De Amerikaanse telecomtoezichthouder FCC heeft nieuwe regels voor telecomproviders verplicht om sim-swapping tegen te gaan. De afgelopen jaren zijn erin de Verenigde Staten vele tientallen miljoenen dollars door middel van sim-swapping gestolen. De nieuwe regels verplichten telecombedrijven om hun klanten op veilige manieren te authenticeren voordat het telefoonnummer op een nieuwe telefoon of naar een nieuwe provider wordt overgezet.
Zo moeten telecomproviders hun klanten meteen informeren wanneer er een verzoek voor een sim-swap is gedaan en moeten ze aanvullende maatregelen tegen sim-swapping nemen. "De nieuwe regels stellen minimale voorwaarden voor een uniform framework in de telecomindustrie en geeft providers gelijkertijd de flexibiliteit om de meest geavanceerde en geschikte fraudemaatregelen door te voeren", aldus de FCC (pdf).
Bij sim-swapping weten criminelen het telefoonnummer van een slachtoffer over te zetten op een simkaart waarover zij beschikken en kunnen zo bijvoorbeeld multifactorauthenticatie (MFA) codes ontvangen. Zo zijn in de VS meerdere cryptobezitters via sim-swapping bestolen. Om de sim-swap uit te voeren doen criminelen zich voor als het slachtoffer en bellen de telecomprovider om het nummer van het slachtoffer over te zetten. Ook komt het voor dat medewerkers van telecombedrijven worden omgekocht en vervolgens de sim-swap op verzoek van criminelen uitvoeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.