Cyber Coach

Social Engineering

Account Takeover, SIM-Swap und OTP-Phishing

Die Nummer springt auf eine andere SIM, Bank-SMS landet anderswo, das Mail-Konto wird geleert. Typische Sequenz.

10 Min LesezeitExperte

Warnzeichen

  • Telefon verliert plötzlich Empfang und erholt sich nach Neustart nicht
  • Sie erhalten Passwort-/Geräte-Mails ohne eigene Anfrage
  • Portierungs-Benachrichtigung ohne Ihre Unterschrift
  • Bank-App-Login schlägt mit 'Gerät nicht erkannt' fehl
  • Carrier hat eSIM auf Ihren Wunsch aktiviert, den Sie nicht gestellt haben
  • Push-2FA-Benachrichtigungen ohne eigenen Start (Push Fatigue)
  • Falsche Bank-Login-Seite fragt Zugangsdaten + OTP in Echtzeit ab

Was jetzt tun

  • Portierungs-PIN / 'Porting Lock' beim Carrier aktivieren
  • 2FA von SMS auf Authenticator-App oder FIDO2-Hardware umstellen
  • Zusatz-PIN beim Carrier für jede SIM-/eSIM-Operation
  • Mail-Zugriff überwachen: Weiterleitungen, letzte Logins, verbundene Apps
  • Bei Verdacht: sofort Carrier von anderem Telefon anrufen, SIM sperren
  • Bank informieren, Überweisungen für 24-48h einfrieren
  • Recovery-Codes generieren und offline aufbewahren

Echter Fall

SIM-Swap auf Einzelunternehmer, Rom 2025

Ein Anwalt in Rom erhält von einem 'Klienten' Angebot per Mail mit gescannter ID. Die ID ist seine eigene, in frühem Datenleck gestohlen. Die Täter besassen Geburtsdatum, Steuer-ID und Telefonnummer.

Am nächsten Tag verliert er Telefonservice. In 90 Minuten setzen die Täter Bank-Passwort per SMS zurück, autorisieren SEPA-Instant über 28.000 EUR an litauische Mule und leeren das Revolut-Konto. Der Anwalt bemerkt es erst am Kiosk.

Mythos rekonstruierte die Timeline: Datenleck-Korrelation, Fenster zwischen Leitungsverlust und Überweisung, Wallet-Cluster. Das Dossier ermöglichte Freeze-Antrag in 24h via Europol-AMP.

Was Mythos in diesem Fall kann

  • Mail-/Telefon-Abgleich mit bekannten Leck-Datenbanken
  • Timeline-Analyse: Portierung, Bank-Login, Transaktionen
  • SEPA-Überweisungstracing und Mule-Cluster-Korrelation
  • Mail-Log-Analyse für Weiterleitungsregeln und verdächtige Zugriffe
  • Dossier für Europol/AMP-Freeze-Anträge

Nächste Schritte