# Was ist SIM Swapping?

> SIM Swapping ist die betrügerische Übertragung der Telefonnummer eines Opfers auf eine vom Angreifer kontrollierte SIM-Karte, womit dem Angreifer Anrufe und Textnachrichten des Opfers übergeben werden — einschließlich Einmalcodes und Kontowiederherstellungs-Links.

- Kanonische URL: https://yellowcube.eu/de/glossary/sim-swapping/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Der Angreifer bringt den Netzbetreiber dazu, die Nummer mit gestohlenen persönlichen Daten, Insider-Zugriff oder Social Engineering zu portieren oder neu auszustellen. Sobald die Nummer wandert, laufen alle SMS- und anrufbasierten Faktoren zum Angreifer: Passwort-Resets, MFA-Codes, Bankbestätigungen. Das Opfer erfährt typischerweise durch den Verlust des Mobilfunkdiensts davon oder wenn Konten der Reihe nach kompromittiert werden.

Der Angriff macht gezielt SMS als Authentifizierungskanal zur Waffe. Abwehr wirkt auf beiden Seiten: Netzbetreiber fügen Port-out-Verifikation und Konto-PINs hinzu, während Dienste die Abhängigkeit von SMS reduzieren — zugunsten von Authenticator-Apps, Passkeys und Recovery-Pfaden, die nicht zusammenbrechen, wenn eine Telefonnummer den Besitzer wechselt.

### Wichtigste Punkte

- **Angriffspfad:** Persönliche Daten aus Datenpannen oder sozialen Medien, Social Engineering oder Bestechung des Netzbetreibers, betrügerische Portierung oder eSIM-Aktivierung, danach per SMS abgefangene Resets und Codes.
- **Nutzerseitige Abwehr:** Konto-PINs und Portiersperren beim Netzbetreiber, Authenticator-basierte MFA statt SMS wo angeboten, Alarmierung bei unerwartetem Dienstverlust und umgehende Kontaktaufnahme mit dem Netzbetreiber bei Verdacht.
- **Organisatorische Kontrollen:** SMS-Recovery darf für hochwertige Konten keine stärkere Authentifizierung überstimmen; Recovery-Ereignisse nach Nummernwechsel markieren und SIM-Swap-Meldungen als Account-Takeover-Vorfälle behandeln.
- **Wichtige Einschränkung:** Der Schutz des Netzbetreiberkontos hilft nicht, wenn ein Mitarbeiter oder Vertriebskanal manipuliert werden kann. Umgekehrt sind SMS-Faktoren die Schwäche — sie aus dem Recovery-Pfad zu entfernen reduziert den Ertrag eines erfolgreichen Swaps.

### Verwandte Begriffe

[Account Takeover (ATO)](<https://yellowcube.eu/de/glossary/account-takeover/>) · [Multi-Faktor-Authentifizierung (MFA)](<https://yellowcube.eu/de/glossary/multi-factor-authentication/>) · [Kontowiederherstellung](<https://yellowcube.eu/de/glossary/account-recovery/>) · [Smishing](<https://yellowcube.eu/de/glossary/smishing/>) · [Social Engineering](<https://yellowcube.eu/de/glossary/social-engineering/>)

### Quellen

[FBI IC3 PSA 2022-02-08: Criminals Increasing SIM Swap Schemes](https://www.ic3.gov/PSA/2022/PSA220208) · [FBI IC3 PSA 2024-04-11: Cyber Criminals Target Victims Using Social Engineering Techniques](https://www.ic3.gov/PSA/2024/PSA240411)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

