Skip to main content


Beim SIM-Swapping übernehmen Cyberkriminelle die Kontrolle über eure Mobilnummer 📱. Sie geben sich dafür bei eurem Provider als rechtmäßiger Besitzer aus und bringen ihn dazu, ihnen eine neue SIM-Karte zu schicken. Mit der SIM-Karte können sie dann Zugriff auf eure Konten bekommen. 😰

#DeutschlandDigitalSicherBSI
#InformationSecurity #CyberSecurity

in reply to BSI

Liebes BSI, wieso muss ICH mich eigentlich vor SIM-Swapping schützen und nicht der Provider?

Ist nur 'ne rhetorische frage, ihr habt ja eh nur so einen Write-only-account...

in reply to BSI

Gibt es Statistiken zur Häufigkeit solcher Angriffe? Das wird ja wohl eher selten stattfinden. Und gibt es eine Unterscheidung zwischen beruflichen und privaten Zielen? Wieso sollte ein Angreifer derart viel Aufwand in einzelne Privatpersonen stecken?

Kontoauszüge sind übrigens wie Videokameras: die verhindern das nicht, die helfen höchstens hinterher...

in reply to jesterchen42

@jesterchen Hi, eine statistische Auswertung zu Betroffenenzahlen liegt uns nicht vor. Aufgrund der weitverbreiteten Nutzung von Smartphones kann man davon ausgehen, dass diese Angriffsmethode - weltweit - nicht selten und Tendenz steigend versucht wird. Die Methode kommt sicher häufiger vor, zum Erfolg führt sie jedoch immer dann, wenn beim Mobilfunkanbieter zu geringe Sicherheitsbarrieren (detaillierte Sicherheitsfrage vs. Abfrage der Adresse oder E-Mail-Adresse) vorhanden sind. [1/2]
in reply to BSI

@jesterchen Attraktiv sind auch private Kunden, denn diese können durchaus Einfallstor zu z.B. Unternehmensnetzwerken oder den jeweiligen sozialen Kontakten sein. Viele Grüße vom BSI-Social-Media-Team [2/2]
in reply to BSI

Danke euch. Immer schön, weiter Vektoren, Einschätzungen zum Überdenken der eigenen Sicht zu bekommen. 🙏
in reply to BSI

Müsste es dem Provider nicht auffallen, dass meine SIM-Karte noch funktioniert und ich gerade mit dem Smartphone angemeldet bin?
in reply to Thomas Arend

@byggvir Hallo Thomas Arend, die Gründe für eine neue SIM-Karte können zum Beispiel auch sein, dass das Smartphone verloren gegangen ist oder man aufgrund eines Gerätewechsels ein neues SIM-Karten-Format benötigt. Dann könnte es plausibel sein, dass die "alte SIM-Karte" noch in Betrieb ist. Viele Grüße vom BSI-Social-Media-Team
in reply to BSI

Plausibel reicht aber nicht als Prüfung.