"Steeds meer Nederlanders slachtoffer van sim-swapping"

in #sim6 years ago (edited)

20181106201632.jpg

Een nieuw fenomeen in de wereld heet 'sim swapping'. Bij sim swap (link: Wikipedia) neemt een criminele hacker jouw telefoonnummer over. Maar hoe werkt zo'n aanval en hoe voorkom je het?

De hacker gaat als volgt te werk: de persoon belt jouw telecomprovider en overtuigt de medewerkt om je telefoonnummer over te zetten naar een prepaid simkaart die in zijn bezit is. Alleen bij providers die ook prepaid simkaarten verschaffen loop je dus gevaar.

Zo werkt het


Telecomproviders hebben wel een aantal beveiligingsvragen om te checken of degene die belt ook daadwerkelijk de klant is die hij/zij voor doet dat hij is. Het gaat dan vooral om je NAW gegevens. Zoals je voor- en achternaam, woonadres, geboortedatum en soms de laatste paar cijfers van je bankrekening. Deze informatie is vaak makkelijk online te achterhalen. Bijvoorbeeld door in datalekkken te kijken. Maar soms verstrekken telecomproviders deze informatie ook tegen betaling.

Wanneer alle informatie is verzameld wordt de telecomprovider gebeld en kan de kwaadwillende persoon zich soms succesvol voordoen als een ander persoon. Vervolgens geeft hij aan dat de telefoon is gestolen of de simkaart kapot is, en vraagt of het overgezet kan worden. "En als het niet lukt bij de ene medewerker, wacht dan even en probeer het bij een ander," aldus Oliver. Een hobby-matige sim swapper.

Wat kan de sim swapper ermee?


Het gevolg is dat deze persoon hierna de volledige controle over jouw telefoonnummer heeft. Hiermee kan de persoon bijvoorbeeld beveiligingsvragen kraken van je email adres. Waarna bijvoorbeeld toegang kan worden verkregen tot je bankrekening.

Beveiligingsstappen


Welke stappen kun je ondernemen om online beter beveiligd te zijn? We zetten er vier op een rij:

1. Extra wachtwoord


Volgens een rondgang van de website Simonlyvergelijken.nl raden de telecomproviders aan maatregelen te nemen. Zo kun je bij diverse providers zoals bij T-Mobile een "extra wachtwoord" instellen. Vraag hiernaar bij de klantenservice van je huidige provider. Sommige providers zoals Youfone ontkennen dat er sim swapping heeft plaatsgevonden binnen hun klantenbestand. "Youfone heeft geen signalen ontvangen dat dit is voorgekomen bij haar klanten, maar waakt hier uiteraard wel voor. Wij verstrekken namelijk geen prepaid simkaarten aan particulieren, deze zijn altijd gekoppeld aan een telefoonnummer."

2. Telefoonnummer online verwijderen


Een andere tip is om je telefoonnummers van online accounts te verwijderen. Dit voorkomt dat de kwaadwillenden met jouw telefoonnummer toegang kunnen krijgen tot bijvoorbeeld je Gmail of Hotmail account.

3. 2-FA


Ook is het mogelijk om tweefactor-authentificatie in te stellen bij diverse apps en providers. Google Authenticator is hiervan een goed voorbeeld. Iedere keer wanneer je inlogt moet je dan deze code invoeren.

4. Fysieke sleutel


Als laatste noemt de sim only-website dat het mogelijk is om ook een fysieke beveiligingssleutel aan te schaffen, zogenaamde security keys. Een voorbeeld hiervan is de Titan Security Key.

Overige bronnen: RTL Nieuws

Sort:  

Congratulations @kokkieroy! You received a personal award!

Happy Birthday! - You are on the Steem blockchain for 2 years!

You can view your badges on your Steem Board and compare to others on the Steem Ranking

Do not miss the last post from @steemitboard:

SteemFest Meet The Stemians Contest - The mysterious rule revealed
Vote for @Steemitboard as a witness to get one more award and increased upvotes!

Coin Marketplace

STEEM 0.30
TRX 0.26
JST 0.039
BTC 94514.02
ETH 3372.67
USDT 1.00
SBD 3.30