SIM-Karten-Betrug: So können Betrüger Ihre Nummer stehlen und Ihr Konto plündern #112
Transkript anzeigen
00:00:00: Herzlich willkommen zum Epoch Times plus Podcast mit dem Thema digitaler Betrug.
00:00:07: SIM-Kartenbetrug, so können Betrüger ihre Nummer stehlen und ihr Konto plündern.
00:00:14: Handy plötzlich ohne Netz – und kurz darauf ist das Kontolär!
00:00:18: Die französische Gendarmerie im Departement Somme warnt erneut vor SIM Swapping.
00:00:25: Dabei übernehmen Kriminelle eine Telefonnummer und fangen Sicherheitscodes per SMS ab.
00:00:31: So können sie sich Zugang zu Bankkonten, E-Mails oder sozialen Netzwerken verschaffen.
00:00:38: Ein Beitrag von Léandre Genet vom neunten September.
00:00:41: zweitausendzechsundzwanzig In kürze Betrüger übernehmen einem Mobilfunknummer um SMS-Sicherheitscotes abzufangen und auf Konten zuzugreifen.
00:00:53: Plötzlicher Netzverlust, unerwartete Passwortänderungen oder unbekannte Transaktionen können auf einen Angriff hindeuten.
00:01:02: Bei Verdacht sofort Mobilfunkanbieter und Bank informieren – Authenticator Apps bieten eine sichere Alternative zur SMS.
00:01:12: Das Handy selbst wird dabei meist nicht gehackt.
00:01:16: Stattdessen übernehmen die Betrüger die Mobilfunknummer und lassen sie auf eine von ihnen kontrollierte SIM oder E-SIM Karte übertragen.
00:01:25: So landen Sicherheitscodes per SMS direkt bei den Tätern.
00:01:29: Für die Betroffenen kommt der Schock oft plötzlich, das Handy hat auf einmal keinen Empfang mehr!
00:01:35: Erst danach entdecken Sie möglicherweise geänderte Passwörter oder unautorisierte Transaktionen.
00:01:42: Auch im französischen Departement Somme wird derzeit wieder vor dieser Betrugsmasche gewarnt, so RMC-Conso.
00:01:51: Zitat die Übernahme einer SIM-Karte – Der Betrug, der ihre Konten in sechzig Sekunden leert – lautet die Überschrift einer Warnung, die die Gendarmerie des Sommes auf Facebook veröffentlicht hat.
00:02:06: Die Telefonnummer wird zum Angriffsziel.
00:02:09: SIM Swapping funktioniert über Identitätsdiebstahl.
00:02:13: Die Betrüger geben sich bei Mobilfunkanbieter als Inhaber der Telefonnummer aus und beantragen eine neue SIM-Karte oder E-SIM.
00:02:21: Die bisherige Nummer wird dabei auf die Karte der Täter übertragen.
00:02:26: An die dafür nötigen Daten gelangen die Kriminellen beispielsweise durch Fishing, öffentlich zugängliche Informationen oder Datenlexe – auch ein unbeaufsichtigtes Handy oder eine SIM-karte etwa während einer Reparatur kann zum Einfallstor werden.
00:02:43: Die Täter wollen SMS mit Sicherheitscodes abfangen.
00:02:47: Der Cyberexperte Damien Boncal erklärt gegenüber RMC-Console, der Hacker erhält die zwei Faktorautortifizierung per
00:02:56: SMS.".
00:02:59: Damit können Betrüger unter Umständen Käufe bestätigen, Geld überweisen oder sogar neue Konten eröffnen – eine Schwachstelle bei der Authentifizierung per SMS.
00:03:11: Die zwei Faktor-Authentifizierung per SMS ist weiterhin ein nützlicher Schutz gegen die einfache Verwendung eines gestohlenen Passworts.
00:03:20: Sie wird jedoch angreifbar, wenn Kriminelle die Mobilfunknummer selbst übernehmen.
00:03:26: Das sogenannte SIMS Swapping bedeutet deshalb nicht, dass eine Zwei-Faktor Authentifisierung grundsätzlich sinnlos ist – vielmehr zeigt die Betrugsmasche die Grenzen von SMS als einzigem zweiten Authentifikierungsfaktor auf!
00:03:42: Betrüger können versuchen Passwörter zurückzusetzen und anschließend die per SMS erhaltenen Codes zu nutzen, um eine Anmeldung oder Transaktion zu bestätigen.
00:03:52: Besonders gefährdet sind Dienste bei denen die Konto-Wiederherstellung oder die Bestätigung von Vorgängen hauptsächlich über die Telefonnummer erfolgt.
00:04:01: Die französische Zeitung Le Monde berichtet aktuell über einen Fall, bei dem einem Opfer nach der Übernahme seiner Mobilfunknummer XVI.九hundertsechzig Euro gestohlen wurden.
00:04:13: Ein Gericht verurteilte daraufhin den Mobilfunktanbieter und die Bank zur Zahlung von Schadensersatz.
00:04:20: Le Mond beschreibt Sims Swapping als die Übernahme einer Mobilfumkleitung.
00:04:26: Dabei beantragen die Täter bei Mobilfunkanbieter eine SIM-Karte oder E-SIM, die mit der Telefonnummer des Opfers verknüpft ist.
00:04:35: Diese Warnsignale sollten Sie ernst nehmen!
00:04:38: Ein unerklärlicher Verlustes Mobilfungnetzes in einem Gebiet, in dem normalerweise Empfang besteht, ist das erste Warnzeichen auf das man achten sollte.
00:04:48: Auch folgende Anzeichen können auf einen laufenden Betrug hindeuten – plötzlich können keine Anrufe mehr getätigt oder empfangen werden….
00:04:56: SMS können nicht mehr gesendet oder empfangen werden.
00:04:59: Der Zugriff auf bestimmte Apps funktioniert nicht mehr, man erhält Benachrichtigungen über Änderungen von Passwörtern die man selbst nicht vorgenommen hat.
00:05:10: Bei solchen Anzeichen sollte man als erstes den Mobilfunkanbieter von einem anderen Telefon auskontaktieren und überprüfen lassen was mit der eigenen Leitung passiert ist.
00:05:20: Nachdem von RMCCon so genannten Empfehlungen, sollte man", den Betrug dem Mobilfunkanbieter melden die Deaktivierung der neuen SIM-Karte verlangen und die alte Karte wieder aktivieren lassen.
00:05:35: Auch die Bank sollte unverzüglich informiert werden damit verdächtige Transaktionen blockiert und die betroffenen Zugänge gesichert werden können.
00:05:44: Eine Anzeige bei der Polizei sowie die Sicherung aller relevanten Beweismittel Etwa Kontoauszüge, Screenshots die Uhrzeit des Netzausfalls und empfangenen Nachrichten können die weiteren Schritte erleichtern.
00:05:57: Außerdem wird empfohlen zunächst das Passwort des eigenen E-Mail-Kontos zu ändern – dieses wird häufig verwendet um den Zugang zu anderen Diensten zurückzusetzen.
00:06:09: So können Sie das Risiko einer Übernahme verringern.
00:06:13: Der Schutz beginnt beim Kundenkonto des Mobilfunkanbieters Ein einzigartiges und starkes Passwort sowie, sofern verfügbar ein vertraulicher Sicherheitscode für besonders sensible Vorgänge erschwerenes Betrügern einen unberechtigten Austausch der SIM-Karte zu veranlassen.
00:06:31: Nutzer sollten außerdem vermeiden ihre Telefonnummer öffentlich zu verbreiten.
00:06:36: Einen per SMS erhaltenen Code sollte man niemals an eine Person weitergeben die sie unauf gefordert kontaktiert Selbst dann nicht, wenn sich diese Person als Bankmitarbeiter oder Mitarbeiter eines Telekommunikationsunternehmens ausgibt.
00:06:53: Nachrichten und Anrufe die ein Gefühl von Dringlichkeit erzeugen sollten dazu führen dass man das betreffende Unternehmen selbst über die offiziellen Kontaktdaten kontaktiert.
00:07:05: Schließlich empfiehlt die Gendarmerie der SOM, Zitat, SMS durch Anwendungen wie Google Authenticator oder Microsoft Authenticate zu ersetzen.
00:07:17: Diese Anwendung erzeugen die anmelde Codes direkt auf dem Gerät und sind nicht darauf angewiesen dass SMS über die Mobilfunkleitung empfangen werden.
00:07:27: Diese Maßnahme ersetzt zwar nicht die notwendige Vorsicht, verringert jedoch den Nutzen einer übernommenen Telefonnummer für Betrüger erheblich.
Neuer Kommentar