Bij illegale simswapping neemt een oplichter je mobiele telefoonnummer over op een andere simkaart. Eens jouw nummer is overgezet op de simkaart van de oplichter en die wordt geactiveerd, heeft de oplichter controle over jouw telefoonnummer. Hij kan dan mogelijks online wachtwoorden veranderen, toegang krijgen tot jouw e-mails, sociale media, betalingssystemen, enz. Hij kan verificatiecodes ontvangen die via sms naar jouw telefoonnummer wordt verzonden.
De oplichters gaan zeer slinks te werk bij simswapping. Ze doen zich bij de mobiele operator voor als een klant en proberen de mobiele operator te misleiden om het telefoonnummer van hun slachtoffer over te zetten op een SIM-kaart die de fraudeurs in hun bezit hebben. Ze gebruiken hiervoor de persoonlijke informatie die ze over hun slachtoffer te weten zijn gekomen en kunnen deze verkregen informatie mogelijk extra aanvullen na phishing-e-mails, malware, onderzoek op sociale media… en zo proberen om de beveiligingsvragen van de mobiele operator te beantwoorden.
Hoe herken je simswappingfraude?
Het is niet altijd gemakkelijk om simswappingfraude op te sporen, aangezien de hacker vaak discreet en snel handelt. Er zijn echter een paar signalen die bij jou een belletje kunnen doen rinkelen:
- plots en totaal verlies van de mobiele dienst: als je merkt dat je smartphone opeens zonder duidelijke reden geen mobiele dienst meer heeft, kan dit een teken zijn dat je nummer naar een andere simkaart is overgedragen. Hou er rekening mee dat er ook andere redenen kunnen zijn voor een onderbreking van de dienstverlening, zoals een storing bij je operator;
- verdachte activiteit op je accounts: het ontvangen van loginmeldingen van onbekende apparaten, het verschijnen op jouw sociale media van berichten die je zelf niet hebt geplaatst, het ontvangen van meldingen van gewijzigde wachtwoorden van je onlineaccounts of geen toegang meer hebben tot jouw persoonlijke accounts omdat de inloggevens niet meer werken … dit alles kan aangeven dat je telefoonnummer gecompromitteerd is;
- niet-ontvangen sms’en of oproepen: als je bepaalde sms'en, zoals berichten met betrekking tot de tweefasige verificatie, niet meer ontvangt kan dit betekenen dat deze berichten worden omgeleid naar een andere simkaart.
Wat kan ik doen om me te beschermen tegen simswapping?
Helaas bestaat er geen onfeilbare methode om jezelf te beschermen tegen simswapping, maar er zijn een aantal goede praktijken om de risico's te beperken:
- de beveiliging van je toegang versterken:
- gebruik dubbele identificatie waarbij je de voorkeur geeft aan apps specifiek voor identificatie (zoals Authenticator of itsme) in plaats van te vragen om codes per sms te ontvangen;
- gebruik sterke wachtwoorden (12 tekens of meer, met letters, cijfers en symbolen) en moeilijk te raden codes;
- verander geregeld je wachtwoorden en codes;
- vermijd het om dezelfde wachtwoorden en codes te gebruiken voor verschillende toepassingen, diensten en kaarten.
- plaats geen nauwkeurige informatie over je identiteit op sociale netwerken
- alert blijven op verdachte oproepen, sms’en en e-mails:
- controleer de identiteit van de afzender;
- communiceer nooit je pin- of pukcodes, of je persoonlijke gegevens per telefoon, e-mail of sms als je de gesprekspartner niet kan identificeren;
- klik niet op links, download geen bijlagen en geef geen informatie in het geval van een ongebruikelijke oproep, sms of e-mail;
- neem bij twijfel contact op met je operator via de officiële contactmogelijkheden (winkels, officiële telefoonnummers).
Mobiele operatoren doen er alles aan om simswapping tegen te gaan. Daarvoor volgen ze speciale procedures en protocollen. Die verschillen van operator tot operator en behoren tot de interne keuken van de onderneming. Dit om potentiële fraudeurs niet in de kaart te spelen en hen de mogelijkheid te geven om de getroffen maatregelen te omzeilen.
Wat moet ik doen als ik ondanks alles het slachtoffer ben van simswapping?
- Neem onmiddellijk contact op met je telefoonoperator:
- meld de fraude aan je operator;
- vraag om je nummer te blokkeren;
- Beveilig je onlineaccounts en je kaarten:
- wijzig de wachtwoorden van al je onlineaccounts;
- gebruik geen authenticatie meer via de verzending van codes per sms;
- controleer je onlineaccounts en transacties op je bankrekeningen.
- Je omgeving informeren en beschermen:
- waarschuw je professionele en persoonlijke contacten;
- vraag hen niet te reageren op verdachte berichten of oproepen van je nummer.
- Een verhoogde waakzaamheid aannemen:
- wees veel waakzamer als het aankomt op verdachte oproepen, sms'en en e-mails, zelfs die welke lijken te komen van je operator;
- communiceer je persoonlijke gegevens niet per telefoon, e-mail of sms;
- klik niet op links, download geen bijlagen;
- neem bij twijfel contact op met je operator via de officiële contactmogelijkheden (winkels, officiële telefoonnummers).
- Neem juridische stappen:
- dien een klacht in bij de bevoegde autoriteiten;
- bewaar de bewijzen van fraude (berichten, meldingen, rekeninguittreksel, enz.).