Zo werkt het
Gegevens verzamelen. Je naam, geboortedatum, identiteitsgegevens en recente betalingen. Veel daarvan komt uit datalekken en openbare bronnen.
De provider benaderen. De oplichter doet alsof hij jou is en vraagt om een nieuwe simkaart: 'de telefoon is kwijt' of 'de kaart doet het niet meer'.
Het nummer wordt overgezet. De oude kaart werkt niet meer en de nieuwe wel. Jij verliest simpelweg je verbinding en denkt dat er iets kapot is.
Toegang herstellen. Met de code uit een bericht verandert hij de wachtwoorden van je e-mail, bank en andere diensten. Dat kost maar een paar minuten.
De derde stap is het belangrijkste waarschuwingssignaal. Plotseling geen verbinding meer hebben zonder duidelijke reden is geen kleine storing, maar een mogelijk symptoom; controleer meteen bij je provider de status van je nummer, vanaf een andere telefoon.
De tweede stap verklaart hoe dit überhaupt mogelijk is. Het zwakke punt zit niet in de techniek, maar in de procedure: een medewerker volgt instructies die zijn bedoeld voor een eerlijk persoon die zijn telefoon is kwijtgeraakt.
Wat helpt
- Laat je provider simkaartvervanging zonder persoonlijk bezoek met identiteitsbewijs blokkeren
- Stap voor tweefactorauthenticatie over van sms-berichten naar een authenticatorapp
- Gebruik je telefoonnummer niet als enige manier om toegang te herstellen
- Gebruik een apart e-mailadres voor bankzaken en gebruik het nergens anders
- Bel je provider bij plotseling verbindingsverlies meteen vanaf een andere telefoon
De tweede stap helpt het meest. Een code die in een app op het apparaat zelf wordt gegenereerd, gaat niet via het netwerk. Daardoor is het overnemen van je nummer bij deze controlemethode nutteloos.
De eerste stap kun je het beste vooraf en eenmalig regelen. De meeste providers bieden deze dienst aan en meestal is die gratis, maar je moet hem zelf inschakelen: standaard staat hij niet aan.
Ook bescherming tegen datalekken verdient aandacht. Je kunt jezelf niet volledig beschermen, want gegevens lekken bij bedrijven en niet bij particulieren, maar je kunt de gevolgen beperken: gebruik verschillende wachtwoorden en een apart e-mailadres voor financiële accounts.
Lees de rest in de Miqo-app
Nog 1 minuut lezen, en aan het eind een quiz. Te vinden onder ‘Misdaad → Cybercriminaliteit’
Richt de camera van je telefoon hierop om de App Store of Google Play te openen.
Bronnen
- Simkaartfraude berust op het verkrijgen van een duplicaat van je nummer via de procedures van de provider en het vervolgens onderscheppen van eenmalige codes
- aanbevolen beschermingsmaatregelen zijn het blokkeren van vervanging zonder persoonlijk verzoek, het gebruik van authenticatorapps in plaats van sms-berichten en het niet gebruiken van een telefoonnummer als enige manier om toegang te herstellen