Achtung! SIM-Swapper haben es jetzt auf Ihre eSIM und Ihr Geld abgesehen

Vielleicht erinnern Sie sich noch an den Deal mit SIM-Swappern. Das sind die Kerle oder Kerle, die in den Laden des Mobilfunkanbieters schlendern, den Sie nutzen, sich als Sie selbst ausgeben und nach einer neuen SIM-Karte fragen. Jede Ausrede genügt, und sie könnten sagen, dass der Hund den alten gefressen hat. Der Dieb besorgt sich also eine neue SIM-Karte für Ihr Konto und steckt sie in ein Brennertelefon ein, das er eigens für diesen Anlass gekauft hat. Innerhalb weniger Minuten hat der Dieb Ihre Apps auf seinem Brennertelefon, ändert die Passwörter für Ihre Finanz-Apps und stiehlt Ihr Geld.

In der Zwischenzeit haben Sie festgestellt, dass Ihr Telefon nicht mehr funktioniert, und Sie haben eine Benachrichtigung erhalten, dass ein SIM-Kartenwechsel für Ihren Anschluss genehmigt wurde. Wenn Ihnen dies jemals passiert und Sie keine neue SIM-Karte angefordert haben, rufen Sie sofort Ihren Mobilfunkanbieter an, um dies zu melden, denn jetzt drängt die Zeit.

Mit eSIM wird ein SIM-Tausch für Diebe etwas einfacher

Entsprechend Piepender Computer, SIM-Swapper verwenden jetzt eSIMs auf kompatiblen Telefonen, um ihre SIM-Swap-Abzocke durchzuziehen. Lassen Sie uns zunächst erklären, was eine eSIM ist. Dabei handelt es sich um ein eingebettetes Teilnehmeridentitätsmodul, das in Ihr Telefon integriert ist und nicht herauskommt. Sobald Sie Ihren Mobilfunkanbieter bitten, eine eSIM zu aktivieren, sendet er Ihnen per E-Mail einen QR-Code, mit dem Sie Ihr Telefon mit Ihrem Netzwerk verbinden können. Es funktioniert genau wie eine physische SIM-Karte und authentifiziert Ihr Telefon und Ihre Identität in Ihrem drahtlosen Netzwerk.

Das russische Cybersicherheitsunternehmen FACCT sagt, dass SIM-Swapper in den USA und weltweit auf eSIMs zurückgreifen, um Telefonnummern zu stehlen und die Schutzmaßnahmen zu umgehen, auf die einige zählen, um ihre Finanz-Apps vor Einbruch zu schützen. In einer Pressemitteilung von FACCT heißt es: „Seit Herbst 2023 haben Analysten von FACCTs Fraud Protection mehr als hundert Versuche registriert, auf die persönlichen Konten von Kunden in Online-Diensten bei nur einem Finanzinstitut zuzugreifen.“

In der Pressemitteilung heißt es weiter: „Um den Zugriff auf eine Mobiltelefonnummer zu stehlen, nutzen Kriminelle die Funktion des Ersetzens oder Wiederherstellens einer digitalen SIM-Karte: Sie übertragen das Telefon von der ‚SIM-Karte‘ des Opfers auf das eigene Gerät mit einer eSIM.“

Früher bezahlten Diebe mit der alten SIM-Swap-Abzocke einen Insider eines Mobilfunkanbieters dafür, dass er einem Dieb eine physische SIM-Karte übergab, ohne die Daten des Kunden zu überprüfen. Beeping Computer erklärt, wie dies dank eSIMs heutzutage einfacher ist.

Sobald ein Dieb Ihre SIM-Karte in seinem Brennerhandy hat, kann er Sie schnell auslöschen

Erstens greift der Dieb in das mobile Konto eines Benutzers ein, indem er Anmeldeinformationen verwendet, die gestohlen, durch brutale Gewalt erlangt oder durchgesickert sind. Der Dieb portiert dann die Zugangsdaten des Opfers und leitet die Portierung der Nummer des Opfers auf ein anderes Gerät ein, das dem Dieb gehört. Dies geschieht, indem über das Mobilfunkkonto des Opfers ein QR-Code zur Aktivierung einer eSIM angefordert wird. Das Brennertelefon scannt den Code und das ist alles, was benötigt wird. Das echte Telefon ist deaktiviert.

Sobald ein Betrüger Ihre eSIM auf seinem Telefon hat, kann er versuchen, über Ihre Nachrichten-App noch mehr Geld zu ergaunern, indem er sich als Sie ausgibt, Freunden und Familienmitgliedern mitteilt, dass Sie Opfer eines SIM-Tauschs waren, und sie um etwas Geld zur Deckung bittet Du bist vorbei.

Um dies zu verhindern, empfehlen Experten die Verwendung komplexer und eindeutiger Passwörter für Ihr Mobilfunkkonto. Und aktivieren Sie nach Möglichkeit die Zwei-Faktor-Authentifizierung (2FA). Bei 2FA müssen Sie neben der Eingabe Ihres Passworts für die Anmeldung bei einer App auch einen Code angeben, der an Ihr Telefon gesendet wird, nachdem Sie versucht haben, sich anzumelden. Sie müssen der Reihe nach den richtigen Code zusammen mit dem richtigen Passwort eingeben um sich bei der App anzumelden.

source site-33