Drie eenvoudige tips tegen SIM-swapping

18 juli 2022

Hoewel de meeste mensen zich bewust zijn van phishing-aanvallen, zijn maar weinigen alert op de gevaren van het zogeheten SIM-swapping. SIM-swapping vindt plaats wanneer een cyber­cri­mi­neel een duplicaat van een SIM-kaart bemach­tigt. Om dit te kunnen doen, hebben ze echter toegang nodig tot uw persoon­lijke gegevens, zoals ID, tele­foon­nummer en volledige naam, die ze kunnen bemach­tigen met behulp van phishing-technieken. 

Vervol­gens kunnen ze gewoon contact opnemen met de mobiele provider en zich voordoen als het slacht­offer via de telefoon of internet of zelfs door een fysieke winkel te bezoeken. Met een gedu­pli­ceerde SIM-kaart kunnen zij vervol­gens het twee­staps­ve­ri­fi­ca­tie­proces omzeilen dat steeds meer diensten, zoals bankieren, beschermt.

Zodra de duplicaat-SIM is verkregen, hoeft de cyber­cri­mi­neel de kaart alleen maar in een toestel te plaatsen om toegang te krijgen tot alle infor­matie en gegevens van de account van het slacht­offer, waaronder gespreks­logs en de berich­ten­ge­schie­denis. Vanaf dat moment heeft hij/​zij de volledige controle en is het eenvoudig om toegang te krijgen tot bijvoor­beeld een bank-app. 

Het probleem is zo ernstig dat de FBI een waar­schu­wing heeft uitge­geven over SIM-swapping.  Ook in België is het een steeds groter wordend probleem waarvoor de Federale Politie al waar­schu­wingen heeft uitge­stuurd

In het licht daarvan heeft Check Point Software Tech­no­lo­gies drie eenvou­dige tips op een rijtje gezet om dit te voorkomen.

  • Wees voor­zichtig met persoon­lijke gegevens: Deze infor­matie hebben de cyber­cri­mi­nelen nodig om een SIM te dupli­ceren. Daarom is het belang­rijk om voor­zichtig te zijn met websites die je bezoekt. Zorg ervoor dat de site in kwestie officieel is en dat alle verschil­lende veilig­heids­maat­re­gelen zijn getroffen, zoals een versleu­telde verbin­ding. Let op het hang­slot­sym­bool in de adresbalk, dat aangeeft dat de site een geldig bevei­li­gings­cer­ti­fi­caat heeft, en dat de URL begint met httpS://; als de URL niet het laatste ‑S:// bevat, kan het een riskante pagina zijn. 
  • Wees bewust van phishing: Herken de tekenen van een phishing-aanval om te voorkomen dat ze toegang krijgen tot persoon­lijke gegevens. Kijk uit voor e‑mails en sms-berichten met spel­fouten, zelfs als de afzender bekend is. Let goed op de domein­naam om er zeker van te zijn dat deze echt is. Hetzelfde geldt voor vreemd uitziende links of bijlagen. Vaak zijn dit soort details tekenen van een phishing-aanval. 
  • Let op signaal­ver­lies: een gemak­ke­lijke manier om erachter te komen dat er sprake is van een dubbele simkaart, is dat het mobiele signaal volledig wegvalt (waar het voorheen wel gewoon werkte). Dit komt omdat de originele SIM geen toegang heeft tot een mobiel netwerk. Als gevolg daarvan kan ook het bellen en sms’en niet meer werken. Als dit gebeurt, moet contact worden opgenomen met de auto­ri­teiten en de mobiele provider, zodat zij de SIM-kaart kunnen deac­ti­veren en het proces kunnen starten om de gegevens te herstellen. 

Pin It on Pinterest

Share This