Nummer futsch, Konto leer: SIM-Swap im Darknet für 300$

Redaktion  |
Nummer futsch, Konto leer: SIM-Swap im Darknet für 300$

Im Darknet gibt es SIM-Swaps schon ab 300 US-Dollar.

Darknet-Foren bieten SIM-Swapping-Dienste bereits ab 300 US-Dollar an. Bei diesem Social-Engineering-Angriff kapern Hacker die Telefonnummer des Opfers, um die Kontrolle über SMS-basierte Authentifizierungscodes und das Zurücksetzen von Passwörtern zu erlangen. Wenn Finanzkonten und Krypto-Wallets auf SMS-basieren und auf Authentifizierung beruhen, lassen sie auf diese Weise innerhalb von Minuten leerräumen.

Zusammenfassung (TL; DR):

  • Im Darknet sind SIM-Swapping-Dienste zum Kapern von Telefonnummern bereits ab 300 US-Dollar zu finden, wobei die Zahl dieser Forendiskussionen laut NordStellar-Daten im letzten Jahr rasant gestiegen ist.
  • Kriminelle verkaufen den Nummernwechsel zunehmend im kostspieligen Komplettpaket mit gestohlenen Ausweisen und Bankdaten, um die digitale Identität ihrer Opfer nahtlos zu übernehmen.
  • Zum Schutz vor solchen Angriffen sollten Nutzer dringend auf SMS-basierte Authentifizierungen verzichten und stattdessen auf Authentifizierungs-Apps oder Hardware-Sicherheitsschlüssel setzen.

Opfer-SIM auf Hacker übertragen

Der Angriff läuft oft ganz unverhohlen ab: Angreifer rufen den Netzbetreiber an und verlangen, dass dieser die Nummer des Opfers auf ihre eigene SIM-Karte überträgt. Das Vorgehen ist sehr unkompliziert, und der Erfolg hängt vor allem davon ab, ob der Angreifer im Vorfeld genügend Daten sammeln konnte.

Kriminelle, die eine SIM-Karte kapern möchten, müssen dies jedoch nicht einmal selbst tun – sie können sich an Profis wenden, die SIM-Swapping-Dienste im Darknet verkaufen. Hacker bewerben die Dienste wie professionelle Angebote: Ein einzelner SIM-Swap kostet ab rund 300 US-Dollar, im Durchschnitt zwischen 1.000 und 1.300 US-Dollar. Dies geht aus Daten hervor, die von NordLayer Intelligence by NordStellar, einem Darknet-Monitoring-Tool, erfasst und analysiert hat. Die SIM-Karte selbst gehört zu den günstigsten Artikeln auf diesem Markt – eine gestohlene oder anonyme SIM-Karte wird bereits für 2 bis 20 US-Dollar verkauft. In Hacker-Foren im Darknet wird viel über SIM-Karten diskutiert: Im vergangenen Jahr verzeichneten diese Foren mehr als 1.150 Erwähnungen von SIM-Karten und über 400 Erwähnungen von SIM-Swaps, wobei sich die Zahl der Erwähnungen von SIM-Swaps etwa vervierfacht hat.

Paket gestohlener Identitätsdaten

Der niedrige Preis täuscht jedoch. Kriminelle verkaufen SIM-Swaps zunehmend nicht mehr einzeln, sondern im Paket mit gestohlenen Identitätsdaten („Fullz“), einem „Ausweis mit Selfie“ und gestohlenen Zugangsdaten für Online-Banking. Dabei handelt es sich um vorgefertigte Pakete, mit denen sich die Konten eines Opfers vollständig übernehmen lassen. „Früher war eine übernommene SIM-Karte schon der gesamte Angriff, aber heute ist sie nur noch ein Teil davon. Kriminelle verkaufen alles, was nötig ist, um die Identität des Nutzers anzunehmen. Wenn die Nummer ausgetauscht wird, landen die Identität und der Bankzugang des Nutzers sehr wahrscheinlich in den Händen desselben Käufers“, sagt Matas Cenys, Head of Product bei der Reise-eSIM-App Saily.

SIM
Ein Beitrag in einem Darknet-Forum, der einen SIM-Swapping-Dienst anbietet. Erfasst von NordLayer Intelligence by NordStellar

SIM-Swap ist nicht lokal begrenzt

Diskussionen in Untergrundforen zeigen, dass SIM-Swapping nicht auf ein einzelnes Land oder einen bestimmten Mobilfunkanbieter beschränkt ist. Hacker nutzen Sicherheitslücken bei verschiedenen Anbietern aus und prahlen damit, dass sie in jedem Land jede beliebige SIM-Karte kapern können. Die Daten zeigen, dass verschiedene Anbieter namentlich mit Preislisten auftauchen, während sie Komplettpakete inklusive vollständiger Geräteübernahme für bis zu rund 2.000 US-Dollar anbieten.

Sicherheitsverfahren gegen digitale Spuren: ein ungleiches Rennen

Zwar erschweren fortschrittliche Sicherheitsverfahren der Telekommunikationsanbieter den SIM-Swap, doch Social-Engineering-Angriffe finden oft Lücken im System. Beispielsweise versuchen Kriminelle interne Schwachstellen auszunutzen, indem sie nach bestechlichen Beschäftigten der jeweiligen Anbieter suchen.

Gleichzeitig ist ein Angriff nur dann erfolgreich, wenn der Angreifer den Anbieter davon überzeugen kann, dass die gefälschte Identität echt ist. Durch KI-gestütztes Auslesen öffentlich verfügbarer Daten können Angreifer den digitalen Fußabdruck eines Opfers in Sekundenschnelle zusammenstellen. Wenn Opfer Beiträge in Echtzeit veröffentlichen, können Angreifer die Zeitstempel sogar mit den Aufzeichnungen des Telekommunikationsanbieters abgleichen, was das Vortäuschen einer fremden Identität deutlich vereinfacht.

So können Sie sich und Ihre Konten schützen

  • Nutzen Sie die Multi-Faktor-Authentifizierung. Verzichten Sie auf SMS-basierte Authentifizierungen. Authentifizierungs-Apps oder Hardware-Sicherheitsschlüssel bieten einen stärkeren Schutz. Mobilfunkanbieter können zudem Portierungssperren aktivieren und strenge Identitätsprüfungen bei Rufnummernmitnahmen durchsetzen.
  • Wenn Sie einen Angriff vermuten, suchen Sie eine Filiale Ihres Mobilfunkanbieters auf. Dies ist der einfachste und zuverlässigste Weg, um Ihre Identität nachzuweisen und den Angriff zu stoppen.
  •  Achten Sie darauf, was Sie in den sozialen Medien teilen, insbesondere wenn Sie auf Reisen sind. Kriminelle können Reiseinformationen nutzen, um Mobilfunkanbieter davon zu überzeugen, dass Sie deren Filialen nicht persönlich aufsuchen können.
  • Beachten Sie die Grundregeln der Cybersicherheit. Klicken Sie nicht auf verdächtige Links, seien Sie vorsichtig bei dringenden Aufforderungen, bleiben Sie skeptisch und verwenden Sie Passwörter nicht mehrfach.

Methodik: NordStellar analysierte Darknet-Daten aus kriminellen Foren und Telegram-Kanälen. Die Daten wurden zwischen August 2025 und August 2026 erhoben. Doppelte Beiträge wurden entfernt und jeder Beitrag musste den Begriff „SIM“ im Beitragstext selbst enthalten, damit Reposts und Kanalnamen die Zahlen nicht verfälschten. Die Zahlen werden als Anteil an der gesamten Darknet-Aktivität und nicht als absolutes Volumen dargestellt, da die beobachteten Daten im Laufe des Jahres stark angestiegen sind. Preise wurden nur dort berücksichtigt, wo eine Währung neben einer Zahl stand, und in US-Dollar umgerechnet. Dabei wurde der Mittelwert verwendet, damit einige wenige Extremwerte das Ergebnis nicht verzerren. Die Beiträge stammen von den Kriminellen selbst; die Preise sind beworben, nicht verifiziert.

 

 

Häufige Fragen (FAQ)

Warum ist der niedrige Einstiegspreis von 300 US-Dollar für einen SIM-Swap so gefährlich?

Der Preis macht den Angriff extrem leicht zugänglich. Da Kriminelle über die gekaperte Telefonnummer die Kontrolle über SMS-Authentifizierungscodes und Passwort-Resets erlangen, können sie im Hintergrund verknüpfte Finanzkonten und Krypto-Wallets innerhalb weniger Minuten komplett leer räumen.

Wie hat sich die Masche der Cyberkriminellen beim SIM-Swapping im Vergleich zu früher verändert?

Früher war der Nummerntausch der gesamte Angriff, heute ist er meist nur ein Teil von vorgefertigten Komplettpaketen. Kriminelle verkaufen die gekaperte SIM-Karte zunehmend zusammen mit gestohlenen Identitätsdaten („Fullz“), Ausweis-Selfies und Online-Banking-Zugängen für bis zu 2.000 US-Dollar, um die Identität des Opfers lückenlos zu übernehmen.

Welche zwei sofortigen Maßnahmen schützen am effektivsten vor dieser Betrugsmasche?

Zum einen sollte man die SMS-basierte Zwei-Faktor-Authentifizierung (2FA) komplett abschalten und durch Authentifizierungs-Apps oder Hardware-Sicherheitsschlüssel (wie YubiKeys) ersetzen. Zum anderen empfiehlt es sich, beim Mobilfunkanbieter eine Portierungssperre einzurichten, die eine unbefugte Rufnummernmitnahme blockiert.

Weitere Inhalte zum Thema

Logo Newsletter IT-Sicherheit

Nichts mehr verpassen!

Mit Klick auf „Newsletter anmelden“ erhalten Sie unseren Newsletter. Die Anmeldung wird erst aktiv, nachdem Sie den Bestätigungslink in der E-Mail angeklickt haben. Datenschutzerklärung