Beveiliging nieuws

Onze partners

Trigion

Centurion

VVNL

Securitas

GFT

Bosch Security Systems

Hanwha Vision Europe

SOBA

Connect Security

Add Secure

Paxton

HID

VBN

Nimo Drone Security

2N

IDIS

ARAS

ASSA ABLOY

Sequrix

CDVI

VAIBS

G4S

VEB

BHVcertificaat.online

VideoGuard

Lobeco

PG Security Systems

Alphatronics

20face

Secusoft

HD Security

Top Security

Eagle Eye Networks

EAL

NIBHV

Dahua

Multiwacht

Nimo Dog Security

Dero Security Products

Akuvox

Seagate

OSEC

CSL

MPL

Kiwa

Koninklijke Oosterberg

Seris

Oribi ID Solutions

Milestone

Optex

Paraat

CardAccess

Unii

Traka ASSA ABLOY

SmartCell

Brivo

Genetec

Gold-IP

Avigilon Alta

RoSecure

i-Pro

NetworxConnect

JMB Groep

Ajax Systems

Crown Security Services

ASIS

Eizo

Advancis

Nenova

Masset Solutions

Bydemes

Service Centrale Nederland

Explicate

Alarm Meldnet

Uniview

DZ Technologies

Regio Control Veldt

ADI

SmartSD

Hikvision

SMC Alarmcentrale

De Beveiligingsjurist

Hackers verzinnen nieuwe manier om mensen te bestelen

9 december 2018
Redactie
07:37

RTL Nieuws waarschuwt voor een nieuwe manier van ID-fraude, waarbij hackers het vooral gemunt hebben op bezitters van bitcoins. Ze achterhalen zoveel mogelijk gegevens van hun slachtoffer en vragen dan bij diens provider om het mobiele nummer op nieuwe SIM-kaart over te zetten.

Providers zetten een telefoonnummer niet zomaar over op een nieuwe SIM-kaart als de oude defect is geraakt of de telefoon is gestolen. Ze stellen diverse persoonlijke vragen om na te gaan of ze de ‘echte’ klant aan de lijn hebben. De zogenoemde ‘SIM-swappers’ weten echter wel wat voor soort vragen ze kunnen verwachten en bereiden zich daarop voor. Ze achterhalen het mobiele nummer, de telecomprovider, het adres, de geboortedatum en het bankrekeningnummer van hun slachtoffer, waarna het meestal wel lukt om het mobiele telefoonnummer over te nemen. Een voormalige SIM-swapper vertelde op RTL Nieuws dat hij dergelijke gegevens voor 10 euro van een medewerker van het telecombedrijf kon kopen. Bellen deden zij meestal vlak voor sluitingstijd, als medewerkers van de provider geen zin meer hadden om ‘moeilijk’ te doen.

Menselijke zwakheden
Aan de procedures van de telecombedrijven ligt het volgens de voormalige hacker niet. In de regel worden klanten naar een winkel verwezen voor het overzetten van het nummer, waarbij zij zich moeten legitimeren. Er wordt echter slim gebruik gemaakt van menselijke zwakheden onder de medewerkers van de call centra. Vooral bij T-Mobile en Tele2 zou dat weinig moeite kosten. Er worden vijf beveiligingsvragen gesteld, maar als er slechts drie goed beantwoord kunnen worden, wordt het al in orde gemaakt.
Het stelen van een mobiel nummer brengt voor het slachtoffer grote risico’s met zich mee. Behalve dat er op zijn kosten gebeld kan worden, is vaak ook toegang te krijgen tot elektronisch bankieren en websites die met 2-trapsauthenticatie zijn beveiligd. Het advies is om gebruik te maken van authenticator-apps van onder andere Google, Microsoft, Twitter, Facebook, Instagram en Dropbox. Met de gratis app Authy zijn inlogcodes voor deze online diensten op te slaan en op meerdere apparaten. Ook zogenoemde security-keys bieden extra bescherming. Dat zijn USB-sticks die in een computer geplaatst moeten worden om toegang tot bepaalde diensten te krijgen. Op die manier zijn de mogelijke gevolgen van SIM-swapping aanzienlijk te reduceren. Vodafone en T-Mobile bieden verder nog de mogelijkheid om een wachtwoord te gebruiken voor als iets telefonisch moet worden aangepast. Men moet er dan wel zeker van zijn dat medewerkers van deze bedrijven hun kennis niet aan de hackers verkopen.

Deel dit artikel via:

Vlog 2

Premium partners

Videoguard

MPL

Seagate

Suricat

Wordt een partner