Criminelen hebben vorig jaar door middel van 'sim-swapping' meer dan 100 miljoen dollar (83 miljoen Euro) gestolen, zo laat Europol gisteren weten. In totaal zijn er in deze zaak inmiddels tien verdachten aangehouden. Acht verdachten werden eergisteren door de Britse politie opgepakt. De overige twee verdachten konden eerder al in België en Malta worden aangehouden.
Op 9 februari zijn in totaal 8 criminelen aangehouden als resultaat van een internationaal onderzoek naar een reeks sim-swapping-aanvallen gericht op spraakmakende slachtoffers in de Verenigde Staten. Deze arrestaties volgen op eerdere arrestaties in Malta (1) en België (1) van andere leden die tot hetzelfde criminele netwerk behoren.
Aanval op beroemdheden
De aanvallen van deze criminele bende waren gericht op duizenden slachtoffers in 2020, waaronder beroemde 'internet influencers', sportsterren, muzikanten en hun families. De criminelen zouden meer dan $ 100 miljoen (83 miljoen Euro) aan cryptocurrencies van hen hebben gestolen nadat ze illegaal toegang (hacking) hadden gekregen tot hun telefoons.
Deze internationale actie volgt op een onderzoek van een jaar dat gezamenlijk is uitgevoerd door opsporingsdiensten uit het Verenigd Koninkrijk, de Verenigde Staten, België, Malta en Canada, met internationale activiteiten gecoördineerd door Europol.
Het onderzoek, dat in het voorjaar van 2020 werd gestart, bracht aan het licht hoe een netwerk bestaande uit meerdere criminelen samenwerkten om toegang te krijgen tot de telefoonnummers van de slachtoffers en om controle te krijgen over hun apps of accounts door de wachtwoorden te wijzigen.
Hierdoor konden ze geld, cryptocurrencies en persoonlijke informatie stelen, inclusief contacten die werden gesynchroniseerd met online accounts. Ze kaapten ook sociale media-accounts om inhoud te posten en berichten te verzenden die zich voordeden als slachtoffer.
Dit soort fraude staat bekend als 'sim-swapping' en werd geïdentificeerd als een belangrijke trend in de opkomst in de meest recente Europol-dreigingsevaluatie voor georganiseerde criminaliteit op internet . Het houdt in dat cybercriminelen het gebruik van het telefoonnummer van een slachtoffer overnemen door in wezen hun simkaart te deactiveren en het toegewezen nummer over te dragen naar een simkaart van een lid van het criminele netwerk.
Dit wordt meestal bereikt door criminelen die telefoon service providers misbruiken om namens hen de ruil te doen, hetzij via een corrupte insider, hetzij met behulp van social engineering-technieken.
Preventie tips
Het zijn niet alleen beroemdheden die worden aangevallen. Iedereen met een mobiele telefoon kan het slachtoffer worden van sim-swapping. Hier zijn een paar tips om u te helpen de criminelen een stap voor te blijven na uw persoonlijke gegevens:
- Houd de software van uw apparaten up-to-date
- Beantwoord geen verdachte e-mails en praat niet via de telefoon met bellers die om uw persoonlijke gegevens vragen
- Beperk de hoeveelheid persoonlijke gegevens die u online deelt
- Probeer tweefactorauthenticatie te gebruiken voor uw online services, in plaats van een authenticatiecode te laten verzenden via sms
- Koppel uw telefoonnummer indien mogelijk niet aan gevoelige online accounts
De volgende opsporingsdiensten hebben aan deze operatie deelgenomen:
- Verenigd Koninkrijk: National Crime Agency
- Verenigde Staten: Amerikaanse geheime dienst, Federal Bureau of Investigation, Homeland Security Investigations, Santa Clara REACT;
- België: Federale Politie (Federale Politie, Federale Politie); Politiezone RIHO (Politiezone RIHO);
- Malta: politie van Malta (Il-Korp tal-Pulizija ta 'Malta);
- Canada: Royal Canadian Mounted Police Force, Hamilton Police Service, Toronto Police Service, Edmonton Police Service.
Bron: europa.eu
Meer info over ‘sim swapping’?
Tips of verdachte activiteiten gezien? Meld het hier of anoniem.
Sim swapping gerelateerde berichten
Zet accounts om van tweestapsverificatie via SMS naar authenticator app. Waarom?
Wegens het risico van sim-swapping doen zowel eindgebruikers als banken er verstandig aan om codes voor tweefactorauthenticatie (2FA of tweestapsverificatie), waarmee erop een account kan worden ingelogd, niet via sms te versturen, maar hiervoor een app te gebruiken. Dat adviseert het Europees Agentschap voor cyberbeveiliging (ENISA).
Tien verdachten aangehouden voor 'Sim-swapping'
Criminelen hebben vorig jaar door middel van 'sim-swapping' meer dan 100 miljoen dollar (83 miljoen Euro) gestolen, zo laat Europol gisteren weten. In totaal zijn er in deze zaak inmiddels tien verdachten aangehouden. Acht verdachten werden eergisteren door de Britse politie opgepakt. De overige twee verdachten konden eerder al in België en Malta worden aangehouden.
Europol: "Sim-swapping een belangrijke 'nieuwe' trend"
Het afgelopen jaar wisten criminelen door middel van 'sim-swapping' miljoenen euro's te stelen en deze vorm van cybercrime vormt dan ook een serieus risico, zo stelt Europol in een nieuwe editie van het jaarlijkse Internet Organised Crime Threat Assessment (IOCTA). Daarin maakt de opsporingsdienst ook de zorgen kenbaar die het heeft over de impact van encryptie op onderzoeken, bijvoorbeeld in het geval van DNS over HTTPS.
Cybercriminelen aangehouden die 3,5 miljoen euro buitmaakten via Sim-Swapping
Europol heeft in samenwerking met Europese politiediensten twee bendes sim-swappers opgerold die bij elkaar 3,5 miljoen euro wisten te stelen. De eerste bende bevond zich in Spanje en bestond uit personen tussen de 22 en 52 jaar, afkomstig uit Italië, Roemenië, Columbia en Spanje.
Tweestapsverificatie (2FA) via SMS niet waterdicht
Onderzoekers ontdekten slechte authenticatie technieken voor prepaid-accounts. Vijf grote Amerikaanse prepaid telecom providers - AT&T, T-Mobile, Verizon, Tracfone en US Mobile - gebruiken slechte account verificatie procedures en technieken die hun klanten open laten staan voor SIM-swapping-aanvallen, volgens onderzoekers van Princeton University.
Aanhoudingen voor Sim-Swapping
De Amerikaanse autoriteiten hebben 14 november twee mannen opgepakt en aangeklaagd voor het stelen van cryptovaluta via 'sim-swapping'. De twee zouden naar verluidt 550.000 dollar hebben buitgemaakt of hebben geprobeerd dit bedrag te stelen, zo meldt het Amerikaanse Openbaar Ministerie.
E-sim maakt overnemen mobiel nummer door hackers eenvoudiger
Een e-sim is een elektronische simkaart die al in je telefoon of tablet zit. Het enige wat je hoeft te doen, is een abonnement op de e-sim zetten. Door een e-sim kun je meerdere abonnementen tegelijkertijd op één toestel gebruiken, bijvoorbeeld een zakelijk en privé-abonnement, maar ook een tijdelijke databundel voor gebruik in de VS. De smartphones die in Nederland verkrijgbaar zijn en e-sim ondersteunen, zijn de iPhone XS, XS Max en XR. Bij tablets gaat het om de iPad Pro en iPad Air. Het maakt voor de aanval niet uit welk apparaat het slachtoffer heeft: elke klant van T-Mobile kan een e-sim activeren. Het is niet duidelijk hoeveel Nederlanders gebruikmaken van een e-sim. Wanneer andere providers de e-sim gaan aanbieden en op welke manier, is ook nog niet bekend.
Malware ontvreemd pincodes voor Sim Swapping
Cybersecurity onderzoekers hebben een nieuwe variant van de 'TrickBot-malware' ontdekt die pincodes probeert te ontvreemden om zo het telefoonnummer van het slachtoffer over te nemen. Een aanval die ook wel 'sim-swapping' wordt genoemd. De malware heeft het vooralsnog alleen op Amerikaanse telecomklanten voorzien.
Duitse banken stoppen met tweestapsverificatie sms-codes
Verschillende Duitse banken gaan vanwege veiligheidsredenen stoppen met het gebruik van sms-codes voor internetbankieren of hebben het al uitgefaseerd. Klanten moeten straks met een TAN-generator, app of QR-code werken, zo meldt het Duitse Handelsblatt.
Nieuwe truc cybercriminelen Sim-swapping met 06-nummers
Gehackt worden via je telefoonnummer. Het kan, en dit jaar zijn al honderden Nederlanders slachtoffer geworden van deze nieuwe hackmethode 'Sim-swapping' genoemd.