Reparatur – kann zum Einfallstor werden.
Das Ziel: Die Täter wollen SMS mit Sicherheitscodes abfangen. Der Cyberexperte Damien Bancal erklärt gegenüber „RMC Conso“:
„Der Hacker erhält die Zwei-Faktor-Authentifizierung per SMS.“
Damit können Betrüger unter Umständen Käufe bestätigen, Geld überweisen oder sogar neue Konten eröffnen.
Eine Schwachstelle bei der Authentifizierung per SMS
Die Zwei-Faktor-Authentifizierung per SMS ist weiterhin ein nützlicher Schutz gegen die einfache Verwendung eines gestohlenen Passworts. Sie wird jedoch angreifbar, wenn Kriminelle die Mobilfunknummer selbst übernehmen.
Das sogenannte SIM-Swapping bedeutet deshalb nicht, dass eine Zwei-Faktor-Authentifizierung grundsätzlich sinnlos ist. Vielmehr zeigt die Betrugsmasche die Grenzen von SMS als einzigem zweiten Authentifizierungsfaktor auf.
Betrüger können versuchen, Passwörter zurückzusetzen und anschließend die per SMS erhaltenen Codes zu nutzen, um eine Anmeldung oder Transaktion zu bestätigen. Besonders gefährdet sind Dienste, bei denen die Kontowiederherstellung oder die Bestätigung von Vorgängen hauptsächlich über die Telefonnummer erfolgt.
Die französische Zeitung „Le Monde“ berichtet aktuell über einen Fall, bei dem einem Opfer nach der Übernahme seiner Mobilfunknummer 16.964 Euro gestohlen wurden. Ein Gericht verurteilte daraufhin den Mobilfunkanbieter und die Bank zur Zahlung von Schadenersatz.
„Le Monde“ beschreibt SIM-Swapping als die Übernahme einer Mobilfunkleitung. Dabei beantragen die Täter beim Mobilfunkanbieter eine SIM-Karte oder eSIM, die mit der Telefonnummer des Opfers verknüpft ist.
Diese Warnsignale sollten Sie ernst nehmen
Ein unerklärlicher Verlust des Mobilfunknetzes in einem Gebiet, in dem normalerweise Empfang besteht, ist das erste Warnzeichen, auf das man achten sollte.
Auch folgende Anzeichen können auf einen laufenden Betrug hindeuten:
- plötzlich können keine Anrufe mehr getätigt oder empfangen werden,
- SMS können nicht mehr gesendet oder empfangen werden,
- der Zugriff auf bestimmte Apps funktioniert nicht mehr,
- man erhält Benachrichtigungen über Änderungen von Passwörtern, die man selbst nicht vorgenommen hat.
Bei solchen Anzeichen sollte man als Erstes den Mobilfunkanbieter von einem anderen Telefon aus kontaktieren und überprüfen lassen, was mit der eigenen Leitung passiert ist.
Nach den von „RMC Conso“ genannten Empfehlungen sollte man „den Betrug dem Mobilfunkanbieter melden, die Deaktivierung der neuen SIM-Karte verlangen und die alte Karte wieder aktivieren lassen“.
Auch die Bank sollte unverzüglich informiert werden, damit verdächtige Transaktionen blockiert und die betroffenen Zugänge gesichert werden können.
Eine Anzeige bei der Polizei sowie die Sicherung aller relevanten Beweismittel – etwa Kontoauszüge, Screenshots, die Uhrzeit des Netzausfalls und empfangene Nachrichten – können die weiteren Schritte erleichtern.
Außerdem wird empfohlen, zunächst das Passwort des eigenen E-Mail-Kontos zu ändern. Dieses wird häufig verwendet, um den Zugang zu anderen Diensten zurückzusetzen.
So können Sie das Risiko einer Übernahme verringern
Der Schutz beginnt beim Kundenkonto des Mobilfunkanbieters. Ein einzigartiges und starkes Passwort sowie – sofern verfügbar – ein vertraulicher Sicherheitscode für besonders sensible Vorgänge erschweren es Betrügern, einen unberechtigten Austausch der SIM-Karte zu veranlassen.
Nutzer sollten außerdem vermeiden, ihre Telefonnummer öffentlich zu verbreiten. Einen per SMS erhaltenen Code sollte man niemals an eine Person weitergeben, die Sie unaufgefordert kontaktiert – selbst dann nicht, wenn sich diese Person als Bankmitarbeiter oder Mitarbeiter eines Telekommunikationsunternehmens ausgibt.
Nachrichten oder Anrufe, die ein Gefühl von Dringlichkeit erzeugen, sollten dazu führen, dass man das betreffende Unternehmen selbst über die offiziellen Kontaktdaten kontaktiert. Schließlich empfiehlt die Gendarmerie der Somme, „SMS durch Anwendungen wie Google Authenticator oder Microsoft Authenticator zu ersetzen“.
Diese Anwendungen erzeugen die Anmeldecodes direkt auf dem Gerät und sind nicht darauf angewiesen, dass SMS über die Mobilfunkleitung empfangen werden.
Diese Maßnahme ersetzt zwar nicht die notwendige Vorsicht, verringert jedoch den Nutzen einer übernommenen Telefonnummer für Betrüger erheblich.
Dieser Artikel erschien im Original auf theepochtimes.fr unter dem Titel „Arnaque à la carte SIM : comment les escrocs peuvent détourner votre numéro et vider votre compte“ (redaktionelle Bearbeitung: vm)


