Der Angreifer bringt den Netzbetreiber dazu, die Nummer mit gestohlenen persönlichen Daten, Insider-Zugriff oder Social Engineering zu portieren oder neu auszustellen. Sobald die Nummer wandert, laufen alle SMS- und anrufbasierten Faktoren zum Angreifer: Passwort-Resets, MFA-Codes, Bankbestätigungen. Das Opfer erfährt typischerweise durch den Verlust des Mobilfunkdiensts davon oder wenn Konten der Reihe nach kompromittiert werden.
Der Angriff macht gezielt SMS als Authentifizierungskanal zur Waffe. Abwehr wirkt auf beiden Seiten: Netzbetreiber fügen Port-out-Verifikation und Konto-PINs hinzu, während Dienste die Abhängigkeit von SMS reduzieren — zugunsten von Authenticator-Apps, Passkeys und Recovery-Pfaden, die nicht zusammenbrechen, wenn eine Telefonnummer den Besitzer wechselt.
Wichtigste Punkte
AngriffspfadPersönliche Daten aus Datenpannen oder sozialen Medien, Social Engineering oder Bestechung des Netzbetreibers, betrügerische Portierung oder eSIM-Aktivierung, danach per SMS abgefangene Resets und Codes.
Nutzerseitige AbwehrKonto-PINs und Portiersperren beim Netzbetreiber, Authenticator-basierte MFA statt SMS wo angeboten, Alarmierung bei unerwartetem Dienstverlust und umgehende Kontaktaufnahme mit dem Netzbetreiber bei Verdacht.
Organisatorische KontrollenSMS-Recovery darf für hochwertige Konten keine stärkere Authentifizierung überstimmen; Recovery-Ereignisse nach Nummernwechsel markieren und SIM-Swap-Meldungen als Account-Takeover-Vorfälle behandeln.
Wichtige EinschränkungDer Schutz des Netzbetreiberkontos hilft nicht, wenn ein Mitarbeiter oder Vertriebskanal manipuliert werden kann. Umgekehrt sind SMS-Faktoren die Schwäche — sie aus dem Recovery-Pfad zu entfernen reduziert den Ertrag eines erfolgreichen Swaps.