Werben Sie auf KripZen — bringen Sie Ihre Marke vor ein globales Krypto-Publikum.Kontakt aufnehmen →

Glossareintrag

SIM-Swapping-Angriff

Wallets & Sicherheit

SIM-Swapping kapert die Rufnummer, um SMS-Codes abzufangen – deshalb sind App- oder Hardware-2FA für Krypto-Konten die bessere Wahl.

Definition

Beim SIM-Swapping übernimmt ein Angreifer die Rufnummer des Opfers, indem er einen Mobilfunkanbieter überredet oder besticht, sie auf eine von ihm kontrollierte SIM-Karte zu portieren. Sobald Anrufe und SMS auf seinem Gerät landen, ist jedes per SMS-Code geschützte Konto erreichbar: Börsenlogins, E-Mail-Postfach und Passwort-Zurücksetzungen. Genau diese Kette macht SMS zur schwächsten verbreiteten Form der Zwei-Faktor-Authentifizierung für Krypto-Konten. Man spricht auch von SIM-Hijacking oder Port-Out-Betrug. Sinnvolle Gegenmaßnahmen sind eine Authenticator-App oder ein Hardware-Sicherheitsschlüssel statt SMS, eine Portierungs-PIN beziehungsweise Kontosperre beim Anbieter sowie eine separate Rufnummer für Finanzkonten, die nicht öffentlich bekannt ist.

Als Nächstes

Verwandte Begriffe

Mehr in Wallets & Sicherheit