Glossareintrag
SIM-Swapping-Angriff
Wallets & SicherheitSIM-Swapping kapert die Rufnummer, um SMS-Codes abzufangen – deshalb sind App- oder Hardware-2FA für Krypto-Konten die bessere Wahl.
Definition
Beim SIM-Swapping übernimmt ein Angreifer die Rufnummer des Opfers, indem er einen Mobilfunkanbieter überredet oder besticht, sie auf eine von ihm kontrollierte SIM-Karte zu portieren. Sobald Anrufe und SMS auf seinem Gerät landen, ist jedes per SMS-Code geschützte Konto erreichbar: Börsenlogins, E-Mail-Postfach und Passwort-Zurücksetzungen. Genau diese Kette macht SMS zur schwächsten verbreiteten Form der Zwei-Faktor-Authentifizierung für Krypto-Konten. Man spricht auch von SIM-Hijacking oder Port-Out-Betrug. Sinnvolle Gegenmaßnahmen sind eine Authenticator-App oder ein Hardware-Sicherheitsschlüssel statt SMS, eine Portierungs-PIN beziehungsweise Kontosperre beim Anbieter sowie eine separate Rufnummer für Finanzkonten, die nicht öffentlich bekannt ist.
Als Nächstes
Verwandte Begriffe
Mehr in Wallets & Sicherheit
KontoübernahmeAddress Poisoning (Adressvergiftung)Anti-Phishing-CodeAPI-Schlüssel-BerechtigungenBridge-ExploitBug-Bounty-ProgrammClipboard-HijackingCold Storage (Kalte Aufbewahrung)Sammlungsfreigabe (setApprovalForAll)Krypto-PhishingVerwahrt vs. nicht verwahrt (custodial vs. non-custodial)Verwahrungsversicherung