Wat is SIM-swap scam en hoe blijf je beschermd?

Header

Auteur: Trend Micro

maart 3, 2022

Dit artikel is afkomstig van Trend Micro.

Bij SIM swap scam, ook wel SIM swapping, SIM jacking of SIM hijacking genoemd, steelt een crimineel iemands mobiele telefoonnummer door de provider van het slachtoffer te verleiden het nummer over te zetten op een SIM-kaart die in het bezit is van de crimineel.

Nadat het nummer is overgezet, kan de crimineel de simkaart in zijn telefoon plaatsen en deze gebruiken om toegang te krijgen tot de online accounts van het slachtoffer door tweestapsverificatie te omzeilen.

Hoe werkt SIM-ruilzwendel?

Hier volgt een uitleg van wat er gebeurt bij sim simulatiezwendel:

  1. De crimineel neemt contact op met je mobiele provider en doet zich voor als jou.
  2. Meestal zal de crimineel zeggen dat zijn telefoon en simkaart (jouw telefoon en simkaart) verloren of vernietigd zijn en dat jouw mobiele telefoonnummer overgezet moet worden op de nieuwe simkaart die hij al heeft.
  3. Nadat de crimineel de medewerker van de klantenservice ervan heeft overtuigd dat zijn nepverhaal klopt, wordt jouw mobiele telefoonnummer overgezet op hun simkaart.
  4. De crimineel plaatst de SIM-kaart die nu aan jouw telefoonnummer is gekoppeld in zijn telefoon en gebruikt deze om de sms-gebaseerde tweefactorauthenticatie van je online accounts te omzeilen. Omdat tweestapsverificatie wordt gebruikt tijdens "wachtwoord vergeten" en "accountherstel" verzoeken, betekent dit dat de crimineel alle online accounts die aan jouw telefoonnummer zijn gekoppeld kan overnemen en hun wachtwoorden zonder problemen kan resetten.

Sim swap scam statistieken

Volgens een recente openbare dienstaankondiging van de FBI neemt SIM-ruilzwendel toe - en veroorzaakt het enorme verliezen voor de slachtoffers. In 2021 ontving de FBI 1.611 meldingen van simverwisseling, met verliezen van in totaal meer dan 68 miljoen dollar. Dit staat in contrast met de hele periode van twee jaar tussen januari 2018 en december 2020, toen er slechts 320 SIM swap-gerelateerde klachten waren, waarbij slachtoffers ongeveer 12 miljoen dollar verloren.

Hoe blijf je beschermd tegen SIM swap scams - het advies van de FBI

De FBI raadt mensen aan de volgende voorzorgsmaatregelen te nemen om beschermd te blijven tegen SIM swap scams:

  • Plaats nooit informatie over je financiële bezittingen (inclusief cryptocurrency) ergens op internet.
  • Als je een telefoontje krijgt van iemand die informatie vraagt over je mobiele telefoonnummer of je mobiele telefoonrekening, geef die dan niet. Als je denkt dat het telefoontje van je mobiele provider komt, neem dan direct contact op met de klantenservice.
  • Vermijd het online delen van persoonlijke informatie (waaronder uw mobiele telefoonnummer).
  • Gebruik een sterk en uniek wachtwoord voor elke online account.
  • Let op veranderingen in sms-gebaseerde connectiviteit.
  • Gebruik sterke multi-factor authenticatiemethoden zoals biometrie (vingerafdrukken, irispatronen, bijvoorbeeld), standalone authenticatie-apps en fysieke beveiligingsmunten.
  • Sla nooit wachtwoorden, gebruikersnamen of andere persoonlijke informatie die kan worden gebruikt om in te loggen of te hacken in uw online accounts op in apps voor mobiele apparaten.

Hoe criminelen aan persoonlijke gegevens komen

Vraag je je af hoe een crimineel überhaupt aan de persoonlijke gegevens kan komen die nodig zijn om een SIM-ruil op te zetten? Het is geen geheim - ze krijgen ze meestal via datalekken.

De datalekken van T-Mobile en LinkedIn uit 2021 brachten de gegevens van meer dan 800 miljoen mensen aan het licht - inclusief persoonlijke informatie zoals hun volledige naam, fysieke adres, telefoonnummer, burgerservicenummer en meer. Gelekte gegevens worden vaak op ondergrondse internetfora en het dark web geplaatst, waar criminelen ze in handen kunnen krijgen en kunnen gebruiken om verschillende misdrijven te plegen, waaronder SIM-ruilfraude.

Wees nog beter beschermd met Trend Micro™ ID Security

Trend Micro ID Security - beschikbaar voor Android en iOS - kan 24/7 het internet en het dark web scannen op uw persoonlijke gegevens. Als uw gegevens zijn uitgelekt, brengt de app u onmiddellijk op de hoogte zodat u actie kunt ondernemen om te voorkomen dat mensen uw identiteit stelen. Als je informatie is uitgelekt, ben jij de eerste die het weet!

Trend Micro ID Security biedt een aantal functies:

  • Beschermingsscore voor persoonlijke gegevens - Bekijk precies hoe veilig uw online persoonlijke gegevens zijn met uw aangepaste beschermingsscore.
  • 24/7 Uitgebreide bewaking van persoonlijke gegevens - ID Security kan het internet en het dark web scannen op al uw persoonlijke gegevens, waaronder maximaal 5 e-mailadressen en bankrekeningnummers, 10 creditcardnummers, uw burgerservicenummer en nog veel meer.
  • Bescherming sociale media-accounts - Versterk de beveiliging van uw sociale media-accounts. U wordt onmiddellijk gewaarschuwd als de gegevens van uw Facebook- of Twitter-account zijn gelekt door cybercriminelen.

Klik op de onderstaande knop voor meer informatie over Trend Micro ID Security en vraag uw gratis proefversie van 30 dagen aan.

Denk je dat je het slachtoffer bent van SIM-swapping?

Zo ja, dan is dit wat u volgens de FBI moet doen:

  • Neem contact op met je mobiele telefoonprovider voor hulp bij het terugkrijgen van de controle over je telefoonnummer.
  • Wijzig de wachtwoorden van al uw online accounts.
  • Neem contact op met uw financiële instellingen zodat zij kunnen controleren of er verdachte activiteiten met uw rekeningen plaatsvinden.
  • Meld alle verdachte activiteiten bij uw plaatselijke FBI-kantoor of bij uw plaatselijke wetshandhavingsinstantie en het Internet Crime Complaint Center van de FBI.

Als u dit artikel interessant en/of nuttig vond, deel het dan alstublieft met vrienden en familie om de online gemeenschap veilig en beschermd te houden.

Meld een scam!

Ben je gevallen voor een hoax, heb je een namaakproduct gekocht? Rapporteer de site en waarschuw anderen!

Hulp en informatie

Populaire verhalen

Naarmate de invloed van het internet toeneemt, neemt ook de prevalentie van online oplichting toe. Er zijn oplichters die allerlei soorten beweringen doen om slachtoffers online in de val te lokken - van valse investeringsmogelijkheden tot online winkels - en het internet stelt hen in staat om vanuit elk deel van de wereld anoniem te opereren. Het herkennen van online oplichting is een belangrijke vaardigheid, omdat de virtuele wereld steeds meer deel uitmaakt van elk facet van ons leven. De onderstaande tips helpen je de tekenen te herkennen die erop kunnen wijzen dat een website een zwendel kan zijn. Gezond verstand: Te mooi om waar te zijn Als je online op zoek gaat naar goederen, kan een geweldige deal heel aanlokkelijk zijn. Een Gucci tas of een nieuwe iPhone voor de helft van de prijs? Wie zou zo'n deal niet willen? Oplichters weten dit ook en proberen er misbruik van te maken. Als een online deal te mooi lijkt om waar te zijn, denk dan twee keer na en controleer alles dubbel. De makkelijkste manier om dit te doen is door hetzelfde product te bekijken op concurrerende websites (die je vertrouwt). Als het prijsverschil enorm is, is het misschien beter om de rest van de website te controleren. Bekijk de links naar sociale media Sociale media vormen tegenwoordig een belangrijk onderdeel van e-commercebedrijven en consumenten verwachten vaak dat online winkels aanwezig zijn op sociale media. Oplichters weten dit en plaatsen vaak logo's van sociale mediasites op hun websites. Krabben onder

Dus het ergste is gebeurd - je realiseert je dat je te snel je geld hebt gegeven en dat de site die je hebt gebruikt een scam was - wat nu? Ten eerste, wanhoop niet!!! Als je denkt dat je bent opgelicht, is het eerste wat je moet doen als je een probleem hebt gewoon je geld terugvragen. Dit is de eerste en makkelijkste stap om te bepalen of je te maken hebt met een echt bedrijf of met oplichters. Helaas is je geld terugkrijgen van een oplichter niet zo eenvoudig als het gewoon vragen. Als je inderdaad te maken hebt met oplichters, varieert de procedure (en de kans) om je geld terug te krijgen afhankelijk van de betaalmethode die je hebt gebruikt. PayPal Debetkaart/Creditkaart Overschrijving Overschrijving Google Betalen Bitcoin PayPal Als je PayPal hebt gebruikt, heb je een grote kans dat je je geld terugkrijgt als je bent opgelicht. Op hun website kun je binnen 180 kalenderdagen na je aankoop een geschil indienen. Voorwaarden om een geschil in te dienen: De eenvoudigste situatie is dat je bij een online winkel hebt besteld en dat het niet is aangekomen. In dit geval is dit wat PayPal stelt: "Als je bestelling nooit aankomt en de verkoper geen bewijs van verzending of levering kan overleggen, krijg je je geld volledig terug. Zo simpel is het." De oplichter heeft je een heel ander artikel gestuurd. Je hebt bijvoorbeeld een PlayStation 4 besteld, maar in plaats daarvan alleen een Playstation-controller ontvangen. De staat van het