Bij een internationaal onderzoek, waarbij politie en veiligheidsdiensten uit vijf landen waren betrokken, zijn acht hackers gearresteerd. Gezamenlijk hadden ze voor meer dan 100 miljoen dollar aan bitcoin en andere cryptocurrencies gestolen van beroemdheden. De aanvallers maakten gebruik van SIM Swapping om de digitale valuta te stelen.
Dat meldt Europol in een persbericht.
Politie en handhavingsdiensten arresteren in totaal tien verdachten
Het onderzoek naar de hackers startte in de lente van 2020. Dinsdag 9 februari werden door een goed gecoördineerde actie acht verdachten van hun bed gelicht. Enkele dagen daarvoor arresteerde de politie in België en Malta al twee verdachten. Vermoedelijk behoren ze allemaal tot hetzelfde criminele netwerk.
Ze worden ervan verdacht dat ze afgelopen jaar duizenden slachtoffers hebben gemaakt, waaronder bekende influencers, popsterren, muzikanten en hun families. In totaal zouden ze 100 miljoen dollar aan cryptocurrencies als bitcoin hebben buitgemaakt. Daarvoor gebruikten ze een techniek die SIM Swapping heet.
Zo werkt SIM Swapping
Bij SIM Swapping kapen hackers jouw telefoonnummer. Ze bellen naar de helpdesk van je provider en nemen daarbij jouw identiteit aan. De aanvallers zeggen dat ze hun simkaart kwijt zijn. Ze gebruiken hiervoor uiteenlopende smoezen, zoals dat hun smartphone is gestolen, of dat ze hun mobiele telefoon zijn verloren op vakantie.
Om de identiteit van de beller vast te verifiëren, stelt de helpdesk een aantal controlevragen. Dit zijn vaak algemene vragen zoals wat je geboortedatum of woonadres is. De antwoorden op deze vragen zijn vaak online te vinden, zoals op sociale media. Tot slot proberen de hackers jouw mobiele nummer over te zetten naar een simkaart die ze in bezit hebben. Als de helpdeskmedewerker dit proces in gang zet, hebben ze volledige controle over jouw 06-nummer. In plaats van controlevragen te beantwoorden, kunnen criminelen er ook voor kiezen om medewerkers van een telecombedrijf om te kopen.
SIM Swapping is niet alleen ‘vervelend’, maar ook zeer gevaarlijk. Met jouw telefoonnummer zijn cybercriminelen in staat om online accounts over te nemen. Deze zijn vaak gekoppeld aan het mobiele nummer van de gebruiker. Minstens net zo gevaarlijk, zo niet nog gevaarlijker, is dat criminelen met deze techniek beveiligingsmaatregelen als multifactorauthenticatie (MFA) kunnen omzeilen. Gevoelige online accounts zoals van je bank, creditcardmaatschappij of andere betaaldienst, lopen hierdoor het risico om overgenomen te worden.
Volgens de meest recente editie van de Internet Organised Crime Threat Assessment (IOCTA), is SIM Swapping een relatief nieuw fenomeen in Europa. Europol verwacht dat we komend jaar vaker gevallen van SIM Swapping voorbij zullen zien komen.
Tips om SIM Swapping te voorkomen
Aan het onderzoek namen politie en veiligheidsdiensten uit het Verenigd Koninkrijk, België, Malta, Canada en de Verenigde Staten deel. Europol speelde een coördinerende rol de grootschalige, internationale arrestaties op touw te zetten.
Om te voorkomen dat je zelf slachtoffer wordt van SIM Swapping, geeft Europol een aantal tips. In de eerste plaats raadt de instantie aan om je smartphone en andere mobiele apparaten altijd up-to-date te houden. Verschijnt er een software-update, installeer deze dan zo snel mogelijk. Heb je verdachte e-mails in je inbox of word je door iemand gebeld die je niet vertrouwt, geef dan geen persoonlijke informatie weg. Deel ook niet teveel persoonlijke informatie op sociale media en andere plekken op het internet.
Tot slot adviseert Europol om tweestapsverificatie in te schakelen voor online diensten. Daarmee voorkom je dat hackers en cybercriminelen genoeg hebben aan een gebruikersnaam en wachtwoord om in te loggen. Als je deze beveiligingscode via WhatsApp ontvangt, schakel dan de optie ‘verificatie in twee stappen’ in. Dan moet er eerst een zescijferige code worden ingevoerd voordat WhatsApp-berichten gelezen kunnen worden. Om deze optie in te schakelen ga je naar Instellingen > Account > Verificatie in twee stappen.
