SIM-Tausch ist, wenn der Betrüger die SMS-Bestätigungscodes erhält, indem er die Nummer vom Betreiber im Namen des Opfers überträgt.
Angriffsmethode
- Der Betrüger erhält die Identitätsinformationen des Opfers
- Der Betreiber geht in den Laden
- Er sagt: „Mein Telefon ist verloren, besorgen Sie sich eine neue SIM.“
- Der Betreiber gibt eine neue SIM-Karte mit unzureichender Kontrolle
- Der Betrüger erhält die SMS-Bestätigungscodes übernimmt
- Übernimmt das Bank-/Social-Media-Konto
Haftung des Betreibers
- Unzureichende Identitätsprüfung = Verantwortung des Betreibers
- BTK-Vorschriften erfordern eine strenge Kontrolle
- Das Opfer kann sich bei Bankverlusten an den Betreiber wenden
Was das Opfer tun sollte
- Rufen Sie sofort den Betreiber an (erst neu). SIM)
- Bankkonto einfrieren
- Alle Kontopasswörter ändern
- Staatsanwaltschaft + EGM
- BTK-Beschwerde
Prävention
- Lassen Sie ein „zusätzliches Sicherheitspasswort“ von Ihrem Betreiber festlegen
- Anstelle von SMS anwendungsbasierte 2FA (Google Authenticator)
- Sicherheit Fragen sind aktuell in der Bank
Oberster Gerichtshof 11. HD
11. HD akzeptiert, dass es in SIM-Swap-Fällen entscheidend ist, ob das „Betreibersicherheitsverfahren“ implementiert ist oder nicht, und dass der Betreiber für unvollständige Kontrolle zur Verantwortung gezogen wird.
Anwalt für Cyberkriminalität wird empfohlen.