Zum Hauptinhalt Zur Navigation Zur Suche

Identitätsdiebstahl: SIM-Dieb kommt zehn Jahre in Haft

Ein Hacker hat in den USA Kryptowährung im Wert von 5 Millionen US-Dollar erbeuten können, indem er die SIM-Karten seiner Opfer übernahm. Durch SIM-Swapping ist es möglich, ganze Identitäten zu kapern – der Täter kommt jetzt für zehn Jahre ins Gefängnis.
/ Tobias Költzsch
12 Kommentare Auf Google folgen (öffnet im neuen Fenster)
Das Urteil ist eines der ersten gegen SIM-Swapper in den USA. (Bild: Pixabay)
Das Urteil ist eines der ersten gegen SIM-Swapper in den USA. Bild: Pixabay / CC0 1.0

Ein Gericht im Santa Clara County in Kalifornien hat den Hacker Joel Ortiz zu zehn Jahren Haft verurteilt. Ortiz hat durch sogenanntes SIM-Swapping Kryptowährung im Wert von 5 Millionen US-Dollar erbeutet, wie Motherboard schreibt(öffnet im neuen Fenster).

Beim SIM-Swapping übernimmt der Täter die Telefonnummer seines Opfers, indem er den Anbieter davon überzeugt, dass er der Eigentümer der Nummer ist. Einmal in den Besitz der SIM-Daten gekommen, lassen sich zahlreiche Zweifaktor-Autorisierungen umgehen, die ein Codewort an eine vorher festgelegte Telefonnummer senden.

Auf diese Weise konnte Ortiz Zugang zu Krypto-Wallets erlangen und das darauf gespeicherte Geld abzweigen. Laut Motherboard sitzen derzeit einige SIM-Swapper in den USA in Haft; Ortiz ist mit der erste, der zu einer relativ hohen Haftstrafe verurteilt wurde. Andere momentan inhaftierte Hacker haben teilweise Kryptowährungen im zweistelligen Millionenbereich erbeuten können.

Identitätsdiebstahl durch SIM-Swapping

Theoretisch können mit Hilfe von SIM-Swapping große Teile des digitalen Lebens einer Person übernommen werden. Kritiker bemängeln(öffnet im neuen Fenster), dass Telefonnummern eigentlich zu schlecht gesichert seien, um als Absicherungsmaßnahme verwendet zu werden.

Mitunter sollen Betrüger auch mit Angestellten von Mobilfunkanbietern zusammenarbeiten, die ihnen Zugang zu den Nummern gewähren und dafür bezahlt werden. Besser ist es, sich mittels einer Zwei-Faktor-Autorisierung über eine spezielle App, die an ein Smartphone gebunden ist, oder einen physischen Schlüssel abzusichern.


Relevante Themen