
Om sim-swap hacking te voorkomen, gaat T-Mobile het proces waarmee eSIM-kaarten aangevraagd en geactiveerd worden beter beveiligen. Eerder stelde RTL Nieuws aan de kaak dat het met de komst van eSIM ondersteuning bij T-Mobile relatief eenvoudig was om het 06-nummer van een T-Mobile klant te kapen. T-Mobile voegt sms authenticatie toe aan het aanvraagproces om sim-swapping te voorkomen.
eSIM ondersteuning kan bij T-Mobile aangevraagd worden via de My T-Mobile app. Het bleek echter dat deze app beperkt beveiligd was. Zo ontbrak tweestaps authenticatie, waardoor kwaadwillenden eenvoudiger toegang kunnen krijgen tot de My T-Mobile omgeving van klanten, zeker indien kwaadwillenden met een eerdere hack of phishing aanval al de gegevens van de My T-Mobile omgeving buit hebben gemaakt. Het bleek zelfs mogelijk te zijn om via de mobiele Wi-Fi hotspot van T-Mobile klanten toegang te krijgen tot de My T-Mobile omgeving.
Sim-swap hack
Kwaadwillenden kunnen vanuit de My T-Mobile omgeving een eSIM aanvragen en activeren en deze vervolgens gebruiken voor de zogenaamde 'sim-swap hack'. Na de sim-swap kan de hacker gebruik maken van het 06-nummer van zijn slachtoffer en online accounts, die qua verificaties zijn gekoppeld met het 06-nummer overnemen. Te denken valt aan social media accounts, betaal-apps en diensten, en mail accounts.
Naast diefstal van geld, richten hackers zich ook vaak op eigenaren van populaire social media accounts. Door een account over te nemen en door te verkopen kan een hacker aan zijn misdaad verdienen.